إمكانية سرقة الكوكيز لبريد قوقل عبر مستندات قوقل

نشر موضوع عن امكانية سرقة الكوكيز لبريد قوقل عبر
خدمة مستندات قوقل في مدونة Bill Rios والذي قام بنشر ذلك
مع صورة لنجاحه في القيام بذلك عن طريق ثغرة XSS
والتي هي عبارة عن اختصار لـ cross-site scripting
وفي رد من قوقل على لسان المتحدث الرسمي للشركة قال فيه
“ان الموضوع الذي نشره Rois حول الثغرة قد ثبت فعلا
وقد قامت قوقل بمعالجته سريعا وان قوقل لم تستلم اي تقارير
عن ان احد قد استغل هذه الثغرة”
يبدو ان الحصن الذي قامت قوقل ببناءه طوال عملها
في عالم الانترنت بأنها أخر من تفكر في مقدرتك على اختراقها بدا
بالهشاشة والصدى وعلى قوقل ان تفكر مليا في اعادة النظر
في وضعها الامني وان لاتقع في فخ الغرور الامني كماسبقتها في ذلك كل
من ياهو وميكروسوفت.