• ----:)欢迎访问源码网(:----
    • 首页
    • 博客
    • 学院
    • 下载
    • 论坛
    • 影视
    • 发布源码
    • RSS
    • ITPig
    • 笑话网
    • 百家姓
    • 繁體中文

源码网 - 中国第一源码门户
选择镜像:网通镜像 - 电信主站
  • 首 页
  • 新闻动态
  • 网站运营
  • 网页制作
  • WEB开发
  • 编程开发
  • 图像媒体
  • 操作系统
  • 数据库
  • 服务器
热门搜索 优化 SEO 故事 cms IIS7 MySQL 个人 AdSense 主题推广 | 文章搜索: 高级搜索
会员登录/控制面版您的位置: 学院首页 >> 新闻动态 >> 程序安全 >> 详细内容
 

推荐文章

 
 

热点文章

  • 网关IP和MAC地址绑定批处理防止Arp欺骗攻击
  • 国产多用户博客BLOG程序试用手记!
  • 谈新手如何安装discuz6.0.0正式版
  • LBS^2漏洞
  • EasyWebServer网站服务器 V1.9 介绍及使用说明
  • 新一代企业级电子商务平台问世
  • 动易SiteFactory CMS 1.0版正式发布!
  • 2008年流行CMS深度评测报告(一)
  • 最近网络上最狠的病毒惊现
  • 2007年网站内容管理系统(CMS)年终精选点评
  • Dede2007 分类信息模型抢先预览
  • 动易seo修改{$showpage}篇
 
 

相关文章

  • [多图]25张用GIMP处理的优秀图片
  • 透过色彩搜索 Flickr 图片
  • 图片惹祸 汤加丽欲告百度的侵权
  • 春节图片Banner素材
 
 

百度搜索

 
 

一幅图片便可窃取在线资料

  • 阅览次数:
  • 文章来源: 驱动之家
  • 原文作者:
  • 整理日期: 2008-08-04
  • 发表评论
  • 字体大小:
  • 小
  • 中
  • 大

将要在本周举行的拉斯维加斯Black Hat安全会议上,研究人员将会演示他们开发的一种可以从诸如Facebook、eBay和Google等流行网站窃取用户资料的软件技术.
据称攻击使用一种新型的混合类型文件GIFAR,这种文件是GIF和JAR两种类型文件的混合体,假如恶意将这种文件存放至可上传图片的网站 上,GIFAR可以绕过安全系统,窃取浏览该图片用户的资料.
在Black Hat大会上研究人员将演示如何制作这种GIFAR文件,但是将略过某些关键细节以防止其近期被用于大规模攻击.
 

对于Web服务器来说,这种文件就像是单纯的.gif图片,但是浏览器的Java虚拟机则会将其视为可运行的Java程序,这时攻击者便有机会在受害者的浏览器上运行恶意代码,而不会被发觉.通过将这种“图片”上传至流行的合法Web站点,就能窃取大量浏览者的账号等个人信息.

研究人员表示,制止这种攻击可以依靠Web站点加装新的文件过滤器或者通过限制Java虚拟机实现,不过要所有的网站做到万无一失恐怕还需要很长一段时间.

上一篇:PHP使用zlib扩展实现页面GZIP压缩输出
下一篇:构建支持Master/Slave读写分离的数据库操作类
  • 网友评论:
  • 查看所有评论
  • 我要发表评论
您的网名:
留言主题:
你要发表的内容:

 

关于本站 | 广告联系 | 版权声明 | 网站地图 | 发布软件 | 帮助中心 | 源码论坛

Copyright © 2005-2007 CodePub.Com  程序支持:木翼  滇ICP备05005971号