分享好友 微商机首页 频道列表

星巴克上网需谨慎 黑客发现星巴克网址三严重漏洞

发布者:admin 2015-09-22 07:50316 0留言
星巴克上网需谨慎 黑客发现星巴克网址三严重漏洞

近日,来自埃及的独立安全研究员 Mohamed M. Fouad 在星巴克网址上发现了三个严重漏洞,黑客可以通过利用该漏洞获得用户账号的权限。这三个漏洞分别是:远程代码执行、远程文件包含(钓鱼攻击)、CSRF(跨站请求伪造)

WEB 服务器的远程代码执行:在客户端存在远程代码执行,黑客可以通过执行如 XSS 等攻击进行数据窃取和操作,如用户在星巴克网站存储的信用卡信息等。远程文件包含:黑客可以将任意地址的文件注入到目标页面,其中包含源代码解析执行等攻击。

使用 CSRF 劫持星巴克账户:黑客可以利用 CSRF 跨站请求伪造攻击,让一个合法用户代他们发起攻击行为,比如说服人们点击他们的 HTML 页面、往目标站点插入任意 HTML 页面等。攻击者通过用 CSRF 诱骗用户点击 URL,更改存储的账户信息和密码,以达到劫持受害者的账户、删除帐户,或者改变受害者绑定的邮件地址等目的。
【温馨提示】本文内容和图片为发布者所有,本站只提供信息存储空间服务,如有涉嫌抄袭/侵权/违规内容请联系QQ:727533600 删除!
反对 0
举报 0
收藏 0
评论 0
进入企业网站联系方式


请登录查看


企业相关产品
俊杰新材登陆新三板 2016年实现净利润1134.44万元

02018-03-13648

家居云设计平台酷家乐D轮融资1亿美金

02018-03-13558

欧橡集团欧柏利集成墙饰与中国家居建材高端品牌达成战略合作

02018-03-13491

Youtube 野心勃勃,想要让VR人人有份

02015-11-06518

一位生命垂危的星战迷希可以提前看到『原力觉醒』

02015-11-06587

Uber计划2024年推出“打飞的”服务:充电5分钟,可乘坐4人

02017-12-18666

输入关键词搜索更多
更多城市地区全国城市联盟