新闻 | 天津 | 民生 | 广电 | 津抖云 | 微视 | 读图 | 文娱 | 体育 | 图事 | 理论 | 志愿 | 专题 | 工作室 | 不良信息举报
教育 | 健康 | 财经 | 地产 | 天津通 | 旅游 | 时尚 | 购物 | 汽车 | IT | 亲子 | 会计 | 访谈 | 场景秀 | 发布系统

"津云"客户端
  您当前的位置 :北方网 > IT浪潮 > 滚动新闻 正文
关键词:

Google Desktop存缺陷 黑客要利用亦非易事


http://www.enorth.com.cn  2007-06-02 12:16

  【赛迪网讯】6月2日消息,仅仅在一名安全研究人员演示Google的Firefox工具条会受到攻击一天后,Google Desktop就被发现存在类似的缺陷。

  据IDGNS网站报道称,美国旧金山当地时间本周四,Web安全咨询厂商Sectheory.com的首席执行官罗伯特发布了概念证明代码的详细资料,说明了黑客是如何利用Google Desktop启动已经安装在用户计算机上的软件的。

  罗伯特说,这种攻击不会被用来在用户的PC上安装非授权软件,但它表明了基于Web的应用软件引发的这类问题。他表示,当允许第三方编写与浏览器交互的代码时,它肯定会破坏浏览器的安全模式。

  要利用罗伯特演示的Google Desktop缺陷,黑客必须首先发动成功的“中间人”攻击,这可以通过诱骗用户登录到一个恶意的无线网络来实现。一旦完成“中间人”攻击,黑客可以通过修改发布到用户PC上的网页发动“罗伯特的”攻击。通过返回已经被“搀进”新的JavaScript代码的Web网页,用户可能被诱骗点击一个恶意链接。罗伯特说,当用户点击鼠标按键时,他们访问的不是希望的网页,而是运行有其它代码的Google Desktop。

  罗伯特演示的攻击步骤非常复杂,因为Google已经在其软件中集成了安全功能。他说,我的攻击融合了多种Google试图阻止的攻击。

  本周三,安全研究人员克里斯托弗演示了如何利用“中间人”攻击在运行有多种Firefox插件的计算机上安装恶意软件,其中包括由Google、雅虎、AOL发布的Firefox插件。

  罗伯特发布了一段视频内容,演示如何利用这一攻击启动Windows HyperTerminal。但是,这种攻击能够用来启动已经安装在用户计算机上的几乎任何应用软件。

  这并非Google Desktop中被发现的第一个软件。2月份,Watchfire的工程师演示了如何利用该软件的“先进搜索功能”访问用户计算机的资料,甚至运行非授权软件。

  在Watchfire发现缺陷二天后,罗伯特演示了黑客是如何利用anti-DNS pinning攻击窃取Google Desktop用户信息的。(责编:王琳)

编辑 赵海涛
[进入IT论坛]
请您文明上网、理性发言并遵守相关规定,在注册后发表评论。
 北方网精彩内容推荐
无标题文档
天津民生资讯
天气交通 天津福彩 每月影讯 二手市场
空气质量 天津股票 广播节目 二手房源
失物招领 股市大擂台 天视节目 每日房价
热点专题
北京奥运圣火传递和谐之旅 迎奥运 讲文明 树新风
解放思想 干事创业 科学发展 同在一方热土 共建美好家园
2008天津夏季达沃斯论坛 《今日股市观察》视频
北方网网络相声频道在线收听 2008高考招生简章 复习冲刺
天津自然博物馆馆藏精品展示 2008年天津中考问题解答
带你了解08春夏服饰流行趋势 完美塑身 舞动肚皮舞(视频)
C-NCAP碰撞试验—雪佛兰景程 特殊时期善待自己 孕期检查
热点新闻排行 财经 体育 娱乐 汽车 IT 时尚 健康 教育

Copyright (C) 2000-2021 Enorth.com.cn, Tianjin ENORTH NETNEWS Co.,LTD.All rights reserved
本网站由天津北方网版权所有