资讯|头条|读图|国内|国际|焦点 访谈|生活|技术|动态|文库|系统|实例|方案|政策|标准
监控|门禁 识别|智能交通|防盗|防护 警用|信息安全|热点|搜索|供需会|电子辞典|安防课堂
慧聪网首页 > 安防行业 > 行业资讯 > 信息安全
行业搜索
Firefox2和IE7缺陷 黑客可窃取用户帐号
2006年11月23日 8:57  来源:CNET科技资讯网  

    Firefox 2 和IE 7都存在一个缺陷,黑客可能利用该缺陷窃取用户的密码。

    该缺陷被其发现者罗伯特称作是“逆向跨站点请求”(RCSR),它使黑客能够通过显示一个虚假的登录表单而窃取用户的帐户名和密码。

   
Firefox Password Manager会自动地在表单中输入保存的帐户名和密码。数据会在用户不知情的情况下被发送给黑客的计算机。

    据罗伯特称,利用该缺陷的代码已经出现在社交网站MySpace.com 上,它会影响所有使用能够添加用户生成的HTML代码的博客或论坛的用户。

    他说,Firefox 和IE用户必须意识到,当访问可信赖的博客或论坛网站时,他们的资料可能会在不知不觉之间被窃取。

   
据在MySpace 上发现该利用代码的安全公司Netcraft称,由于虚假的网页不会显示出任何外部内容的蛛丝马迹,因此,即使是最有安全意识的用户也可能上当受骗。

    攻击是由一个档案网页发动的,它利用特别设计的HTML隐藏真实的MySpace 内容,而显示它自己的登录表单。

    罗伯特表示,RCSR攻击成功的机率要大于跨站点脚本(XSS )攻击,因为在用户提交表单前,IE和Firefox 都不会检查表单数据的目的地。由于攻击是在可信赖的站点上发生的,浏览器也不会报警

    RCSR攻击对于Firefox 更为危险,因为除非RCSR表单出现在合法的登录网页上,IE不会自动地填写保存的用户名和密码。

    截止记者发稿时,Mozilla 还没有发布补丁软件。有媒体报道称Mozilla 正在开发针对Firefox 2 的补丁软件,但目前还不清楚早期版本的Firefox 是否会受到影响。安全厂商Secunia 已经建议用户关闭Firefox 的“保存站点密码”选项。

    要利用该缺陷,黑客必须在一个可信赖的网站上创建一个虚假的登录表单。网站管理员必须检查服务器代码中是否感染有XSS 和RCSR代码。

 
 [关键词]:IE7 黑客 窃取账户  发表评论    【推荐】 【打印

特别推荐: 
·中国携手联合国筹划奥运反恐工作(组图) ·GPS反测速? 四款反雷达测速仪对比测试
更多精彩:
·儿子因抢劫被判4年 其母大闹法院(附图) ·疯狂孕妇为泄愤 操刀砍死亲侄儿(组图)
相关文章 更多 
·奚国华:关于净化网络环境提出五点建议  (11.22 9:42)
·信息安全注重管理四个建议做好网络安全  (11.21 9:39)
·盖茨预言落空 圣诞垃圾邮件将创新记录  (11.21 9:39)
·银联网站被黑客攻陷 用户中毒或被偷窥  (11.20 10:18)
·科技突飞猛进中国该如何应对网络战(图)  (11.20 9:42)
·长城安全电脑“黑客”攻击背后“内幕”  (10.8 8:39)
·长城安全电脑成功狙击“黑客”攻击(图)  (9.26 13:41)
·互联网和信息安全问题日益面临严峻挑战  (9.22 8:30)
·上网聊天斩断QQ尾巴如何防范QQ尾巴病毒  (8.25 8:59)
·瑞波病毒惊现18新变种泛滥程度超魔鬼波  (8.25 8:57)
我来评两句〖查看最新评论〗 
请您注意:
·遵守中华人民共和国的各项有关法律法规
·承担一切因您的行为而导致的法律责任
·本网留言板管理人员有权删除其管辖留言内容
·您在本网的留言,本网有权在网站内转载或引用
·参与本留言即表明您已经阅读并接受上述条款
昵称:匿名

最新求购
·求购嵌入式硬盘录象机
·求购防盗报警器,找生产..
·寻求合作:高楼灭火与救..
·求购曲线
·求购警用水壶
最新供应
·视频分配器 ,分割设备
·供应快速球 佳视GS-706..
·供应16分32路视频分配器
·供应支架
·供应-专业生厂提供齐育..
买卖通会员推荐
·深圳市杰安特科技有限公司
·深圳市韩昌电子有限公司
·北京市天智视讯科技开发..
·洛阳市康联电子有限公司
·厦门市泽宇电子科技工程..
文字广告
慧聪访谈
热点资讯
·微软提起129起诉讼 对钓..
·攻击正猖獗:企业面临更..
·第13届国际自动识别技术..
·中国携手联合国筹划奥运..
·GPS反测速? 四款反雷达..
深度专题
论坛精贴
·紧急求购!!!!!!!!
·采购高1米左右的8光..
·日本圣威尔(SELCO)诚征..
·[推荐]出外了,店铺、公..
·智能家居-防盗报警系统..