RSS
热门关键字:
当前位置 :| 主页>病毒安全>病毒预警>

雅虎邮件服务存在致命漏洞 可被黑客完全控制

来源:赛迪网 作者: 时间:1970-01-01 Tag: 点击:
8月15日消息,据国外媒体报道,以色列安全公司Avnet日前表示,雅虎电子邮件服务存在致命安全漏洞,黑客只要向用户信箱中发送一封恶意邮件,即可获得该帐户的完全控制权。

  据英国媒体报道,Avnet公司的两名安全人员表示,只要向用户信箱中发送一封邮件,并以附件形式附带一个包含恶意代码的html文件,黑客即可获得该用户帐户的完全控制权。

  这两名安全人员称,只要用户用IE浏览器打开该邮件,即使不打开含有恶意代码的html附件,那么用户的登录cookie也会在用户毫不知情的情况下被发送到黑客的服务器上。

  这样,黑客就可以完全控制用户的信箱,阅读、发送或删除电子邮件。但是,由于需要输入原始密码,因此黑客不可能在信箱内更改帐户密码。但Avnet表示,黑客可以利用工具或“钓鱼”等手段获得用户的原始密码。


最新评论共有 0 位网友发表了评论
发表评论
评论内容:不能超过250字,需审核,请自觉遵守互联网相关政策法规。
用户名: 密码:
匿名?
注册