JavaScript可能成為新的黑客攻擊點(diǎn) |
發(fā)布時(shí)間: 2012/6/15 17:27:55 |
隨著Web 2.0的發(fā)展,互聯(lián)網(wǎng)的互動(dòng)性已經(jīng)越來(lái)越強(qiáng),不過(guò)據(jù)IT安全(服務(wù)器租用找:51033397)公司Radware安全(服務(wù)器租用找:51033397)運(yùn)營(yíng)中心主管Itzik Kotler的警告,JavaScript可能會(huì)成為新的黑客攻擊點(diǎn)。 Kotler除了為Radware掃描軟件開(kāi)發(fā)新的簽名和分析工具之外,也在尋找新類別的安全(服務(wù)器租用找:51033397)漏洞。據(jù)他發(fā)現(xiàn),使用JavaScript中的一個(gè)安全(服務(wù)器租用找:51033397)漏洞,可以使黑客從客戶電腦拷貝走文件而不容易被檢測(cè)到。 <在本周倫敦進(jìn)行的RSA安全(服務(wù)器租用找:51033397)會(huì)議上,Kotler演示了這種黑客方法,他同時(shí)展示了如何通過(guò)在瀏覽器中執(zhí)行HTML代碼來(lái)檢測(cè)防病毒軟件的存在。Kotler表示,這種新的攻擊方法因?yàn)橐韵聝煞N優(yōu)勢(shì)將吸引網(wǎng)絡(luò)罪犯,一、這種方法不容易被檢測(cè),二、可以跨平臺(tái)跨瀏覽器。 他得出的結(jié)論是,雖然這種攻擊方法尚未被黑客采用,不過(guò)瀏覽器廠商和安全(服務(wù)器租用找:51033397)公司必須確保瀏覽器在更加靈活的同時(shí)不給黑客打開(kāi)后門。 本文出自:億恩科技【www.allwellnessguide.com】 服務(wù)器租用/服務(wù)器托管中國(guó)五強(qiáng)!虛擬主機(jī)域名注冊(cè)頂級(jí)提供商!15年品質(zhì)保障!--億恩科技[ENKJ.COM] |