騰訊安全網址存漏洞 任意網站均可冒充QQ官網

作者: 來源:IT新聞網 2011-12-31 03:27:34 閱讀 我要評論 直達商品

有網帖報料稱騰訊聊天工具QQ存在Bug,人人都可以成為騰訊官網,此消息傳開后,有站長表示擔心,若騰訊未及時修復此漏洞,則可能有大量用戶遭釣魚。

2月17日上午消息,有網帖報料稱騰訊聊天工具QQ存在Bug,人人都可以成為騰訊官網,此消息傳開后,有站長表示擔心,若騰訊未及時修復此漏洞,則可能有大量用戶遭釣魚。

熱心站長sava110稱,自己對網傳的“偽裝騰訊官網”一事進行了測試與確認,發現騰訊QQ客戶端的安全網址系統確實存在漏洞。

經過站長之家編輯測試,除了網貼報料的符號“#”外,其他符號例如“?”“&”等都可以偽裝成騰訊官網。但加入部分符號并不能直接有效訪問該網站。

釣魚網站利用漏洞冒充QQ官網

任意網站均可“假冒”騰訊官網

這是由于“#”、“?”等符號后代表的僅僅是一個url地址的hash,,像在網站中,進行頁面定位一樣,比如,在www.chinaz.com中設置一個標簽,<a name="123"></a>,那么打開www.chinaz.com#123,也就直接定位在了這個位置。因此這些特殊符號本身對url的內容沒影響。在客戶端中應用此類數據,可以進行數據分析。

但由于騰訊公司是中國反釣魚聯盟理事單位,又是“中獎”欺詐活動與釣魚網站的重災區,因此出現此問題極有可能被釣魚網站等其他違規網站利用,出現不可預估的結果。

目前站長之家已就此問題向騰訊工作人員反饋。

進入論壇>>

  推薦閱讀

  谷歌1.3億美元買下都柏林最高辦公樓

谷歌周四宣布,已與愛爾蘭和英國房地產投資基金RealEstateOpportunitiesPLC(以下簡稱“REO”)簽署協議,將出資9990萬歐元(約合1.356億美元)購買都柏林最高的辦公大樓。 北京時間2月17日晚間消息,谷歌周四宣布,已與>>>詳細閱讀


本文標題:騰訊安全網址存漏洞 任意網站均可冒充QQ官網

地址:http://m.sdlzkt.com/a/01/20111231/223555.html

樂購科技部分新聞及文章轉載自互聯網,供讀者交流和學習,若有涉及作者版權等問題請及時與我們聯系,以便更正、刪除或按規定辦理。感謝所有提供資訊的網站,歡迎各類媒體與樂購科技進行文章共享合作。

網友點評
我的評論: 人參與評論
驗證碼: 匿名回答
網友評論(點擊查看更多條評論)
友情提示: 登錄后發表評論,可以直接從評論中的用戶名進入您的個人空間,讓更多網友認識您。
自媒體專欄

評論

熱度

主站蜘蛛池模板: 日韩成人免费视频播放| 精品无码成人片一区二区| 免费看的成人yellow视频| 国产成人综合野草| 国产成人影院在线观看| 亚洲国产欧美目韩成人综合| 亚洲成人在线电影| 无码国产成人午夜电影在线观看| 97成人碰碰久久人人超级碰OO| 成人欧美1314www色视频| 国产成人免费片在线视频观看| 久久亚洲精品成人| 成人国产精品一区二区视频| 国产成人无码免费看片软件| 欧美日韩国产成人精品| 国产成人久久精品区一区二区| 8x成人永久免费视频| 国产成人精品免费视频软件| 91成人午夜在线精品| 国产成人爱片免费观看视频| 成人理论电影在线观看| 亚洲av午夜成人片精品网站| 国产成人精品高清在线观看99| 97成人碰碰久久人人超级碰OO | 最新69堂国产成人精品视频| 成人国产精品视频频| 一级成人理伦片| 久久成人国产精品免费软件 | 成人毛片一区二区| 青青草视频成人| 亚洲国产成人精品青青草原| 国产精品成人va在线播放| 欧美亚洲国产成人高清在线 | 欧美色成人综合| 亚洲国产成人va在线观看网址| 国产成人无码AⅤ片在线观看| 国产成人综合亚洲一区| 国产精品成人无码久久久| 成人午夜视频精品一区| 窝窝午夜看片成人精品| 久久亚洲国产成人精品性色|