Kathy2008-07-171min0

秀出使用者姓名? Google 產品傳安全瑕疵

將Google行事曆分享與其他Gmail使用者,會顯示出所有參與者登記Gmail帳號的姓名,產生某種程度的安全疑慮。

想要找出某人登記 Gmail 帳號時使用的姓名?很簡單,將你的行事曆分享給他或她就可以了。

安全研究專家 Aviram Jenik 在研究 Google 各種服務間的連結性時,發現了這個問題,並在一個部落格上發表了此份隱私監督報告。

藉由與其他 Gmail 使用者分享 Google 行事曆,所有收到分享的收件者其登記 Gmail 帳號時使用的姓名皆會曝光。Google 發言人透過電子郵件回應表示,「這並不是一個安全爭議。這只是一開始在設計該產品時,為了讓它方便易用所做的設定。不過,我們目前正在移除該項功能。」

對部分使用者以原本姓名添數字或符號作為 Gmail 帳號的註冊者而言,這可能不是個太大的問題,因為從帳號上便直接顯示了使用者的姓名,例如:王小明 @gmail.com。

但並不是每個使用者都是如此設定,某些用戶並不願意將電子郵件地址設定得「一目瞭然」,例如:balabala@gmail.com,結果被邀請分享行事曆後,不願曝光的姓名便赤裸裸地公諸於眾。對於使用者的隱私權而言,的確產生了困擾,更進一步,也造成了個人資料外洩而產生潛在的安全漏洞。

關於我們

自 1990 年創刊 UXmaster 雜誌,1991 年獲得美國 LAN Magazine 獨家授權中文版,2006 年獲得 CMP Network Computing 授權,2009 年合併 CMP Network Magazine 獨家授權中文版,2014 年轉型為《網路資訊》雜誌網站,為台灣中小企業協助技術領導者落實企業策略,了解網路規劃及應用,為企業網路應用、管理、MIS、IT 人員必備之專業雜誌網站。


與我們聯絡

加入《網路資訊》雜誌社群

© Copyright 2023 本站版權所有,禁止任意轉載 網路資訊雜誌 / 心動傳媒股份有限公司 聯絡電話:+886 2 29432416

探索更多來自 網路資訊雜誌 的內容

立即訂閱即可持續閱讀,還能取得所有封存文章。

Continue reading