丁香五月天婷婷久久婷婷色综合91|国产传媒自偷自拍|久久影院亚洲精品|国产欧美VA天堂国产美女自慰视屏|免费黄色av网站|婷婷丁香五月激情四射|日韩AV一区二区中文字幕在线观看|亚洲欧美日本性爱|日日噜噜噜夜夜噜噜噜|中文Av日韩一区二区

您正在使用IE低版瀏覽器,為了您的雷峰網(wǎng)賬號(hào)安全和更好的產(chǎn)品體驗(yàn),強(qiáng)烈建議使用更快更安全的瀏覽器
此為臨時(shí)鏈接,僅用于文章預(yù)覽,將在時(shí)失效
政企安全 正文
發(fā)私信給靈火K
發(fā)送

0

UC瀏覽器(國(guó)際)被曝中間人攻擊(MITM)漏洞,官方回應(yīng):已修復(fù),國(guó)內(nèi)版不受影響

本文作者: 靈火K 2019-03-28 11:19
導(dǎo)語(yǔ):安全警告?。?!

雷鋒網(wǎng)3月27日消息,Drweb和The Hacker News官方發(fā)布的分析報(bào)告稱(chēng),自2016年以來(lái)UC瀏覽器中出現(xiàn)了一個(gè)潛在危險(xiǎn)的更新功能。

UC瀏覽器(國(guó)際)被曝中間人攻擊(MITM)漏洞,官方回應(yīng):已修復(fù),國(guó)內(nèi)版不受影響

目前該功能尚未受到木馬或者惡意軟件的攻擊,但其加載和啟動(dòng)的未經(jīng)驗(yàn)證的模塊功能構(gòu)成了潛在威脅。分析報(bào)告稱(chēng),上述特性使得UC瀏覽器有可能遭受中間人攻擊(MITM)。為了下載新插件,瀏覽器向命令和控制器發(fā)送請(qǐng)求并接收響應(yīng)文件的鏈接。

UC瀏覽器(國(guó)際)被曝中間人攻擊(MITM)漏洞,官方回應(yīng):已修復(fù),國(guó)內(nèi)版不受影響

該程序通過(guò)不安全的通道(HTTP而非HTTPS)與服務(wù)器通信,因此網(wǎng)絡(luò)犯罪分子可以hook來(lái)自應(yīng)用程序的請(qǐng)求,或者用包含不同地址的命令替換原命令。這樣一來(lái),瀏覽器將從惡意服務(wù)器下載新模塊,由于UC瀏覽器使用未簽名的插件,這可以使其在無(wú)驗(yàn)證狀態(tài)下啟動(dòng)惡意程序。

該漏洞可被用于執(zhí)行釣魚(yú)攻擊竊取用戶(hù)名及密碼,銀行卡等個(gè)人數(shù)據(jù)。而報(bào)告也稱(chēng),UC Browser Mini也支持繞過(guò)Google Play服務(wù)器等未經(jīng)測(cè)試的組件,使其同樣具備受到攻擊的危險(xiǎn)性,但并不屬于同種類(lèi)型。

值得慶幸的是,UC瀏覽器官方現(xiàn)已就上述事件發(fā)表聲明回應(yīng),聲明中稱(chēng):“海外媒體報(bào)道UC瀏覽器海外版本的潛在漏洞,已在第一時(shí)間得到修復(fù)。UC瀏覽器國(guó)內(nèi)版本不存在更新功能潛在漏洞,UC瀏覽器更新功能符合國(guó)內(nèi)各大應(yīng)用商店的監(jiān)測(cè)要求和安全標(biāo)準(zhǔn)?!?/p>

參考來(lái)源:黑鳥(niǎo)

雷峰網(wǎng)原創(chuàng)文章,未經(jīng)授權(quán)禁止轉(zhuǎn)載。詳情見(jiàn)轉(zhuǎn)載須知

分享:
相關(guān)文章

資深編輯

我就是我,是顏色不一樣的焰火~
當(dāng)月熱門(mén)文章
最新文章
請(qǐng)?zhí)顚?xiě)申請(qǐng)人資料
姓名
電話(huà)
郵箱
微信號(hào)
作品鏈接
個(gè)人簡(jiǎn)介
為了您的賬戶(hù)安全,請(qǐng)驗(yàn)證郵箱
您的郵箱還未驗(yàn)證,完成可獲20積分喲!
請(qǐng)驗(yàn)證您的郵箱
立即驗(yàn)證
完善賬號(hào)信息
您的賬號(hào)已經(jīng)綁定,現(xiàn)在您可以設(shè)置密碼以方便用郵箱登錄
立即設(shè)置 以后再說(shuō)