紅軟基地 推薦
2012-04-20
英國人Robert Pitt今早在Github上公布了他的爬蟲腳本,導(dǎo)致任何人都可以容易地取得Google Plus的大量公開用戶的ID信息。至今大概有2億2千5百萬用戶ID遭曝光。早在幾個月之前Robert就向谷歌報告此漏洞,谷歌放任自流,遭此劫數(shù)。
Robert在谷歌的gstatic.com服務(wù)器上找到了所有公開用戶的sitemap.xml文件,順此線索寫出的Javascript腳本包括注釋只有71行。
此腳本在2012年1月18日取得了1億7百萬個帳號,現(xiàn)在則可以取得2億2千5百萬個帳號,也就是說Google
Plus的用戶在4個月里增加了將近1億2千萬,用戶數(shù)翻了1翻還多。
也許谷歌大概認(rèn)為這些用戶信息都是公開的,即使你看到了他們也無所謂?赡切﹕pammer不一定這么想吧。
何況大量用戶不懂得如何設(shè)置隱私保護,難保大量的悄悄話已經(jīng)公布在網(wǎng)上了。
Robert的腳本:https://github.com/robertpitt/plus-scraper
來源:紅訊頻道