丁香五月天婷婷久久婷婷色综合91|国产传媒自偷自拍|久久影院亚洲精品|国产欧美VA天堂国产美女自慰视屏|免费黄色av网站|婷婷丁香五月激情四射|日韩AV一区二区中文字幕在线观看|亚洲欧美日本性爱|日日噜噜噜夜夜噜噜噜|中文Av日韩一区二区

您正在使用IE低版瀏覽器,為了您的雷峰網(wǎng)賬號安全和更好的產(chǎn)品體驗,強烈建議使用更快更安全的瀏覽器
此為臨時鏈接,僅用于文章預覽,將在時失效
政企安全 正文
發(fā)私信給靈火K
發(fā)送

0

UC瀏覽器(國際)被曝中間人攻擊(MITM)漏洞,官方回應:已修復,國內(nèi)版不受影響

本文作者: 靈火K 2019-03-28 11:19
導語:安全警告?。?!

雷鋒網(wǎng)3月27日消息,Drweb和The Hacker News官方發(fā)布的分析報告稱,自2016年以來UC瀏覽器中出現(xiàn)了一個潛在危險的更新功能。

UC瀏覽器(國際)被曝中間人攻擊(MITM)漏洞,官方回應:已修復,國內(nèi)版不受影響

目前該功能尚未受到木馬或者惡意軟件的攻擊,但其加載和啟動的未經(jīng)驗證的模塊功能構成了潛在威脅。分析報告稱,上述特性使得UC瀏覽器有可能遭受中間人攻擊(MITM)。為了下載新插件,瀏覽器向命令和控制器發(fā)送請求并接收響應文件的鏈接。

UC瀏覽器(國際)被曝中間人攻擊(MITM)漏洞,官方回應:已修復,國內(nèi)版不受影響

該程序通過不安全的通道(HTTP而非HTTPS)與服務器通信,因此網(wǎng)絡犯罪分子可以hook來自應用程序的請求,或者用包含不同地址的命令替換原命令。這樣一來,瀏覽器將從惡意服務器下載新模塊,由于UC瀏覽器使用未簽名的插件,這可以使其在無驗證狀態(tài)下啟動惡意程序。

該漏洞可被用于執(zhí)行釣魚攻擊竊取用戶名及密碼,銀行卡等個人數(shù)據(jù)。而報告也稱,UC Browser Mini也支持繞過Google Play服務器等未經(jīng)測試的組件,使其同樣具備受到攻擊的危險性,但并不屬于同種類型。

值得慶幸的是,UC瀏覽器官方現(xiàn)已就上述事件發(fā)表聲明回應,聲明中稱:“海外媒體報道UC瀏覽器海外版本的潛在漏洞,已在第一時間得到修復。UC瀏覽器國內(nèi)版本不存在更新功能潛在漏洞,UC瀏覽器更新功能符合國內(nèi)各大應用商店的監(jiān)測要求和安全標準?!?/p>

參考來源:黑鳥

雷峰網(wǎng)原創(chuàng)文章,未經(jīng)授權禁止轉(zhuǎn)載。詳情見轉(zhuǎn)載須知。

分享:
相關文章

資深編輯

我就是我,是顏色不一樣的焰火~
當月熱門文章
最新文章
請?zhí)顚懮暾埲速Y料
姓名
電話
郵箱
微信號
作品鏈接
個人簡介
為了您的賬戶安全,請驗證郵箱
您的郵箱還未驗證,完成可獲20積分喲!
請驗證您的郵箱
立即驗證
完善賬號信息
您的賬號已經(jīng)綁定,現(xiàn)在您可以設置密碼以方便用郵箱登錄
立即設置 以后再說