阅读更多
    据国外媒体报道,谷歌已经承认,Google+的Google Talk功能中存在一个漏洞,可能会让用户在某些情况下看到共享电脑上的其他用户的IM联系人清单和通话记录,甚至可能造成用户聊天被实时监听。

    谷歌表示,公司正在研究解决该问题的办法。据悉,这个漏洞还会影响到拥有多个谷歌帐户的用户,这说明Google+也许需要通过某种方式来将用户的不同帐户链接起来。

    Google+为用户提供了一个Google Talk聊天功能,允许用户进行即时通讯。谷歌的Gmail中也整合了类似的功能。这些功能通常与谷歌的即时通讯服务联系在一起,也许这就是该漏洞的问题所在。

    假如某用户同时登录了Gmail和Google+,然后保持窗口开启。如果他的Wifi连接中断一分钟,导致Google+中的Google Talk对话失去同步并在几分钟后重新连接。这时,如果另一位用户来使用这台电脑并登录自己的Gmail帐户,这时前一位用户的Google+网页中的Google Talk功能就会认为现在应重新与主页互联,然后自动与后一位用户的Google Talk连接在一起。

    如果第二位用户将电脑的使用权还给第一位用户,第一位用户会发现他仍然登录在第二位用户的Google Talk帐户上。更糟糕的是,第二位用户利用各种设备发送的即时通讯信息都会自动延迟发送到第一位用户的帐户页面上。

    谷歌发言人称,这种漏洞和问题比较少见,公司正在设法解决。他还指出,谷歌一直建议用户在使用完公用电脑后退出帐户。但这对于第二位用户来说并没有什么用,因为他虽然关闭了窗口,但他的Google Talk对话仍处于登录状态。实际上,第一位用户这时可以同时进入他自己的Google Talk帐户和第二位用户的帐户,而且无需登录第二位用户的Gmail帐户。

    坦白说,可能遇到这个问题的用户并不会很多,但有一些拥有多个谷歌帐户的用户声称也遇到了同样的问题。谷歌必须开发出一种方法来识别同一身份背后的多个谷歌帐户。
来自: 赛迪网
5
2
评论 共 5 条 请登录后发表评论
5 楼 ray_linn 2011-08-12 10:51
alang 写道
丢个屁人。你们看完了没有?
公用电脑,不退出账户登录,并且是记住了用户密码,只关闭窗口,下一个人过来当然还是自动登录上一个人的ID啊。
公用电脑就不应该记住密码并且自动登录,这个是个人的使用习惯。
好比你在网吧上网,登录QQ并且让他记住密码,你关机走人,只要不用还原卡,第二个人来用这台电脑上QQ,不用输入密码就自动登录了前一个人的帐号了。

google+的漏洞在于,即使第二个自动登陆了,gtalk的离线消息也不应该自动推送了,免得不知道计算钱坐的是哪条狗。

算了,跟你们这些人解释不清楚的。你们无法完整理解的,你们不适合用google,你们还是去百度贴吧混吧啊。


不知道哪里跑出来一只野猪乱拱。什么狗屁自动登录上一个人的ID,这里的Gtalk又不是QQ客户端,他们指的是Google+网页上的Gtalk功能,哪怕第一个人没退出,但第二个用户只是登录他自己的帐号,Google内部也不应该让两个用户产生关联,已经应该让Gtalk变成第二个用户的gtalke.

这种瓜娃子,连gogole都没玩过,就跑出来当卫道士。。。扯淡。
4 楼 ehuangmy 2011-08-12 09:57
alang 写道
丢个屁人。你们看完了没有?
公用电脑,不退出账户登录,并且是记住了用户密码,只关闭窗口,下一个人过来当然还是自动登录上一个人的ID啊。
公用电脑就不应该记住密码并且自动登录,这个是个人的使用习惯。
好比你在网吧上网,登录QQ并且让他记住密码,你关机走人,只要不用还原卡,第二个人来用这台电脑上QQ,不用输入密码就自动登录了前一个人的帐号了。

google+的漏洞在于,即使第二个自动登陆了,gtalk的离线消息也不应该自动推送了,免得不知道计算钱坐的是哪条狗。

算了,跟你们这些人解释不清楚的。你们无法完整理解的,你们不适合用google,你们还是去百度贴吧混吧啊。

顶你
3 楼 alang 2011-08-12 06:50
丢个屁人。你们看完了没有?
公用电脑,不退出账户登录,并且是记住了用户密码,只关闭窗口,下一个人过来当然还是自动登录上一个人的ID啊。
公用电脑就不应该记住密码并且自动登录,这个是个人的使用习惯。
好比你在网吧上网,登录QQ并且让他记住密码,你关机走人,只要不用还原卡,第二个人来用这台电脑上QQ,不用输入密码就自动登录了前一个人的帐号了。

