QQ郵箱再爆安全隱患 可通過郵件盜用戶資料及信息
在如今互聯網發展迅速的時代下,船票還沒拿到的小編是準備做末日前的逆襲,就在小編為了收拾證件讓后人考古用的時候,群里面突然發出一個驚天的0day。群里某個同志爆出騰訊QQ郵箱存在很大的安全隱患,就等于騰訊為攻擊者搭建了一個攻擊平臺。
而發送的郵件是騰訊的郵件,在郵件中加載了惡意攻擊代碼可以導致攻擊者獲取到接收騰訊郵件的Cookie。
至于Cookie可以干嘛,請自行百度,小編就不一一說明,獲取了Cookie可以登陸用戶的微博,郵箱,賬號,等修改密碼。
類似下面這種郵件當你一打開看的時候你的信息已經泄漏。
小編查看了一下源代碼,發現有惡意代碼在里面獲取。
小編就嘗試拿獲取到的Cookie登陸一下騰訊的網頁吧。
下面的圖片就用以前一朋友用郵箱的COOKIE登陸的圖片吧
對于騰訊QQ郵箱的漏洞我相信騰訊絕對會妥善處理,以免郵箱用戶被盜取郵箱的記錄及QQ的信息。
漏洞發現作者:鬼魅羊羔