当前位置:首页 > 互联网 > 正文内容

谁动了我的账号?又一轮账号泄露风潮再起!这次是淘宝的!

光的传人12年前 (2014-04-08)互联网3555

昨日有国外黑客爆出OpenSSL存在一处内存泄漏漏洞,该漏洞可随机泄漏https服务器64k内存,内存中可能会含有程序源码、用户http原始请求、用户cookie甚至明文帐号密码等,已经有多个白帽给乌云君提供了漏洞影响证明,涉及大量互联网企业与电商,紧急!

简简单单访问一个网页就能被种植上flash xss rookit代码,然后登陆淘宝账号就会被窃取,杀毒软件干什么吃的了?黑客太可怕了!

一个可大规模悄无声息窃取淘宝/支付宝账号与密码的漏洞 -(埋雷式攻击附带视频演示)》

由于详细说明中已经给出具体的证明过程,(详见http://www.wooyun.org/bugs/wooyun-2014-051615)这里强调的是该漏洞的一些特点:

A. 可以钓取用户的账户和密码信息,相比传统XSS窃取的个人信息更加重要。

B. 相比传统钓鱼,这种在支付宝和淘宝自己登录页面上的钓鱼,对于用户来说无法用认知来防御。

C. 窃取密码的过程隐蔽,用户难以察觉。

D. 窃取手段不会被目前的家用杀毒软件所察觉。

E. 此类XSS攻击,并不像传统XSS需要用户处于登录态。而是随时都可以进行攻击,从而在受害者电脑上种植rookit代码。因而十分易于用来做定向的攻击或者大规模的攻击。

F. 此类XSS攻击,可以长期存在于用户电脑中,持续时间长。

G. 此类XSS完全是跨协议的,即我们种植rookit使用的是http协议下的flash文件,而登录页面中是https协议下的flash文件。

H. 在chrome浏览器中,普通页面下种植的rookit,在隐身模式下登录支付宝一样会被窃取密码。

I. 支付宝的登录控件,并不能防止通过这种攻击所实施的密码窃取

完了~我的电脑不能登录支付宝账号了~不小心点了里面的测试链接,我的电脑应该被种植flash xss rookit代码了!!!怎样清除呢?

暂时还不知道,有待研究~

扫描二维码推送至手机访问。

版权声明:本文由光的传人博客www.liu16.com发布,如需转载请注明出处。

本文链接:http://www.liu16.com/post/OpenSSL.html

分享给朋友:

相关文章

中文网络品牌资源协商函—骗局勿信

中文网络品牌资源协商函—骗局勿信

今天公司收到一封所谓的中文网络品牌资源协商函,我一下子警觉起来!难道起个网站名字都会有什么品牌保护?仔细看了看,问了问资深人士,得出结论:这就丫的一骗局!就是想让你买他的什么中文域名,扯上什么品牌保护!协商个屁!还写的有鼻子有眼的:急件 受...

我博客的推广方法

我博客的推广方法

一年前,我把我常用的网站推广方法和手段都罗列出来,并且我也一步步按照这个要求在做,许多人在问我推广方法时,我仍会给出这个地址。但时至今日,有些推广方法我已不在使用,毕竟一个人精力是有限的,相对于网站,博客的推广还算简单。下面我从新总结下我目...

在线播放电影种子、BT链接?免费的种子在线观看网站

在线播放电影种子、BT链接?免费的种子在线观看网站

有了种子搜索神器搜到了最新的电影种子却不知道怎么在线播放?有没有那种免费的能够直接在线播放种子的网站?其实这也是我想找的,找了很久,百度谷歌都用上了,就是没有找到这类免费的能够在线播放种子的网站(找到的那些都已失效)。而迅雷的在线播放网页版...

皇晨国际是骗人的么?加盟皇晨国际真人上当实例整理

皇晨国际是骗人的么?加盟皇晨国际真人上当实例整理

前两天看到有人在我的博文《皇晨国际怎么样?加盟皇晨国际你就被骗了!》留言:”你好,我姐也加入了这个皇晨国际,是被骗了吧,公司把证书都邮过来了,让查证已经交了5000元了,还要再加5000,我觉得是被骗了,姐还不信怎么办?“为此,特整理此文,...

从我创建的关键词看百度指数内幕

从我创建的关键词看百度指数内幕

自从知道百度指数也可以自己免费添加(详见:免费添加百度指数)后,就添加了一个专属自己的关键词:光的传人,还有一个貌似有不少人搜索的词:阿光。几天时间过去了,再来看一下这两个词的百度指数有什么样的趋势呢!有图有真相,请看下图:这个关键词”阿光...

访问网页被跳转到www.nlznjy.com色情网站?流量劫持几时休!

访问网页被跳转到www.nlznjy.com色情网站?流量劫持几时休!

注:我知道有网警会关注我的博客,敬请网警们关注此类事件!!!昨天开始就发现我的电脑在浏览网页的时候,第一次访问新的域名总是跳转到一个色情网站www.nlznjy.com。网上搜查这个网址竟然搜不出任何有用的信息,看来是那种赚一票就跑性质的。...

评论列表

韶关电梯
12年前 (2014-04-19)

国内网络安全环境真的不容乐观啊

鹏达锁业
鹏达锁业
12年前 (2014-04-15)

期待更新啊

婚纱摄影
12年前 (2014-04-14)

期待更新啊

鹏达锁业
鹏达锁业
12年前 (2014-04-14)

期待更新啊

零柒锁业
零柒锁业
12年前 (2014-04-12)

支持博主分享

万利锁业
万利锁业
12年前 (2014-04-12)

给力支持楼主啊

韶关三菱电梯
12年前 (2014-04-11)

写的真赞~~~

开锁者
开锁者
12年前 (2014-04-11)

支持博主分享

零柒锁业
零柒锁业
12年前 (2014-04-11)

支持博主 分享啊

鹏达锁业
鹏达锁业
12年前 (2014-04-10)

谢谢博主分享了、、、、、、、、、、、、、、

金利锁业
金利锁业
12年前 (2014-04-10)

谢谢博主更新 了

合肥音响公司
12年前 (2014-04-09)

嗯,这个很不错,值得观看

金利锁业
金利锁业
12年前 (2014-04-09)

谢谢博主分享

91圈圈
12年前 (2014-04-09)

这个问题好高深吖吖,看都看不懂 欢迎回访去91圈圈看看,你会发现不一样的东西哦

发表评论

访客

看不清,换一张

◎欢迎参与讨论,请在这里发表您的看法和观点。