当前位置:首页 > 互联网 > 正文内容

谁动了我的账号?又一轮账号泄露风潮再起!这次是淘宝的!

光的传人10年前 (2014-04-08)互联网1348

昨日有国外黑客爆出OpenSSL存在一处内存泄漏漏洞,该漏洞可随机泄漏https服务器64k内存,内存中可能会含有程序源码、用户http原始请求、用户cookie甚至明文帐号密码等,已经有多个白帽给乌云君提供了漏洞影响证明,涉及大量互联网企业与电商,紧急!

简简单单访问一个网页就能被种植上flash xss rookit代码,然后登陆淘宝账号就会被窃取,杀毒软件干什么吃的了?黑客太可怕了!

一个可大规模悄无声息窃取淘宝/支付宝账号与密码的漏洞 -(埋雷式攻击附带视频演示)》

由于详细说明中已经给出具体的证明过程,(详见http://www.wooyun.org/bugs/wooyun-2014-051615)这里强调的是该漏洞的一些特点:

A. 可以钓取用户的账户和密码信息,相比传统XSS窃取的个人信息更加重要。

B. 相比传统钓鱼,这种在支付宝和淘宝自己登录页面上的钓鱼,对于用户来说无法用认知来防御。

C. 窃取密码的过程隐蔽,用户难以察觉。

D. 窃取手段不会被目前的家用杀毒软件所察觉。

E. 此类XSS攻击,并不像传统XSS需要用户处于登录态。而是随时都可以进行攻击,从而在受害者电脑上种植rookit代码。因而十分易于用来做定向的攻击或者大规模的攻击。

F. 此类XSS攻击,可以长期存在于用户电脑中,持续时间长。

G. 此类XSS完全是跨协议的,即我们种植rookit使用的是http协议下的flash文件,而登录页面中是https协议下的flash文件。

H. 在chrome浏览器中,普通页面下种植的rookit,在隐身模式下登录支付宝一样会被窃取密码。

I. 支付宝的登录控件,并不能防止通过这种攻击所实施的密码窃取

完了~我的电脑不能登录支付宝账号了~不小心点了里面的测试链接,我的电脑应该被种植flash xss rookit代码了!!!怎样清除呢?

暂时还不知道,有待研究~

扫描二维码推送至手机访问。

版权声明:本文由光的传人博客www.liu16.com发布,如需转载请注明出处。

本文链接:http://www.liu16.com/post/OpenSSL.html

分享给朋友:

相关文章

警惕:自由门、无界浏览等非法翻-墙软件从线上转移到线下推广

警惕:自由门、无界浏览等非法翻-墙软件从线上转移到线下推广

前两天在某景区周围压马路的时候,突然对面来了个中老年妇女,即将擦肩而过的时候跟我说了句:“小伙子,有免费的书你要不要看啊?”弄的我一愣,免费的书?难道又是什么基督教信徒发的那种神话书(因为这种遇到很多次了)?当时我就拒绝了,挥了挥手说了声“...

怎么屏蔽QQ空间游戏邀请-办法总会有的!

怎么屏蔽QQ空间游戏邀请-办法总会有的!

 先来看一个百度知道里面的问答:问题描述: 我都快烦死了,天天有人来邀请我,我都想找他出来KO一顿!!!!最佳答案: 你好 这个是没有办法屏蔽的、这个是别人发给你的邀请、是不可以屏蔽的这也叫最佳答案?真是太扯淡了~别人的邀请为什么...

百度客服解密百度推广黑幕(真黑啊!)

百度客服解密百度推广黑幕(真黑啊!)

 前两天跟不同地方的一个百度推广工作人员谈论这个百度推广是否有人工降权的问题,聊天记录如下:有可能~这个回答说明了很大问题吧!呵呵如果真的没有这个事情,百度客服肯定会回答:不可能!“有可能”,不肯定,不否定,说明了一切玄机!度娘,...

2000万开房数据,真的有这么多人需要么?

2000万开房数据,真的有这么多人需要么?

最近2000万开房数据貌似又火了起来,今早打开流量统计一看,通过“2000万开房数据”这个关键词来的流量竟然有一千多!但是话又说回来,搜索这个词,人们的目的何在?真的是想下载这2000w的开房数据么?8个G的数据下载下来你知道怎么用么?就算...

乌合麒麟讽刺漫画作品集,最新《致莫里森》“和平之师”

乌合麒麟讽刺漫画作品集,最新《致莫里森》“和平之师”

乌合麒麟,一个被我国外交部发言人赵立坚亲自转载作品的漫画家,一个让澳大利亚第30任总理气的跳起来的中国人,一个让我国外交部新闻司司长华春莹亲自为之反驳外国总理的年轻人!是什么原因让这位年轻的战狼画手如此上热搜?作品!用作品说话,...

怎样看待58同城简历数据泄漏事件?58简历数据bt下载?

怎样看待58同城简历数据泄漏事件?58简历数据bt下载?

今天才看到新闻说58同城简历数据泄漏了,700元就能买到全国简历数据。又一次大规模信息泄露事件?简历,顾名思义,就是对个人学历、经历、特长、爱好及其它有关情况所作的简明扼要的书面介绍。简历是有针对性的自我介绍的一种规范化、逻辑化的书面表达。...

评论列表

韶关电梯
10年前 (2014-04-19)

国内网络安全环境真的不容乐观啊

鹏达锁业
鹏达锁业
10年前 (2014-04-15)

期待更新啊

婚纱摄影
10年前 (2014-04-14)

期待更新啊

鹏达锁业
鹏达锁业
10年前 (2014-04-14)

期待更新啊

零柒锁业
零柒锁业
10年前 (2014-04-12)

支持博主分享

万利锁业
万利锁业
10年前 (2014-04-12)

给力支持楼主啊

韶关三菱电梯
10年前 (2014-04-11)

写的真赞~~~

开锁者
开锁者
10年前 (2014-04-11)

支持博主分享

零柒锁业
零柒锁业
10年前 (2014-04-11)

支持博主 分享啊

鹏达锁业
鹏达锁业
10年前 (2014-04-10)

谢谢博主分享了、、、、、、、、、、、、、、

金利锁业
金利锁业
10年前 (2014-04-10)

谢谢博主更新 了

合肥音响公司
10年前 (2014-04-09)

嗯,这个很不错,值得观看

金利锁业
金利锁业
10年前 (2014-04-09)

谢谢博主分享

91圈圈
10年前 (2014-04-09)

这个问题好高深吖吖,看都看不懂 欢迎回访去91圈圈看看,你会发现不一样的东西哦

发表评论

访客

看不清,换一张

◎欢迎参与讨论,请在这里发表您的看法和观点。