Google responde sobre segurança do Google Gears Offline

Renê Fraga
2 min de leitura

Segundo informações publicadas pela Information Week, falhas em tecnologias como do Google Gears poderia permitir que sistemas maliciosos tenham acesso repleto as informações armazenadas localmente, como o conteúdo de e-mails e outros serviços.

Em apresentação na conferência Black Hat na capital de Washington, Michael Sutton, Vice-Presidente de pesquisas de buscas para a Zscaler, demonstrou como um serviço com suporte ao Google Gears poderia ser atacado usando um script cross-site (XSS) que explora uma vulnerabilidade e permite que as informações armazenadas localmente no banco de dados do Google Gears poderiam ser acessadas e/ou alteradas.

“Google Gears é uma tecnologia segura” disse Sutton em entrevista ao site. O problema é que a tecnologia segura se torna insegura quando conectada a sites maliciosos. Sutton espera que a tecnologia offline se torne ainda mais ampla e que mais sites possam tirar proveito das vantagens do Gears e HTML5.

Em resposta aos questionamentos de Sutton, o Google declarou que considera a pesquisa válida como um guia de segurança fornecido aos desenvolvedores. “Nós construímos o Gears com foco na segurança, e as descobertas de falhas pelo Sr. Sutton não estão diretamente ligadas ao produto” disse um porta-voz da empresa.

“O trabalho do Sr. Sutton apresenta pontos importantes para desenvolvedores que estão construindo aplicativos para o Gears, como aplicações web, a segurança das informações locais depende muito dos desenvolvedores e as implementações em aplicações devem ser feitas com muito cuidado. Nós trabalhamos duro em segurança de nossas próprias aplicações, e fornecemos ferramentas e documentações aos desenvolvedores para ajuda-los a evitar qualquer vulnerabilidade como XSS em aplicações” finalizou o Google.

✨ Curtiu este conteúdo?

O GDiscovery está aqui todos os dias trazendo informações confiáveis e independentes sobre o universo Google - e isso só é possível com o apoio de pessoas como você. 🙌

Com apenas R$ 5 por mês, você ajuda a manter este trabalho no ar e leva informação de qualidade para ainda mais gente!

Clique aqui e faça parte da nossa rede de apoiadores.

Seguir:
Renê Fraga é fundador do Google Discovery (GD) e editor-chefe do Eurisko. Profissional de marketing digital, com pós-graduação pela ESPM, acompanha o Google desde os anos 2000 e escreve há mais de duas décadas sobre tecnologia, produtos digitais e o ecossistema da empresa. Criador do Google Discovery em 2006, tornou-se referência na cobertura do Google no Brasil e foi colunista do TechTudo (Globo.com), compartilhando análises e conhecimento com um grande público.
Nenhum comentário