腾讯安全网址存漏洞 任意网站均可冒充QQ官网

作者: 来源:IT新闻网 2011-12-31 03:27:34 阅读 我要评论 直达商品

有网帖报料称腾讯聊天工具QQ存在Bug,人人都可以成为腾讯官网,此消息传开后,有站长表示担心,若腾讯未及时修复此漏洞,则可能有大量用户遭钓鱼。

2月17日上午消息,有网帖报料称腾讯聊天工具QQ存在Bug,人人都可以成为腾讯官网,此消息传开后,有站长表示担心,若腾讯未及时修复此漏洞,则可能有大量用户遭钓鱼。

热心站长sava110称,自己对网传的“伪装腾讯官网”一事进行了测试与确认,发现腾讯QQ客户端的安全网址系统确实存在漏洞。

经过站长之家编辑测试,除了网贴报料的符号“#”外,其他符号例如“?”“&”等都可以伪装成腾讯官网。但加入部分符号并不能直接有效访问该网站。

钓鱼网站利用漏洞冒充QQ官网

任意网站均可“假冒”腾讯官网

这是由于“#”、“?”等符号后代表的仅仅是一个url地址的hash,,像在网站中,进行页面定位一样,比如,在www.chinaz.com中设置一个标签,<a name="123"></a>,那么打开www.chinaz.com#123,也就直接定位在了这个位置。因此这些特殊符号本身对url的内容没影响。在客户端中应用此类数据,可以进行数据分析。

但由于腾讯公司是中国反钓鱼联盟理事单位,又是“中奖”欺诈活动与钓鱼网站的重灾区,因此出现此问题极有可能被钓鱼网站等其他违规网站利用,出现不可预估的结果。

目前站长之家已就此问题向腾讯工作人员反馈。

进入论坛>>

  推荐阅读

  谷歌1.3亿美元买下都柏林最高办公楼

谷歌周四宣布,已与爱尔兰和英国房地产投资基金RealEstateOpportunitiesPLC(以下简称“REO”)签署协议,将出资9990万欧元(约合1.356亿美元)购买都柏林最高的办公大楼。 北京时间2月17日晚间消息,谷歌周四宣布,已与>>>详细阅读


本文标题:腾讯安全网址存漏洞 任意网站均可冒充QQ官网

地址:http://www.lgo100.com/a/01/20111231/223555.html

乐购科技部分新闻及文章转载自互联网,供读者交流和学习,若有涉及作者版权等问题请及时与我们联系,以便更正、删除或按规定办理。感谢所有提供资讯的网站,欢迎各类媒体与乐购科技进行文章共享合作。

网友点评
我的评论: 人参与评论
验证码: 匿名回答
网友评论(点击查看更多条评论)
友情提示: 登录后发表评论,可以直接从评论中的用户名进入您的个人空间,让更多网友认识您。
自媒体专栏

评论

热度