Google Desktop存缺陷 要利用亦非易事
6月2日消息,仅仅在一名安全研究人员演示Google的Firefox工具条会受到攻击一天后,Google Desktop就被发现存在类似的缺陷。
据IDGNS网站报道称,美国旧金山当地时间本周四,Web安全咨询厂商Sectheory.com的首席执行官罗伯特发布了概念证明代码的详细资料,说明了黑客是如何利用Google Desktop启动已经安装在用户计算机上的软件的。
罗伯特说,这种攻击不会被用来在用户的PC上安装非授权软件,但它表明了基于Web的应用软件引发的这类问题。他表示,当允许第三方编写与浏览器交互的代码时,它肯定会破坏浏览器的安全模式。
要利用罗伯特演示的Google Desktop缺陷,黑客必须首先发动成功的“中间人”攻击,这可以通过诱骗用户登录到一个恶意的无线网络来实现。一旦完成“中间人”攻击,黑客可以通过修改发布到用户PC上的网页发动“罗伯特的”攻击。通过返回已经被“搀进”新的JavaScript代码的Web网页,用户可能被诱骗点击一个恶意链接。罗伯特说,当用户点击鼠标按键时,他们访问的不是希望的网页,而是运行有其它代码的Google Desktop。
罗伯特演示的攻击步骤非常复杂,因为Google已经在其软件中集成了安全功能。他说,我的攻击融合了多种Google试图阻止的攻击。
本周三,安全研究人员克里斯托弗演示了如何利用“中间人”攻击在运行有多种Firefox插件的计算机上安装恶意软件,其中包括由Google、雅虎、AOL发布的Firefox插件。
罗伯特发布了一段视频内容,演示如何利用这一攻击启动Windows HyperTerminal。但是,这种攻击能够用来启动已经安装在用户计算机上的几乎任何应用软件。
这并非Google Desktop中被发现的第一个软件。2月份,Watchfire的工程师演示了如何利用该软件的“先进搜索功能”访问用户计算机的资料,甚至运行非授权软件。
在Watchfire发现缺陷二天后,罗伯特演示了黑客是如何利用anti-DNS pinning攻击窃取Google Desktop用户信息的。
- 下一篇:IBM:公开安全漏洞冰山一角 缺陷数很巨大 [2007-06-04]
- 上一篇:微软杀毒软件Live OneCare不再倒数第一 [2007-06-04]
- GoogleBook和解期限将至 开放图书联盟反对声起[2009-09-01]
- Google警告:第三方Gadget太慢将注明“Slow”[2009-09-01]
- Google Docs增加翻译功能 可进行42种语言翻译[2009-09-01]
- Google AdWords界面正式发布 增加多项新功能[2009-08-13]
