Logo ja.androidermagazine.com
Logo ja.androidermagazine.com

GoogleがAndroidサイドジャッキングの問題をサーバー側で修正

Anonim

Googleは、最近の日曜日の社説で述べたGoogleカレンダーと連絡先のサイドジャッキングの問題を修正するために、サーバー上でパッチを展開しています。 これにはユーザーの操作は不要です。また、キャリアでさえ、Bingを最初に配置できるように、それを停止することはできません。

確認するには、セキュリティで保護されていないWifiネットワークにログインすると、攻撃者がGoogleカレンダー、連絡先、Picasaアカウントに潜在的にアクセスできるバグ(Gingerbreadで修正済み)があります。 数十億台の携帯電話が影響を受けており、それらの多くがGingerbreadを見ることがないため、サーバー側の修正は歓迎されます。

修正の詳細はわかりませんが、Googleの声明では次のように述べています。

本日、特定の状況下で、カレンダーおよび連絡先で利用可能なデータへの第三者アクセスを許可する可能性のある潜在的なセキュリティ上の欠陥に対処する修正の展開を開始しています。 この修正では、ユーザーの操作は必要なく、今後数日間でグローバルに展開されます。

バグは、そもそもユーザーに公開されるべきではなかったと言いますが、迅速な解決策は常に優れています。 サーバーコードであるGoogleで遊んでいる間、Picasaを忘れないでください。

ソース:AllThingsD