网管联盟 | 网管论坛 | 网管u家 | 网管博客 | 网管软件 | 网管求职 | 小游戏 | 网管搜索 | 网管原创 | 网管聚合 | 网管读摘 | 网管焦点 | 世界素材 | 会员投稿 | 会员中心 
中国网管联盟
Windows Linux Cisco 网络技术 数据库 黑客攻防 DotNet Java PHP 认证 新闻资讯 服务器 存储资讯 网络设备 网管学堂 技术专题 焦点 网吧频道
 当前位置: > bitsCN.com > 新闻资讯 > 黑客新闻 > Google搜索有漏洞 网站被用来钓鱼攻击  

Google搜索有漏洞 网站被用来钓鱼攻击

2006-12-13  作者:bitsCN整理  来源:中国网管联盟  点评 投稿 收藏

安全专家警告,Google搜索软件有一漏洞,可导致使用网站被用来进行钓鱼攻击。
  Google Search Appliance和Google Mini是供银行和大学等组织在本身的网站加入搜索功能。专家发现这两种系统处理某些字符的方式有漏洞,可能被恶徒用来制作冒充合法单位的恶意网站。
 
  维护NIST.org网站的安全专家John Herron指出:“这个弱点影响许多非常大的网站。它基本上允许恶意链接损坏合法网站的门面。”恶徒可借此发动钓鱼攻击,骗取受害者的重要个人资料。

  Google发言人表示,公司约在上周发现这个问题。他在电邮回复中写道:我们已通知所有顾客,并提供他们如何保护其应用软件的清楚指示。他强调没有任何上述两软件的使用者通报任何相关攻击。

  Google在11月22日通知所有顾客,正好赶在感恩节假期前。他表示,下一次发布的产品将解决这项问题。

  这项跨站指令漏洞涉及7位Unicode Transformation Format或UTF字符加密。专精网络应用软件防护的WhiteHat Security技术长Jeremiah Grossman说:“这个特殊弱点的巧妙处在于加密的破坏。”

  针对这项漏洞,网络使用者自保的方法之一是仔细检查网络链接。安全专家指出,恶意的链接通常很长。 网管下载dl.bitscn.com

  尚未收到Google通知的顾客应主动联络该公司处理。Grossman说:“网站负责人必须勤于寻找和解决安全弱点,(因为)即使知名品牌提供的产品都有这些非常普遍的问题。
TAGs   钓鱼   攻击   用来   网站   搜索   漏洞   Google   安全   专家   链接      
 上一篇:加州大学遭黑客入侵 80万人安全信息泄露   下一篇:安全之利用Word漏洞破坏电脑存储系统
Google搜索有漏洞 网站被用来钓鱼攻击 评论:
loading.. 评论加载中…
评论:请自觉遵守互联网相关政策法规,评论不得超过250字。

验证码: 注册用户
本类热门排行:
最新推荐文章:
网管论坛交流: