POPPUR爱换

 找回密码
 注册

QQ登录

只需一步,快速开始

手机号码,快捷登录

搜索
查看: 734|回复: 1
打印 上一主题 下一主题

蠕虫利用QuickTime席卷MySpace

[复制链接]
跳转到指定楼层
1#
发表于 2006-12-5 10:48 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
安全公司Websense最近指出,有些恶意录像能利用MySpace的漏洞,在嵌入式QuickTime播放器中运行JavaScript,从而对用户实施钓鱼欺诈,诱使用户访问恶意网站。

“可以通过查看是否存在空的QuickTime文件和MySpace上方被修改过的链接来鉴别是否种了病毒。”Websense相关人员说。MySpace拒绝对此发表评论。

这个攻击弱点被认为是一个跨站联结漏洞,也是互联网上比较常见的攻击方式,而对于QuickTime的相关特色来说,它不能算一个漏洞,用户们可以合法利用它,不过在这里,这种特色显然被滥用了。

被攻击后用户可以看到MySpace上方的导航条被改变了,而链接地址也指向MySpace站点之外的地方,用户访问这些恶意站点的时候需要输入MySpace账号密码。F-Secure的安全人员认为这是一起大规模盗窃F-Secure密码的事件。
2#
发表于 2006-12-5 13:05 | 只看该作者
:funk: :funk:
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

广告投放或合作|网站地图|处罚通告|

GMT+8, 2025-2-23 10:57

Powered by Discuz! X3.4

© 2001-2017 POPPUR.

快速回复 返回顶部 返回列表