Egy felhasználó letöltötte a teljes Google Profile adatbázist

A Help Net Security információi szerint, egy holland Ph.D. tanuló készített egy adatbázist, amely tartalmazza a Google Profile összes felhasználójának Profile adatát, anélkül, hogy a Google ezt bármilyen formában megakadályozta vagy korlátozta volna. A körülbelül 35 millió Google Profile-t Matthijs Koot-nak, a Amszterdami Egyetem Ph.D. hallgatójának anélkül sikerült letöltenie, hogy a Google korlátozta, blokkolta vagy megzavarta volna a tömeges letöltést.

A ötletet az inspirálta, hogy felhívjam a figyelmet az adatbiztonság és a beleegyező nyilatkozatok fontosságára, mondta el Koot. Hogyan is lehetne jól informált egy felhasználó, a szolgáltatás biztonságosságával kapcsolatban, ha nem hívják fel arra figyelmét, hogy a Google-t láthatóan nem zavarja, ha valaki tömegesen tölti le a Profilokban tárolt információkat?

http://www.arnnet.com.au/article/388301/entire_google_profile_database_acquired_by_user/


Legfrissebb sérülékenységek
CVE-2025-24085 – Apple Multiple Products Use-After-Free sebezhetősége
CVE-2025-23006 – SonicWall SMA1000 Appliances Deserialization sebezhetősége
CVE-2024-3393 – Palo Alto Networks PAN-OS Malicious DNS Packet sebezhetősége
CVE-2025-0282 – Ivanti Connect Secure, Policy Secure, and ZTA Gateways Stack-Based Buffer Overflow sebezhetősége
CVE-2023-48365 – Qlik Sense HTTP Tunneling sebezhetősége
CVE-2024-12686 – BeyondTrust Privileged Remote Access (PRA) and Remote Support (RS) OS Command Injection sebezhetősége
CVE-2024-55591 – Fortinet FortiOS and FortiProxy Authentication Bypass sebezhetősége
CVE-2024-50603 – Aviatrix Controllers OS Command Injection sebezhetősége
CVE-2020-11023 – JQuery Cross-Site Scripting (XSS) sebezhetősége
CVE-2025-21395 – Microsoft Access Remote Code Execution sebezhetősége
Tovább a sérülékenységekhez »