|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
您现在的位置: ChinaBeta.cn 中文IT资讯 >> 资讯中心 >> HACK报道 >> 安全资讯 >> 文章正文
普通文章PayPal发现严重安全漏洞普通文章Intel Desktop Control调控工具
普通文章浏览器速度测试:Firefox 3.0 普通文章Awesome Bar:Firefox的下一个
普通文章罗技鼠标键盘Setpoint驱动4.60普通文章VIA威盛HD Audio音频驱动5.40a
普通文章日立(IBM)硬盘DFT检测工具4.13普通文章全国网站集体暂停娱乐内容,哀悼
普通文章雅虎谷歌下周将宣布打造开放广普通文章中年妇女冒充少男与邻家少女网
普通文章北京网络行业协会、江民科技联普通文章瑞星公司05月17日发布 每日计算
普通文章“古城尽飘黄丝带”赈灾义卖活普通文章最新一期STEAM PC配置调查
普通文章《失落的星球:殖民地》开发完普通文章限量版《MGS4》同捆套装只限网
普通文章“光晕4”最新传说:秘密开发的普通文章Audigy用户再添福音 X-FI Crys
普通文章创新炼金术驱动1.10.01版 支持普通文章思科捐赠200万元人民币援助中国
普通文章惠普公司及员工首批捐赠830万现普通文章盛大四川地震灾区追加捐款至10
普通文章Google推出Web开发百科全书Doc普通文章谷歌亲人搜索启动 - 寻找灾区亲
普通文章地震报道 - Twitter击败通讯社普通文章下一代Mozilla Thunderbird Al
普通文章WinRAR 3.62 在德国免费发放正普通文章EmEditor Professional v7.00.
PayPal发现严重安全漏洞
Www.ChinaBeta.Cn 更新时间:2008-5-19

【ChinaBeta.Cn中文IT资讯网】

据悉PayPal已经被发现了一个严重的脚本错误,可以让攻击者创建一个完全能骗到用户的网页,并最终窃取到用户的认证证书。

该跨站点脚本错误之所以问题严重,是因为它驻留在网页上,并使用扩展验证的Secure Sockets Layer(SSL)证书,此机制原本是为了向用户提供更高的安全性。但是事实上,此代码已经被芬兰研究人员Harry Sintonen攻破,他利用自己修改的代码制造出了警告窗口。如下图

PayPal发现严重安全漏洞


在接受采访时他表示,按照他提供的攻击方法,用户可能会接到弹出窗口,然后把他们送到一个未经授权的服务器上,而此时,地址栏中Paypal网址是绿色的,证明网址被验证为安全的。

目前eBay已经发表了官方声明,并证实已经收到了此漏洞的通告,现在漏洞已经被非常迅速的关闭了。任何在此期间利用漏洞展开钓鱼式攻击的Paypal账户将被完全撤销。

此次发现的另一个问题是关于扩展验证SSL的,虽然eBay目前移除了SSL,但是目前仍无法假定其他SSL中是否也存在相同的漏洞。


转自:ChinaBeta.Cn

(责任编辑:hahack)

Google
发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
热门文章 相关报道
普通文章 [安全资讯]PayPal发现严重安全漏洞 (05-19)最新文章
普通文章 [软件资讯]Intel Desktop Control调控工具4 (05-19)最新文章
普通文章 [软件资讯]浏览器速度测试:Firefox 3.0 RC (05-19)最新文章
普通文章 [软件资讯]Awesome Bar:Firefox的下一个杀 (05-19)最新文章
普通文章 [软件资讯]罗技鼠标键盘Setpoint驱动4.60版 (05-19)最新文章
普通文章 [软件资讯]VIA威盛HD Audio音频驱动5.40a版 (05-19)最新文章
普通文章 [软件资讯]日立(IBM)硬盘DFT检测工具4.13版 (05-19)最新文章
普通文章 [IT资讯]全国网站集体暂停娱乐内容,哀悼震 (05-19)最新文章
普通文章 [IT资讯]雅虎谷歌下周将宣布打造开放广告 (05-17)最新文章
普通文章 [视点·互动]中年妇女冒充少男与邻家少女网恋 (05-17)最新文章
  • Adobe Acrobat现严重安全漏

  • Adobe Acrobat现严重安全漏

  • Windows上QuickTime发现严重

  • 赛门铁克警告中文版Win2K安

  • “奥运木马”提前出现 直捣

  • FireFox和Opera发现漏洞 可

  • 国家计算机病毒应急中心:网

  • 人大代表网吧"找"学生 实名

  • [视频]Skype 惊现跨区域(Cr

  • 专家:多数家庭路由器有漏洞

  •   网友评论内容:(只显示最新10条。评论内容只代表网友观点,与本站立场无关!)
    I D *
    邮 箱
    主 页
    评 分 1分 2分 3分 4分 5分
    评 论

    易尚防火墙 | 无线宽带路由器 | 3com无线路由器 | d-link无线路由器 | tp-link无线路由器 |东软防火墙

    关于我们  中国·国家信息产业部{粤ICP备06006652号}{陇ICP备06002562号}
    版权所有:『AK网盟基地』站长:Hahack | QQ:80505955 | E-mail:Hahack@Gmail.com
    Copyright (C) 2005-2007  akhack.org|chinabeta.cn All Rights Reserved