1
本文作者: Penny | 2014-09-17 10:03 |
據(jù)外媒報道,近日有研究人員發(fā)現(xiàn)亞馬遜的電子書圖書館Kindle Library存在一個可能會導(dǎo)致亞馬遜賬戶處于危險狀態(tài)的安全漏洞。
據(jù)悉,該漏洞被稱為“跨站點腳本攻擊(XSS)”,潛入在Kindle電子書的元數(shù)據(jù)中,一旦用戶打開亞馬遜網(wǎng)站上Kindle Library的網(wǎng)頁,就能自動執(zhí)行。這樣一來,受害者亞馬遜賬戶的Cookie就可以被訪問并傳輸?shù)焦粽叩碾娔X上,導(dǎo)致賬戶受到影響。
截至目前為止,亞馬遜尚未對此事置評。
雷峰網(wǎng)原創(chuàng)文章,未經(jīng)授權(quán)禁止轉(zhuǎn)載。詳情見轉(zhuǎn)載須知。