se吧集团提供夜夜春免费精品视频, roommate动漫在线观看免费, 999国产精品永久免费视频APP, 污污汅18禁网站在线永久免费观看,国产全程露脸普通话对白,日日摸夜夜添夜夜添添出高潮,在线AV 性教育,国产成人午夜无缓冲在线观看,A级日本乱理伦片免费入囗

當(dāng)前位置

首頁> 新聞動態(tài)> 行業(yè)資訊

專家稱IE瀏覽器有“cookie劫持”安全漏洞

2011年05月27日 11:26

    5月26日消息,據(jù)國外媒體報道,意大利的一位獨(dú)立互聯(lián)網(wǎng)安全研究人員Rosario Valotta發(fā)現(xiàn)微軟IE瀏覽器中有一個安全漏洞,能夠讓黑客竊取訪問Facebook、Twitter和其它網(wǎng)站的證書。他把這種黑客技術(shù)稱作“cookie劫持”。這種技術(shù)適用于任何網(wǎng)站和任何cookie。只有你想不到的,沒有它做不到的。

  Valotta在電子郵件中稱,黑客能夠利用這個安全漏洞訪問存儲在瀏覽器cookie文件中的數(shù)據(jù)。這些數(shù)據(jù)包括一個網(wǎng)站賬戶的登錄名和口令。一旦黑客獲得這個cookie文件,黑客就能訪問那個網(wǎng)站。這個安全漏洞影響到在所有版本W(wǎng)indows操作系統(tǒng)上運(yùn)行的所有版本IE瀏覽器,包括IE9。

  要利用這個安全漏洞,黑客必須勸說受害者在PC屏幕上拖放一個對象,然后才能劫持cookie。這聽起來好像是一個很困難的任務(wù)。但是,Valotta說,他很容易做到。他制作一個智力游戲發(fā)布到Facebook網(wǎng)站,讓用戶脫掉一個誘人的美女照片的衣服。在不到3天的時間里,有80多個cookie發(fā)送到了我的服務(wù)器。我在Facebook網(wǎng)站只有150個好友。

  不過,微軟稱,黑客在現(xiàn)實(shí)世界中劫持cookie的危險性不大。微軟發(fā)言人Jerry Bryant稱,考慮到需要用戶互動的水平,我們認(rèn)為這個問題沒有很高的風(fēng)險。

 

 

 

 

 

 

    (編輯:Jesse)

 

 

 

 

 

2011-2019 Copyrights reserved 京ICP備05006316號 版權(quán)所有:中國互聯(lián)網(wǎng)協(xié)會
技術(shù)支持:北京圣明慧力科技有限公司