用户名: 密码: 验证码: 注册会员 网站地图 高级搜索 RSS订阅 收藏本站
您的位置:主页>安全防护>系统安全>阅读资讯:Firefox+扩展=泄露信息?

Firefox+扩展=泄露信息?

[ 来源:cnbeta.com | 更新日期:2007-8-30 09:00:32 | 评论 0 条 | 投稿 | 收藏]

有安全研究人员发现Firefox存在着一些安全问题,可以让攻击者远程获取安装的扩展信息甚至是私密数据.

来自0x000000 blog的文章认为, Firefox 大多数列举的变量与注册的组件存放在一个js文件里,并且在运行时还可以由一些参数来调用. 这意味着FireFox在安装了一些插件和扩展后就成了筛子般的专业泄密器,攻击者只需要写一段代码或AJAX脚本就可以轻松扫描到FireFox的扩展情况然后组织方案进行攻击.

有一些插件本身就包含了私密信息例如GMail Checker,Boost for Facebook等插件都包含机要的密码,这些数据都很容易被套取.0x000000甚至还研究出了攻破Adblock的方案,目前已经能够获取到白名单.

Mozilla发言人称正在调查此类报告,但他建议可以利用NoScript等扩展保障安全.


Tags:firefox 组件 安全
责任编辑:
您的评论
用户名: 新注册) 密 码: 匿名:
·用户发表意见仅代表其个人意见,不代表中国杀毒网立场,并且由您承担一切因发表内容引起的纠纷和责任。
·本站管理人员有权在不通知用户的情况下删除不符合规定的评论信息或留做证据
·请客观的评价您所看到的资讯,提倡就事论事,杜绝漫骂和人身攻击等不文明行为

内容搜索

热门资讯

广告赞助