首页 | 互联网 | IT动态 | IT培训 | Cisco | Windows | Linux | Java | .Net | Oracle | 软件测试 | C/C++ | 嵌入式开发 | 存储世界 | 服务器
网络设备 | IDC | 安全 | 求职招聘 | 数字网校 | 网页设计 | 平面设计 | 技术专题 | 电子书下载 | 教学视频 | 源码下载 | 搜索 | 博客 | 论坛
互联网动态 | 互联网广告 | 互联网投资 | Web2.0 | 网络游戏 | 搜索引擎 | 电子商务 | IM即时通信 | 门户动态
热点关键词:
奥运网络流量猛如洪流 宽带视频切记:奥运期间严查上网 要注意
   您现在的位置: 中国IT实验室 >> 互联网 >> 搜索 >> 正文
[收藏本站]
          
Google首款OpenSocial API应用遭黑客攻击
作者:佚名
出处:ChinaItLab
时间:2007-11-6

  中国IT实验室11月6日消息,根据Google的OpenSocial API计划推出的第一款应用软件已经受到了黑客攻击。黑客可以利用它修改用户的档案。

  据国外媒体报道称,这款应用软件是由第三方开发商RockYou开发的,在Plaxo社交网络上运行,它使Plaxo会员更新和同步Microsoft Outlook、Mozilla Thunderbird、Mac OS X日程表和地址簿。

  昵称为“harmonyguy”的开发人员向Plaxo的营销副总裁约翰通报了RockYou“表情”应用软件中的一个缺陷。该缺陷使得harmonyguy能够在没有得到用户同意的情况下在约翰在Plaxo上的用户档案中增添表情符号。

  在harmonyguy发现该缺陷后,Plaxo已经关闭了这款应用软件。上周五,约翰在Plaxo的博客中写道,鉴于今天发现的一些缺陷,我们已经暂时关闭了这款应用软件。我们为给用户带来的不便表示歉意。我们才刚刚开始尝试开放我们的网络,因此出现意外是正常的。

  上周,Google公布了让许多社交网络站点使用其OpenSocial API的计划。OpenSocial对许多不同社交网络站点的API进行了标准化,使第三方开发人员开发能够访问用户档案的应用软件。

  Plaxo只是加盟Google的OpenSocial API计划的众多公司之一。加盟该计划的公司还包括Engage.com、Friendster、LinkedIn、MySpace、甲骨文、orkut、Plaxo、Salesforce.com.

  Harmonyguy表示,尽管已经黑掉了SuperPoke等一些第三方Facebook应用软件,Facebook的平台使得要修改用户档案很困难。

  尽管修改表情符号并非恶意的攻击事件,Harmonyguy警告称,如果Google不能确保其平台的安全,未来很可能会出现更多有破坏性的攻击。

责编:Davy

 相关文章
 推荐文章
奥运成绩单恐遭篡改 日媒称反华黑客要趁奥运
Google击败微软成为英国最顶级品牌
人性PK算法 微软Google谁是最终搜索赢家
Google百度商标门调查:各法院判定不一
Google屈服外界压力 首页添加隐私政策链接
雅虎靠Google过日子 没搜索引擎如何生存?
Google研发下一代图片搜索 可识别人脸和场景
欧洲搜索引擎Yandex对Google说不
百度和GOOGLE搜索的“变态”小秘密
Google和雅虎继续抢走微软搜索份额
 文章评论

 精彩友情推荐
·Asp源码 PHP源码
·CGI源码 JSP源码
·建站书籍教程
·服务器软件 .net源码
·建站工具软件
·IDC资讯大全
·机房品质万里行
·IDC托管必备知识
·全国IDC报价
·网站推广优化
文章TOP排行
最新文章
IT业界导航