Google Docs i problemy z bezpieczeństwem dokumentów

Od czasu uruchomienia serwisu Google Docs spotkać można się z doniesieniami odnośnie zproblemów z nadawaniem uprawnień dostępu do dokumentów innymosobom, niemożności usuwania obrazków z dokumentów oraz brakuszyfrowania SSL w standardowej edycji pakietu. Teraz do listypowodów, dla których warto wstrzymać się z korzystaniem z usługidoszła poważna luka w bezpieczeństwie, która pozwala nieuprawnionymosobom uzyskać dostęp do dokumentów. Na ślad błędu wpadł jeden ze współpracowników redaktora serwisu Wired News, którynie był świadomy zmiany wprowadzonej przez nieznaną osobę w jednymz arkuszy. O całym zdarzeniu dowiedział się dopiero z maila odużytkownika, który tego dokonał. Problem dotyczy konstrukcjiinterfejsu i funkcji o nazwie Udostępnij innym oraz Osobyposiadające dostęp. Dostępne w tym miejscu opcje prywatnościpozwalają zdefiniować dostęp do edycji dokumentów osobomniezalogowanym. Ustawienia te nie dotyczą osób, które zostałyzaproszone, ale wszystkich internautów. Powyższy przypadek to jednak nie koniec problemów z uprawnieniami.Podobnie sprawa ma się w przypadku dostępu do dokumentówutworzonych w tym samym języku. Problem szerzej opisał dwa latatemu włoski artysta Franco Folini, który uzyskał dostęp domateriałów biblioteki Cesenie. Niektórzy jako powód zamieszaniawskazują sposób, w jaki Google zarządza sesjami użytkowników. Cociekawe, tego rodzaju problemy nie występują w komercyjnej odmianieDocs.

Źródło artykułu: www.dobreprogramy.pl
Wybrane dla Ciebie
Możesz stracić fanpage. Wyjątkowo autentyczny atak
Możesz stracić fanpage. Wyjątkowo autentyczny atak
Fałszywy SMS. Oszuści podszywają się pod ZUS
Fałszywy SMS. Oszuści podszywają się pod ZUS
Żabka stworzy kartę płatniczą. Wybrała dużego partnera
Żabka stworzy kartę płatniczą. Wybrała dużego partnera
PKO Bank Polski wydał komunikat. Uważaj, kto dzwoni
PKO Bank Polski wydał komunikat. Uważaj, kto dzwoni
Nowości w mObywatelu. Dodano trzy funkcje
Nowości w mObywatelu. Dodano trzy funkcje
Ważny komunikat Alior Banku. Dotyczy wszystkich klientów
Ważny komunikat Alior Banku. Dotyczy wszystkich klientów
Uznański-Wiśniewski: To AI wybiera, co warto przesłać z orbity
Uznański-Wiśniewski: To AI wybiera, co warto przesłać z orbity
Czarna lista w telefonie. Jak zablokować niechciane połączenia?
Czarna lista w telefonie. Jak zablokować niechciane połączenia?
Nowość w Zdjęciach Google. Wygodniejsza edycja fotografii
Nowość w Zdjęciach Google. Wygodniejsza edycja fotografii
Atak hakerski na Booking. Zdobyli dane klientów
Atak hakerski na Booking. Zdobyli dane klientów
Luka 0-day w Adobe Reader. Wystarczy spreparowany PDF
Luka 0-day w Adobe Reader. Wystarczy spreparowany PDF
Zaktualizuj Windowsa: wydano kwietniowe poprawki
Zaktualizuj Windowsa: wydano kwietniowe poprawki
ZATRZYMAJ SIĘ NA CHWILĘ… TE ARTYKUŁY WARTO PRZECZYTAĆ 👀