首 页 |   |   |   |   |   |   |   |   |   |   |   |   |   |  

中心新闻

业界动态

政策动向

会展动态

 
   
雅虎邮件曝两年前漏洞 账户可被黑客控制(2009-09-21)

(2009-09-21 01:56:00) 赛迪网

   

        据国外媒体报道,美国安全服务公司Breach Security调研主管赖安·巴奈特(Ryan Barnett)日前表示,雅虎电子邮件服务存在一处安全漏洞,允许黑客以暴力破解方式获得账户密码。 

        巴奈特称,该漏洞存在于雅虎电子邮件自动登录程序的Web应用中,由于缺乏足够的安全检验程序,黑客可以利用这项不安全的Web应用进行密码暴力破解。    

        黑客可进行任意的字母和数字组合尝试,直至成功破解登录密码,从而获得账户控制权。一旦账户被攻破,黑客可以利用该账户发送垃圾邮件和恶意代码。    

        此外,黑客也可以利用用户的账户信息去尝试登录其他更诱人的账户,如银行账户等,因为很多人在多项账户中使用同一用户名和密码。    


        目前,雅虎正在调查该漏洞。






 
联系我们 | 投稿栏 | 意见栏 | 招聘信息 | 站点地图
版权所有©2005 ,中国信息安全测评中心
北京市海淀区上地西路8号院1号楼 Tel:010-82341118 或 010-82341188 Fax:010-82341100
测评服务直拨电话 Tel:010-82341592    E-mail: service@itsec.gov.cn
 
通知:
第三届信息安全漏洞分析与风险评估会议(VARA 2010)