IE曝出最新安全隐患 黑客可窃取cookie
时间:2011-05-26
来源:cnblogs
北京时间5月26日消息,意大利一位名叫罗萨里奥瓦罗塔(Rosario Valotta)的独立互联网安全研究员在微软IE浏览器中发现了一个新漏洞,据说黑客可以利用那个漏洞窃取到记录着用户访问网站所用的用户名和密码等信息的cookie。他将那种黑客技术称作“cookiejacking”。
瓦罗塔称:“任何网站,任何cookie都可以通过cookiejacking技术窃取。只有你想不到的,没有它做不到的。”
瓦罗塔在电子邮件中指出,黑客们可以利用这个漏洞窃取储存在浏览器内部被称作cookie的数据文件,该文件保存着用户访问各网站的用户名和密码。
瓦罗塔称,黑客在窃取到用户的上述访问资料后便可访问相同的网站,这种技术就被称作是“cookiejacking”。
据瓦罗塔称,所有版本的Windows操作系统中的所有版本的IE都存在这个漏洞,IE 9也不例外。
瓦罗塔称,利用这个漏洞,黑客只要诱使用户在PC屏幕上拖拽某个对象即可劫持该PC中的IE浏览器的cookie。
虽然这看起来有点困难,但瓦罗塔声称他就可以相当轻松地办到这一点。
微软表示,黑客在现实中的cookiejacking中取得成功的可能性极低。
微软发言人杰瑞布莱恩特(Jerry Bryant)称:“鉴于cookiejacking需要用户的参与,因此我们认为这个问题的风险并不高。用户必须访问恶意网站、被诱使去点击和拖拽网页上的对象,黑客才能窃取到记录用户登录信息的cookie。”
热门阅读
-
office 2019专业增强版最新2021版激活秘钥/序列号/激活码推荐 附激活工具
阅读:74
-
如何安装mysql8.0
阅读:31
-
Word快速设置标题样式步骤详解
阅读:28
-
20+道必知必会的Vue面试题(附答案解析)
阅读:37
-
HTML如何制作表单
阅读:22
-
百词斩可以改天数吗?当然可以,4个步骤轻松修改天数!
阅读:31
-
ET文件格式和XLS格式文件之间如何转化?
阅读:24
-
react和vue的区别及优缺点是什么
阅读:121
-
支付宝人脸识别如何关闭?
阅读:21
-
腾讯微云怎么修改照片或视频备份路径?
阅读:28