设为首页
加入收藏
帮助中心
首页 | 红盾通告 | 信息中心 | ASP技术 | 数据库 | 网页设计 | 网管专栏 | OICQ攻略 | 墨客频道 | 网站运营 |
当前位置:首页 >> 信息中心 >> 安全资讯 >> 正文
最新信息
·赛门铁克教你5招防御偷窥软…
·信息网络安全防护系统中云…
·比特币玩家们,醒醒吧
·微软停止提供Windows 2000…
·一组Linux服务器沦为僵尸网…
·韩国应对威胁 将培训3000名…
·流氓广告袭击《纽约时报》…
·苹果发布雪豹系统更新补丁…
·俄罗斯航天署称其官方网站…
·微软称新发现SMB缺陷不影响…
资料搜索
热点信息
·微软十月修补六个严重安全…
·网站仿冒欺诈行为再次出现…
·网络游戏《地狱之门》源码…
·IE出现更严重新漏洞 可以为…
·“熊猫烧香”病毒疯狂肆虐…
·微软IE升级进程非常缓慢 I…
·网络贩卖木马再次出现 学生…
·微软发布安全补丁乃双刃剑…
·罗马尼亚警方捣毁网络诈骗…
·微软停止提供Windows 2000…
推荐信息
·“熊猫烧香”病毒疯狂肆虐…
·卡巴斯基误杀致XP系统崩溃…
·微软四月恢复正常升级 下周…
·黑客隐藏恶意代码愈变老练…
·微软光标漏洞等七个补丁已…
·微软发布Windows Server 2…
·黑客已找出10处苹果软件漏…
·微软IE升级进程非常缓慢 I…
·德国网络强奸犯获刑10年 曾…
·网友利用漏洞狂领网易点卡…


Google
 
Macworld网站存在漏洞 黑客获1695美元白金通行证
〖来源:eNet硅谷动力 | 编辑:Cloudy | 浏览:人次〗

  一位安全专家表示,Macworld Conference and Expo的活动网站有一安全漏洞,能让企业黑客取得免费的"白金级通行证",价值1,695美元。这类通行证是最贵的等级,包括众人抢破头的Jobs上周二(9日)重要演说的前排座位。Jobs在那场演说中公开苹果的新产品iPhone。

  位于加州柏克莱的安全专家Kurt Grutzmacher 日前在个人博客中透露,Macworld网站上的特别折扣码没有适当防护,让他得以轻松发现免费取得白金通行证的程序代码。

  Grutzmacher在8日领取他的免费"白金通行证",并于隔天通报活动主办单位IDG World Expo。Macworld已于12日闭幕。Grutzmacher写道:"他们花了一整天的时间检查网站记录,发现其它人也发现并利用这个弱点,但只有我一人通报。"

  Macworld主办单位IDG World Expo不愿证实或否认网站遭骇。发言人Charlotte McCormack仅简单表示"不予置评"。负责该活动注册事宜的Registration Control Systems则将所有问题推给IDG。

  网络安全专业公司SPI Dynamics研究员Billy Hoffman表示,Macworld被骇的情况,是Web 2.0应用软件安全问题的绝佳事例。他指出,IDG将某些确认使用者注册的工作交给PC,以加速其网站的回应。他们把某些JavaScript程序代码推给浏览器,如此一来便泄漏出网站如何验证和使用优先码。

  Hoffman说:"我12日造访IDG的注册网页,发现JavaScript还是含有优先码,大方供任何人盗用。为了丰富使用者的体验,(网站)程序员在JavaScript里面暴露了所有折扣价,让黑客得以发现它们,骗取数千美元的价值。"

  Grutzmacher的行为并非任何人都办得到。注册之后,他发现Macworld在线注册页真的包含可用的折扣码,也就是所谓的"优先码"。但这列程序经过加密,显示成MD5乱码。只是这类保护很容易破解,因为网站本身便提供一些破解的信息。Grutzmache只用了不到10秒钟,便取得免费白金通行证的程序代码。

  Grutzmache写道:"你终究不希望提供客户所有必要的信息,让他们取得不该得到的东西。在服务器而非客户的PC验证,并且守住金钥。当然,你也不该用非常简单的金钥提供折扣资格。"


录入时间:2007-01-19 08:32:27 [打印本页] [关闭窗口] [返回顶部]
特别声明: 本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。

Copyright © 2006-2014 0733168.Com Inc All Rights Reserved
关于我们 | 广告合作 | 联系我们 | 法律声明 | 友情链接 | 意见反馈
本站所收录信息、社区话题、及本站所做之广告均属其个人行为,与本站立场无关
湘ICP备06008436号