IE曝新漏洞:黑客可劫持Cookie文件

来源 :硅谷 | 被引量 : 0次 | 上传用户:suncj007
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  意大利一名独立互联网安全研究员日前发现微软IE浏览器存在一个新漏洞,黑客可以利用该漏洞窃取包含Facebook、
  Twitter等网站用户名和密码在内的Cookie文件。
  这名互联网安全研究人员名为罗萨里奥·瓦罗塔(Rosario Valotta),他将上述黑客技术称作是从Cookie劫持(Cookiej Acking)。
  瓦罗塔说:“Cookiejacking无所不能,不论是任何网站、任何Cookie文件,一切超乎想象。”
  瓦罗塔称,黑客可以利用IE浏览器上的漏洞访问浏览器内部的Cookie数据文件,后者包含了网站账户上的登录名和密码。一旦黑客得到Cookie文件,他们就可以登录到对应的网站中。
  瓦罗塔称,此次安全漏洞将影响到所有Windows系统版本上的所有IE版本浏览器,包括微软新推出的IE9。
  为了利用这个漏洞,黑客需要在IE浏览器的Cookie前诱使用户在PC屏幕上拖拽某个对象。这听起来似乎是一个艰难的任务,但瓦罗塔称他能轻松实现这一目标。瓦罗塔在Facebook上设置了一个谜题,解答出该谜题的用户就能够看到一位美丽女子的裸照,瓦罗塔说:“我把这个游戏放在了Facebook上,结果不到3天的时间内,有超过80份Cookie文件发到了我的服务器上,而且这还是我的Facebook上只有150位朋友的前提下。”
  不过微软认为黑客在现实世界中成功使用Cookie劫持骗局的可能性并不大,微软发言人杰瑞布·莱恩特(Jerry Bryant)表示,考虑到它需要用户的参与,我们认为这个漏洞风险并不高。用户首先得访问恶意网站,然后被说服点击和拖拽页面上的对象,这样黑客还只能窃取包含用户已登录账户的网页Cookie文件。”
  新浪科技
其他文献
当今社会三大主题:知识经济,全球化、可持续发展。作为最重要的支撑工具——计算机网络,给全球经济与社会发展带来了巨大的机遇。因特网(internet)以其发展和普及的速度令人
“我不认为杂志能为社会带来任何冲击了,但我只是想保存一些声音,即使这声音既脆弱又小众。这声音说的是‘我们还未被完全击败,我们还未死去,我们有不同的想法,别把我们的世
目前,成人中专,职工中专的学生来源较前些年发生了很大变化,在职成人中专学生比例在逐渐缩小,而大部分学生则是初中毕业生,年龄一般16-17岁。所以有些学校出现了“成人中专无成人,职工中
随着网络信息的不断普及和广泛应用,其安全性受到了广大人们的高度重视。可生存性技术比传统的信息保障技术更能满足现代网络信息系统的需求。目前可生存性作为系统安全的一
反思性教学是一种教学理论,教师和学生如果能在共同的学习过程中及时恰当的进行反思,就能使他们一起成长,课堂教学效果也会大大提高。新课程改革以来,一直倡导教师成为学生学
大文学家高尔基说过:书籍是人类进步的阶梯。现实的情况却是民众的阅读量在下降,出版社的退货率在攀升。据中国出版科学研究所发布的第四次《全国国民阅读与购买倾向抽样调查
现行中师心理学教学体系贯彻了新大纲关于必修课、选修课、课外活动与社会实践相结合的方针,把提高中师生自我心理品质与思想品德修养的自觉性纳入了教育目标。笔者在教学中
文章从设计能否创造产品价值,以及如何实现产品价值这两个基本问题入手,从社会学、人类学和商业的角度比较了各种价值的表现方式,论述了对设计可能产生的影响,继而提出在MEC
随着中国经济与世界经济的接轨 ,市场经济体系的完善和产业结构的调整 ,新的世纪对人才的需求发生了很大的变化。面对经济发展、生活节奏日益加快的现状 ,人们心理承受能力、
随 着经济发展、社会进步和人们生活水平的提高 ,当代青少年普遍呈现出身心发展的早熟性 ,同时还表现出自我意识强、信息广、思路活、厌说教、重实际、矛盾大、问题多等心理