谷歌新浏览器推出当天即曝安全漏洞

日期: 2008-09-03 作者:Ryan Naraine翻译:龙门鲤鱼 来源:TechTarget中国 英文

  据国外媒体报道,互联网搜索巨人Google今天推出了自己的浏览器chrome,Google自称其安全性非常强,然而几小时后却被被安全专家验证存在安全漏洞。


Google chrome

  Google这个光芒四射的新浏览器存在一个安全漏洞,容易遭受一种carpet-bombing(地毯式轰炸)攻击,从而可能将Windows用户暴露在恶意黑客攻击之下。


  Google chrome发布后数小时,安全专家Aviv Raff发现,他可以通过组合使用两个安全弱点来欺骗用户直接从新的浏览器中启动执行代码,其中一个安全弱点来自苹果的Safari(WebKIt),另一个则是在今年的黑帽安全大会上被发现的Java漏洞。


  Raff已经针对这个安全漏洞设计了一个没有伤害性的攻击演示,通过这个演示显示了一个Google chrome用户是如何被引诱下载并启动一个JAR文件的过程,而且这期间chrome浏览器没有发出任何报警。


  在Raff的概念证明代码中,他演示了一个恶意黑客如何使用一个聪明的社会工程学知识来诱惑用户将恶意软件植入其计算机中,这个过程仅仅需要你点击两次鼠标。


  Google chrome的用户代理协议中显示,chrome实际上是Webkit525.13(Safari 3.1),这是一个过时和充满安全缺陷的版本。


  苹果公司在Safari 3.1.2中已经修补了这个地毯式攻击问题。


  一些使用Windows Vista的Google chrome早期测试者也发现了这个安全漏洞。

我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。

我原创,你原创,我们的内容世界才会更加精彩!

【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】

微信公众号

TechTarget微信公众号二维码

TechTarget

官方微博

TechTarget中国官方微博二维码

TechTarget中国

电子邮件地址不会被公开。 必填项已用*标注

敬请读者发表评论,本站保留删除与本文无关和不雅评论的权力。

相关推荐