Googleカレンダーでのハッキングの新しい視野

少し前まで、 Googleカレンダーでイベントを共有する新しい機会のおかげで、重要な企業情報を取得できるようになったと書きました。 このデータに加えて、ユーザーがリマインダー用にカレンダーに残したパスワードでログインすることもできます。



このスキームは非常に簡単に機能します。公開イベントの検索では、「ユーザー名パスワード」、「ユーザーパスワード」などのフレーズを入力するだけです。 最初の検索クエリで、結果の一番上の行に、GMailアカウントのログインとパスワードが表示されます。 そして、そのような例は単一ではありません。







問題は、カレンダーへのアクセスを設定するための柔軟なオプション(個々のユーザー、全員、またはすべてのユーザーによる表示を許可する)にもかかわらず、人々は、カレンダーを開きたい人の電子メールを許可されたユーザーのリストに追加するのが面倒すぎる-それをただ公開することです。



確かに、Googleはそれとは何の関係もありません。カレンダーを公開する前に、イベントが検索可能になることを明確に示す警告がポップアップ表示されます。



All Articles