谷歌2億2千5百萬使用者ID遭曝光

發表於2012-04-23

| 2012-04-23 14:24      

英國人Robert Pitt今早在Github上公佈了他的爬蟲指令碼,導致任何人都可以容易地取得Google Plus的大量公開使用者的ID資訊。至今大概有2億2千5百萬使用者ID遭曝光。早在幾個月之前Robert就向谷歌報告此漏洞,谷歌放任自流,遭此劫數。

Robert在谷歌的gstatic.com伺服器上找到了所有公開使用者的sitemap.xml檔案,順此線索寫出的Javascript指令碼包括註釋只有71行。
此指令碼在2012年1月18日取得了1億7百萬個帳號,現在則可以取得2億2千5百萬個帳號,也就是說Google
Plus的使用者在4個月裡增加了將近1億2千萬,使用者數翻了1翻還多。

也許谷歌大概認為這些使用者資訊都是公開的,即使你看到了他們也無所謂。可那些spammer不一定這麼想吧。
何況大量使用者不懂得如何設定隱私保護,難保大量的悄悄話已經公佈在網上了。

Robert的指令碼:https://github.com/robertpitt/plus-scraper

谷歌2億2千5百萬使用者ID遭曝光

相關文章