关于我们
联系方式
English 中文版首页 网站地图 站内搜索
事件投诉与处理
 

相关文章链接


您所在的位置: 首页 全球要闻 国内要闻 来源:网易 病毒·安全新闻 日期: 2006-07-10
Google 已修复 Reader 中的安全缺陷
  Google已于周三修复了 Google Reader 中的一个安全缺陷,该安全缺陷可允许黑客偷窃上网用户的敏感信息。

  据Ha.ckers.org 博客的一个帖子称, Google RSS feed 附加工具易受到交叉站点的脚本攻击。攻击者通过在网站的帖子或者网站的输入区域中插入 HTML 脚本来实现攻击。

  “对于Google的这次攻击意味着什么呢?”博客上的这个帖子问道。“嗯,对于入门者,我可以在 Google 上放置钓鱼式攻击网站,叫做‘注册 Google World Beta’,我可以偷窃 cookies 用来作为问题用户登陆,我可以从你的 sendtophone 程序偷窃你的电话号码 … 我可以获取你的地址,因为 maps.google.com 被镜像到你的住址… 潜在的攻击不断持续着。这些弱点只会随着 Google扩增他们的门户经验而增多。”
关键词:
 
京ICP备06000732号 国家计算机网络应急技术处理协调中心 www.cert.org.cn版权所有
Email:cncert@cert.org.cn  应急响应电话:(010)82990999