google+的漏洞在于,即使第二个自动登陆了,gtalk的离线消息也不应该自动推送了,免得不知道计算钱坐的是哪条狗。

算了,跟你们这些人解释不清楚的。你们无法完整理解的,你们不适合用google,你们还是去百度贴吧混吧啊。
2 楼 ray_linn 2011-08-11 12:37
哈哈,丢人了哈。
1 楼 openFox 2011-08-11 11:06
这个bug太严重

发表评论

您还没有登录,请您登录后再发表评论

相关推荐

  • php7的 let 块级变量,闭包和let块级作用域

    还是先从一个题目开始:写一个隔1s输出数组的一项的函数。如果可以用ES6语法,则可以这么写:function print (arr) {for (let i = 0; i < arr.length; i++) {setTimeout(() => {console.log(arr[i])}, 1000 * i);}}但是如果把这里的let改成var,则输出就会变成一连串的undefine...

  • 为什么let在php中报错,PHP_PHPlet在Windows下的安装,PHPlet是什么?很简单,它是一 - phpStudy...

    PHPlet在Windows下的安装PHPlet是什么?很简单,它是一个使用PHP编写的Web服务器,可以替代我们常用的Apache或IIS。为什么要介绍PHPlet?因为它是PHPer们学习Web服务器原理的捷径。因为它的程序结构很好,类似Java的面向对象编程,有很好的参考价值。因为我认为PHP5和PHPlet相继发布稳定版本后,PHP5+PHPlet+SQLite(PPS)将是小型应用、程序...

  • php7的 let 块级变量,PHP 7: PHP 变量和常量的定义

    本章说说变量的定义。如果对于变量和常量的定义,你会注意几个方面呢?你可能会想到:如何定义变量,它和C# 等语言有什么不同呢?变量区分大小写吗?PHP的变量还有其他重要的吗?常量和变量的定义一样吗?分别讲述吧。1.如何定义变量,它和C# 等语言有什么不同呢?PHP 中的变量用一个美元符号后面跟变量名来表示。变量名是区分大小写的。例如:$var='Jim';$VAR='Kimi;echo"$var,...

  • 为什么let在php中报错,PHPlet在Windows下的安装

    PHPlet是什么?很简单,它是一个使用PHP编写的Web服务器,可以替代我们常用的Apache或IIS。为什么要介绍PHPlet?因为它是PHPer们学习Web服务器原理的捷径。因为它的程序结构很好,类似Java的面向对象编程,有很好的参考价值。因为我认为PHP5和PHPlet相继发布稳定版本后,PHP5+PHPlet+SQLite(PPS)将是小型应用、程序演示的另外一种选择。现在大部分的小型...

  • php 语法中有 let 吗?

    来源:http://stackoverflow.com/questions/9705281/with-and-let-in-php   use(&$a)  用 use ($parameter) 这种语法来往一个函数里面传参。比如往一些回调函数里面传参,这是医用手段。 我们再继续深入一下 PHP中的 anonymous function , 体会一下 use 的用法 和 有 ...

  • php怎样输出字符串的一部分,如何在PHP中提取字符串的一部分

    我正在使用preg_replace()进行一些字符串替换.$str = "Let's find the stuff qwe in between 12345 these two previous brackets";$do = preg_match("/qwe(.*)12345/", $str, $matches);它工作正常,并给出以下结果$match[0]=qwe in between 123...

  • 为什么let在php中报错,ES6中的let和const关键字如何使用

    ES6中的let关键字主要用于声明局部变量,而且不会发生变量提升;const声明一个只读的常量,声明后无法重新分配新的内容ES6全称为ECMAScript 6.0是JavaScript语言的下一代标准,它的目的是让JavaScript语言可以用来编写复杂的大型应用程序,ES6的出现意味着JavaScript拥有更成熟的语法以及使编码更容易的新快捷方式,还有许多新的方法,新的关键字以及数据类型和其他...

  • 为什么let在php中报错,js中关键字var和let的区别是什么

    本篇文章给大家带来的内容是介绍js中关键字var和let的区别是什么,有一定的参考价值,有需要的朋友可以参考一下,希望对你们有所帮助。首先我们了解一下关键字var和let有什么作用?如何使用?关键字varvar语句在javascript中声明一个变量。var a = 10;说明:1、变量声明在代码执行之前被处理。2、用var声明的JavaScript变量的范围是其当前执行上下文。3、在函数之外声明...

