首 页 | 报价 | 活动 | 硬件 | 数码 | 整机 | 手机 | 新闻 | DIY | 导购 | 学院 | 专题 | 市场地图 | 商家名录 | 商情 | 论坛 | 下载 | 电视 | 算命 | 读心术 | 游戏
您现在的位置: 首页>学院>信息安全>病毒资讯>正文
Google开放平台45分钟就爆漏洞
文章来源:天空软件站 文章作者: 发布时间:2007-12-30


  为Google的OpenSocial API平台发布的首个应用程序刚上场就被撤了下来,原因是它被发现存在一处可让黑客随意更改用户个人资料的漏洞.

  这个应用程序由第三方开发商RockYou为OpenSocial API平台所开发,社交网站Plaxo最先采用.不过该应用软件发布没多久,一位网名“和谐小子”(harmonyguy)的用户便提醒Plaxo营销副 总裁约翰-麦克里(John McCrea)说,RockYou的“表情”程序上存在一处漏洞,利用它,黑客可以不必经过麦克里同意便在他的Plaxo个人资料上添加表情符号.

  TechCrunch博客作者迈克尔-阿灵顿(Michael Arrington)说,“和谐小子”发现这个漏洞耗时不到45分钟.Plaxo随后拿下了这个软件.

  麦克里上周五在Plaxo的博客网页上写道:“由于今天发现了几处漏洞,我们暂时取消了这个软件.很抱歉给大家带来了不便.此类应用尚处在早期阶段,因此难免会碰到一些波折……希望大家能多些耐心.”

  就在上周,Google刚公布了它的OpenSocial计划,雄心勃勃想要利用这个平台建立一个社交网站联盟. OpenSocial为数家不同的社交网络网站提供了统一的应用程序接口,即所谓的API,以方便第三方开发商能够开发可以在联盟成员网站上统一使用的应用程序.

  Plaxo便是OpenSocial旗下的成员之一,加入该联盟的网站还包括Engage.com、Friendster、LinkedIn、MySpace、Oracle、orkut和Salesforce.com等.

  “和谐小子”说他也曾成功破解过Facebook上的第三方应用软件上,如SuperPoke,但相比之下,想要在Facebook平台上改变用户的资料并不轻易.Facebook没有参与Google的OpenSocial联盟.

  “和谐小子”最后表示,虽然更改用户的表情算不上是严重的恶意破解行为,但假如Google不加固其平台的话,更多有威胁的破解行为就可能会接踵而至.




上一篇:“U盘寄生虫”被截获 首例自动升级病毒
下一篇:病毒播报:谨防隐形大盗窃取计算机帐号密码
精彩推荐     

用户名: 新注册) 密码: 匿名评论
评论内容:不能超过250字,需审核后才会公布,请自觉遵守互联网相关政策法规。

关于我们 | 广告服务 | 建站服务 | 招贤纳士 | 会员服务 | 网站地图 | RSS订阅 | 联系我们

实名:中原硅谷网、电脑报价、电脑硬件报价 客服电话:0371-63659150

中原硅谷网 WWW.ZZIT.COM.CN&WWW.ZZ-IT.COM
2003-2007 版权所有