自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

IE瀏覽器曝安全漏洞 黑客可竊取密碼

安全
微軟廣泛流行的IE瀏覽器存在漏洞,黑客可以通過竊取證書,從而進(jìn)入Facebook、Twitter和其它網(wǎng)站。研究者將這種技術(shù)叫做“cookiejacking”。

微軟廣泛流行的IE瀏覽器存在漏洞,黑客可以通過竊取證書,從而進(jìn)入Facebook、Twitter和其它網(wǎng)站。研究者將這種技術(shù)叫做“cookiejacking”。意大利獨(dú)立互聯(lián)網(wǎng)安全研究者羅薩里奧·瓦羅塔(Rosario Valotta)說:“任何網(wǎng)站,任何Cookie,范圍之廣只能想像。”黑客可以利用漏洞進(jìn)入到瀏覽器保存的數(shù)據(jù)中,也就是“Cookie”,它保存了登錄名和密碼。

一旦黑客竊取到Cookie,就可以進(jìn)入到相同的網(wǎng)站,專家將這種技術(shù)叫“cookiejacking”。

IE 9

漏洞在所有IE版本上都存在,包括最新的IE 9,也存在于所有Windows操作系統(tǒng)中。

要利用該漏洞,黑客必須先使受害者在PC顯示屏上拖放一個(gè)目標(biāo),然后才能黑用戶的電腦。聽起來這個(gè)任務(wù)比較難,但是瓦羅塔說他能相當(dāng)容易做到。他建立了一個(gè)程序放在Facebook上,用戶來挑戰(zhàn):讓一個(gè)美女裸體。

瓦羅塔說:“我在Facebook上發(fā)布游戲,不到三天,超過80個(gè)Cookies就傳回我的服務(wù)器。我只有150個(gè)朋友。”

微軟表示,在真正的cookiejacking騙局中成功幾乎不可能。微軟新聞發(fā)言人杰瑞·布萊恩特(Jerry Bryant)說:“考慮到需要用戶互動(dòng),我們不認(rèn)為這個(gè)問題有很高的風(fēng)險(xiǎn)。要受到可能的影響,用戶必須先訪問惡意網(wǎng)站,被說服去點(diǎn)擊和拖動(dòng)網(wǎng)頁上的目標(biāo),黑客才能從網(wǎng)上攻擊用戶曾登錄的Cookie。”

責(zé)任編輯:Writer 來源: cnBeta
相關(guān)推薦

2010-03-02 08:48:23

2020-04-16 15:51:43

漏洞黑客信息安全

2021-07-27 10:15:57

瀏覽器NPM包Chrome web

2013-11-05 13:38:27

2009-02-13 09:34:35

2009-07-07 09:37:04

2022-08-21 15:52:12

安全蘋果漏洞

2012-12-14 10:00:06

2013-12-03 10:07:12

瀏覽器瀏覽器安全插件

2012-11-30 09:28:45

2010-01-18 10:34:59

2015-08-21 14:55:03

2010-08-18 10:48:07

2023-05-18 14:35:24

2014-06-16 16:13:08

2015-08-06 15:32:40

2009-03-08 09:52:49

Firefox瀏覽器漏洞

2014-05-04 12:58:10

安全漏洞修復(fù)補(bǔ)丁

2010-11-10 15:49:38

2014-05-05 09:35:02

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)