大数跨境
0
0

谷歌搜索隐私漏洞:复制粘贴搜索结果URL会泄露此前搜索行为

谷歌搜索隐私漏洞:复制粘贴搜索结果URL会泄露此前搜索行为 代码卫士
2015-10-30
1
导读:麻省理工研究员Jeremy Rubin在谷歌搜索引擎中发现一个隐私漏洞:如果用户将当前的搜索结果URL共享给

麻省理工研究员Jeremy Rubin在谷歌搜索引擎中发现一个隐私漏洞:如果用户将当前的搜索结果URL共享给别人会导致此前搜索请求遭泄露。


Rubin是在收到朋友复制粘贴过来的谷歌搜索URL后发现的。这个URL如下:

https://www.google.com/search?q=first+search&ie=utf-8&oe=utf-8#q=second+search


很显然,谷歌将最后两次搜索请求存储在了所显示的用户浏览器参数中。


ChromeFirefox用户受影响


Rubin快速调查后发现,这种行为仅发生在一种场景,且仅针对谷歌和Firefox浏览器。如果用户通过浏览器搜索栏搜索A并在谷歌网址的正常搜索字段中输入B,那么AB就会被存储在该页面的URL中。

而这种场景并不少见,因为很多人最初开始搜索某个东西时会用到浏览器搜索框,而且随后会在搜索窗口中进行优化。假如多个搜索请求相差很多,而用户复制粘贴并分享了这个URL,那么就会泄露用户的敏感信息。


谷歌已知晓该漏洞


Rubin表示已与谷歌取得联系,但谷歌拒绝修复该漏洞。不过有人指出,这个问题也会出现在Safari浏览器中。不过随后有用户指出这种行为不再出现在谷歌搜索请求URL中了,这种说法也得以证实,因为该行为已无法重现。

【声明】内容源于网络
0
0
代码卫士
奇安信代码卫士是国内第一家专注于软件开发安全的产品线,产品涵盖代码安全缺陷检测、软件编码合规检测、开源组件溯源检测三大方向,分别解决软件开发过程中的安全缺陷和漏洞问题、编码合规性问题、开源组件安全管控问题。本订阅号提供国内外热点安全资讯。
内容 5153
粉丝 0
代码卫士 奇安信代码卫士是国内第一家专注于软件开发安全的产品线,产品涵盖代码安全缺陷检测、软件编码合规检测、开源组件溯源检测三大方向,分别解决软件开发过程中的安全缺陷和漏洞问题、编码合规性问题、开源组件安全管控问题。本订阅号提供国内外热点安全资讯。
总阅读4.9k
粉丝0
内容5.2k