»
首页
|
手机数码
|
汽车资讯
|
游戏硬件
|
评测专题
|
手机壁纸
|
海淘值得买
|
度假
|
求职招聘
|
广告联系
» 您尚未登录:请
登录
|
注册
|
标签
|
帮助
|
小黑屋
|
TGFC Lifestyle
»
完全数码讨论区
» Google一周内连爆两安全漏洞
发新话题
发布投票
发布商品
发布悬赏
发布活动
发布辩论
发布视频
打印
[电脑]
Google一周内连爆两安全漏洞
sarion
沙少
大都督
永不叛党
帖子
93988
精华
1
积分
52541
激骚
1221 度
爱车
主机
相机
手机
注册时间
2002-12-29
发短消息
加为好友
当前离线
1
#
大
中
小
发表于 2007-1-16 19:40
显示全部帖子
据blogoscoped报道,一周之内Google连爆两安全漏洞,只需3行php代码,便能取得你在本机上储存的Google账户cookie信息.恶意黑客可以由此来窥视你的各种个人信息:E-mail,Reader阅读习惯,搜索记录......
因为该漏洞目前尚未修复,所以blogoscoped暂时没有公布这个漏洞的细节,以防有人恶意利用该漏洞.下面是该漏洞的一些细节:
1. 在Firefox2里可以执行一段跨站脚本,以此获取你的cookie.
2. 该漏洞可以让黑客获取你的Google Docs & Spreadsheet里的文件;查看你Gmail里的邮件;查看你的搜索历史记录;查看你的Reader;修改你的账户信息.
3. 但这个漏洞的危害性并不算太大,因为它只能在特别的几个浏览器里发挥作用.但如果你有极其重要的私人信息储存在Google的服务里,请注意清除你的cookie.
4. 因为该漏洞为跨站脚本攻击,所以只要注意不要去点击太长的Google链接地址,即可避免泄露私人信息.
UID
7367
帖子
93988
精华
1
积分
52541
交易积分
14
阅读权限
50
在线时间
11577 小时
注册时间
2002-12-29
最后登录
2025-2-22
查看详细资料
TOP
控制面板首页
密码修改
积分交易
积分记录
公众用户组
基本概况
版块排行
主题排行
发帖排行
积分排行
交易排行
在线时间
管理团队
管理统计