L'ITALIA FA SCHIFO? Andate all'estero... [SUB ENG]
Un analista della sicurezza afferma di aver individuato tre problemi in Google Documenti che potrebbero esporre dati privati, ma Google ha affermato che i problemi non rappresentano un rischio per la sicurezza.
Google Docs è una suite di produttività online per ufficio che consente agli utenti di creare e condividere documenti di elaborazione testi o fogli di calcolo. È gratuito per i consumatori e Google offre anche una versione aziendale, Google Apps, con più funzionalità.
Uno dei difetti consente alle immagini di essere accessibili anche se un documento è stato cancellato o i diritti di condivisione sono stati revocati, ha scritto Ade Barkah, il fondatore di BlueWax, una società di consulenza applicativa con sede a Toronto.
[Ulteriori letture: I migliori servizi di streaming TV]Una persona avrebbe bisogno di avere l'URL corretto per l'immagine per accedervi, ha scritto Barkah. Il difetto mostra che Google Docs non protegge le immagini con i suoi controlli di condivisione, ha scritto.
"Se hai condiviso un documento contenente immagini incorporate con qualcuno, quella persona sarà sempre in grado di vedere quelle immagini", ha scritto. "Se si incorpora un'immagine in un documento protetto, ci si aspetterebbe che l'immagine sia protetta. Il risultato finale è una potenziale perdita di privacy."
Il secondo problema consente agli utenti di vedere tutte le versioni di un'immagine che è stata modificata. Ad esempio, se un utente volesse ridigitare parte di un'immagine e condividerla, l'utente che ha accesso ad essa potrebbe modificare l'URL di quell'immagine per vedere le versioni precedenti.
Barkah ha scritto che elementi come i diagrammi sono rasterizzati in un Immagine.PNG. Quando il diagramma viene modificato, Google Documenti crea una nuova immagine rasterizzata ma conserva le vecchie versioni con un URL univoco. Cambiando un numero nell'URL, si può vedere il vecchio diagramma.
Barkah ha anche trovato un terzo problema ma non lo sta ancora pubblicando. Sembra che le persone che hanno avuto accesso a Google Documenti di qualcuno possano ancora ottenere l'accesso anche se i diritti di accesso sono stati modificati.
Google ha ricevuto una notifica dei problemi il 18 marzo e Barkah ha dichiarato di essere in contatto con il team di sicurezza di Google su Giovedi. In una dichiarazione, Google ha dichiarato di indagare, ma "non crediamo ci siano significativi problemi di sicurezza con Google Docs".
Se accurate, le scoperte di Barkah probabilmente alimenteranno le chiamate che l'azienda ha bisogno di fare una revisione approfondita della sicurezza di le sue applicazioni basate su cloud.
La scorsa settimana, il Centro informazioni sulla privacy elettronico ha presentato un reclamo chiedendo alla Federal Trade Commission statunitense di impedire a Google di offrire servizi che raccolgono dati fino a quando non è possibile verificare i controlli sulla privacy.
All'inizio di questo mese, Google ha riconosciuto che un problema tecnico in Documenti ha causato l'esposizione di alcuni documenti agli utenti senza l'autorizzazione appropriata. Il problema si è verificato tra gli utenti che avevano precedentemente condiviso i documenti. La società ha affermato che influisce meno dello 0,05% dei documenti. Nota dell'editore: la percentuale di documenti Google interessati dal problema tecnico è stata corretta il 28 marzo 2008.
Sicurezza, sicurezza, più sicurezza
Le notizie sulla sicurezza hanno dominato questa settimana, e questo sarà indubbiamente il caso anche la prossima settimana, con Black Hat e Defcon ...
Nokia ammette i difetti di sicurezza nel sistema operativo serie 40
Nokia ha confermato che il suo sistema operativo Serie 40 ampiamente utilizzato presenta vulnerabilità di sicurezza che potrebbero consentire l'attivazione ...
Ricercatore di sicurezza rivela difetti di progettazione iPhone
L'iPhone di Apple ha due difetti di progettazione che potrebbero comportare potenziali problemi di sicurezza, secondo un ricercatore.