| 关键词: 黑客 安全 站点 用户 脚本 Facebook nbsp 隐患 网站 漏洞 |
据computerworld网5月23日报道 研究人员已经发现Facebook中的一个安全漏洞,这个问题可以导致黑客控制用户帐户。 根据XSSED安全博客上指出,该漏洞使黑客能够在Facebook上执行假的登入页面,并且捕获到用户的密码,这次的发现被记入“Mox”。 由Dimitris Pagkalos发表的博客帖子显示,黑客可以利用这个问题,来Facebook的页面上执行脚本代码,从而获得用户的一些敏感信息。一跨站点的脚本漏洞,可以黑客通过另外一个站点显示数据,或者运行恶意代码,这将会对目标网站上的用户数据构成威胁。 跨站点脚本缺陷,正日益成为黑客喜欢攻击的方向,安全专家警告,现在大量的网站可能都含有一定的安全隐患。在2006年,Web应用程序安全团体对31373个网站进行了调查,发现85%以上的网站具有安全隐患,以至于很容易易受到跨站点的攻击。 |
|
声明:文章版权归原作者所有 部分文章转自互联网 如有侵权请联系
[邮箱地址] 删除
|