【eNews消息】美国东部时间12月10日 昨天,美国赖斯大学的计算机专家宣布,以研究证实,Google桌面搜索工具存在潜在的、严重安全漏洞。该漏洞,可允许攻击者通过互联网秘密地对个人电脑的存储内容进行搜索。科学家称之为“复合漏洞”,即当各务元素组合起来时就会出现安全漏洞。上个月,该大学的毕业学习Seth Fogarty 和Seth Nielson最先发现这一漏洞。助理教授Dan Wallach称,“当这些元素组合在一起时,它们就会成为严重的漏洞。这是一个十分敏感的问题,我们花了大量的时间去追踪和证实这些漏洞。”
今年10月14日,Google搜索了桌面搜索工具测试版,其完全免费下载。它可以对用户电脑硬盘中的上网浏览信息、电子邮件、文本信息以其其它内容进行搜索。这一漏洞会限制用户只能进行部分硬盘内容的搜索。在上周的一次声明中,Google宣布,公司已注意到这一漏洞,并在11月推出的桌面搜索工具的新版本,对潜在的漏洞进行了修补。Google推出桌面搜索工具旨在和竞争对手微软和雅虎展开竞争。上周一,微软推出了插入MSN搜索工具的桌面搜索工具,而雅虎也宣称,将在明年1月推出类似的桌面搜索工具。
赖斯大学的研究专家称,他们还未对微软的桌面搜索工具进行检查,但是发现,微软的桌面搜索服务不能整合互联网和本地搜索结果,而Google搜索工具却能做到这一点。研究人员称,Google搜索工具的的安全漏洞在于,它对用户电脑发出的接入网络请示进行有意拦截。该程序引到Google.com,然后从用户硬盘插入结果进行特别的搜索。
转自 eNet硅谷动力