- 分析称Google搜索引擎迎来近3年最重大架构升级[2009-08-12]
- 仿IE Google Chrome支持Windows 7快捷清单[2009-08-12]
- 微软发布9款补丁软件修复Windows等19处缺陷[2009-08-12]
- Google Android 2.0初期版本亮相 支持手势识别[2009-07-27]
- Google开放原生软件 为Firefox登上Android铺路[2009-07-02]
- Google希望用技术手段来解决低俗内容问题[2009-06-24]
· 您将承担一切因您的行为、言论而直接或间接导致的民事或刑事法律责任 · 留言板管理人员有权保留或删除其管辖留言中的任意内容 · 本站提醒:不要进行人身攻击与无聊谩骂。谢谢配合。 |
Google Desktop瀛樼己闄 瑕佸埄鐢ㄤ害闈炴槗浜
銆銆6鏈2鏃ユ秷鎭紝浠呬粎鍦ㄤ竴鍚嶅畨鍏ㄧ爺绌朵汉鍛樻紨绀篏oogle鐨凢irefox宸ュ叿鏉′細鍙楀埌鏀诲嚮涓澶╁悗锛孏oogle Desktop灏辫鍙戠幇瀛樺湪绫讳技鐨勭己闄枫
銆銆鎹甀DGNS缃戠珯鎶ラ亾绉帮紝缇庡浗鏃ч噾灞卞綋鍦版椂闂存湰鍛ㄥ洓锛學eb瀹夊叏鍜ㄨ鍘傚晢Sectheory.com鐨勯甯墽琛屽畼缃椾集鐗瑰彂甯冧簡姒傚康璇佹槑浠g爜鐨勮缁嗚祫鏂欙紝璇存槑浜嗛粦瀹㈡槸濡備綍鍒╃敤Google Desktop鍚姩宸茬粡瀹夎鍦ㄧ敤鎴疯绠楁満涓婄殑杞欢鐨勩
銆銆缃椾集鐗硅锛岃繖绉嶆敾鍑讳笉浼氳鐢ㄦ潵鍦ㄧ敤鎴风殑PC涓婂畨瑁呴潪鎺堟潈杞欢锛屼絾瀹冭〃鏄庝簡鍩轰簬Web鐨勫簲鐢ㄨ蒋浠跺紩鍙戠殑杩欑被闂銆備粬琛ㄧず锛屽綋鍏佽绗笁鏂圭紪鍐欎笌娴忚鍣ㄤ氦浜掔殑浠g爜鏃讹紝瀹冭偗瀹氫細鐮村潖娴忚鍣ㄧ殑瀹夊叏妯″紡銆
銆銆瑕佸埄鐢ㄧ綏浼壒婕旂ず鐨凣oogle Desktop缂洪櫡锛岄粦瀹㈠繀椤婚鍏堝彂鍔ㄦ垚鍔熺殑鈥滀腑闂翠汉鈥濇敾鍑伙紝杩欏彲浠ラ氳繃璇遍獥鐢ㄦ埛鐧诲綍鍒颁竴涓伓鎰忕殑鏃犵嚎缃戠粶鏉ュ疄鐜般備竴鏃﹀畬鎴愨滀腑闂翠汉鈥濇敾鍑伙紝榛戝鍙互閫氳繃淇敼鍙戝竷鍒扮敤鎴稰C涓婄殑缃戦〉鍙戝姩鈥滅綏浼壒鐨勨濇敾鍑汇傞氳繃杩斿洖宸茬粡琚滄悁杩涒濇柊鐨凧avaScript浠g爜鐨刉eb缃戦〉锛岀敤鎴峰彲鑳借璇遍獥鐐瑰嚮涓涓伓鎰忛摼鎺ャ傜綏浼壒璇达紝褰撶敤鎴风偣鍑婚紶鏍囨寜閿椂锛屼粬浠闂殑涓嶆槸甯屾湜鐨勭綉椤碉紝鑰屾槸杩愯鏈夊叾瀹冧唬鐮佺殑Google Desktop銆
銆銆缃椾集鐗规紨绀虹殑鏀诲嚮姝ラ闈炲父澶嶆潅锛屽洜涓篏oogle宸茬粡鍦ㄥ叾杞欢涓泦鎴愪簡瀹夊叏鍔熻兘銆備粬璇达紝鎴戠殑鏀诲嚮铻嶅悎浜嗗绉岹oogle璇曞浘闃绘鐨勬敾鍑汇
銆銆鏈懆涓夛紝瀹夊叏鐮旂┒浜哄憳鍏嬮噷鏂墭寮楁紨绀轰簡濡備綍鍒╃敤鈥滀腑闂翠汉鈥濇敾鍑诲湪杩愯鏈夊绉岶irefox鎻掍欢鐨勮绠楁満涓婂畨瑁呮伓鎰忚蒋浠讹紝鍏朵腑鍖呮嫭鐢盙oogle銆侀泤铏庛丄OL鍙戝竷鐨凢irefox鎻掍欢銆
