Android

Säkerhetsanalytikerns fläckar Tre brister i Google Dokument

ВСЕ ПРО GOOGLE ТАБЛИЦЫ ЗА 13 МИНУТ | Как пользоваться? Видеоурок | Алексей Аль-Ватар

ВСЕ ПРО GOOGLE ТАБЛИЦЫ ЗА 13 МИНУТ | Как пользоваться? Видеоурок | Алексей Аль-Ватар
Anonim

En säkerhetsanalytiker säger att han har hittat tre glitches i Google Dokument som kan avslöja privata data, men Google sa att problemen inte utgör en säkerhetsrisk.

Google Docs är en produktivitetspaket för online-kontor som låter användare skapa och dela ordbehandlings- eller kalkylarkdokument. Det är gratis för konsumenter, och Google erbjuder också en företagsversion, Google Apps, med fler funktioner.

En av bristerna gör att bilderna är tillgängliga även om ett dokument har raderats eller delningsrättigheterna har återkallats, skrev Ade Barkah, grundaren av BlueWax, en företagsapplikationskonsult i Toronto.

[Vidare läsning: De bästa TV-streamingtjänsterna]

En person skulle behöva ha rätt webbadress för att bilden skulle få tillgång till den, skrev Barkah. Felet visar att Google Docs inte skyddar bilder med delningskontrollerna, skrev han.

"Om du har delat ett dokument som innehåller inbäddade bilder med någon, kommer den personen alltid att kunna se de här bilderna," skrev han. "Om du bäddar in en bild i ett skyddat dokument, kan du förvänta dig att bilden skyddas också. Slutresultatet är en potentiell sekretessläckage."

Det andra problemet tillåter användare att se alla versioner av en bild som har ändrats. Om en användare exempelvis vill redaktera en del av en bild och dela den, kan användaren som har åtkomst till den ändra webbadressen för den bilden för att se tidigare versioner.

Barkah skrev att artiklar som diagram rasteriseras i en.PNG-bild. När diagrammet ändras skapar Google Dokument en ny rasteriserad bild men bevarar gamla versioner med en unik URL. Genom att ändra en siffra i webbadressen kan det gamla diagrammet ses.

Barkah hittade också ett tredje problem men släpper inte ut detaljer om det just än. Det verkar som att tillåta personer som en gång hade tillgång till någons Google Docs för att få tillgång även om tillträdesrättigheterna har ändrats.

Google meddelades om problemen den 18 mars och Barkah sa att han var i kontakt med Googles säkerhetslag på Torsdag. I ett uttalande sa Google att de undersöker, men att "vi inte tror att det finns betydande säkerhetsproblem med Google Dokument."

Om det är korrekt, kommer Barkahs upptäckter sannolikt att bränna samtal som företaget behöver göra en noggrann säkerhetsgranskning av dess molnbaserade applikationer.

Den elektroniska sekretessinformationscentralen lämnade förra veckan ett klagomål där amerikanska federala handelskommissionen förhindrade att Google erbjuder tjänster som samlar in data förrän sekretesskontrollerna kan verifieras.

Tidigare denna månad Google erkände att en glitch i Docs orsakade att vissa dokument utsattes för användare utan rätt tillstånd. Problemet uppstod bland användare som tidigare hade delat dokument. Företaget sa att det påverkar färre än 0,05 procent av dokumenten. Redaktörens anmärkning: Procentandelen av Googles dokument som påverkades av glitchen korrigerades den 28 mars 2008.