您现在的位置:首页 > 滚动 > 正文
Google Apps失误泄露28万域名whois信息
发表时间:2015年3月17日 12:13 来源:天极网 责任编辑:麒麟

天极软件频道消息】近日Cisco旗下的Talos安全情报与研究小组发现,企业版云端服务Google Apps for Work的信息隐私系统存在Bug,这个问题导致28万多名域名用户个人资料外泄。目前该 洞已经被 堵。

Google Apps for Work是企业版Google Apps,提供包含专为企业设计的Gmail、行事历、云存储及Hangouts视频服务,也和合作方提供域名注册等服务。

研究人员指出,在2013年他们就发现有一批WHOIS资料库的用户资料曝光,曝光的信息除了域名外,还包含完整姓名、地址、电话号码及邮件位址。经过追查,这批资料均属于Google Apps for Work用户,他们通过eNom域名匿名服务公司注册域名。安全研究人员表示,在Google经由eNom注册的305,925个域名用户中,有282,867个,约94%的用户受到影响。

Google Apps失误泄露28万域名whois信息

域名管理机构ICANN要求用户注册域名时必须提供真实资料,以避免可能的所有权争议。而WHOIS即为储存所有用户注册资料的目录资料库,它预设为公开。不过用户可以多支付每年6美元通过eNom的服务隐藏自己的资料。

Google Apps失误泄露28万域名whois信息

Google已经向受影响的用户发出通知。Google解释,Google Apps用户信息选择域名隐私服务时,第一年并未包含在公开查询的WHOIS目录中,但由于Google Apps域名更新系统的软件问题,在用户第二年更新域名服务时,eNom的资料隐私注册服务未能及时跟进,导致自用户更新起,其注册信息就可在WHOIS目录上公开查询。Google已采取措施解决该问题。

安全研究人员指出,遭曝光的用户可能因为和域名注册系统相连而陷入某种危险,而其域名信息也可能被网络罪犯用于恶意用途,比如将受害者姓名、地址及电话加入到鱼叉式网钓邮件以增加可信度等。

Google对媒体表示,外泄信息仅为注册相关资料,并不会危及Google Apps for Work之中的信息。发生泄 是因为Google Apps和Enom的域名注册程序接口之间出了问题,目前 洞已经修复。

【点击进入“天极网企业频道”认证微博】

(作者:天极软件责任编辑:杨玲)

欢迎在新浪微博上关注我们

高层访谈
用友董事长兼CEO王文京:全面数智商业创新时代到来
用友网络董事长兼CEO王文京认为,随着AI成为全球IT技术与产业创新的中心,商业创新也进入全面数..
华为汪涛:深耕价值客户、商业和分销三类市场
5月8日,在华为中国合作伙伴大会2023上,华为常务董事、ICT基础设施业务管理委员会主任、企业BG..
观点态度
12岁即显现商业头脑 IT巨头公司戴尔的发展简史
从1984成立到今天,戴尔已成长为全球知名的电脑、服务器、数据储存设备和网络设备厂商。
5G毫米波网速优势显现,少了高速路的5G不完整
随着5G网络目前在全球各地的开通,5G毫米波在峰值速率上已经展现出了巨大优势。同时,工信部在..
移动互联
手机
智能设备
汽车科技
通信
IT
家电
办公打印
企业
滚动
相关新闻
关于我们 | 联系我们 | 友情链接 | 版权声明
新科技网络【京ICP备18031908号-1
Copyright © 2020 Hnetn.com, All Right Reserved
版权所有 新科技网络
本站郑重声明:本站所载文章、数据仅供参考,使用前请核实,风险自负。