首页 天气预报 新闻 搜索 短信 聊天 企业
新浪首页 > 科技时代 > 软件 > 正文

Google工具栏发现漏洞 可能会遭黑客恶意攻击

http://www.sina.com.cn 2002年08月09日 08:46 赛迪网

  【赛迪网讯】日前有消息称,使用Google搜索引擎工具栏的用户有可能遭到恶意攻击。用户如果使用Google 1.1.58版或是以前的版本的工具栏,就有可能遭到黑客攻击,包括:控制所有外观配置选项;控制工具栏并篡改搜索内容;执行任意命令;清除工具栏中的历史记录;卸载工具栏等等。

  Google公司自称,其工具栏“增强了从网站上任何地方找到信息的能力,并在几秒钟
内完成安装”。就像任何其他类型的工具栏一样,它的工具栏在下载后将自动显示在桌面上,用户无须手动打开浏览器便可进行Google搜索。

  发现这些漏洞的是以色列的GreyMagic软件公司,该公司详细提供了可能会被黑客所利用的漏洞,例如:

  ·控制所有的外观配置选项——对Google工具栏进行注册修改非常不安全。工具栏是使用一个特殊的URL来实现修改的。然而如果当前的文件在Google.com或特别的res://协议之外的话,不能完成修改。

  ·当键入Google工具栏时,当前正在载入的文件仍然接受到所有的键盘信息,这个缺陷很容易被人利用。

  ·清除工具栏的历史记录——工具栏有一个选项可以保存其进行的搜索。

  ·控制工具栏并篡改搜索内容——为进行搜索,该工具栏使用了一种名为“GoogleHome”的特别选项。攻击者可以对“GoogleHome”的内容进行篡改,随后对URL进行篡改。

  Google公司已经对Grey Magic公司的建议做出了回应,迅速推出了一个补丁版本,该版本于8月7日开始发布,用户可以使用Google工具栏中的自动升级功能升级到新版本。


发表评论】【应用软件】【短信和E-Mail推荐】【关闭窗口

 相关链接
美国在线推出采用Google技术的“AOL Search” (2002/08/02 09:13)
美公布网站访问量排名 Google成绩突出 (2002/07/03 09:56)
Openfind挑战Google发表新搜寻引擎 (2002/07/01 10:46)
AlltheWeb宣布网页可能搜索量超Google (2002/06/18 12:09)
Google和雅虎续约与否关系自身发展壮大 (2002/05/20 10:15)
Google为成功付出代价 与雅虎合作今夏可能终止 (2002/05/16 10:19)
AOL更换搜索引擎 Google抢了Overture的饭碗 (2002/05/06 16:33)
合约将到期 分析人士并不看好Google与雅虎续约 (2002/05/06 16:21)
AOL时代华纳将全面采用Google搜寻引擎 (2002/05/02 10:34)
Google与全美连线签署服务协议 (2002/05/02 06:49)
互联网搜索引擎市场两强相争 Google全力追雅虎 (2002/05/01 11:01)

 发表评论:  匿名发表  笔名:   密码:


新 闻 查 询
关键词一
关键词二

联通手机购买个人家园,百分百中奖!




和心爱的她养个短信宝宝,体验浪漫虚拟人生
短信服务推荐
短信宝贝:和心爱的她(他),一起养一个可爱的短信宝宝,体验那浪漫的虚拟人生!
手机号:
密码:
图片
图片
图片
图片
贺卡
[周杰伦] 暗号
[品 冠] 陪你一起老
[张信哲] 冬季恋歌
《我的野蛮女友》
更多>>



新浪商城推荐
喜赛体育
  • 清凉夏日用品
  • 出游装备
  •   雪山音乐节
  • 订演出票
  • 订相关旅游线路
  •   时尚手机周刊
  • NoikaN7650
  • 摩托罗拉388
     (以上推荐一周有效)
  • 更多精品特卖>>


    科技时代意见反馈留言板 电话:010-82612286 或 010-82628888-5488   欢迎批评指正

    新浪简介 | 用户注册 | 广告服务 | 招聘信息 | 中文阅读 | Richwin | 联系方式 | 产品答疑

    Copyright © 1996 - 2002 SINA.com, Stone Rich Sight. All Rights Reserved

    版权所有 四通利方 新浪网