|
據外國媒體報導,Google 已經承認,Google+的Google Talk功能中存在一個漏洞,可能會讓使用者在某些情況下看到共用電腦上的其他使用者的IM連絡人清單和通話記錄,甚至可能造成使用者聊天被即時監聽。
Google 表示,公司正在研究解決該問題的辦法。據悉,這個漏洞還會影響到擁有多個Google 帳戶的用戶,這說明Google+也許需要通過某種方式來將使用者的不同帳戶連結起來。
Google+為用戶提供了一個Google Talk聊天功能,允許使用者進行即時通訊。Google 的Gmail中也整合了類似的功能。這些功能通常與Google 的即時通訊服務聯繫在一起,也許這就是該漏洞的問題所在。
假如某用戶同時登錄了Gmail和Google+,然後保持視窗開啟。如果他的Wifi連接中斷一分鐘,導致Google+中的Google Talk對話失去同步並在幾分鐘後重新連接。這時,如果另一位用戶來使用這台電腦並登錄自己的Gmail帳戶,這時前一位用戶的Google+網頁中的Google Talk功能就會認為現在應重新與主頁互聯,然後自動與後一位用戶的Google Talk連接在一起。
如果第二位用戶將電腦的使用權還給第一位用戶,第一位用戶會發現他仍然登錄在第二位用戶的Google Talk帳戶上。更糟糕的是,第二位元使用者利用各種設備發送的即時通訊資訊都會自動延遲發送到第一位使用者的帳戶頁面上。
Google 發言人稱,這種漏洞和問題比較少見,公司正在設法解決。他還指出,Google 一直建議用戶在使用完公用電腦後退出帳戶。但這對於第二位用戶來說並沒有什麼用,因為他雖然關閉了視窗,但他的Google Talk對話仍處於登錄狀態。實際上,第一位用戶這時可以同時進入他自己的Google Talk帳戶和第二位用戶的帳戶,而且無需登錄第二位用戶的Gmail帳戶。
坦白說,可能遇到這個問題的用戶並不會很多,但有一些擁有多個Google 帳戶的用戶聲稱也遇到了同樣的問題。Google 必須開發出一種方法來識別同一身份背後的多個Google 帳戶。 |
|