IE瀏覽器漏洞曝光 黑客可竊取用戶個人信息

作者: 來源:IT新聞網 2011-12-31 00:00:03 閱讀 我要評論 直達商品

北京時間5月26日上午消息,意大利一名獨立互聯網安全研究員日前發現微軟IE瀏覽器存在一個新漏洞,黑客可以利用該漏洞竊取包含Facebook、Twitter等網站用戶名和密碼在內的Cookie文件。

新浪科技訊 北京時間5月26日上午消息,意大利一名獨立互聯網安全研究員日前發現微軟IE瀏覽器存在一個新漏洞,黑客可以利用該漏洞竊取包含Facebook、Twitter等網站用戶名和密碼在內的Cookie文件。

這名互聯網安全研究人員名為羅薩里奧·瓦羅塔(Rosario Valotta),他將上述黑客技術稱作是從Cookie劫持(Cookiejacking)。

瓦羅塔說:“Cookiejacking無所不能,不論是任何網站、任何Cookie文件,一切超乎想象。”

瓦羅塔稱,黑客可以利用IE瀏覽器上的漏洞訪問瀏覽器內部的Cookie數據文件,后者包含了網站賬戶上的登錄名和密碼。一旦黑客得到Cookie文件,他們就可以登錄到對應的網站中。

瓦羅塔稱,此次安全漏洞將影響到所有Windows系統版本上的所有IE版本瀏覽器,包括微軟新推出的IE9。

為了利用這個漏洞,黑客需要在IE瀏覽器的Cookie前誘使用戶在PC屏幕上拖拽某個對象。這聽起來似乎是一個艱難的任務,但瓦羅塔稱他能輕松實現這一目標。瓦羅塔在Facebook上設置了一個謎題,解答出該謎題的用戶就能夠看到一位美麗女子的裸照,瓦羅塔說:“我把這個游戲放在了Facebook上,結果不到3天的時間內,有超過80份Cookie文件發到了我的服務器上,而且這還是我的Facebook上只有150位朋友的前提下。”

不過微軟認為黑客在現實世界中成功使用Cookie劫持騙局的可能性并不大,微軟發言人杰瑞布·萊恩特(Jerry Bryant)表示,考慮到它需要用戶的參與,我們認為這個漏洞風險并不高。用戶首先得訪問惡意網站,然后被說服點擊和拖拽頁面上的對象,這樣黑客還只能竊取包含用戶已登錄賬戶的網頁Cookie文件。”(曉明)


  推薦閱讀

  9月谷歌將推出NFC支付服務:Google Wallet

北京時間5月26日上午消息,谷歌將于美國東部時間周四中午12點(北京時間周五凌晨0點)舉行新聞發布會,推出一款名為GoogleWallet(谷歌錢包)的無線支付服務,并將于今年夏天正式投入使用。 新浪科技訊 北京時間5月26日>>>詳細閱讀


本文標題:IE瀏覽器漏洞曝光 黑客可竊取用戶個人信息

地址:http://m.sdlzkt.com/a/01/20111231/212993.html

樂購科技部分新聞及文章轉載自互聯網,供讀者交流和學習,若有涉及作者版權等問題請及時與我們聯系,以便更正、刪除或按規定辦理。感謝所有提供資訊的網站,歡迎各類媒體與樂購科技進行文章共享合作。

網友點評
我的評論: 人參與評論
驗證碼: 匿名回答
網友評論(點擊查看更多條評論)
友情提示: 登錄后發表評論,可以直接從評論中的用戶名進入您的個人空間,讓更多網友認識您。
自媒體專欄

評論

熱度

主站蜘蛛池模板: 久久成人福利视频| 最新69国产成人精品免费视频动漫 | 成人午夜小视频| 成人免费无码大片A毛片抽搐| 久久久久亚洲AV成人无码| 1000部国产成人免费视频| 好男人社区成人影院在线观看| 亚洲精品成人区在线观看| 成人浮力影院免费看| 亚洲色成人www永久网站| 高清成人爽a毛片免费网站| 国产成人精品cao在线| 欧美成人在线影院| 亚洲人成人77777网站| 成人亚洲欧美日韩在线观看| 99热成人精品国产免国语的| 亚洲欧美日韩成人| 国产成人精品视频福利app| 成人永久免费高清| 美国成人a免费毛片| 亚洲成人激情小说| 国产成人精品cao在线| 国产成人无码18禁午夜福利P| 日本成人在线网站| 欧美成人精品第一区二区三区| 中文字幕成人免费高清在线| 午夜电影成人福利| 四虎亚洲国产成人久久精品| 国产成人无码AV一区二区| 国产成人精品无码一区二区| 国产综合成人亚洲区| 成人私人影院在线版| 最新国产午夜精品视频成人| 国产成人亚洲综合无码| 国产精品成人免费综合| 成人18视频日本| 国产激情一区二区三区成人91| 成人艳情一二三区| 成人免费观看网站| 国产成人精品免高潮在线观看| 国产精品成人无码免费|