云计算 频道

云计算导购之Google Docs谷歌文档

    安全漏洞:无法忽视的隐患

    Google Docs自诞生之日起,关于文档的安全性一直备受质疑。由于互联网的开放性,个人的Google Docs文档安全性一直受到挑战。接二连三爆出来的安全漏洞更加深了人们的忧虑。

    2009年3月10日,Google报告了Google Docs中的一个安全漏洞。该漏洞有可能导致私人文档被无授权用户访问。据称大概0.05%使用此服务保存的文档受此漏洞的影响,但Google宣称已经补上了该安全隐患。

    最近,又有安全专家发现Google Docs存在以下三个安全漏洞:

    (1)  当用户在一个受保护的文档中嵌入了图片,并将这个文档上载到了Google的服务器上,那么即使没有权利打开这个文件的人也能够看到并下载这些图片,甚至用户把文档删除了也不管用;

    (2) 如果用户向某人共享了一个带有图表的文档,这个人便可以查看该文档中曾经嵌入过的任何版本的图表。这就意味着如果用户曾经嵌入了一个包含敏感信息的图表,过后为了不让别人看到,虽然在共享之前又将其删除了,但用户共享的那个人仍然可以看到先前被删除的那个图表,他只需要将URL稍作修改即可;

    (3) 这个问题是一个严重的Bug,如果用户取消了某人对用户文档的查看权,他仍然可以在某些情况下获得这些文档,而且不被用户察觉到。

    对于这几个安全漏洞Google目前的回应是"我们非常重视用户信息的安全性,我们正在对这位专家提出的问题进行研究……我们不认为Google Docs存在重大安全问题。"

0
相关文章