IE曝出新漏洞 微博名人更需防盗号

作者: 来源:IT新闻网 2011-12-30 23:56:52 阅读 我要评论 直达商品

360安全专家石晓虹博士介绍说,cookiejacking漏洞被攻击有两个前提条件:第一,使用IE系列浏览器打开恶意网页;第二,在网页中进行鼠标拖拽操作,黑客可能会设计一个网页游戏,比如把一个篮球移动到篮筐里,诱骗受害者进行相应的操作。

据路透社报道,国外研究人员近日发现IE浏览器存在名为cookiejacking的安全漏洞,容易导致网络帐号和密码泄露。经过360安全中心技术验证,该漏洞可能被黑客用来针对特定目标实施盗号,微博名人尤其要注意保护帐号安全,不可轻易点击陌生人发布的可疑网址。

360安全专家石晓虹博士介绍说,cookiejacking漏洞被攻击有两个前提条件:第一,使用IE系列浏览器打开恶意网页;第二,在网页中进行鼠标拖拽操作,黑客可能会设计一个网页游戏,比如把一个篮球移动到篮筐里,诱骗受害者进行相应的操作。

一旦漏洞攻击成功,黑客可以得到存储在浏览器文件中的cookie。由于很多人在登录微博、Gmail邮箱等帐号时会选择“记住密码”,cookie失窃就意味着这些帐号很可能会遭黑客窃取。

根据国外的漏洞发现者测试,他在Facebook上公布了一个“拖拽美女衣服”的游戏,150名好友中有80多人上钩,使其收集到了这些好友的IE浏览器cookie文件。

“尽管IE新漏洞被攻击的限制条件较严,不会被大规模利用,但有可能威胁到一些特殊帐号的安全,比如微博名人、社交网站的好友等,甚至有些人会在网上雇佣黑客破解帐号密码,cookiejacking漏洞也会带来一定隐患。” 360安全专家石晓虹博士表示。

360安全中心发布安全建议指出,在该漏洞得到修复前,IE用户应避免在陌生网站上进行网页游戏,以免落入黑客陷阱。

 

图:cookiejacking漏洞模拟测试——将篮球拖入篮筐可能导致帐号被盗


  推荐阅读

  云音乐服务之争波澜再起 谷歌角逐数字平台

5月10日,谷歌在旧金山I/0开发者大会上发布了“谷歌云音乐测试版”(MusicBetabyGoogle)。据称,这项新服务可为用户提供上传2万首歌曲的大容量存储功能,用户被允许在线或通过Android智能手机和平板电脑访问音乐。谷>>>详细阅读


本文标题:IE曝出新漏洞 微博名人更需防盗号

地址:http://www.lgo100.com/a/01/20111230/212860.html

乐购科技部分新闻及文章转载自互联网,供读者交流和学习,若有涉及作者版权等问题请及时与我们联系,以便更正、删除或按规定办理。感谢所有提供资讯的网站,欢迎各类媒体与乐购科技进行文章共享合作。

网友点评
我的评论: 人参与评论
验证码: 匿名回答
网友评论(点击查看更多条评论)
友情提示: 登录后发表评论,可以直接从评论中的用户名进入您的个人空间,让更多网友认识您。
自媒体专栏

评论

热度