IE曝出新漏洞 微博名人更需防盜號

作者: 來源:IT新聞網 2011-12-30 23:56:52 閱讀 我要評論 直達商品

360安全專家石曉虹博士介紹說,cookiejacking漏洞被攻擊有兩個前提條件:第一,使用IE系列瀏覽器打開惡意網頁;第二,在網頁中進行鼠標拖拽操作,黑客可能會設計一個網頁游戲,比如把一個籃球移動到籃筐里,誘騙受害者進行相應的操作。

據路透社報道,國外研究人員近日發現IE瀏覽器存在名為cookiejacking的安全漏洞,容易導致網絡帳號和密碼泄露。經過360安全中心技術驗證,該漏洞可能被黑客用來針對特定目標實施盜號,微博名人尤其要注意保護帳號安全,不可輕易點擊陌生人發布的可疑網址。

360安全專家石曉虹博士介紹說,cookiejacking漏洞被攻擊有兩個前提條件:第一,使用IE系列瀏覽器打開惡意網頁;第二,在網頁中進行鼠標拖拽操作,黑客可能會設計一個網頁游戲,比如把一個籃球移動到籃筐里,誘騙受害者進行相應的操作。

一旦漏洞攻擊成功,黑客可以得到存儲在瀏覽器文件中的cookie。由于很多人在登錄微博、Gmail郵箱等帳號時會選擇“記住密碼”,cookie失竊就意味著這些帳號很可能會遭黑客竊取。

根據國外的漏洞發現者測試,他在Facebook上公布了一個“拖拽美女衣服”的游戲,150名好友中有80多人上鉤,使其收集到了這些好友的IE瀏覽器cookie文件。

“盡管IE新漏洞被攻擊的限制條件較嚴,不會被大規模利用,但有可能威脅到一些特殊帳號的安全,比如微博名人、社交網站的好友等,甚至有些人會在網上雇傭黑客破解帳號密碼,cookiejacking漏洞也會帶來一定隱患。” 360安全專家石曉虹博士表示。

360安全中心發布安全建議指出,在該漏洞得到修復前,IE用戶應避免在陌生網站上進行網頁游戲,以免落入黑客陷阱。

 

圖:cookiejacking漏洞模擬測試——將籃球拖入籃筐可能導致帳號被盜


  推薦閱讀

  云音樂服務之爭波瀾再起 谷歌角逐數字平臺

5月10日,谷歌在舊金山I/0開發者大會上發布了“谷歌云音樂測試版”(MusicBetabyGoogle)。據稱,這項新服務可為用戶提供上傳2萬首歌曲的大容量存儲功能,用戶被允許在線或通過Android智能手機和平板電腦訪問音樂。谷>>>詳細閱讀


本文標題:IE曝出新漏洞 微博名人更需防盜號

地址:http://m.sdlzkt.com/a/01/20111230/212860.html

樂購科技部分新聞及文章轉載自互聯網,供讀者交流和學習,若有涉及作者版權等問題請及時與我們聯系,以便更正、刪除或按規定辦理。感謝所有提供資訊的網站,歡迎各類媒體與樂購科技進行文章共享合作。

網友點評
我的評論: 人參與評論
驗證碼: 匿名回答
網友評論(點擊查看更多條評論)
友情提示: 登錄后發表評論,可以直接從評論中的用戶名進入您的個人空間,讓更多網友認識您。
自媒體專欄

評論

熱度

主站蜘蛛池模板: 亚洲成人一级电影| 成人免费视频69| 成人精品视频一区二区三区 | 欧美成人性视频播放| 97成人在线视频| 成人777777| 麻豆国产成人AV在线| 成人AAA片一区国产精品| 亚洲精品成人网站在线播放| 欧美成人性色区| 亚洲欧洲精品成人久久曰影片| 欧美成人秋霞久久AA片| 免费国产成人午夜私人影视| 成人免费视频一区| 欧洲97色综合成人网| 亚洲av午夜成人片| 国产成人v爽在线免播放观看| 欧美成人家庭影院| 中文字幕成人精品久久不卡| 国产成人教育视频在线观看| 成人免费毛片观看| 窝窝视频成人影院午夜在线| 久久亚洲色www成人欧美| 亚洲精品成人网站在线播放| 成人久久久久久| 欧美14videosex性欧美成人| 久久成人免费大片| 亚洲国产精品成人久久| 国产成人女人在线视频观看| 国产成人高清精品免费软件| 成人午夜精品久久久久久久小说| 曰批视频免费30分钟成人| 桃花阁成人网在线观看| 成人精品免费视频大全app| 成人韩免费网站| 成人小视频免费在线观看| 成人在线色视频| 国产成人无码一区二区三区| 国产成人无码一区二区三区 | 成人永久免费高清| 国产精品成人四虎免费视频|