注册 | 登录 | 设为首页 | 加入收藏
您当前的位置:飞翔学院-IT中国 → IT资讯互联网 → 文章内容

Firefox Gmail插件会泄漏个人帐号

作者:佚名 来源:不详 发布时间:2007-10-13 15:38:27

有安全研究人员发现Firefox存在着一些安全问题,可以让攻击者远程获取安装的扩展信息甚至是私密数据.


来自0x000000 blog的文章认为, Firefox 大多数列举的变量与注册的组件存放在一个js文件里,并且在运行时还可以由一些参数来调用. 这意味着FireFox在安装了一些插件和扩展后就成了筛子般的专业泄密器,攻击者只需要写一段代码或AJAX脚本就可以轻松扫描到FireFox的扩展情况然后组织方案进行攻击.

有一些插件本身就包含了私密信息例如GMail Checker,Boost for Facebook等插件都包含机要的密码,这些数据都很容易被套取.0x000000甚至还研究出了攻破Adblock的方案,目前已经能够获取到白名单.

Mozilla发言人称正在调查此类报告,但他建议可以利用NoScript等扩展保障安全.


  • 打印文档
  • 推荐好友
  • 返回顶部
  • 增大字体
  • 减少字体
关于本站 | 工作机会 | 合作网站 | 广告服务 | 市场合作| 联系我们 | 抽奖活动
版权所有: 武汉威俊科技有限公司 Copyright 2005-2007 www.ITCNW.COM All rights reserved