爱情岛论坛首页永久入口,欧美人与禽猛交乱配视频,yw.193.cnc爆乳尤物未满,亚洲精品国产综合麻豆久久99,很黄很色120秒试看

逗游網(wǎng):值得大家信賴的游戲下載站!

微信:doyo_game
關注逗游
單機首頁 游戲庫 排行榜 資訊 攻略 專題 合集 工具補丁 手機游戲 正版商城
所在位置:資訊中心 >單機資訊 > 正文

玩家需小心!互聯(lián)網(wǎng)最大規(guī)模帳號劫持漏洞將引爆

發(fā)布時間:2012-11-10 18:05 來源:互聯(lián)網(wǎng)  作者:J

 

  國內(nèi)知名站點站長之家記者與近日從國內(nèi)資深互聯(lián)網(wǎng)應用安全提供商知道創(chuàng)宇安全研究團隊處得悉,目前有一項嚴重危害用戶隱私的漏洞剛剛被發(fā)現(xiàn),包括旅游、招聘、娛樂、SNS交友、各大電商等各類網(wǎng)站均會被影響,國內(nèi)使用第三方登錄機制的網(wǎng)站中普遍存在此漏洞。

  由于此類攻擊不受同源策略等瀏覽器的安全限制,且不易被目標發(fā)現(xiàn),因此危害嚴重。一旦被利用,用戶的帳號會被永久劫持,賬戶信息會被任意瀏覽和改動。

  由于之前出現(xiàn)過關聯(lián)類漏洞,疑似已經(jīng)有攻擊者開始利用這個漏洞進行實際攻擊,請廣大網(wǎng)民確認自身賬號信息是否已遭惡意劫持,及時采取措施保護自身賬號。

  經(jīng)確認,此漏洞是由于開發(fā)人員沒有正確按照OAuth2授權機制的開發(fā)文檔使用OAuth2,導致攻擊者能夠實施跨站請求偽造(CSRF)通過第三方網(wǎng)站來劫持用戶在目標網(wǎng)站的賬戶。

  劫持流程:

玩家需小心!互聯(lián)網(wǎng)最大規(guī)模帳號劫持漏洞將引爆

  虛擬測試:

玩家需小心!互聯(lián)網(wǎng)最大規(guī)模帳號劫持漏洞將引爆

查看更多新聞
標簽: 
http://www.thav.cn/article/103498復制本文地址
閱讀本文后,您的心情是:(選擇后可查看結果)
 
惡心
憤怒
強贊
感動
路過
無聊
雷囧
關注
今日關注游戲
游戲專題
IGN 9分以上作品 愿者上鉤釣魚的那點趣事 深冬之寒,來一起看看游戲中精美的雪景吧