丁香五月天婷婷久久婷婷色综合91|国产传媒自偷自拍|久久影院亚洲精品|国产欧美VA天堂国产美女自慰视屏|免费黄色av网站|婷婷丁香五月激情四射|日韩AV一区二区中文字幕在线观看|亚洲欧美日本性爱|日日噜噜噜夜夜噜噜噜|中文Av日韩一区二区

您正在使用IE低版瀏覽器,為了您的雷峰網(wǎng)賬號(hào)安全和更好的產(chǎn)品體驗(yàn),強(qiáng)烈建議使用更快更安全的瀏覽器
此為臨時(shí)鏈接,僅用于文章預(yù)覽,將在時(shí)失效
新鮮 正文
發(fā)私信給喵醬
發(fā)送

2

星巴克網(wǎng)站再次“招黑”,還能不能讓人安心裝X了?

本文作者: 喵醬 2015-09-20 05:42
導(dǎo)語(yǔ):先報(bào)告一個(gè)“好”消息:星巴克網(wǎng)站有多個(gè)高危漏洞,而新發(fā)現(xiàn)的漏洞可能導(dǎo)致用戶信用卡信息泄露。

星巴克網(wǎng)站再次“招黑”,還能不能讓人安心裝X了?

日子還能不能好好過(guò)了?咖啡還能不能好好喝了?去星巴克還能不能讓人盡情裝裝X?(笑)黑客說(shuō):不行~

近日,來(lái)自埃及的獨(dú)立安全研究員Mohamed M. Fouad在星巴克網(wǎng)址上發(fā)現(xiàn)了三個(gè)嚴(yán)重漏洞,黑客可以通過(guò)利用該漏洞獲得用戶賬號(hào)的權(quán)限。

星巴克網(wǎng)站再次“招黑”,還能不能讓人安心裝X了?

這三個(gè)漏洞分別是:

遠(yuǎn)程代碼執(zhí)行
遠(yuǎn)程文件包含(釣魚(yú)攻擊)
CSRF(跨站請(qǐng)求偽造)

漏洞描述:

  • WEB服務(wù)器的遠(yuǎn)程代碼執(zhí)行:在客戶端存在遠(yuǎn)程代碼執(zhí)行,黑客可以通過(guò)執(zhí)行如XSS等攻擊進(jìn)行數(shù)據(jù)竊取和操作,如用戶在星巴克網(wǎng)站存儲(chǔ)的信用卡信息等。

  • 遠(yuǎn)程文件包含:黑客可以將任意地址的文件注入到目標(biāo)頁(yè)面,其中包含源代碼解析執(zhí)行等攻擊。

  • 使用CSRF劫持星巴克賬戶:客可以利用CSRF跨站請(qǐng)求偽造攻擊,讓一個(gè)合法用戶代他們發(fā)起攻擊行為,比如說(shuō)服人們點(diǎn)擊他們的HTML頁(yè)面、往目標(biāo)站點(diǎn)插入任意HTML頁(yè)面等。攻擊者通過(guò)用CSRF誘騙用戶點(diǎn)擊URL,更改存儲(chǔ)的賬戶信息和密碼,以達(dá)到劫持受害者的賬戶、刪除帳戶,或者改變受害者綁定的郵件地址等目的。

所以如果你在星巴克網(wǎng)站注冊(cè)過(guò)會(huì)員,那么建議還是去改改密碼吧。

要是以為黑客只會(huì)去黑一黑某政府、某電商、某售票平臺(tái)、某色情網(wǎng)址之類的東西可就大錯(cuò)特錯(cuò)了。據(jù)了解,星巴克已經(jīng)不是第一次“招黑”了。

在今年5月,星巴克官方承認(rèn)了星巴克App被黑事實(shí),黑客侵入受害者的線上星巴克賬戶,通過(guò)添加并購(gòu)買(mǎi)禮品卡將用戶的錢(qián)偷走。而星巴克網(wǎng)站也擁有數(shù)百萬(wàn)注冊(cè)用戶,他們?cè)谫~戶填寫(xiě)了自己的信用卡信息,而新發(fā)現(xiàn)的漏洞可能導(dǎo)致這些信息的泄露。

星巴克網(wǎng)站再次“招黑”,還能不能讓人安心裝X了?

不過(guò),Mohamed也表示星巴克團(tuán)隊(duì)在十幾天前已經(jīng)修復(fù)了漏洞??尚Φ氖牵鴮⒙┒磮?bào)告兩度發(fā)給星巴克,但沒(méi)有得到任何回應(yīng)。后來(lái),Mohamed將漏洞報(bào)告給了US-CERT,星巴克團(tuán)隊(duì)才修復(fù)了它。但重點(diǎn)在于,星巴克是有漏洞獎(jiǎng)金計(jì)劃的,那么辛勤的白帽子Mohamed同學(xué)有沒(méi)有拿到漏洞獎(jiǎng)金呢?

據(jù)悉,這筆獎(jiǎng)金目前還存在在他深深的腦海里……

via thehackernews.com

雷峰網(wǎng)原創(chuàng)文章,未經(jīng)授權(quán)禁止轉(zhuǎn)載。詳情見(jiàn)轉(zhuǎn)載須知

分享:
相關(guān)文章

精神病喵

這個(gè)作者很撈逼,雷鋒網(wǎng)拒絕為其負(fù)責(zé)=_=
當(dāng)月熱門(mén)文章
最新文章
請(qǐng)?zhí)顚?xiě)申請(qǐng)人資料
姓名
電話
郵箱
微信號(hào)
作品鏈接
個(gè)人簡(jiǎn)介
為了您的賬戶安全,請(qǐng)驗(yàn)證郵箱
您的郵箱還未驗(yàn)證,完成可獲20積分喲!
請(qǐng)驗(yàn)證您的郵箱
立即驗(yàn)證
完善賬號(hào)信息
您的賬號(hào)已經(jīng)綁定,現(xiàn)在您可以設(shè)置密碼以方便用郵箱登錄
立即設(shè)置 以后再說(shuō)