两款互联网登录系统曝出重大漏洞 短期内或无法修复

2014.05.03 11:45:00 来源: cnBeta 作者:cnBeta ( 条评论 )
 

几周前,OpenSSL网站加密工具曝出的“Heartbleed”漏洞,已经将整个互联网安全领域震翻了一回。尽管绝大多数网站都在第一时间修复了它,但是一个新的问题又浮出了水面。一名安全研究人员发现了两款登录系统上的重大漏洞,而想要修复它们,却比Heartbleed要困难得多。

据Cnet报道,新加坡南洋理工大学一位名叫Wang Jing的博士生,发现了OAuth和OpenID开源登录工具的“隐蔽重定向”漏洞(Covert Redirect)。

这可导致攻击者创建一个使用真实站点地址的弹出式登录窗口——而不是使用一个假的域名——以引诱上网者输入他们的个人信息。

鉴于OAuth和OpenID被广泛用于各大公司——如微软、Facebook、Google、以及LinkedIn——Wang表示他已经向这些公司已经了汇报。

Wang声称,微软已经给出了答复,调查并证实该问题出在第三方系统,而不是该公司的自有站点。

Facebook也表示,“短期内仍无法完成完成这两个问题的修复工作,只得迫使每个应用程序平台采用白名单”。

至于Google,预计该公司会追踪OpenID的问题;而LinkedIn则声称它将很快在博客中说明这一问题。

讽刺的是,微软、Google、以及其它科技公司,在早几天才宣布了“资助开源安全系统研究,以避免又一个Heartbleed危机”的消息。

广告 aliyun
标签: 漏洞 登录系统 ( 责任编辑:镇远)
分享到
复制链接
打印

官方微博/微信

每日头条、业界资讯、热点资讯、八卦爆料,全天跟踪微博播报。各种爆料、内幕、花边、资讯一网打尽。百万互联网粉丝互动参与,TechWeb官方微博期待您的关注。

↑扫描二维码

想在手机上看科技资讯和科技八卦吗?

想第一时间看独家爆料和深度报道吗?

请关注TechWeb官方微信公众帐号:

1.用手机扫左侧二维码;

2.在添加朋友里,搜索关注TechWeb。

 

(共有 条评论 ) 网友评论

()
发表评论:
  名字:   验证码: 获取验证码
同时转发到   

更多移动设备

OPPO R11s全面屏手机确认

前不久OPPO确认了旗下的一款新手机R11s,其实今年上半年OPPO刚刚宣布了R11手机,但很...

超高性价比!红米5A评测

2016年11月4日,小米总裁林斌通过小米直播发布了两款超值性价比新机——红米4与红米4A...

iPhone 8 Plus顶配大降价

唯品会不仅仅把国行版iPhone 8的价格首次下谈到到5000元以内,更是把iPhone 8 Plus的...

更多移动互联

亚马逊在德设第四个研究中心

据SK海力士(SK Hynix)今日发布的一份声明显示,收购东芝芯片业务部门后,贝恩资本(Bai...

趣店遭到质疑 股价在周一暴跌19%

监管文件显示,科斯罗萨西周四通知纽约时报公司董事会,他将因为出任Uber的新职位而卸...

苹果三星侵权案再起波澜

一名美国法官已责令进行一项新的审判,目的是判定三星应因其抄袭苹果公司iPhone外观设...

更多移动应用

Win10秋季更新飞起

Windows 10秋季创意者更新已经正式发布,并开始全球陆续推送,但是Windows 10装机量已...

红米Note 4/4X刷入Android One

小米A1是小米与Google合作推出的第一款Android One项目机型,搭载了原生Android操作系...

Mac电脑什么时候需要重置SMC?

在 Mac 电脑遇到问题的时候,联系苹果客服可以很快解决问题。锋友 Ethan丨King 日前表...

更多手机游戏

阴阳师小鹿男秘闻副本

在体验服开放了小鹿男副本“觉醒的意志”,包括了奖励新皮肤:隐鳞山海,......

救救被南瓜换走的大喵

传说万圣之夜的化装舞会上,会有真正的魔女出没。如果有人问你要糖果,随便拒绝的话可......

王者荣耀本周限免公告

王者荣耀今天S9赛季正式上线,那么究竟都更新了什么限免英雄?我们就一起来看看啊!......

绝地求生大逃杀决赛圈攻略

《绝地求生大逃杀》中的四排是需要有一些战术策略的,这样团队合作才能发挥出较好的效......