国产成人精品2021,国产成人精品必看,大肉大捧一进一出好爽,国产成人av三级在线观看,国产成人精品久久综合

逗游網(wǎng):值得大家信賴的游戲下載站!

微信:doyo_game
關(guān)注逗游
單機(jī)首頁 游戲庫 排行榜 資訊 攻略 專題 合集 工具補(bǔ)丁 手機(jī)游戲 正版商城
所在位置:資訊中心 >單機(jī)資訊 > 正文

玩家需小心!互聯(lián)網(wǎng)最大規(guī)模帳號(hào)劫持漏洞將引爆

發(fā)布時(shí)間:2012-11-10 18:05 來源:互聯(lián)網(wǎng)  作者:J

 

  國內(nèi)知名站點(diǎn)站長之家記者與近日從國內(nèi)資深互聯(lián)網(wǎng)應(yīng)用安全提供商知道創(chuàng)宇安全研究團(tuán)隊(duì)處得悉,目前有一項(xiàng)嚴(yán)重危害用戶隱私的漏洞剛剛被發(fā)現(xiàn),包括旅游、招聘、娛樂、SNS交友、各大電商等各類網(wǎng)站均會(huì)被影響,國內(nèi)使用第三方登錄機(jī)制的網(wǎng)站中普遍存在此漏洞。

  由于此類攻擊不受同源策略等瀏覽器的安全限制,且不易被目標(biāo)發(fā)現(xiàn),因此危害嚴(yán)重。一旦被利用,用戶的帳號(hào)會(huì)被永久劫持,賬戶信息會(huì)被任意瀏覽和改動(dòng)。

  由于之前出現(xiàn)過關(guān)聯(lián)類漏洞,疑似已經(jīng)有攻擊者開始利用這個(gè)漏洞進(jìn)行實(shí)際攻擊,請(qǐng)廣大網(wǎng)民確認(rèn)自身賬號(hào)信息是否已遭惡意劫持,及時(shí)采取措施保護(hù)自身賬號(hào)。

  經(jīng)確認(rèn),此漏洞是由于開發(fā)人員沒有正確按照OAuth2授權(quán)機(jī)制的開發(fā)文檔使用OAuth2,導(dǎo)致攻擊者能夠?qū)嵤┛缯菊?qǐng)求偽造(CSRF)通過第三方網(wǎng)站來劫持用戶在目標(biāo)網(wǎng)站的賬戶。

  劫持流程:

玩家需小心!互聯(lián)網(wǎng)最大規(guī)模帳號(hào)劫持漏洞將引爆

  虛擬測(cè)試:

玩家需小心!互聯(lián)網(wǎng)最大規(guī)模帳號(hào)劫持漏洞將引爆

查看更多新聞
標(biāo)簽: 
http://www.hneea.com.cn/article/103498復(fù)制本文地址
閱讀本文后,您的心情是:(選擇后可查看結(jié)果)
 
惡心
憤怒
強(qiáng)贊
感動(dòng)
路過
無聊
雷囧
關(guān)注
今日關(guān)注游戲
游戲?qū)n}
IGN 9分以上作品 愿者上鉤釣魚的那點(diǎn)趣事 深冬之寒,來一起看看游戲中精美的雪景吧