当前位置:首页 > 互联网 > 正文内容

谁动了我的账号?又一轮账号泄露风潮再起!这次是淘宝的!

光的传人10年前 (2014-04-08)互联网1360

昨日有国外黑客爆出OpenSSL存在一处内存泄漏漏洞,该漏洞可随机泄漏https服务器64k内存,内存中可能会含有程序源码、用户http原始请求、用户cookie甚至明文帐号密码等,已经有多个白帽给乌云君提供了漏洞影响证明,涉及大量互联网企业与电商,紧急!

简简单单访问一个网页就能被种植上flash xss rookit代码,然后登陆淘宝账号就会被窃取,杀毒软件干什么吃的了?黑客太可怕了!

一个可大规模悄无声息窃取淘宝/支付宝账号与密码的漏洞 -(埋雷式攻击附带视频演示)》

由于详细说明中已经给出具体的证明过程,(详见http://www.wooyun.org/bugs/wooyun-2014-051615)这里强调的是该漏洞的一些特点:

A. 可以钓取用户的账户和密码信息,相比传统XSS窃取的个人信息更加重要。

B. 相比传统钓鱼,这种在支付宝和淘宝自己登录页面上的钓鱼,对于用户来说无法用认知来防御。

C. 窃取密码的过程隐蔽,用户难以察觉。

D. 窃取手段不会被目前的家用杀毒软件所察觉。

E. 此类XSS攻击,并不像传统XSS需要用户处于登录态。而是随时都可以进行攻击,从而在受害者电脑上种植rookit代码。因而十分易于用来做定向的攻击或者大规模的攻击。

F. 此类XSS攻击,可以长期存在于用户电脑中,持续时间长。

G. 此类XSS完全是跨协议的,即我们种植rookit使用的是http协议下的flash文件,而登录页面中是https协议下的flash文件。

H. 在chrome浏览器中,普通页面下种植的rookit,在隐身模式下登录支付宝一样会被窃取密码。

I. 支付宝的登录控件,并不能防止通过这种攻击所实施的密码窃取

完了~我的电脑不能登录支付宝账号了~不小心点了里面的测试链接,我的电脑应该被种植flash xss rookit代码了!!!怎样清除呢?

暂时还不知道,有待研究~

扫描二维码推送至手机访问。

版权声明:本文由光的传人博客www.liu16.com发布,如需转载请注明出处。

本文链接:http://www.liu16.com/post/OpenSSL.html?http://www.91quanquan.com

分享给朋友:

相关文章

解密“免费培训赚到钱后再交费”的网赚骗局

解密“免费培训赚到钱后再交费”的网赚骗局

经常看到这样一些广告:“免费培训,赚到钱后再交学费”等类似的广告,甚至很多竞价排名中也有不少这样的广告!用最简单的思路想一下:有个人(或公司)为了让你学到赚大钱的方法(号称学完就能月入几万),竟然不惜花钱开百度推广账号,花钱请你来免费学习!...

周周乐怎么刷?支付宝蚂蚁会员旗下的周周乐最简单获取方法

周周乐怎么刷?支付宝蚂蚁会员旗下的周周乐最简单获取方法

其实这个刷周周乐的方法也是本博主无意间发现的,前一阵子在使用支付宝收钱码(支付宝收钱码官方申请地址:支付宝收钱码官方旗舰店)付款的时候,发现可以抽奖,有时候能抽到一个周周乐,虽然没中过奖,但是获得周周乐后的心情就像买了彩票一样高兴,有机会免...

货到付款的购物网站大盘点,就要选靠谱的!

货到付款的购物网站大盘点,就要选靠谱的!

随着互联网电商的繁荣昌盛,网上购物逐渐成为人们的一种购物习惯,越来越多的人已经开始依赖网购,大到家电(电视机、冰箱、空调、洗衣机等等)、小到生活百货(衣服、鞋帽、超市用品等等),都可以从网上实惠的买到正品。但是,即便互联网已经普及到农村,仍...

Mworld2012移动互联世界大会总结

Mworld2012移动互联世界大会总结

非常有幸参加了4月27日在北京喜来登长城饭店举行的Mworld2012移动互联世界大会,开了眼界,了解了移动互联世界的前沿,还是算是有收获!虽然只待了一上午,也学到了不少东西。O2O概念大会上有嘉宾提到了一个“O2O&rdquo...

陆家嘴视频29秒成热搜,背后不良媒体推波助澜为营销不择手段

陆家嘴视频29秒成热搜,背后不良媒体推波助澜为营销不择手段

又一个色情小视频火了(其实只是表面上火),叫什么陆家嘴不雅视频。不管之前的优衣库事件是否是营销事件,如今的陆家嘴视频事件又是否是营销手段,但是这么多网站媒体这样的炒作色情视频来吸引大量流量,真的合适吗?这帮互联网媒体到底是怎么了?八竿子打不...

大话企业做站“不可告人”的目的

大话企业做站“不可告人”的目的

企业大致可以分为大、中、小三个级别,不管你是大是小,在21世纪的今天,如果跟互联网搭不上边,那你就等着慢慢被淘汰吧!于是乎,企业一窝蜂的开始制作网站——管你是好是坏,只要是网站!殊不知,这些企业的老板大多对这个新兴的...

评论列表

韶关电梯
10年前 (2014-04-19)

国内网络安全环境真的不容乐观啊

鹏达锁业
鹏达锁业
10年前 (2014-04-15)

期待更新啊

婚纱摄影
10年前 (2014-04-14)

期待更新啊

鹏达锁业
鹏达锁业
10年前 (2014-04-14)

期待更新啊

零柒锁业
零柒锁业
10年前 (2014-04-12)

支持博主分享

万利锁业
万利锁业
10年前 (2014-04-12)

给力支持楼主啊

韶关三菱电梯
10年前 (2014-04-11)

写的真赞~~~

开锁者
开锁者
10年前 (2014-04-11)

支持博主分享

零柒锁业
零柒锁业
10年前 (2014-04-11)

支持博主 分享啊

鹏达锁业
鹏达锁业
10年前 (2014-04-10)

谢谢博主分享了、、、、、、、、、、、、、、

金利锁业
金利锁业
10年前 (2014-04-10)

谢谢博主更新 了

合肥音响公司
10年前 (2014-04-09)

嗯,这个很不错,值得观看

金利锁业
金利锁业
10年前 (2014-04-09)

谢谢博主分享

91圈圈
10年前 (2014-04-09)

这个问题好高深吖吖,看都看不懂 欢迎回访去91圈圈看看,你会发现不一样的东西哦

发表评论

访客

看不清,换一张

◎欢迎参与讨论,请在这里发表您的看法和观点。