شرکت امنیتی "Finjin" در یک گزارش امنیتی می نویسد، اطلاعات محرمانه کاربرانی که به گوگل سایت های جعلی را معرفی کرده اند بدون هیچ محدودیت امنیتی در سرورهای گوگل ذخیره شده است.

شرکت پژوهشی Finjin یک لیست از آدرس های اینترنتی (URL) را بر روی سرورهای شرکت گوگل کشف می کند که حاوی اطلاعات محرمانه و شخصی کاربران گوگل بوده است و این اطلاعات بدون هیچ محدودیت امنیتی ذخیره شده بودند. در این آدرس ها اطلاعات شخصی کاربرانی بوده است که به سرویس anti-phishing گوگل کمک کرده بودند تا سایت های جعلی را در لیست سیاه خود قرار دهد.

شرکت Finjin اعتقاد دارد که این اطلاعات توسط ابزار فرعی (Extension) گوگل که بر روی مرورگرها نصب می شود ذخیره شده اند. خوشبختانه این آسیب پذیری بحرانی به گوگل گزارش شده است و گوگل نیز می گوید که مشکل بطور کل رفع شده است.

رئیس فناوری شرکت Finjin می گوید: "زمانی که ما متوجه شدیم اطلاعات محرمانه کاربران از جمله؛ آدرس پست الکترونیک، نام کاربری و اسم رمز در یک آدرس وب بر روی سرورهای گوگل ذخیره شده اند و هیچ محدودیت امنیتی نیز برای آن در نظر گرفته نشده است، تصمیم گرفتیم که بلافاصله لیست های دیگر آسیب پذیر را نیز پیدا کنیم و به گوگل اطلاع دهیم."

انتظار می رود گوگل با رفع این مشکل امنیتی به کابرانی که در معرض این خطر بوده اند اطلاع داده باشد. شرکت Finjin نیز تایید کرد که در حال حاضر هیچ گونه مشکل امنیتی مشابه بر روی سرورهای گوگل وجود ندارد.

کاربران گوگل تاکنون تصور می کردند گزارش سایت های جعلی به گوگل عملی مفید است، بدون آنکه بدانند گوگل چگونه اطلاعات محرمانه آنان را ذخیره می کند.