銆銆缃椾集鐗瑰彂甯冧簡涓娈佃棰戝唴瀹癸紝婕旂ず濡備綍鍒╃敤杩欎竴鏀诲嚮鍚姩Windows HyperTerminal銆備絾鏄紝杩欑鏀诲嚮鑳藉鐢ㄦ潵鍚姩宸茬粡瀹夎鍦ㄧ敤鎴疯绠楁満涓婄殑鍑犱箮浠讳綍搴旂敤杞欢銆
銆銆杩欏苟闈濭oogle Desktop涓鍙戠幇鐨勭涓涓蒋浠躲2鏈堜唤锛學atchfire鐨勫伐绋嬪笀婕旂ず浜嗗浣曞埄鐢ㄨ杞欢鐨勨滃厛杩涙悳绱㈠姛鑳解濊闂敤鎴疯绠楁満鐨勮祫鏂欙紝鐢氳嚦杩愯闈炴巿鏉冭蒋浠躲
銆銆鍦╓atchfire鍙戠幇缂洪櫡浜屽ぉ鍚庯紝缃椾集鐗规紨绀轰簡榛戝鏄浣曞埄鐢╝nti-DNS pinning鏀诲嚮绐冨彇Google Desktop鐢ㄦ埛淇℃伅鐨勩
鎮ㄥ彲鑳戒篃鎰熷叴瓒:
瀹樻柟寰崥/寰俊

姣忔棩澶存潯銆佷笟鐣岃祫璁佺儹鐐硅祫璁佸叓鍗︾垎鏂欙紝鍏ㄥぉ璺熻釜寰崥鎾姤銆傚悇绉嶇垎鏂欍佸唴骞曘佽姳杈广佽祫璁竴缃戞墦灏姐傜櫨涓囦簰鑱旂綉绮変笣浜掑姩鍙備笌锛孴echWeb瀹樻柟寰崥鏈熷緟鎮ㄧ殑鍏虫敞銆

鎯冲湪鎵嬫満涓婄湅绉戞妧璧勮鍜岀鎶鍏崷鍚楋紵
鎯崇涓鏃堕棿鐪嬬嫭瀹剁垎鏂欏拰娣卞害鎶ラ亾鍚楋紵
璇峰叧娉═echWeb瀹樻柟寰俊鍏紬甯愬彿锛
1.鐢ㄦ墜鏈烘壂宸︿晶浜岀淮鐮侊紱
2.鍦ㄦ坊鍔犳湅鍙嬮噷锛屾悳绱㈠叧娉═echWeb銆
涓烘偍鎺ㄨ崘
灏忕背13 Ultra灏嗙敤涓婂彲鍙樺厜鍦堬細1鑻卞澶у簳鍔犳寔 鏁堟灉鎴栨洿鍑轰紬
涓鍔燗ce 2灏嗘惌杞界储灏糏MX890涓绘憚锛氬叏闈㈡櫘鍙婃棗鑸板奖鍍忎綋楠
鐩栬尐鐐桨椹柉鍏嬫畺姘戠伀鏄熼泟蹇冿細瀹屽叏鏄湪娴垂閽
浜氶┈閫婁簯涓氬姟2022骞磋惀鏀剁獊鐮800浜跨編鍏 璐$尞40.5%涓氬姟澧為暱
2鏈6鏃ュ紑鍚鍞紒vivo X90鍛婄櫧閰嶈壊瀹樺锛氬彿绉扮櫧鑹叉墜鏈哄ぉ鑺辨澘
鑽hMagic5閫氳繃3C璁よ瘉锛1/1.1鑻卞涓绘憚 濯茬編绔炲搧1鑻卞澶у簳
涓鍔燗ce 2鎴栨定浠凤細鍫嗘枡澶寷 鎴愭湰鍘嬪姏澶
鏇村
- 浜氶┈閫婁簯涓氬姟2022骞磋惀鏀剁獊鐮800浜跨編鍏 璐$尞40.5%涓氬姟澧為暱
- 閲囧焹瀛氬皢鎶曡祫 Wolfspeed聽鐨勪笅涓浠 200mm聽纰冲寲纭呭伐鍘
- 娆у喍鍗婂浣撳畬鎴愭暟浜垮厓A1杞瀺璧 鎵撻犫滃叏杞︽櫤鑳解濈殑鑺墖搴曞骇
- ChatGPT寮曠垎 鐧惧害2023寮闂ㄧ孩鑲′环宸叉定杩36%
- 浜笢浜戞灦鏋勫笀鎻DevOps骞冲彴鍏ぇ鍏抽敭鐗规
- 13瀹朵腑鍥藉唴鍦颁紒涓氬叆閫夆2023鍏ㄧ悆鍒涙柊鐧惧己鈥濇鍗 铓傝殎鍗庝负绛夊叆姒
- 寰俊涓鎵嬫満鍙峰彲娉ㄥ唽涓よ处鍙凤紒缃戝弸鍚愭Ы锛氭病娉ㄥ唽鎴愬姛
- 鍝悞姹借溅鎺ㄥ嚭闄愭椂浼樻儬娲诲姩 涓嬪畾鍝悞S鍙韩浜斿崈鎶典袱涓
