首页 新闻 论坛 小组 Blog 文档 下载 读书 Tag 网摘 搜索 .NET Java 游戏 视频 人才 外包 第二书店 程序员

logo

您的位置:CSDN 首页−>新闻频道−>正文

Google工具栏曝安全漏洞 黑客窃取数据装恶意软件

2007.12.24  来自:CNET      共有评论(0)条 发表评论    收藏

一名安全研究人员本周二警告称,Google正在修正Google Toolbar工具栏中的一个安全漏洞,该缺陷使犯罪分子能够窃取用户系统上的数据或安装恶意软件。

一名安全研究人员本周二警告称,Google正在修正Google Toolbar工具栏中的一个安全漏洞,该缺陷使犯罪分子能够窃取用户系统上的数据或安装恶意软件。

这一漏洞存在于Google Toolbar用来在浏览器上增添新按钮的机制上。由于增添新按钮时Google Toolbar不进行充分的检查,黑客可以使他的按钮看起来象是从合法网站下载的,而实际上它可能来自来意网站。

安全研究人员艾维夫在一篇博客文章中写道,通过伪装Google Toolbar上按钮的真实来源,黑客可以下载恶意软件或发动钓鱼式攻击。

艾维夫已经发布了概念证明代码,表明了如何在IE中发动这样的攻击。Google一名女发言人证实,Google正在开发修正该漏洞的补丁软件。

这种攻击要求多个步骤。首先用户要被诱骗点击一个Web链接,然后弹出一个询问用户是否愿意在工具条上增添一个定制按钮的窗口。由于存在该缺陷,这一提醒使用户误以为它是在从合法网站下载按钮。

一旦按钮被安装在工具条上,用户就必须点击它,并同意下载和安装一个供安装恶意代码用的可执行文件。

独立安全研究人员迈弗雷特表示,由于对用户发动攻击需要这么多步骤,这并非一个危急漏洞。他说,尽管很有趣,但与其它漏洞相比它的危险程度不高。

发表评论 0条】
其他文章
相关文章
最近评论
正在载入评论列表...
热点评论

     
    网站简介广告服务网站地图帮助联系方式诚聘英才English问题报告
    北京创新乐知广告有限公司 版权所有, 京 ICP 证 070598 号 世纪乐知(北京)网络技术有限公司 提供技术支持
    Copyright © 2000-2008, CSDN.NET, All Rights Reserved