成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

360提醒部分互聯網站盡快修復"登錄漏洞"

安全
1月5日,360安全中心發布安全警報稱,目前有少量互聯網站存在"登錄漏洞",會導致其用戶的帳號和密碼在登錄網站時泄露在網址中,存在一定安全風險。

1月5日,360安全中心發布安全警報稱,目前有少量互聯網站存在"登錄漏洞",會導致其用戶的帳號和密碼在登錄網站時泄露在網址中,存在一定安全風險。360安全專家石曉虹博士表示,這些網站的"登錄漏洞"是因為采用了Http Get的方式在用戶登錄時進行身份驗證,只要關閉這項登錄方式,改用安全性更高的Http Post方式,就能修復網站的"登錄漏洞"。

石曉虹博士打了個比方說:網站存在"登錄漏洞",就相當于一個人把銀行卡號、密碼以及開戶銀行都記在一張紙條上。這是一種極不合理的保密方式,如果整張紙條丟了,就會使自己的財產面臨失竊的危險。不過經360安全中心驗證,目前存在"登錄漏洞"的網站數量并不多,主要是一些安全機制不嚴格的網站,并不涉及網上銀行、網上支付、網游等重要帳號。

有網友評論認為,此前金山毒霸和360就"是否泄露用戶隱私"爆發口水戰,就是個別網站的"登錄漏洞"惹了禍。對此石曉虹博士解釋道:"為了找到木馬攻擊源頭,360和其他國內外安全廠商普遍采用了'掛馬網頁觸發可疑網址上傳'機制,即在用戶受到掛馬網頁攻擊時,會把當前所有未關閉網頁的URL網址上傳到日志服務器上進行驗證,以便把其加入惡意網址庫。如果此時用戶恰好訪問了存在'登錄漏洞'的網站,就有可能把泄露了用戶名和密碼的網址一并上傳,造成安全隱患。"

石曉虹博士進一步表示:"360并沒有泄露用戶隱私,只是云安全、云計算這項全新的技術體系有可能把個別'登錄漏洞'網站泄露的用戶隱私采集。如果想從根本上杜絕這個情況,不僅安全廠商應該注意妥善處理用戶信息,互聯網站也需要積極修復漏洞。"

據介紹,360安全中心已率先針對網站"登錄漏洞"采取了應對措施:當用戶訪問存在"登錄漏洞"的網站時,即便遇到未知掛馬網頁攻擊,360網盾也不再進行樣本上傳;此外,360網盾未來還將發布一項可以檢測網站"登錄漏洞"的功能,當用戶打開此類網站后第一時間進行安全提示,最大限度地保護好用戶隱私。

 

責任編輯:佟健 來源: 51CTO.com
相關推薦

2021-09-09 14:57:06

漏洞微軟Azure

2015-06-24 15:35:54

2013-09-29 10:16:42

2012-11-11 14:44:53

2020-05-22 19:50:13

工業互聯網安全

2015-05-28 16:11:07

互聯網+

2014-01-15 14:35:35

云計算

2015-10-08 15:20:34

互聯網物聯網

2014-02-21 16:53:57

2015-10-30 17:50:18

互聯網金融

2018-08-15 09:02:59

產業互聯網工業互聯網物聯網

2015-09-22 09:17:33

互聯網發展史

2013-09-25 10:41:53

2014-11-26 14:40:39

互聯網金融

2011-08-02 16:04:03

2023-03-15 18:08:08

2015-03-25 18:31:20

互聯網+

2017-08-03 16:37:35

互聯網法院司法

2011-12-19 16:45:22

2016-12-05 13:22:15

互聯網移動互聯網物聯網
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 精品1区| 午夜日韩视频 | 免费激情| 欧美日韩福利视频 | 久久国内精品 | 成人av一区| 国产高清精品网站 | 欧美精品一区二区在线观看 | 色狠狠一区 | 日韩在线视频一区 | 国产成人福利视频在线观看 | 99爱在线免费观看 | 二区视频 | 色姑娘综合网 | 91久久电影 | 中文字幕一区二区三区乱码在线 | 成人自拍av | 久久av一区二区三区 | 日日夜夜影院 | 国产精品免费观看 | 亚洲免费视频网址 | 91佛爷在线观看 | 久久久99国产精品免费 | 亚洲视频一区 | 中文在线视频观看 | 色频 | 日本淫视频| 91久久国产综合久久 | jlzzjlzz欧美大全 | 久久久999国产精品 中文字幕在线精品 | 美女露尿口视频 | 午夜精品久久 | 国产精品久久久久一区二区三区 | 国产精品中文字幕在线 | 麻豆成人在线视频 | 中文一区二区视频 | 日韩欧美在线免费观看 | 日韩精品久久久 | 国产成人小视频 | 成人久久视频 | 亚洲一区在线免费观看 |