今天看到转播很高的一条微博信息,就是知名SEO专家ZAC在微博写道,Google网站管理员工具出现了漏洞。但是至于什么漏洞,ZAC却没有进一步说明。这一微博爆料很快被不少站长转发,甚至在一些站长论坛也开始讨论该问题。
那到底是什么问题了?Google网站管理员工具出现了什么漏洞?我随后搜查了一番,发现今早有博文揭开了谜底。如下是主要内容。
现在的Google工具工具越来越更强大,例如Disavow Link Tool,可以转址与地区设定,或是可以看到你的关键字表现等等。因此如果这些功能被恶意使用的话,你的网站可能会发生很严重的问题。
很多网站会将Google的工具给多帐号使用,例如将Google Analytics流量统计分析工具以及Google Webmasters Tool网站管理者工具,给予SEO公司或是许多员工都可以看到或是修改设定。但是现在出现了这些权限的漏洞,原本可以存取的帐号如果被取消权限之后,竟然还是可以存取。
这个问题可能发生在Google把帐号重新验证,也就是重新让旧帐号又再一次取得权限,如下图:
因此就可以看到帐号被允许的过程资料,如下图:
▲点击图片放大
据了解,这是国外一位资深SEO专家David Naylor发现的漏洞。David紧急通知了Google的Matt Cutts,希望他可以让Google尽快修正这个可怕的安全漏洞。同时,出于安全问题,SEO专家还建议大家应该定期更改密码。
5年前出现的Google管理员工具漏洞
说到Google管理员工具漏洞,其实早在5年前也发生过,当时也引起不少的骚动。笔者从网上获悉到:
通过Google工具栏的漏洞可以让黑客窃取数据或者安装恶意软件。
该缺陷在于Google工具栏的增加新按钮功能,当该工具条被黑客利用后,可以增加黑客自己的按钮,当用户搞不清楚这个按钮的功能时,往往认为这是合法的按钮。实际上这些按钮往往会把用户引导至钓鱼网站,或是下载恶意程序攻击受害者的机器。
当然,用户需要先点击这个按钮之后才会被引导至钓鱼网站或恶意程序连接。所以只要用户稍加防范就可以避免问题。
不过国内很多网友调侃,Google现在都打不开了,有没有漏洞也就不怎么去关注了。
☉收藏:Google域名的其他后缀你知多少 (2012-11-16 12:29:17)
☉网站卖链接会被Google惩罚 PR值直接降为0 (2012-9-4 5:2:16)
☉adsense点击率过低 收到google建议信 (2012-8-17 16:24:42)
☉Google adSense中了木马病毒 广告被替换或不显示 (2012-3-30 0:58:16)
☉通过google分析看实时网站在线人数 (2012-1-5 20:59:50)
☉Google PR退出历史舞台,彻底消失了 (2011-10-8 11:33:42)
☉gmail邮箱没有退出按钮,如何设置显示gmail邮箱退出按钮? (2011-9-1 21:48:14)
☉PR又更新,40天更新3次,Google在折腾啥呢? (2011-8-5 22:55:58)
☉从PR一轮回看PR对网站流量和AdSense单价的影响有多大 (2011-6-28 15:42:39)
☉PR从4降到3 百度收录从1300涨到23000? (2011-6-28 14:31:54)
☉这样设置可以提高Gmail打开速度 (2011-6-16 17:43:14)
☉谁取走了我Google AdSense账户里的钱? (2011-6-7 21:5:2)
☉Google账户被停用4天后成功恢复的苦痛经历 (2011-6-7 0:10:2)
☉2011年1月20日Google PR更新了,我站从3升到了4 (2011-1-21 1:46:58)
☉google竟然暴露了我网站里的隐私文件 (2010-11-6 23:24:57)
好邪恶 于 2013-2-6 19:00:26 回复好邪恶
◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。