IE瀏覽器 有個大漏洞

 |2011.05.27
939觀看次
字級

【本報綜合外電報導】一位電腦安全研究員表示,他在擁有廣大用戶的微軟IE瀏覽器中找到安全漏洞,駭客可藉此竊取憑證,闖入臉書、推特及其他網站。

獨立的義大利網路安全研究員瓦洛達把這個技法叫做cookiejacking ,他說:「任何網站、任何cookie都逃不掉,唯一的限制是你的想像力。」

他說,駭客可以利用這個漏洞,取得儲存在瀏覽器中的一個cookie數據檔,這個cookie記錄了網路帳號的登入名稱及密碼。他說,駭客只要取得cookie檔,就能用來進入同一個網站。

Windows作業系統的每個版本,包含IE 9在內的所有IE瀏覽器版本都有這個安全問題。

駭客若要利用這項漏洞,必須先說服用戶在電腦螢幕上拖曳並留下一個物件,然後才能劫持這個cookie。瓦洛達說,乍聽之下這似乎很難,但其實卻相當容易。他製作了一個遊戲放在臉書上,要使用者設法脫掉照片中一位美女的衣服。

他說:「我把遊戲貼在臉書上,不到三天,就有八十多個cookie送到我的伺服器,而我的朋友只有一百五十個。」

熱門新聞
訂閱電子報
台北市 天氣預報   台灣一週天氣預報

《人間福報》是一份多元化的報紙,不單只有報導佛教新聞,乃以推動祥和社會、淨化人心為職志,以關懷人類福祉、追求世界和平為宗旨,堅持新聞的準度與速度、廣度與深度,關懷弱勢族群與公益;強調內容溫馨、健康、益智、環保,不八卦、不加料、不阿諛,希冀藉由優質的內涵,體貼大眾身心靈的需要、關懷地球永續經營、延續宇宙無窮慧命,是一份承擔社會責任的報紙。自許成為「社會的一道光明」的《人間福報》任重而道遠,在秉持創辦人星雲大師「傳播人間善因善緣」的理念之際,更將堅持為社會注入清流,讓福報的發行為人間帶來祥和歡喜,具體實現「人間有福報,福報滿人間」的目標。
人間福報社股份有限公司 統編:70470026

 
聯絡我們 隱私權條款

Copyright © 2000-2024 人間福報 www.merit-times.com.tw
All Rights Reserved.