- 鎽╁皵绾跨▼鍗忓悓绱厜璁$畻鏈烘垚鍔熶腑鏍囨煇澶у瀷鍥芥湁閾惰鍙板紡鐢佃剳閲囪喘椤圭洰
- 鎶曡祫鐢靛姩杞︿紒浜忓ぇ浜嗭紒浜氶┈閫奞4鍑鍒╂鼎鍚屾瘮闄98%
鏇村
- 鐩栬尐鐐桨椹柉鍏嬫畺姘戠伀鏄熼泟蹇冿細瀹屽叏鏄湪娴垂閽
- 澶栧獟锛氫笁鏄熻鍒掍竴瀛e害鎺ㄥ嚭77鑻卞OLED鐢佃鍜49鑻卞OLED鏄剧ず鍣
- LG鍖栧璁″垝骞村唴鎺ㄥ嚭鐢ㄤ簬鐢靛姩姹借溅鐢垫睜鐨勫崟鏅堕槾鏋佹潗鏂
- 涓夋槦鏅跺渾浠e伐涓氬姟鍘诲勾钀ヤ笟鍒╂鼎棰勮瓒呰繃2涓囦嚎闊╁厓 浠婂勾灏嗘洿楂
- 绂忕壒鍏竷绗洓瀛e害钀ユ敹濂戒簬棰勬湡 鍚屾瘮澧為暱17%
- 鑻规灉钀ユ敹杩4骞存潵棣栨涓嶅強棰勬湡 搴撳厠绉颁富瑕佷笌iPhone 14 Pro渚涘簲鏈夊叧
- 璋锋瓕CEO锛氬叕鍙稿皢鎺ㄥ嚭鑷AI璇█妯″瀷宸ュ叿 绫讳技浜嶤hatGPT
- 娑堟伅绉拌嫻鏋滃叕鍙稿皢涓嶅啀浠诲懡鏂扮殑宸ヤ笟璁捐璐熻矗浜
- 浜氶┈閫婂洓瀛e害鍑閿鍞1492浜跨編鍏 浜戣绠椾笟鍔¤惀鏀朵粛鍦ㄥ鍔
- Alphabet Q4钀ユ敹鍜屽埄娑﹀潎浣庝簬鍒嗘瀽甯堥鏈 璋锋瓕浜戣惀鏀73浜跨編鍏
浜戣绠鏇村
- 闈掍簯QingCloud EHPC 鎵撻犲嵆涔板嵆鐢ㄧ殑鍏ㄦ祦绋婼aaS鍖栬秴绠楁湇鍔
- 娌欏埄鏂囨姤鍛婏細涓浗AI骞冲彴寮鍙戝簲鐢ㄥ競鍦虹患鍚堢珵浜夎〃鐜 浜氶┈閫婁簯绉戞妧灞呴
- 瑕佹暟鎹繕鏄鐜锛熸暟鎹腑蹇冭兘鑰楁湭鏉ュ皢绐佺牬鍏ㄧ悆鐢靛姏杩10%锛
- 铓傝殎閾惧彂甯傿TN锛氬彲灏嗗尯鍧楅摼缃戠粶鍚炲悙閲忔彁鍗186% 甯﹀鎴愭湰闄嶄綆80%
- 铓傝殎鑷爺鏁版嵁搴揙ceanBase瀹e竷寮婧 300涓囪鏍稿績浠g爜鍚戠ぞ鍖哄紑鏀
- 娉曢櫌姝e紡鍒ゅ喅锛屽皬绫崇Щ鍑哄啗浜嬫竻鍗曪細姝e紡鎾ら攢浜嗗灏忕背鍏徃鐨勫叏閮ㄩ檺鍒
- 绠楁硶鐨勮繘鍖栵細鏈哄櫒浼氬紩鍙戞垬浜夊悧锛
- 铓傝殎鑷爺鏁版嵁搴揙ceanBase鐧婚《TPC-H鏉冨▉姒滃崟
鎺掕
浠鏃ヨ闂
- 涓戦椈棰戝彂锛佸姩瑙嗘毚闆張閬編鍥絊EC缃氭3500涓囩編鍏
- 鎶曡祫绾8.7浜跨編鍏 瀹濋┈灏嗗湪澧ㄨタ鍝ョ敓浜х數鍔ㄦ苯杞
- 浜氶┈閫婁簯涓氬姟鍘诲勾钀ユ敹鐮800浜跨編鍏 璐$尞40.5%澧為暱
- 缇庡浗璐㈡斂閮ㄨ皟鏁寸數鍔ㄨ溅閫绋庢斂绛 鐗规柉鎷夌瓑杞︿紒鍙楃泭
- 纭呰胺娉曢櫌鎵瑰噯Meta骞惰喘锛熷弽鍨勬柇閺栨垬鎵嶅垰鍒氬紑濮
- 璋锋瓕鍚慍laude姣嶅叕鍙告姇璧勮繎4浜跨編鍏 涓嶤hatGPT绔炰簤
- 涔樿仈浼氾細鐗规柉鎷1鏈堜唤涓浗浜ф苯杞﹂攢閲忎负66051杈
- 鑽h鍖楁枟鍗槦閫氫俊涓撳埄鑾锋壒锛歁agic5鎴栨嬁涓嬮鍙?
- Alphabet Q4钀ユ敹浣庝簬鍒嗘瀽甯堥鏈 璋锋瓕浜戣惀鏀73浜
- iPhone 15 Ultra鐙崰娼滄湜闀跨劍闀滃ご锛氫韩6鍊嶅厜瀛﹀彉鐒