1
本文作者: Penny | 2014-09-17 10:03 |
據(jù)外媒報(bào)道,近日有研究人員發(fā)現(xiàn)亞馬遜的電子書圖書館Kindle Library存在一個(gè)可能會(huì)導(dǎo)致亞馬遜賬戶處于危險(xiǎn)狀態(tài)的安全漏洞。
據(jù)悉,該漏洞被稱為“跨站點(diǎn)腳本攻擊(XSS)”,潛入在Kindle電子書的元數(shù)據(jù)中,一旦用戶打開亞馬遜網(wǎng)站上Kindle Library的網(wǎng)頁(yè),就能自動(dòng)執(zhí)行。這樣一來,受害者亞馬遜賬戶的Cookie就可以被訪問并傳輸?shù)焦粽叩碾娔X上,導(dǎo)致賬戶受到影響。
截至目前為止,亞馬遜尚未對(duì)此事置評(píng)。
雷峰網(wǎng)原創(chuàng)文章,未經(jīng)授權(quán)禁止轉(zhuǎn)載。詳情見轉(zhuǎn)載須知。