请选择入口: 主站 | 电信 | 网通 | 软件商城 | 域名主机
首页 | 分类 | 最近更新 | 排行榜 | 推荐软件 | 手机软件 | 软件资讯 | 装机必备 | 动画游戏 | 软件商城 | 软件发布
网络软件   系统工具   应用软件   联络聊天   图形图像   多媒体类   行业软件   游戏娱乐   编程开发   安全相关   教育教学
高级搜索
 软件报道 | 业界新闻 | 安全资讯 | 软件教程 | 网络软件 | 系统工具 | 应用软件 | 联络聊天 | 图形图像
 多媒体类 | 游戏娱乐 | 数码软件 | 安全相关 | 教育教学 | 操作系统 | 办公软件 | 组网专区 | 网上冲浪
 设计学院 | Photoshop | Flash | Dreamweaver | Fireworks | FrontPage | 3DMAX
您的位置:资讯首页 -> 软件报道 -> 安全资讯 -> 信不信 一幅图片便可窃取在线资料
信不信 一幅图片便可窃取在线资料
作者:不详   来源:驱动之家   加入时间:2008-08-04
 

  将要在本周举行的拉斯维加斯Black Hat安全会议上,研究人员将会演示他们开发的一种可以从诸如Facebook、eBay和Google等流行网站窃取用户资料的软件技术.

  据称攻击使用一种新型的混合类型文件GIFAR,这种文件是GIF和JAR两种类型文件的混合体,假如恶意将这种文件存放至可上传图片的网站 上,GIFAR可以绕过安全系统,窃取浏览该图片用户的资料.在Black Hat大会上研究人员将演示如何制作这种GIFAR文件,但是将略过某些关键细节以防止其近期被用于大规模攻击.

  对于Web服务器来说,这种文件就像是单纯的.gif图片,但是浏览器的Java虚拟机则会将其视为可运行的Java程序,这时攻击者便有机会在受害者的浏览器上运行恶意代码,而不会被发觉.通过将这种“图片”上传至流行的合法Web站点,就能窃取大量浏览者的账号等个人信息.

  究人员表示,制止这种攻击可以依靠Web站点加装新的文件过滤器或者通过限制Java虚拟机实现,不过要所有的网站做到万无一失恐怕还需要很长一段时间.

 
[1]
上一篇:停止合作 卡巴斯基与360分道扬镳 下一篇:小心 “机器狗”奥运前夕重出江湖...
发给好友 给我们投稿 加为收藏
 
 相关软件:
海图图片管理系统 2.0
图片批量下载器(Picture Downloa...
图片剪纸刀 1.1
iSee个人图片专家 3.327
网页图片保存能手 7.6
ImageSee图片浏览器 2.37
                                    更多>>
 
 相关文章:
Powerpoint用宏插入不同背景图片
WebResizer 给图片快速瘦身的网站...
配色网站 根据图片协调网页色调
把小图片放大且不降低质量的技巧
彩色魔术棒实现图片焦外黑白效果
PhotoZoom Pro 让图片放大不失真
                                    更多>>
 
 相关信息:
中信不信 一幅图片便可窃取在线资料 相关内容
中信不信 一幅图片便可窃取在线资料 相关内容
 
 文章搜索
 
   
 
 每日资讯
 
 焦点图文 更多... 
 
 本月TOP10
·瑞星公布360杀毒误杀瑞星...
·全功能才安全 卡巴斯基2...
·趋势科技:杀毒软件不可能...
·评论:奇虎360,可免费但...
·周鸿祎推免费杀毒软件的...
·360偷鸡不成蚀把米 弹广...
·瑞星云安全见成效 日截数...
·瑞星谷歌合作推免费杀毒...
·“中国杀毒软件第一人”...
·奇虎360欲起诉瑞星杀毒软...
 
 
 
A B C D E F G H J K L M N O P Q R S T W X Y Z 按第一汉字声母排列

广告联系 | 用户反馈 | 版权声明 | 下载帮助 | 软件发布 | 镜像合作
Copyright©1998 - 2008 Skycn.com All Rights Reserved