自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

黑客披露新型瀏覽器漏洞 可“竊聽(tīng)”敏感數(shù)據(jù)

安全
8月3日消息,一種強(qiáng)大的新型互聯(lián)網(wǎng)攻擊就像竊聽(tīng)電話一樣,只不過(guò)攻擊方式是在計(jì)算機(jī)與用戶信賴(lài)的網(wǎng)站之間實(shí)施。

8月3日消息,一種強(qiáng)大的新型互聯(lián)網(wǎng)攻擊就像竊聽(tīng)電話一樣,只不過(guò)攻擊方式是在計(jì)算機(jī)與用戶信賴(lài)的網(wǎng)站之間實(shí)施。參加黑帽和DefCon安全會(huì)議的黑客披露了網(wǎng)絡(luò)瀏覽器過(guò)濾不可靠的網(wǎng)站并且阻止任何人看到這些網(wǎng)站的方法中的一個(gè)安全漏洞。如果犯罪分子侵入這個(gè)網(wǎng)絡(luò),他就能夠建立一個(gè)秘密的竊聽(tīng)站,捕獲這個(gè)網(wǎng)絡(luò)上的計(jì)算機(jī)與其瀏覽器訪問(wèn)的用戶以為是安全的網(wǎng)站之間傳送的信用卡號(hào)碼、口令和其它敏感的數(shù)據(jù)。

更嚴(yán)重的是,黑客能夠劫持受害者計(jì)算機(jī)的自動(dòng)更新功能,欺騙受害者的計(jì)算機(jī)從黑客網(wǎng)站下載和安裝惡意軟件。而這臺(tái)計(jì)算機(jī)還以為是從軟件廠商那里下載更新程序。

許多黑客都演示了這個(gè)技術(shù)。這些黑客得出的一致結(jié)論是:瀏覽器與SSL(安全套接層)證書(shū)之間的互動(dòng)方式存在嚴(yán)重的問(wèn)題。SSL是銀行、電子商務(wù)和其它網(wǎng)站處理敏感數(shù)據(jù)常用的技術(shù)。

瀏覽器廠商和銷(xiāo)售SSL證書(shū)的廠商目前正在研究修復(fù)這種安全漏洞的補(bǔ)丁。微軟表示,它正在調(diào)查這個(gè)問(wèn)題。制作火狐瀏覽器的Mozilla表示,最新版本的火狐瀏覽器修復(fù)了演示中介紹的大多數(shù)問(wèn)題。其它問(wèn)題將在本周發(fā)布的更新的中修復(fù)。

這種攻擊的類(lèi)型屬于“中間人攻擊”。在這種攻擊中,犯罪分子把自己隱藏在受害者的計(jì)算機(jī)和合法的網(wǎng)站之間,竊取用戶計(jì)算機(jī)和網(wǎng)站之間來(lái)回傳送的數(shù)據(jù)。

責(zé)任編輯:Oo小孩兒 來(lái)源: 天極網(wǎng)
相關(guān)推薦

2009-08-13 22:20:25

2011-05-26 12:25:18

2019-07-21 08:33:53

瀏覽器擴(kuò)展插件安全

2012-12-14 10:00:06

2016-09-13 23:11:16

谷歌瀏覽器Chrome 5

2025-01-21 14:48:39

2020-12-09 09:32:03

漏洞黑客瀏覽器

2010-01-18 10:34:59

2020-12-20 17:30:17

數(shù)據(jù)匿名化敏感數(shù)據(jù)數(shù)據(jù)庫(kù)

2024-11-05 17:35:21

2021-11-10 14:21:43

漏洞數(shù)據(jù)泄露網(wǎng)絡(luò)攻擊

2012-11-30 09:28:45

2022-01-17 12:46:05

API漏洞應(yīng)用程序安全

2024-07-17 11:25:15

2010-09-25 08:55:29

2025-04-24 10:09:58

2012-01-04 13:08:30

2025-03-27 10:33:10

2023-10-23 10:39:05

2023-08-09 14:03:29

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)