当前位置:首页 > 互联网 > 正文内容

谁动了我的账号?又一轮账号泄露风潮再起!这次是淘宝的!

光的传人12年前 (2014-04-08)互联网3409

昨日有国外黑客爆出OpenSSL存在一处内存泄漏漏洞,该漏洞可随机泄漏https服务器64k内存,内存中可能会含有程序源码、用户http原始请求、用户cookie甚至明文帐号密码等,已经有多个白帽给乌云君提供了漏洞影响证明,涉及大量互联网企业与电商,紧急!

简简单单访问一个网页就能被种植上flash xss rookit代码,然后登陆淘宝账号就会被窃取,杀毒软件干什么吃的了?黑客太可怕了!

一个可大规模悄无声息窃取淘宝/支付宝账号与密码的漏洞 -(埋雷式攻击附带视频演示)》

由于详细说明中已经给出具体的证明过程,(详见http://www.wooyun.org/bugs/wooyun-2014-051615)这里强调的是该漏洞的一些特点:

A. 可以钓取用户的账户和密码信息,相比传统XSS窃取的个人信息更加重要。

B. 相比传统钓鱼,这种在支付宝和淘宝自己登录页面上的钓鱼,对于用户来说无法用认知来防御。

C. 窃取密码的过程隐蔽,用户难以察觉。

D. 窃取手段不会被目前的家用杀毒软件所察觉。

E. 此类XSS攻击,并不像传统XSS需要用户处于登录态。而是随时都可以进行攻击,从而在受害者电脑上种植rookit代码。因而十分易于用来做定向的攻击或者大规模的攻击。

F. 此类XSS攻击,可以长期存在于用户电脑中,持续时间长。

G. 此类XSS完全是跨协议的,即我们种植rookit使用的是http协议下的flash文件,而登录页面中是https协议下的flash文件。

H. 在chrome浏览器中,普通页面下种植的rookit,在隐身模式下登录支付宝一样会被窃取密码。

I. 支付宝的登录控件,并不能防止通过这种攻击所实施的密码窃取

完了~我的电脑不能登录支付宝账号了~不小心点了里面的测试链接,我的电脑应该被种植flash xss rookit代码了!!!怎样清除呢?

暂时还不知道,有待研究~

扫描二维码推送至手机访问。

版权声明:本文由光的传人博客www.liu16.com发布,如需转载请注明出处。

本文链接:http://www.liu16.com/post/OpenSSL.html

分享给朋友:

相关文章

谷歌打不开,是否跟DNS设置有关?

谷歌打不开,是否跟DNS设置有关?

周末在家用移动wlan的时候发现,谷歌可以很快的打开,谷歌浏览器的网上应用商店也能很好的打开并下载插件及扩展程序,可是大周一回到公司,发现谷歌仍然是无法访问,谷歌应用商店也是打不开,这是什么情况呢?经个人推断,是不是由于DNS设置问题导致的...

美乐乐家居网被黑,域名被劫持,新网域名何时才能安全?

美乐乐家居网被黑,域名被劫持,新网域名何时才能安全?

继昨天发现美乐乐家居网打不开,显示“该域名被dns盾锁定”等信息后,今天再打开美乐乐的官方网站,发现域名被劫持了!直接跳转到一个娱乐百家乐的网站!这帮黑客真的是太大胆了!做黑产也做得太光明正大了!直接劫持这么大流量的网站,你意欲何为?美乐乐...

华夏名网二环路网站云盒子好不好用?

华夏名网二环路网站云盒子好不好用?

一直以来用的是华夏名网VPS自带的建站助手,觉得还比较好用。自从华夏名网出来个“二环路网站云盒子”,看介绍非常好用,并且全部是免费的,就觉得想试一下。有幸今天入手一款香港vps,特地装的是纯净版的系统,就想试一下到底像不像介绍里说的那样好用...

辛有志捐款1.5亿真的吗?实锤证明胜过截图,让质疑消失吧!

辛有志捐款1.5亿真的吗?实锤证明胜过截图,让质疑消失吧!

今天看新闻的时候看到一篇文章“中国最知名的两个男网红,一个捐1.5亿给武汉,一个花1.3亿买豪宅”又名“李佳琦花1.3亿买房子就是励志,他捐款1.5亿却被喷”。话说起这样的标题的小编就是用心不良,乱带节奏,且不说为了捧一个人却去贬低另一个人...

上网本安装win8消费者预览版测评

上网本安装win8消费者预览版测评

从今天早上一上班就看到有些群里说win8消费者预览版出来了!于是一整天都计划着赶紧体验一下新系统!看着win8的介绍很强大,手也痒了起来!于是趁着中午午休时间,把win8官网的iso文件下载下来了!晚上回到住的地方,赶紧安装起来!网上说用U...

阿里旺旺支不支持win8?(支持,已测试)

阿里旺旺支不支持win8?(支持,已测试)

阿里旺旺到底支不支持win8?刚装了个win8ghost版的,想装个阿里旺旺,根本不行!之前是win7系统64位的,运行阿里旺旺直接CPU就达到了100%!有木有,哥的CPU可是I5啊,运行几个QQ都一点没事,就运行个阿里旺旺就占了100%...

评论列表

韶关电梯
12年前 (2014-04-19)

国内网络安全环境真的不容乐观啊

鹏达锁业
鹏达锁业
12年前 (2014-04-15)

期待更新啊

婚纱摄影
12年前 (2014-04-14)

期待更新啊

鹏达锁业
鹏达锁业
12年前 (2014-04-14)

期待更新啊

零柒锁业
零柒锁业
12年前 (2014-04-12)

支持博主分享

万利锁业
万利锁业
12年前 (2014-04-12)

给力支持楼主啊

韶关三菱电梯
12年前 (2014-04-11)

写的真赞~~~

开锁者
开锁者
12年前 (2014-04-11)

支持博主分享

零柒锁业
零柒锁业
12年前 (2014-04-11)

支持博主 分享啊

鹏达锁业
鹏达锁业
12年前 (2014-04-10)

谢谢博主分享了、、、、、、、、、、、、、、

金利锁业
金利锁业
12年前 (2014-04-10)

谢谢博主更新 了

合肥音响公司
12年前 (2014-04-09)

嗯,这个很不错,值得观看

金利锁业
金利锁业
12年前 (2014-04-09)

谢谢博主分享

91圈圈
12年前 (2014-04-09)

这个问题好高深吖吖,看都看不懂 欢迎回访去91圈圈看看,你会发现不一样的东西哦

发表评论

访客

看不清,换一张

◎欢迎参与讨论,请在这里发表您的看法和观点。