騰訊安全網(wǎng)址存漏洞 任意網(wǎng)站均可冒充QQ官網(wǎng)

作者: 來源:IT新聞網(wǎng) 2011-12-31 03:27:34 閱讀 我要評論 直達商品

有網(wǎng)帖報料稱騰訊聊天工具QQ存在Bug,人人都可以成為騰訊官網(wǎng),此消息傳開后,有站長表示擔心,若騰訊未及時修復此漏洞,則可能有大量用戶遭釣魚。

2月17日上午消息,有網(wǎng)帖報料稱騰訊聊天工具QQ存在Bug,人人都可以成為騰訊官網(wǎng),此消息傳開后,有站長表示擔心,若騰訊未及時修復此漏洞,則可能有大量用戶遭釣魚。

熱心站長sava110稱,自己對網(wǎng)傳的“偽裝騰訊官網(wǎng)”一事進行了測試與確認,發(fā)現(xiàn)騰訊QQ客戶端的安全網(wǎng)址系統(tǒng)確實存在漏洞。

經(jīng)過站長之家編輯測試,除了網(wǎng)貼報料的符號“#”外,其他符號例如“?”“&”等都可以偽裝成騰訊官網(wǎng)。但加入部分符號并不能直接有效訪問該網(wǎng)站。

釣魚網(wǎng)站利用漏洞冒充QQ官網(wǎng)

任意網(wǎng)站均可“假冒”騰訊官網(wǎng)

這是由于“#”、“?”等符號后代表的僅僅是一個url地址的hash,,像在網(wǎng)站中,進行頁面定位一樣,比如,在www.chinaz.com中設置一個標簽,<a name="123"></a>,那么打開www.chinaz.com#123,也就直接定位在了這個位置。因此這些特殊符號本身對url的內(nèi)容沒影響。在客戶端中應用此類數(shù)據(jù),可以進行數(shù)據(jù)分析。

但由于騰訊公司是中國反釣魚聯(lián)盟理事單位,又是“中獎”欺詐活動與釣魚網(wǎng)站的重災區(qū),因此出現(xiàn)此問題極有可能被釣魚網(wǎng)站等其他違規(guī)網(wǎng)站利用,出現(xiàn)不可預估的結果。

目前站長之家已就此問題向騰訊工作人員反饋。

進入論壇>>

  推薦閱讀

  谷歌1.3億美元買下都柏林最高辦公樓

谷歌周四宣布,已與愛爾蘭和英國房地產(chǎn)投資基金RealEstateOpportunitiesPLC(以下簡稱“REO”)簽署協(xié)議,將出資9990萬歐元(約合1.356億美元)購買都柏林最高的辦公大樓。 北京時間2月17日晚間消息,谷歌周四宣布,已與>>>詳細閱讀


本文標題:騰訊安全網(wǎng)址存漏洞 任意網(wǎng)站均可冒充QQ官網(wǎng)

地址:http://www.sdlzkt.com/a/01/20111231/223555.html

樂購科技部分新聞及文章轉(zhuǎn)載自互聯(lián)網(wǎng),供讀者交流和學習,若有涉及作者版權等問題請及時與我們聯(lián)系,以便更正、刪除或按規(guī)定辦理。感謝所有提供資訊的網(wǎng)站,歡迎各類媒體與樂購科技進行文章共享合作。

網(wǎng)友點評
我的評論: 人參與評論
驗證碼: 匿名回答
網(wǎng)友評論(點擊查看更多條評論)
友情提示: 登錄后發(fā)表評論,可以直接從評論中的用戶名進入您的個人空間,讓更多網(wǎng)友認識您。
自媒體專欄

評論

熱度

主站蜘蛛池模板: 亚洲国产精品成人久久久| 亚洲精品国产成人| 午夜电影成人福利| 97久久精品国产成人影院| 精品无码成人网站久久久久久| 成人免费激情视频| 久久成人国产精品| 日本在线观看成人小视频 | 成人毛片免费播放| 国产成人精品怡红院| 成人精品视频99在线观看免费| 国产成人无码AV一区二区| 成人精品免费视频在线观看| 亚洲国产aⅴ成人精品无吗| 国产精品成人免费视频网站| 成人综合激情另类小说| 91成人在线免费视频| 国产成人av三级在线观看| 成人国产欧美精品一区二区| 色偷偷成人网免费视频男人的天堂| 成人3d黄动漫无尽视频网站| 成人精品视频一区二区三区尤物| 久久亚洲精品成人av无码网站 | 精品无码成人久久久久久| 国产成人av一区二区三区在线| 成人18免费网站在线观看| 在线免费成人网| 国产高清成人mv在线观看| 影音先锋成人资源| 国产成人精品无码播放| 在线观看国产成人AV天堂| 国产精品成人免费视频网站| 成人午夜兔费观看网站| 成人免费夜片在线观看| 国产成人精品高清在线观看99 | 亚洲午夜成人片| 亚洲国产aⅴ成人精品无吗| 亚洲女成人图区| caoporn成人| 成人综合视频网| 国产成人免费a在线视频色戒|