Optus完成了世界上第一个2300MHz 5G数据呼叫 IFA 2016:Sennheiser与Gopro一起团队 Telstra NRL Live Pass应用程序巨大的rip关闭 追逐增长的4K超顶内容 较旧的健身乐队买家主要市场,说分析师 三星Galaxy折叠2令人敏锐的是生产 Nākd推出可可椰子香精 Klipsch推出了新的Forte扬声器 Haribo推出万圣节系列 笔记本电脑需求下降,出货量下降8% Spotify用户需求退款德雷克过度促销 哈罗盖特的泰勒斯将咖啡袋投放到便利行业 苹果被迫捍卫Siri,被指控听听对话 TCL在2020年释放1,500美元的可折叠电话 核心I9过热新MacBook Pro 冰淇淋奇威士重新推出 在新问题的Smarthouse中发现Samsung,HTC和Lenovo的最新产品 激光剃刀资金拉动没有原型存在 Ruark通过Spotify Connect推出新的MK3 R7射线图 焦点推出了新的杜比atmos家庭影院系统 Appliance零售商Abysmal客户服务 荷兰的派宣布推出新的标价包装 Gerry Harvey在社交媒体上刷卡“宪法是一个​​笑话”他声称 胜利集团宣布尽管市场敌对市场,但宣布了“强劲的双层销售” 奈恩(Nairn)推出了涵盖整个系列的新包装设计 旧埃尔帕索(El Paso)更新了玉米饼和玉米片产品 vr会得到一个圣诞节繁荣会怎样? 是foxtel与netflix交谈吗? 爆炸新闻:洛乐队在今天稍后再次听到硕士课程 Sharwood推出了新的糕点烘焙 Barr Soft Drinks宣布与澳大利亚饮料公司达成特许经营协议 雀巢发起新的Rolo营销活动 Qualcomm的“Snapdragon声音”设置为彻底改变无线音频 Apple固件更新Nobbles Airpods Pro噪声取消 Bose意外泄漏了自己的耳机 WA确认华为交易136万美元 假击败耳机作为“原始”返回零售商。 Arlo推出Pro 4无线聚光照相机 审查:Hyperx Pulsefire浪涌游戏鼠标,不仅仅是漂亮的颜色 NBN首席执行官捍卫员工奖金,抱怨飙升160% 大零售商搬到了youtube上的插头 CES 2017:LG提供4K扬声器......无论是什么意思 三星很快就会推出Galaxy Watch 4 吉百利为玫瑰系列发起280万英镑的竞选活动 福斯特的澳大利亚痛苦叔叔重返银幕 Microsoft Surface Pro 8价格和规格在eBay上市泄露 ACCC审查NINE&FAIRFAX合并 Chewits为万圣节推出吸血鬼犬牙 独家的:Ken Dwyer链接公司Snares RTI控制更多的公告 Levi Roots软饮料宣布重大品牌重塑

Google照片缺陷公开了用户的位置数据

安全研究公司Imperva透露了一个现在修补的缺陷,将在Google照片中公开用户的位置历史。

在一个博客文章中,Imperva Execron Masas - 最近暴露了一个类似的缺陷在Facebook Messenger中 - 解释说Google照片很容易受到基于浏览器的时序攻击的影响。

此缺陷可能会揭示照片的图像数据,允许黑客估计访问特定位置的时间。

“在某些试验和错误之后,我发现Google照片搜索端点易受浏览器的时序攻击称为跨站点搜索(XS-Search),”Masas说。

为了让用户受到影响,他们需要在登录他们的Google照片帐户时打开恶意链接。

正如这种特殊的黑客攻击都是一个时间密集型和有针对性的攻击,它不被认为是一个重大风险。

然而,正如马萨斯在他的帖子中说,那样的缺陷太过于忽视了该行业。

“虽然像谷歌和Facebook这样的大玩家正在追赶,”他说,“大多数行业仍然没有意识到。”

谷歌现在已经修补了缺陷,但这样的侧面攻击仍然是其他服务的风险,如Dropbox,iCloud,Twitter等等。

免责声明:文章内容不代表本站立场,本站不对其内容的真实性、完整性、准确性给予任何担保、暗示和承诺,仅供读者参考;文章版权归原作者所有!如本文内容影响到您的合法权益(含文章中内容、图片等),请及时联系本站,我们会及时删除处理。

为您推荐