Google responde sobre segurança do Google Gears Offline

Renê Fraga
2 min de leitura

Imagem relacionada a Google responde sobre segurança do Google Gears OfflineSegundo informações publicadas pela Information Week, falhas em tecnologias como do Google Gears poderia permitir que sistemas maliciosos tenham acesso repleto as informações armazenadas localmente, como o conteúdo de e-mails e outros serviços.

Em apresentação na conferência Black Hat na capital de Washington, Michael Sutton, Vice-Presidente de pesquisas de buscas para a Zscaler, demonstrou como um serviço com suporte ao Google Gears poderia ser atacado usando um script cross-site (XSS) que explora uma vulnerabilidade e permite que as informações armazenadas localmente no banco de dados do Google Gears poderiam ser acessadas e/ou alteradas.

“Google Gears é uma tecnologia segura” disse Sutton em entrevista ao site. O problema é que a tecnologia segura se torna insegura quando conectada a sites maliciosos. Sutton espera que a tecnologia offline se torne ainda mais ampla e que mais sites possam tirar proveito das vantagens do Gears e HTML5.

Em resposta aos questionamentos de Sutton, o Google declarou que considera a pesquisa válida como um guia de segurança fornecido aos desenvolvedores. “Nós construímos o Gears com foco na segurança, e as descobertas de falhas pelo Sr. Sutton não estão diretamente ligadas ao produto” disse um porta-voz da empresa.

“O trabalho do Sr. Sutton apresenta pontos importantes para desenvolvedores que estão construindo aplicativos para o Gears, como aplicações web, a segurança das informações locais depende muito dos desenvolvedores e as implementações em aplicações devem ser feitas com muito cuidado. Nós trabalhamos duro em segurança de nossas próprias aplicações, e fornecemos ferramentas e documentações aos desenvolvedores para ajuda-los a evitar qualquer vulnerabilidade como XSS em aplicações” finalizou o Google.

✨ Curtiu este conteúdo?

O GDiscovery está aqui todos os dias trazendo informações confiáveis e independentes sobre o universo Google - e isso só é possível com o apoio de pessoas como você. 🙌

Com apenas R$ 5 por mês, você ajuda a manter este trabalho no ar e leva informação de qualidade para ainda mais gente!

Clique aqui e faça parte da nossa rede de apoiadores.

Seguir:
Renê Fraga é fundador do Google Discovery (GD) e editor-chefe do Eurisko. Profissional de marketing digital, com pós-graduação pela ESPM, acompanha o Google desde os anos 2000 e escreve há mais de duas décadas sobre tecnologia, produtos digitais e o ecossistema da empresa. Criador do Google Discovery em 2006, tornou-se referência na cobertura do Google no Brasil e foi colunista do TechTudo (Globo.com), compartilhando análises e conhecimento com um grande público.
Nenhum comentário