  • serverlet 原理_serverlet_serverlet工作原理_serverlet和hiber

    编程:ASP JSP PHP大比拚ASP全名Active Server Pages,是一个WEB服务器端的开发环境,利用它可以产生和执行动态的、互动的、高性能的WEB服务应用程序。ASP采用脚本语言VBScript(Java script)作为自己的开发语言。PHP是一种跨平台的服务器端的嵌入式脚本语言。它大量地借用C,Java和Perl语言的语法, 并耦合PHP自己的特性,使WEB开发者能够快速...

  • 关于http和serverlet实现服务器和客户端的交互

    HttpServlet详解 Servlet的框架是由两个Java包组成:javax.servlet和javax.servlet.http. 在javax.servlet包中定义了所有的Servlet类都必须实现或扩展的的通用接口和类.在javax.servlet.http包中定义了采用HTTP通信协议的HttpServlet类. Servlet的框架的核心是javax.servlet.Se

  • php7的 let 块级变量,JS-闭包(Closures)和let声明块级作用域变量

    闭包:let:例:闭包和let修正匿名函数访问的变量function foo(){var bar = [];for (var index = 0; index < 9; index++) {bar[index] = function(){return index;}}return bar;}function foo_closures(){var bar = [];for (let index...

  • PHP:_SERVER变量和_ENV变量列表

    你可以实用 _SERVER变量和_ENV变量 下面是我的phpinfo中的php变量: _SERVER["SCRIPT_NAME"] /php/index.php _SERVER["HTTP_COOKIE"] cdb_sid=tcSZ7o _SERVER["AUTH_PASSWORD"] no value _SERVER["AUTH_

  • serlet的相关知识总结

    Servlet是用Java编写的Server端程序,它与协议和平台无关。Servlet运行于Java-enabledWebServer中。JavaServlet可以动态地扩展Server的能力,并采用请求-响应模式提供Web服务。最早支持Servlet技术的是JavaSoft的JavaWebServer。 此后,一些其它的基于Java的WebServer开始支持标准的ServletAPI...

  • JSP和Servlet的区别及PHP类比

    在MVC的模式下,PHP既可以用来直接在View层和HTML语言混搭构建页面, 也可以在Controller层面扮演数据处理、流程控制的任务,在Controller中计算数据,然后传递给View。 比如如下的代码示范: // controllers/users.php $users = getUsers(); include "../views/users.php"; // views/use...

  • Windows2012服务器上安装Apache+php+mysql

    一、环境说明 操作系统:Windows Server 2012 R2 PHP版本:php 5.6.31 MySQL版本:MySQL5.7.11 Apache版本:httpd2.4.18 二、安装步骤 http://www.jb51.net/article/59280.htm

  • 第11讲:深入理解指针(1).pdf

    第11讲:深入理解指针(1)

  • springboot整合 freemarker方法

    springboot整合 freemarker方法

  • 第14讲:深入理解指针(4).pdf

    第14讲:深入理解指针(4)

  • 同行者4.1.2语音助手

    《同行者4.1.2语音助手:车机版安装详解》 在现代科技日新月异的时代,智能车载设备已经成为了汽车生活的重要组成部分。"同行者4.1.2"便是这样一款专为车机设计的语音助手,旨在提供更为便捷、安全的驾驶体验。该版本针对掌讯全系列设备进行了兼容优化,让车主能够轻松实现语音控制,减少驾驶过程中的手动操作,提升行车安全性。 我们来了解下"同行者4.1.2"的核心功能。这款语音助手集成了智能语音识别技术,用户可以通过简单的语音指令完成导航、音乐播放、电话拨打等一系列操作,有效避免了因操作手机或车机带来的分心。此外,其强大的语义理解和自学习能力,使得它能逐步适应用户的口音和习惯,提供更个性化的服务。 在安装过程中,用户需要注意的是,"同行者4.1.2"包含了四个核心组件,分别是: 1. TXZCore.apk:这是同行者语音助手的基础框架,包含了语音识别和处理的核心算法,是整个应用运行的基础。 2. com.txznet.comm.base.BaseApplication.apk:这个文件可能包含了应用的公共模块和基础服务,为其他组件提供支持。 3. TXZsetting.apk:这

  • 市场拓展主管绩效考核表.xls

    市场拓展主管绩效考核表

Global site tag (gtag.js) - Google Analytics