时时彩 性吧活动 性吧门派 社区娱乐 社区应用 最新帖子 精华区 统计排行
新会员: 
标记已读
  • 最近没有站点公告


主题 : IE浏览器曝安全漏洞 黑客可窃取密码
级别: Level 2
我的群组

UID: 5324778
精华: 0
发帖: 304
金币: 301 枚
银币: 101 枚
被顶: 315 次
宣传: 1 点
威望: 0 点
贡献: 0 点
原创: 0 个
活期存款: 0 枚
定期存款: 0 枚
注册时间: 2010-04-28
最后登录: 2012-05-05
楼主  发表于: 2011-10-30
来源于 信息安全 分类

IE浏览器曝安全漏洞 黑客可窃取密码



        电脑安全研究者日前表示,微软广泛流行的IE浏览器存在漏洞,黑客可以通过窃取证书,从而进入Facebook、Twitter和其它网站。研究者将这种技术叫做“cookiejacking”。意大利独立互联网安全研究者罗萨里奥·瓦罗塔(Rosario Valotta)说:“任何网站,任何Cookie,范围之广只能想像。”黑客可以利用漏洞进入到浏览器保存的数据中,也就是“Cookie”,它保存了登录名和密码。

一旦黑客窃取到Cookie,就可以进入到相同的网站,专家将这种技术叫“cookiejacking”。

漏洞在所有IE版本上都存在,包括最新的IE 9,也存在于所有Windows操作系统中。

要利用该漏洞,黑客必须先使受害者在PC显示屏上拖放一个目标,然后才能黑用户的电脑。听起来这个任务比较难,但是瓦罗塔说他能相当容易做到。他建立了一个程序放在Facebook上,用户来挑战:让一个美女裸体。

瓦罗塔说:“我在Facebook上发布游戏,不到三天,超过80个Cookies就传回我的服务器。我只有150个朋友。”

微软表示,在真正的cookiejacking骗局中成功几乎不可能。微软新闻发言人杰瑞·布莱恩特(Jerry Bryant)说:“考虑到需要用户互动,我们不认为这个问题有很高的风险。要受到可能的影响,用户必须先访问恶意网站,被说服去点击和拖动网页上的目标,黑客才能从网上攻击用户曾登录的Cookie。”
[ 此帖被↘红冭狼在2011-11-01 18:57重新编辑 ]
级别: Level 1
我的群组
UID: 7840820
精华: 0
发帖: 205
金币: 59 枚
银币: 76 枚
被顶: 1 次
宣传: 0 点
威望: 0 点
贡献: 0 点
原创: 0 个
活期存款: 0 枚
定期存款: 0 枚
注册时间: 2010-09-07
最后登录: 2012-05-23
1楼  发表于: 2011-10-31
管理提醒: (moko.cc) 符号过多 (2011-11-10 21:01)
窃取,,,,厄。。。有必要吗
级别: Level 4
我的群组
UID: 14770598
精华: 0
发帖: 89
金币: 1676 枚
银币: 42 枚
被顶: 1 次
宣传: 2297 点
威望: 0 点
贡献: 0 点
原创: 0 个
活期存款: 0 枚
定期存款: 0 枚
注册时间: 2011-09-27
最后登录: 2012-05-22
2楼  发表于: 2011-11-01
啊,真的假的?IE这么不安全。。。。。。。那我。。。。
清空我的评分动态本帖最近评分记录: 共1条评分记录
moko.cc 银币 -5 2011-11-10 符号过多
隐藏评分记录
级别: Level 3
我的群组
UID: 10185190
精华: 0
发帖: 1442
金币: 478 枚
银币: 4225 枚
被顶: 70 次
宣传: 451 点
威望: 0 点
贡献: 0 点
原创: 0 个
活期存款: 0 枚
定期存款: 0 枚
注册时间: 2011-01-03
最后登录: 2012-05-18
3楼  发表于: 2011-11-07
感觉微软的浏览器就从来没有安全过!
只能说黑客水平太高了。
级别: Level 0
我的群组
UID: 13829185
精华: 0
发帖: 55
金币: 5 枚
银币: 270 枚
被顶: 0 次
宣传: 0 点
威望: 0 点
贡献: 0 点
原创: 0 个
活期存款: 0 枚
定期存款: 0 枚
注册时间: 2011-08-10
最后登录: 2012-05-23
4楼  发表于: 2011-11-10
害怕的的 跟人感觉还是用别的浏览器吧  现在市面上的 东西太多了
级别: Level 2
我的群组
UID: 8138462
精华: 0
发帖: 499
金币: 19 枚
银币: 2209 枚
被顶: 0 次
宣传: 13 点
威望: 0 点
贡献: 0 点
原创: 0 个
活期存款: 0 枚
定期存款: 0 枚
注册时间: 2010-09-21
最后登录: 2012-05-04
5楼  发表于: 2011-11-11
能通过cookie盗取密码的黑客应该不会太多,注意好电脑安全保护就行
级别: Level 1
我的群组
UID: 3170389
精华: 0
发帖: 122
金币: 44 枚
银币: 69 枚
被顶: 0 次
宣传: 0 点
威望: 0 点
贡献: 0 点
原创: 0 个
活期存款: 0 枚
定期存款: 0 枚
注册时间: 2009-12-27
最后登录: 2012-02-25
6楼  发表于: 2011-11-18
幸好在国内,FACEBOOK不能登录,不然,很多人都会中招,自己警惕先了,注意保管帐号的安全.
级别: Level 0
我的群组
UID: 14667361
精华: 0
发帖: 6
金币: 0 枚
银币: 18 枚
被顶: 0 次
宣传: 0 点
威望: 0 点
贡献: 0 点
原创: 0 个
活期存款: 0 枚
定期存款: 0 枚
注册时间: 2011-09-20
最后登录: 2012-05-21
7楼  发表于: 2011-11-26
管理提醒: (↘红冭狼) 万能回复,请认真回复! (2011-11-26 18:05)
好东西,长见识
级别: Level 0
我的群组
UID: 8175095
精华: 0
发帖: 54
金币: 112 枚
银币: 6 枚
被顶: 0 次
宣传: 301 点
威望: 0 点
贡献: 0 点
原创: 0 个
活期存款: 0 枚
定期存款: 0 枚
注册时间: 2010-09-22
最后登录: 2012-05-16
8楼  发表于: 2011-11-29
虽然IE有安全漏洞,但是我还是离不开它啊,没办法
描述
快速回复

如果您在写长篇帖子又不马上发表,建议存为草稿
按"Ctrl+Enter"直接提交