搜索机会:
 
 
热门搜索关键词:
手机 芯片 空调 半导体 英特尔 三星 AMD TCL 英飞凌 连接器 中芯国际 台积电
点此滚屏鼠标双击自动滚屏 
专家称Web 2.0站点cookie有安全隐患 可遭窃取
http://www.cnele.com  更新时间:2007年08月06日  来源:赛迪网
收藏此页】【 】【E-mail给朋友】【打印此文】【关闭窗口

    8月5日消息,上周四,Errata Security的首席执行官格雷厄姆讨论了如何反向设计安全应用软件发现零日缺陷的问题,他还演示了一种影响几个受欢迎的Web 2.0站点的新的“中间人攻击”方法。

    据国外媒体报道,格雷厄姆是临时代替梅诺在Black Hat会上进行演讲的。

  在第一部分,格雷厄姆讨论了如何黑掉TippingPoint的Zero Day Initiative的问题。根据Zero Day Initiative,研究人员将因发现新的尚未披露的缺陷获得报酬。梅诺和格雷厄姆发现,TippingPoint会向客户发送保护措施,黑客可以对保护措施进行“反向工程”,发现缺陷。这种方法也适用于微软的补丁软件,差别在于这些缺陷没有被公开。TippingPoint已经修正了这一问题。但格雷厄姆指出,这一技术也可以应用于eEye、IBM ISS等其它零日缺陷市场。

  在演讲的第二部分,格雷厄姆进行了通过无线方式获取Google Gmail、Facebook、MySpace.com等Web 2.0站点使用的cookie的演示。他说,多年来,这些站点似乎忽略了这一问题:cookie可以被窃取。在演示中,他数分钟就获得了用户的Gmail帐户。格雷厄姆还能够以用户的身份发送电子邮件、读取帐户中的所有电子邮件,改变设置,他无法改变帐户的密码。

  格雷厄姆表示,Gmail允许用户选择“https”,并敦促所有用户这么做。Facebook和其它Web 2.0不提供“https”,使得对话可能被窃取。出于这一原因,用户应当避免在网吧、机场伺机区等公共场所使用这些帐户。

  
收藏此页】【 】【E-mail给朋友】【打印此文】【关闭窗口

上一篇:毕业生用求职博客推销自己 忌讳风格与专业不符
本 篇:专家称Web 2.0站点cookie有安全隐患 可遭窃取
下一篇:中移动TD网上海实现视频通话 信产部部长体验
 相关资讯
专家称Web 2.0站点cookie有安全隐患 可遭窃取
专家:通过Wi-Fi访问Web 2.0应用会有安全风险
美信推出安全存储器器件,基于SHA-1密钥算法
美信推出高度集成安全存储器器件DS28CN01
UT斯达康完成IPTV DRM安全审计
 热点新闻
空调市场三大技术各领风骚 欲三分天下
联手终端厂商 苏宁平板电视狂降18%
东芝42寸液晶电视 年终狂降5000元
“后 MP3时代”何去何从?
各种交换机的数据接口类型大全

  网友评论 查看全部评论  

     热 点 资 讯
 中兴华为在美国获得突破 或进军无线宽带
 上半年电子信息产品进出口达3507.5亿美元
 2007全球平板显示产值将达927亿美元
 2011年中国多媒体手机年出货量达1.33亿台
 上半年产业固定资产投资1144.4亿元
     最 新 资 讯
 使用新冰箱 哪些问题需注意?
 最热音乐智能机 诺基亚5700仅2130
 LG八月下旬推出同时支持两种规格的DVD
 国产品牌电视开打渠道“组合拳”
 夏普:三项措施创建环保先进企业
 价格偏高!海信TLM4229G液晶电视不降
 诺基亚股价大幅上扬 二季度财报好于预期
 三星取代摩托罗拉成全球第二大手机制造商
 NOKIA掌门:08年上半年手机使用英飞凌单芯
 中兴华为在美国获得突破 或进军无线宽带
     推 荐 资 讯
 国产品牌领跑冰箱行业 前十名占据七席
 打好组合拳 中国彩电企业的唯一出路
 液晶产量增长近七成 等离子抱团反击
 手机渠道扁平化 大势所趋布局初成
 信产部:等离子败在产业链上下游不畅通
     热 评 文 章
 业界质疑AMD双核CPU产能 高层称供应充足
 海尔洗衣机:世界名牌的成长模式
 员工揭富士康血汗黑幕:机器罚站12小时
 泰克IPTV视频质量测量套件简化IP视频开发
 首批企业获高清晰度电视机CQC标志认证