Android

Penganalisis Keselamatan Lokasi Tiga Kesilapan dalam Google Docs

Asas Guna Google Forms Untuk Kumpul Data

Asas Guna Google Forms Untuk Kumpul Data
Anonim

Seorang penganalisis keselamatan mengatakan dia menemui tiga masalah dalam Google Docs yang boleh mendedahkan data peribadi, tetapi Google mengatakan masalah tidak menimbulkan risiko keselamatan.

Google Docs adalah suite produktiviti pejabat dalam talian yang membolehkan pengguna membuat dan berkongsi dokumen pemprosesan perkataan atau dokumen spreadsheet. Ia percuma untuk pengguna, dan Google juga menawarkan versi perusahaan, Google Apps, dengan lebih banyak ciri.

Salah satu kelemahan membolehkan imej dapat diakses walaupun dokumen telah dipadam atau hak-hak perkongsian telah dibatalkan, menulis Ade Barkah, pengasas BlueWax, perundingan aplikasi perusahaan yang berpusat di Toronto.

[Bacaan lanjut: Perkhidmatan streaming TV terbaik]

Seseorang perlu mempunyai URL yang betul untuk imej itu untuk mengaksesnya, tulis Barkah. Kesilapan menunjukkan bahawa Dokumen Google tidak melindungi imej dengan kawalan perkongsiannya, dia menulis.

"Jika anda telah berkongsi dokumen yang mengandungi gambar tertanam dengan seseorang, orang itu akan dapat melihat imej tersebut," tulisnya. "Jika anda membenamkan imej ke dalam dokumen yang dilindungi, anda akan menjangkakan imej akan dilindungi juga. Hasil akhir adalah kebocoran privasi yang berpotensi."

Masalah kedua membolehkan pengguna melihat semua versi imej yang diubahsuai. Sebagai contoh, sekiranya pengguna ingin merendahkan bahagian imej dan membaginya, pengguna yang mempunyai akses kepadanya boleh mengubah URL imej itu untuk melihat versi terdahulu.

Barkah menulis bahawa item seperti rajah diganti menjadi Imej.PNG. Apabila rajah diubahsuai, Dokumen Google mencipta imej raster semula baru tetapi mengekalkan versi lama dengan URL unik. Dengan menukar angka dalam URL, rajah lama dapat dilihat.

Barkah juga menemui masalah ketiga tetapi belum melepaskan butirannya. Ia kelihatannya membenarkan orang yang pernah mengakses Dokumen Google seseorang untuk terus mendapat akses walaupun hak akses telah diubah.

Google diberitahu tentang isu pada 18 Mac, dan Barkah berkata dia berhubung dengan pasukan keselamatan Google pada Khamis. Dalam satu kenyataan, Google mengatakan bahawa mereka sedang menyiasat tetapi "kami tidak percaya ada masalah keselamatan penting dengan Google Docs."

Jika tepat, penemuan Barkah mungkin memicu panggilan bahawa syarikat perlu melakukan kajian keselamatan menyeluruh

Minggu lalu, Pusat Maklumat Privasi Elektronik memfailkan aduan yang meminta Suruhanjaya Perdagangan Persekutuan AS menghentikan Google daripada menawarkan perkhidmatan yang mengumpul data sehingga kawalan privasi dapat disahkan.

Awal bulan ini, Google mengakui bahawa kesalahan dalam Docs menyebabkan beberapa dokumen terdedah kepada pengguna tanpa kebenaran yang betul. Masalahnya berlaku di kalangan pengguna yang sebelum ini telah berkongsi dokumen. Syarikat itu berkata ia menjejaskan kurang daripada 0.05 peratus dokumen.

Nota editor: peratusan dokumen Google yang terjejas akibat kesalahan telah diperbetulkan pada 28 Mac 2008.