正文内容 评论(0

PayPal发现严重安全漏洞
2008-05-19 10:28:32  出处:快科技 作者:Alright 编辑:Alright     评论(0)点击可以复制本篇文章的标题和链接

据悉PayPal已经被发现了一个严重的脚本错误,可以让攻击者创建一个完全能骗到用户的网页,并最终窃取到用户的认证证书。

该跨站点脚本错误之所以问题严重,是因为它驻留在网页上,并使用扩展验证的Secure Sockets Layer(SSL)证书,此机制原本是为了向用户提供更高的安全性。但是事实上,此代码已经被芬兰研究人员Harry Sintonen攻破,他利用自己修改的代码制造出了警告窗口。如下图

PayPal发现严重安全漏洞


在接受采访时他表示,按照他提供的攻击方法,用户可能会接到弹出窗口,然后把他们送到一个未经授权的服务器上,而此时,地址栏中Paypal网址是绿色的,证明网址被验证为安全的。

目前eBay已经发表了官方声明,并证实已经收到了此漏洞的通告,现在漏洞已经被非常迅速的关闭了。任何在此期间利用漏洞展开钓鱼式攻击的Paypal账户将被完全撤销。

此次发现的另一个问题是关于扩展验证SSL的,虽然eBay目前移除了SSL,但是目前仍无法假定其他SSL中是否也存在相同的漏洞。

【本文结束】如需转载请务必注明出处:快科技

责任编辑:

  • 支持打赏
  • 支持0

  • 反对

  • 打赏

文章价值打分

当前文章打分0 分,共有0人打分
  • 分享好友:
  • |
本文收录在
#快讯

  • 热门文章
  • 换一波

  • 好物推荐
  • 换一波

  • 关注我们

  • 微博

    微博:快科技官方

    快科技官方微博
  • 今日头条

    今日头条:快科技

    带来硬件软件、手机数码最快资讯!
  • 抖音

    抖音:kkjcn

    科技快讯、手机开箱、产品体验、应用推荐...