Android

A biztonsági elemző helyek három hibát követnek a Google Dokumentumokban

Building Apps for Mobile, Gaming, IoT, and more using AWS DynamoDB by Rick Houlihan

Building Apps for Mobile, Gaming, IoT, and more using AWS DynamoDB by Rick Houlihan
Anonim

A biztonsági elemző azt állítja, hogy a Google Docs-ban három hiba található, amelyek magán adatokat bocsátanak ki, de a Google azt állította, hogy a problémák nem jelentenek biztonsági kockázatot.

A Google Dokumentumok olyan online irodai termelékenységi csomag, amely lehetővé teszi a felhasználók számára, szövegszerkesztő vagy táblázatkezelő dokumentumokat. Ez ingyenes a fogyasztók számára, és a Google vállalati verziót is kínál, a Google Apps-t, több funkcióval.

Az egyik hiba lehetővé teszi, hogy a képek még akkor is hozzáférhetőek legyenek, ha egy dokumentumot töröltek, vagy a megosztási jogokat visszavonták, írta Ade Barkah a BlueWax alapítója, Torontóban alapított vállalati alkalmazás tanácsadás.

[További olvasás: A legjobb TV-streaming szolgáltatások]

A személynek meg kell adnia a megfelelő URL-t a képhez, írta Barkah. A hiba azt mutatja, hogy a Google Dokumentumok nem védi a képeket a megosztási ellenőrzésekkel, írta.

"Ha megosztottad a beágyazott képeket tartalmazó dokumentumot valakivel, akkor az adott személy mindig képes lesz megtekinteni ezeket a képeket" - írta. "Ha beágyaz egy képet egy védett dokumentumba, akkor azt is elvárnád, hogy a kép védett legyen, a végeredmény pedig potenciális adatvédelmi szivárgás."

A második probléma lehetővé teszi a felhasználók számára a módosított kép minden változatának megtekintését. Ha például egy felhasználó egy kép egy részét szeretné szerkeszteni és megoszthatja, a hozzá férő felhasználó módosíthatja a kép URL-jét az előző verziók megtekintéséhez.

Barkah azt írta, hogy az elemeket, például a diagramokat raszterezik egy.PNG kép. A diagram módosulása után a Google Dokumentumok új raszterizált képet hoz létre, de a régi verziókat egyedi URL-címmel megőrzi. Az URL-ben lévő szám megváltoztatásával a régi diagram látható.

Barkah szintén találta a harmadik problémát, de még nem adta ki a részleteket. Úgy tűnik, hogy azok, akik valaha valaki hozzáférjenek valakinek a Google Dokumentumaihoz, még hozzáférést is kaptak, még akkor is, ha a hozzáférési jogokat megváltoztatták.

A Google értesítést kapott a problémákról március 18-án, és Barkah azt mondta, hogy kapcsolatba lépett a Google biztonsági csapatával Csütörtök. Egy nyilatkozatában a Google azt mondta, hogy vizsgálja, de "nem hisszük, hogy jelentős biztonsági problémák vannak a Google Dokumentumokkal."

Ha pontosak lehetnek, Barkah felfedezései valószínűleg elősegítik a hívások alapos biztonsági felülvizsgálatát. a felhőalapú alkalmazásokat.

Az elmúlt héten az Electronic Privacy Information Center panaszt nyújtott be az Amerikai Egyesült Államok Szövetségi Kereskedelmi Bizottságától, hogy hagyja abba a Google-t abban, hogy adatokat gyűjtsön, amíg az adatvédelmi ellenőrzések nem ellenőrizhetők.

A hónap elején a Google tudomásul vette, hogy a Dokumentumok hibája okozott bizonyos dokumentumokat a felhasználóknak a megfelelő engedély nélkül. A probléma olyan felhasználók között fordult elő, akik korábban megosztották a dokumentumokat. A vállalat szerint a dokumentumok kevesebb mint 0,05 százalékát érinti. A szerkesztő megjegyzése: a glitch által érintett Google-dokumentumok százalékos arányát 2008. március 28-án korrigálták.