Gmail 安全漏洞

比起政策上得問題,這次是技術上產生的問題,所以大家也都懶得碎碎唸了...

這次的漏洞是 的 JSON API 所造成的,這個漏洞目前已經修復了,當時的情況是 1) 如果你登入 2) 別的網站可以利用 的 JSON API 取得一些資訊,像是通訊錄內容。

3 thoughts on “Gmail 安全漏洞”

  1. Kuon says:

    XXXX-RPC 就已經夠危險了 更何況還提供callback...

  2. Pingback: 阿維雜記本

Leave a Reply

Your email address will not be published. Required fields are marked *