欢迎访问ic37.com |
会员登录 免费注册
发布采购

Google首款OpenSocial API软件遭黑客攻击

日期:2007-11-6 (来源:互联网)

根据Google的OpenSocial API计划推出的第一款应用软件已经受到了黑客攻击。黑客可以利用它修改用户的档案。

据国外媒体报道称,这款应用软件是由第三方开发商RockYou开发的,在Plaxo社交网络上运行,它使Plaxo会员更新和同步Microsoft Outlook、Mozilla Thunderbird、Mac OS X日程表和地址簿。

昵称为“harmonyguy”的开发人员向Plaxo的营销副总裁约翰通报了RockYou“表情”应用软件中的一个缺陷。该缺陷使得harmonyguy能够在没有得到用户同意的情况下在约翰在Plaxo上的用户档案中增添表情符号。

在harmonyguy发现该缺陷后,Plaxo已经关闭了这款应用软件。上周五,约翰在Plaxo的博客中写道,鉴于今天发现的一些缺陷,我们已经暂时关闭了这款应用软件。我们为给用户带来的不便表示歉意。我们才刚刚开始尝试开放我们的网络,因此出现意外是正常的。

上周,Google公布了让许多社交网络站点使用其OpenSocial API的计划。OpenSocial对许多不同社交网络站点的API进行了标准化,使第三方开发人员开发能够访问用户档案的应用软件。

Plaxo只是加盟Google的OpenSocial API计划的众多公司之一。加盟该计划的公司还包括Engage.com、Friendster、LinkedIn、MySpace、甲骨文、orkut、Plaxo、Salesforce.com。

Harmonyguy表示,尽管已经黑掉了SuperPoke等一些第三方Facebook应用软件,Facebook的平台使得要修改用户档案很困难。

尽管修改表情符号并非恶意的攻击事件,Harmonyguy警告称,如果Google不能确保其平台的安全,未来很可能会出现更多有破坏性的攻击。

相关资讯

飞兆半导体推出高集成度绿色Green FPS功率开关FSFR2100 Ramtron针对智能动力传动应用的4Kb F-RAM存储器 MIPS科技成功发布一款名为 PLM1000 的创新视频电视芯片 凤凰科技推出具有嵌入式简易性的PC 3.0(TM)的基础HyperSpace Fairchild Semiconductor推出高集成度绿色Green FPS功率开关 风河联手飞思卡尔展示基于Freescale MPC8572处理器的多处理解决方案 Novell的openSUSE 10.3现已全面上市 HDMI Licensing推出HDMI商标和标识使用指南 Maxim推出I2C兼容安全NV SRAM控制器DS3605 Marvell推出PowerPC导向的Discovery VI系统控制器 R&S推出新款WiMAX测试仪CMW270 Linear推出16位I2C兼容增量累加ADC LTC2453 PeerApp公布支持HTTP录像分流 加快录像网络速度 诚致科技推出新一代ADSL2+晶片组及ADSL2+ CPE平台 TI推最新Puma 5系列电缆调制解调器芯片组 义隆电子ITO Touch Pad Module 提供"Multi-Finger" Solution 发售Arria GX开发套件(Altera) 美国推HyperSpace技术 PC可用多种操作系统 中国芯+Google 沃尔玛在美推威盛平台"gPC" 德州仪器推出双电压电平 200mA LDO

关键字标签

电路IC电源电压单片机电池电容芯片电流电阻电路图传感器接线变压变频变压器功率模块直流变频器原理图液晶波滤串口封装继电器引脚二极管三相接线图天线变比滤波蓝牙电感工作原理控制器贴片充电器压电锂电元件万用总线半导体开关电源逆变器件锂电池嵌入式电路板整流示波器放大器稳压逆变器滤波器步进三极管线圈并联晶振射频物联网定时器干扰微波运放步进电机电压器液屏波形单相并谐负载串联电路原理数码管压器阻抗放大电路电机控制互感器连接器元器件隔离电容器测试仪存器电源电路端子拆解调制编码器集成电路阻器可控开发板电平