据国外媒体报道,多位知名度颇高的隐私和信息安全专家日前致信谷歌首席执行官埃里克-施密特(Eric Schmidt),要求谷歌更改隐私设置以提升安全性。
这些专家中不乏顶尖学者,有许多都是来自哈佛、牛津、剑桥等著名学府的教授,还有一些则是来自于一些知名研究机构研究人员。他们对谷歌的默认隐私设置表示担忧,并认为谷歌的一些基于云计算的服务安全性不够充分。
信的开头写道:“我们今天写信给你的目的是表达我们的担忧,目前有很多用户都在使用谷歌的云计算服务,但他们却被毫无必要的暴露在了一系列隐私和安全风险之中。”
这些专家表示,除非用户开启了特定的安全选项,否则所有的邮件、文档、电子表格、幻灯片和日程计划都会在不加密的情况下直接被转移到谷歌的服务器中。
另外,他们还在信中补充道:“我们要求你们将默认的传输级加密机制(HTTPS)应用到Gmail、谷歌文档和谷歌日历中,借此提升用户安全性和隐私保护。这些技术已经被作为默认设置应用到Google Voice、Health、AdWords和AdSense中。”
如果没有选择安全选项,那么当用户通过自己的笔记本电脑和手持设备与谷歌服务器之间通信时,即使是业余黑客也可以使用嗅探器拦截用户的机密文件和通信信息。
用户可以在设置标签页中,选择“始终使用https”即可启用安全策略。但是正如信中指出的那样,很少有用户会意识到这一点。
2008年,也就是这一漏洞被曝光后一年,谷歌宣布,在Gmail中提供新的配置选项以保护用户隐私和安全,但是谷歌却将https设置为默认关闭。
不过,谷歌的情况并不算太糟糕,因为微软Hotmail、雅虎电邮、Facebook、MySpace等网站的用户也会受到类似的攻击,而且它们根本不提供https选项。 |