Kathy2008-07-171min0

秀出使用者姓名? Google產品傳安全瑕疵

將Google行事曆分享與其他Gmail使用者,會顯示出所有參與者登記Gmail帳號的姓名,產生某種程度的安全疑慮。

想要找出某人登記Gmail帳號時使用的姓名?很簡單,將你的行事曆分享給他或她就可以了。

安全研究專家Aviram Jenik在研究Google各種服務間的連結性時,發現了這個問題,並在一個部落格上發表了此份隱私監督報告。

藉由與其他Gmail使用者分享Google行事曆,所有收到分享的收件者其登記Gmail帳號時使用的姓名皆會曝光。Google發言人透過電子郵件回應表示,「這並不是一個安全爭議。這只是一開始在設計該產品時,為了讓它方便易用所做的設定。不過,我們目前正在移除該項功能。」

對部分使用者以原本姓名添數字或符號作為Gmail帳號的註冊者而言,這可能不是個太大的問題,因為從帳號上便直接顯示了使用者的姓名,例如:王小明@gmail.com。

但並不是每個使用者都是如此設定,某些用戶並不願意將電子郵件地址設定得「一目瞭然」,例如:balabala@gmail.com,結果被邀請分享行事曆後,不願曝光的姓名便赤裸裸地公諸於眾。對於使用者的隱私權而言,的確產生了困擾,更進一步,也造成了個人資料外洩而產生潛在的安全漏洞。

關於我們

自1990年創刊UXmaster雜誌,1991年獲得美國LAN Magazine獨家授權中文版,2006年獲得CMP Network Computing授權,2009年合併CMP Network Magazine獨家授權中文版,2014年轉型為《網路資訊》雜誌網站,為台灣中小企業協助技術領導者落實企業策略,了解網路規劃及應用,為企業網路應用、管理、MIS、IT人員必備之專業雜誌網站。


與我們聯絡

加入《網路資訊》雜誌社群

© Copyright 2017 本站版權所有,禁止任意轉載 網路資訊雜誌 / 心動傳媒股份有限公司 聯絡電話:+886 2 29432416