国产成人毛片毛片久久网_国产午夜激无码av毛片不_国产乱对白精彩在线播放_av资源站中文字幕_亚洲男人的天堂网站_国产成 人 综合 亚洲网_中国国产激情一区_少妇一级淫片免费放_亚洲一本大道av久在线播放_免费观看美女裸体网站

安全播報(bào)

防御吧作為15年知名老牌域名服務(wù)商,CNNIC和CANN雙認(rèn)證域名注冊商,已經(jīng)
持續(xù)為500多萬個(gè)域名提供服務(wù),包括智能DNS/自由轉(zhuǎn)移/隱私保護(hù)等服務(wù)!
Spook.js:可繞過Google嚴(yán)苛網(wǎng)站隔離安全功能獲取密碼等數(shù)據(jù)
2021-09-14 16:15:24 【

為了應(yīng)對 Spectre 漏洞,Google 推出了名為“Strict Site Isolation”(嚴(yán)苛網(wǎng)站隔離)的安全功能,主要是防止未經(jīng)授權(quán)的數(shù)據(jù)被盜。不過近日一支由多所國際大學(xué)組成的團(tuán)隊(duì)發(fā)現(xiàn)了 Spook.js,這種惡意的 java script 代碼可以繞過 Google 的這項(xiàng)安全功能從其他標(biāo)簽中獲取密碼等敏感數(shù)據(jù)。

目前,安全專家已經(jīng)證實(shí) Intel 處理器和蘋果M1 芯片受到影響,但AMD芯片也被認(rèn)為存在風(fēng)險(xiǎn),但是目前并沒有得到充分證明。

該團(tuán)隊(duì)由喬治亞理工學(xué)院、阿德萊德大學(xué)、密歇根大學(xué)和特拉維夫大學(xué)的研究人員組成。他們說,“盡管 Google 試圖通過部署嚴(yán)格的網(wǎng)站隔離來緩解 Spectre,但在某些情況下,通過惡意的 java script 代碼提取信息仍然是可能的”。

研究人員繼續(xù)說:“更具體地說,我們表明,攻擊者控制的網(wǎng)頁可以知道用戶當(dāng)前正在瀏覽同一網(wǎng)站的哪些其他頁面,從這些頁面中獲取敏感信息,甚至在自動(dòng)填充時(shí)恢復(fù)登錄憑證(例如,用戶名和密碼)。我們進(jìn)一步證明,如果用戶安裝了一個(gè)惡意擴(kuò)展,攻擊者可以從 Chrome 擴(kuò)展(如憑證管理器)中檢索數(shù)據(jù)”。

安全研究人員分享了幾段視頻,展示了 Spook.js 的行動(dòng)。在第一段視頻中,該攻擊被用來從 Chrome 瀏覽器的內(nèi)置憑證管理器中獲取 Tumblr 博客的密碼。

在第二個(gè)視頻中,一個(gè)惡意的瀏覽器擴(kuò)展被用來從 LastPass 盜取主密碼。


】【打印關(guān)閉】 【返回頂部
分享到QQ空間
分享到: 
上一篇ddos常見的3個(gè)誤區(qū) 下一篇Sentry Web 性能監(jiān)控之 Trends

立足首都,輻射全球,防御吧專注云防御及云計(jì)算服務(wù)15年!

聯(lián)系我們

服務(wù)熱線:13051179500 18910191973
企業(yè)QQ:1245940436
技術(shù)支持:010-56159998
E-Mail:xihedata.com
Copyright ? 2003-2016 fangyuba. 防御吧(完美解決防御與加速) 版權(quán)所有 增值許可:京B2-20140042號(hào)
售前咨詢
公司總機(jī):18910191973
24小時(shí)電話:010-56159998
投訴電話:18910191973
值班售后/技術(shù)支持
售后服務(wù)/財(cái)務(wù)
備案專員
緊急電話:18610088800