自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

QQ郵箱再爆安全隱患 可通過郵件盜用戶資料及信息

安全
在如今互聯(lián)網(wǎng)發(fā)展迅速的時(shí)代下,船票還沒拿到的小編是準(zhǔn)備做末日前的逆襲,就在小編為了收拾證件讓后人考古用的時(shí)候,群里面突然發(fā)出一個(gè)驚天的0day。群里某個(gè)同志爆出騰訊QQ郵箱存在很大的安全隱患,就等于騰訊為攻擊者搭建了一個(gè)攻擊平臺(tái)。

在如今互聯(lián)網(wǎng)發(fā)展迅速的時(shí)代下,船票還沒拿到的小編是準(zhǔn)備做末日前的逆襲,就在小編為了收拾證件讓后人考古用的時(shí)候,群里面突然發(fā)出一個(gè)驚天的0day。群里某個(gè)同志爆出騰訊QQ郵箱存在很大的安全隱患,就等于騰訊為攻擊者搭建了一個(gè)攻擊平臺(tái)。

而發(fā)送的郵件是騰訊的郵件,在郵件中加載了惡意攻擊代碼可以導(dǎo)致攻擊者獲取到接收騰訊郵件的Cookie。

至于Cookie可以干嘛,請(qǐng)自行百度,小編就不一一說明,獲取了Cookie可以登陸用戶的微博,郵箱,賬號(hào),等修改密碼。

類似下面這種郵件當(dāng)你一打開看的時(shí)候你的信息已經(jīng)泄漏。

\

小編查看了一下源代碼,發(fā)現(xiàn)有惡意代碼在里面獲取。

\

小編就嘗試拿獲取到的Cookie登陸一下騰訊的網(wǎng)頁吧。

\

\

下面的圖片就用以前一朋友用郵箱的COOKIE登陸的圖片吧

\

\

\

對(duì)于騰訊QQ郵箱的漏洞我相信騰訊絕對(duì)會(huì)妥善處理,以免郵箱用戶被盜取郵箱的記錄及QQ的信息。

漏洞發(fā)現(xiàn)作者:鬼魅羊羔

責(zé)任編輯:藍(lán)雨淚 來源: 網(wǎng)絡(luò)尖刀
相關(guān)推薦

2010-09-17 14:29:23

2011-06-17 13:20:02

2012-05-07 09:06:53

2011-07-28 09:12:55

2013-08-13 08:56:35

2010-05-25 16:45:33

postfix郵件服務(wù)

2012-06-25 09:18:36

2014-04-22 10:58:17

2017-02-24 08:11:09

Docker數(shù)據(jù)安全容器

2009-07-06 13:38:02

2009-09-07 16:56:02

2019-07-23 08:56:46

IoT物聯(lián)網(wǎng)安全

2014-07-03 11:01:13

mongoDB安全隱患

2016-09-29 22:09:26

2013-07-31 09:29:12

NASA云安全云托管服務(wù)器

2023-12-25 11:55:58

2013-02-21 10:11:58

2009-03-17 09:48:00

2011-05-05 18:28:18

2010-11-19 16:49:45

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)