IE曝出新漏洞 微博名人更需防盜號

作者: 來源:IT新聞網 2011-12-30 23:56:52 閱讀 我要評論 直達商品

360安全專家石曉虹博士介紹說,cookiejacking漏洞被攻擊有兩個前提條件:第一,使用IE系列瀏覽器打開惡意網頁;第二,在網頁中進行鼠標拖拽操作,黑客可能會設計一個網頁游戲,比如把一個籃球移動到籃筐里,誘騙受害者進行相應的操作。

據路透社報道,國外研究人員近日發現IE瀏覽器存在名為cookiejacking的安全漏洞,容易導致網絡帳號和密碼泄露。經過360安全中心技術驗證,該漏洞可能被黑客用來針對特定目標實施盜號,微博名人尤其要注意保護帳號安全,不可輕易點擊陌生人發布的可疑網址。

360安全專家石曉虹博士介紹說,cookiejacking漏洞被攻擊有兩個前提條件:第一,使用IE系列瀏覽器打開惡意網頁;第二,在網頁中進行鼠標拖拽操作,黑客可能會設計一個網頁游戲,比如把一個籃球移動到籃筐里,誘騙受害者進行相應的操作。

一旦漏洞攻擊成功,黑客可以得到存儲在瀏覽器文件中的cookie。由于很多人在登錄微博、Gmail郵箱等帳號時會選擇“記住密碼”,cookie失竊就意味著這些帳號很可能會遭黑客竊取。

根據國外的漏洞發現者測試,他在Facebook上公布了一個“拖拽美女衣服”的游戲,150名好友中有80多人上鉤,使其收集到了這些好友的IE瀏覽器cookie文件。

“盡管IE新漏洞被攻擊的限制條件較嚴,不會被大規模利用,但有可能威脅到一些特殊帳號的安全,比如微博名人、社交網站的好友等,甚至有些人會在網上雇傭黑客破解帳號密碼,cookiejacking漏洞也會帶來一定隱患。” 360安全專家石曉虹博士表示。

360安全中心發布安全建議指出,在該漏洞得到修復前,IE用戶應避免在陌生網站上進行網頁游戲,以免落入黑客陷阱。

 

圖:cookiejacking漏洞模擬測試——將籃球拖入籃筐可能導致帳號被盜


  推薦閱讀

  云音樂服務之爭波瀾再起 谷歌角逐數字平臺

5月10日,谷歌在舊金山I/0開發者大會上發布了“谷歌云音樂測試版”(MusicBetabyGoogle)。據稱,這項新服務可為用戶提供上傳2萬首歌曲的大容量存儲功能,用戶被允許在線或通過Android智能手機和平板電腦訪問音樂。谷>>>詳細閱讀


本文標題:IE曝出新漏洞 微博名人更需防盜號

地址:http://www.sdlzkt.com/a/01/20111230/212860.html

樂購科技部分新聞及文章轉載自互聯網,供讀者交流和學習,若有涉及作者版權等問題請及時與我們聯系,以便更正、刪除或按規定辦理。感謝所有提供資訊的網站,歡迎各類媒體與樂購科技進行文章共享合作。

網友點評
我的評論: 人參與評論
驗證碼: 匿名回答
網友評論(點擊查看更多條評論)
友情提示: 登錄后發表評論,可以直接從評論中的用戶名進入您的個人空間,讓更多網友認識您。
自媒體專欄

評論

熱度

主站蜘蛛池模板: 成人区视频爽爽爽爽爽| 成人爽a毛片在线视频网站| 国产成人mv在线播放| 国产成人无码A区在线观看导航| 小明天天看成人免费看| 国产成人亚洲综合一区| 久久亚洲国产精品成人AV秋霞 | 久久久久亚洲av成人网人人软件| 欧美日韩国产成人在线观看| 成人做受视频试看60秒| 免费看的成人yellow视频| 窝窝视频成人影院午夜在线| 成人国产在线观看高清不卡| 亚洲国产成人久久99精品| 成人在线视频一区| 99久久亚洲综合精品成人网| 国产精品成人一区二区三区| 色窝窝无码一区二区三区成人网站| 成人午夜亚洲精品无码网站| aaa成人永久在线观看视频| 国产成人久久精品麻豆二区| 成人观看网站a| 欧美日韩成人在线观看| 国产成人不卡亚洲精品91| 国产成人高清亚洲一区久久| 成人国产网站v片免费观看| 久久亚洲国产成人精品性色| 国产精品成人亚洲| 国产精品成人久久久久久久| 成人综合视频网| 欧美成人乱妇在线播放| 亚洲AV一二三区成人影片| 国产成人精品日本亚洲| 成人性爱视频在线观看| 欧美成人小视频| 色噜噜狠狠成人中文综合| 777久久成人影院| 青青草成人在线| 成人综合国产乱在线| 欧美国产成人在线| 成人一级黄色大片|