当前位置:首页 > 互联网 > 正文内容

谁动了我的账号?又一轮账号泄露风潮再起!这次是淘宝的!

光的传人12年前 (2014-04-08)互联网3587

昨日有国外黑客爆出OpenSSL存在一处内存泄漏漏洞,该漏洞可随机泄漏https服务器64k内存,内存中可能会含有程序源码、用户http原始请求、用户cookie甚至明文帐号密码等,已经有多个白帽给乌云君提供了漏洞影响证明,涉及大量互联网企业与电商,紧急!

简简单单访问一个网页就能被种植上flash xss rookit代码,然后登陆淘宝账号就会被窃取,杀毒软件干什么吃的了?黑客太可怕了!

一个可大规模悄无声息窃取淘宝/支付宝账号与密码的漏洞 -(埋雷式攻击附带视频演示)》

由于详细说明中已经给出具体的证明过程,(详见http://www.wooyun.org/bugs/wooyun-2014-051615)这里强调的是该漏洞的一些特点:

A. 可以钓取用户的账户和密码信息,相比传统XSS窃取的个人信息更加重要。

B. 相比传统钓鱼,这种在支付宝和淘宝自己登录页面上的钓鱼,对于用户来说无法用认知来防御。

C. 窃取密码的过程隐蔽,用户难以察觉。

D. 窃取手段不会被目前的家用杀毒软件所察觉。

E. 此类XSS攻击,并不像传统XSS需要用户处于登录态。而是随时都可以进行攻击,从而在受害者电脑上种植rookit代码。因而十分易于用来做定向的攻击或者大规模的攻击。

F. 此类XSS攻击,可以长期存在于用户电脑中,持续时间长。

G. 此类XSS完全是跨协议的,即我们种植rookit使用的是http协议下的flash文件,而登录页面中是https协议下的flash文件。

H. 在chrome浏览器中,普通页面下种植的rookit,在隐身模式下登录支付宝一样会被窃取密码。

I. 支付宝的登录控件,并不能防止通过这种攻击所实施的密码窃取

完了~我的电脑不能登录支付宝账号了~不小心点了里面的测试链接,我的电脑应该被种植flash xss rookit代码了!!!怎样清除呢?

暂时还不知道,有待研究~

扫描二维码推送至手机访问。

版权声明:本文由光的传人博客www.liu16.com发布,如需转载请注明出处。

本文链接:http://www.liu16.com/post/OpenSSL.html

分享给朋友:

相关文章

接到01061138585电话,原来是备案抽查

接到01061138585电话,原来是备案抽查

刚接到来自北京的01061138585电话,直接报出我的姓名,问我是不是xxx?由于最近接广告电话接的太多,以为又是广告推销电话,于是没好气地说:“有什么事?”他又问了一遍,我还是这样回答的……结果,结果人家就挂掉电话了!然后,一百度,原来...

106581784是什么号码?1065、1062、1063、1066和1069号码终极解答

106581784是什么号码?1065、1062、1063、1066和1069号码终极解答

刚收到一条短信内容为:【中国移动爱流量】感谢您参与“【测一测】你所知道的政府工作报告”活动,恭喜您获得中国移动赠送的200MB流量。回复“A”流量为您存入爱流量账户,有效期45天,流量可转赠给好友,也可随时充入手机使用。回复“B”流量直接充...

荧光剂对人体的危害,荧光剂对婴儿的危害,是真的吗?

荧光剂对人体的危害,荧光剂对婴儿的危害,是真的吗?

互联网上充斥着太多未经证实的流言蜚语,以至于人们对一些看似很有道理实际却经不起推敲的理论深信不疑,比如说以牙膏管底部颜色条区分牙膏成分等等,以至于很多朋友乐于转发此类信息,出发点是好的,但是却导致了流言肆虐!所以说,遇到此类消息时,一定要亲...

免费添加百度指数已失效,新版百度指数需邀请码

免费添加百度指数已失效,新版百度指数需邀请码

根据百度指数官方声明,新版百度指数平台,自2014年1月23日起百度指数邀请码对外开放申请,用户可以通过参加活动来申请邀请码。最新一期“我和百度指数二三事”征文活动正在火热举行,本期发放的邀请码在激活日起的60天内可自定义新增5个关键词——...

您当前使用的压缩软件无法直接查看或解压这个压缩包

您当前使用的压缩软件无法直接查看或解压这个压缩包

刚刚同事传给我一个压缩文件,打开一看,显示如下:尊敬的用户: 您当前使用的压缩软件无法直接查看或解压这个压缩包,因其在打包过程中采用了快压的超高压缩技术。这里为您列出压缩包中的内容:1、省略2、省略……如要使用压缩包的全部内容,请...

龙爱量子:龙爱?聋唉!林跃庆的庞氏骗局

龙爱量子:龙爱?聋唉!林跃庆的庞氏骗局

前一阵子一直想写这么一篇揭露龙爱量子庞氏骗局的文章,一直没有时间来写。今天恰好有空,就来分析一下这个超级“牛逼”的龙爱量子到底是个什么玩意!看名字很高大上,很高科技,看宣传,很牛掰,很唬人,所谓的CEO林跃庆竟然成了比马化腾、马云、王健林等...

评论列表

韶关电梯
12年前 (2014-04-19)

国内网络安全环境真的不容乐观啊

鹏达锁业
鹏达锁业
12年前 (2014-04-15)

期待更新啊

婚纱摄影
12年前 (2014-04-14)

期待更新啊

鹏达锁业
鹏达锁业
12年前 (2014-04-14)

期待更新啊

零柒锁业
零柒锁业
12年前 (2014-04-12)

支持博主分享

万利锁业
万利锁业
12年前 (2014-04-12)

给力支持楼主啊

韶关三菱电梯
12年前 (2014-04-11)

写的真赞~~~

开锁者
开锁者
12年前 (2014-04-11)

支持博主分享

零柒锁业
零柒锁业
12年前 (2014-04-11)

支持博主 分享啊

鹏达锁业
鹏达锁业
12年前 (2014-04-10)

谢谢博主分享了、、、、、、、、、、、、、、

金利锁业
金利锁业
12年前 (2014-04-10)

谢谢博主更新 了

合肥音响公司
12年前 (2014-04-09)

嗯,这个很不错,值得观看

金利锁业
金利锁业
12年前 (2014-04-09)

谢谢博主分享

91圈圈
12年前 (2014-04-09)

这个问题好高深吖吖,看都看不懂 欢迎回访去91圈圈看看,你会发现不一样的东西哦

发表评论

访客

看不清,换一张

◎欢迎参与讨论,请在这里发表您的看法和观点。