网站首页
IC库存
IC展台
电子资讯
技术资料
PDF文档
我的博客
IC72论坛
ic72 logo
资料首页最新产品 技术参数 电路图 设计应用 解决方案 代理商查询 IC替换 IC厂商 电子辞典
关键字: 技术文章 PDF资料 IC价格 电路图 代理商查询 IC替换 IC厂商 电子辞典

Google工具栏曝漏洞 黑客窃取数据装恶意软件

  国际报道一名安全研究人员本周二警告称,Google正在修正GoogleToolbar五金|工具栏中的一个安全漏洞,该缺陷使犯罪分子能够窃取用户系统上的数据或安装恶意软件。

  这一漏洞存在于GoogleToolbar用来在浏览器上增添新按钮的机制上。

  由于增添新按钮时GoogleToolbar不进行充分的检查,黑客可以使他的按钮看起来象是从合法网站下载的,而实际上它可能来自来意网站。

  安全研究人员艾维夫在一篇博客文章中写道,通过伪装GoogleToolbar上按钮的真实来源,黑客可以下载恶意软件或发动钓鱼式攻击。

  艾维夫已经发布了概念证明代码,表明了如何在IE中发动这样的攻击。Google一名女发言人证实,Google正在开发修正该漏洞的补丁软件。

  这种攻击要求多个步骤。首先用户要被诱骗点击一个Web链接,然后弹出一个询问用户是否愿意在工具条上增添一个定制按钮的窗口。由于存在该缺陷,这一提醒使用户误以为它是在从合法网站下载按钮。

  一旦按钮被安装在工具条上,用户就必须点击它,并同意下载和安装一个供安装恶意代码用的可执行文件。

  独立安全研究人员迈弗雷特表示,由于对用户发动攻击需要这么多步骤,这并非一个危急漏洞。他说,尽管很有趣,但与其它漏洞相比它的危险程度不高。

热门搜索:PDU12IEC 2856087 SBB1602-1 TLP712B SBB400 LC1200 2866349 2320296 TLP725 PS3612RA 2811271 TW-E41-T1 2320351 SS361220 2920078 2320319 2839648 602-15 ULTRABLOK 2839237 1301380020 PS-615-HG-OEM 01C1001JF PS-415-HG SPS-615-HG
COPYRIGHT:(1998-2010) IC72 达普IC芯片交易网
客户服务:service@IC72.com 库存上载:IC72@IC72.com
(北京)联系方式: 在线QQ咨询:点击这里给我发消息 联系电话:010-82614113 传真:010-82614123
京ICP备06008810号-21 京公网安备 11010802032910 号 企业资质