Google源代码搜索将导致安全隐患
  • ZNXF
  • 2006年10月10日 17:00
  • 0

之前我们已经报道过Google源代码搜索,安全专家指出这一新服务可以简化开发人员的工作,但也可能被滥用。比如,黑客可使用这一工具搜索原本不应暴露在Internet上的软件bug,密码信息甚至受版权保护的代码。

和Google的Web搜索不同,通过代码搜索我们可以看到文件的每一行代码。这令开发人员能更容易地搜索源代码,并且发掘出他们以前并不知道的开源工具,但这也可能导致一些不良后果。

攻击者可以通过这一服务搜索密码机制中的漏洞代码,或者挖掘出不应被公开的拥有版权的源代码。

经验丰富的黑客可能之前就可以通过Google Web搜索完成上述工作,而代码搜索则是“一个令攻击者更为轻松的工作”,安全研究员Johnny Long在一次email采访中这样说道。

Google目前还未表示将采取什么措施减少这类搜索滥用行为,而这样的行为之前也已经出现过。在7月份,Websense就通过Google搜索中很少人知道的二进制搜索功能寻找Internet的有害软件。

文章纠错

  • 好文点赞
  • 水文反对

此文章为快科技原创文章,快科技网站保留文章图片及文字内容版权,如需转载此文章请注明出处:快科技

观点发布 网站评论、账号管理说明
热门评论
查看全部评论
相关报道

最热文章排行查看排行详情

邮件订阅

评论0 | 点赞0| 分享0 | 收藏0