教程中国
PHOTOSHOP CS9.0中文版 MAYA 8.5 FOR WINDOWS Corel Painter v9.0 Flash MX2004 中文版 Illustrator cs2 中文版
VC++6.0含sp6 中英文版 VB6.0 +sp6 简体中文版 Borland Delphi 7汉化版 MSDN for vb6.0中文版 Visual Studio 2005简体
教程中国下属 文件存储共享专家BIBIDU.COM 提供大型软件,教材,源码,电影,音乐,图书等下载 更多精品请点此进入
  您目前所在位置: 教程中国 >> 安全专栏 >> 漏洞公告 >> Google公共搜索漏洞可能导致钓鱼 RSS订阅
Google公共搜索漏洞可能导致钓鱼
教程(视频,书籍)下载:  ASP.NET AutoCAD 数据库 C# ASP java photoshop 网页设计 delphi 3dmax Flash C++ VB 张孝祥 实例   更多请进入BIBIDU搜索
IT搜索引擎   
Google公司日前承认其公共服务搜索应用程序中存在着一个钓鱼式攻击漏洞,目前它已经关闭了这项服务并着手解决那个问题。

  这个问题是由埃里克法拉罗于星期四在其软件开发博客上公开披露出来的。法拉罗说,Google公司的公共服务搜索中可以添加可定制代码,许多非营利组织机构如大学就利用这一点在它们的网站上免费增加了不带广告的Google搜索功能。用户们也可以利用它在Google.com域名上新建一个网页。

  黑客们因此可能会借机利用这个功能建一个欺诈性Google页面,欺骗用户们将个人敏感信息提交出去。法拉罗利用这个功能新建了一个虚假的Gmail Plus网页做示范,当毫无防范之心的Gmail用户访问这个网页并试图登陆邮箱时,网站就会发出一条“你已经成功登陆了!”的信息。

  搜索巨人Google公司星期五在其博客上已经发表声明并公开承认了这个安全隐患的存在。 公司暂时关闭了公共服务搜索客户的所有登陆通道,但是现有客户网站上的搜索功能不会受到任何影响。 据Google公司称,它已经在服务中采取了一个临时性措施,现在它正在设法永久性地解决这个问题。

  公共搜索服务中的这个钓鱼式攻击漏洞的危险性很强,因为它与今年夏天发现的PayPal漏洞一样,使用了真实的Google域名。许多反钓鱼式攻击的保护软件和服务都是根据网站的域名来识别欺诈性网站的。

  尽管各主要网络公司都试图通过浏览器警告和插件监控的方式来防范钓鱼式攻击,但是钓鱼式攻击在各种网络犯罪中的使用率仍越来越高。最近有迹象表明钓鱼式攻击者已经开始扩大他们的活动范围了。



来源:upschool.com.cn
作者:
关键字:
发表日期:2007-2-6 19:57:59

网页显示有限 阅读全文请下载本文完整版WORD文档

上一篇:微软PowerPoint又现严重安全漏洞   下一篇:微软提前两星期紧急修复一处漏洞


本文的相类似文章
网友评论 查看本文全部评论
笔 名: *
评 论:
最多500字。当前字数:0
联系方式:
验证码:
在学习中进步 在进步中成长 教程中国相随您的成长之路
华腾联合科技股份有限公司版权所有
广告联系:Rosibo@163.com