您现在的位置是: E企业 > 安全之路 > 系统漏洞 > 正文




Hotmail的严重安全漏洞
2001-06-05· ·动感男孩··yesky

  刚刚发现在Microsoft Hotmail中存在着一个严重的安全漏洞,怀有恶意的用户利用此漏洞可以很容易地骗取Hotmail用户的口令。入侵方法就是发送一封嵌入java脚本代码的电子邮件。当Hotmail用户浏览此邮件时,javascript代码迫使此用户重新登录Hotmail,而此时用户输入的帐号和口令就会通过电子邮件发送给入侵者。

  一旦恶意用户获得了受骗用户的Hotmail帐号和口令,他便拥有了对此帐号的全部控制权:

-- 删除、发送和阅读用户邮件
-- 检查受骗用户在Hotmail设置的其他邮件服务器的的邮件
-- 访问受骗用户的地址簿
-- 获取发送到此邮箱的其他口令!
-- 修改此Hotmail帐号口令

  一个潜在的黑客只要用标准的电子邮件程序,如Netscape Mail将javascript代码嵌入电子邮件中,就能达到上述目的。而且通过使用免费电子邮件帐号,使得无法追查黑客踪迹。

■ 相关内容
 漏洞---看网吧管理软件
 网络管理员及攻击者的好帮手Wget使用详解
 美欲公布20种最明显网络缺陷
 PGP的Gauntlet防火墙发现漏洞
 ASP常见的安全漏洞
 防止Outlook邮件被骗收
 个人上网安全手册(下)
 如何防止Windows远程共享漏洞
 利用Unicode漏洞建立代理服务器
 网络安全纵横谈(上)
 请“大师”优化爱机安全
 关上可恶的后门-消除NetBIOS隐患
 破解iProtect SoHo加密
 使用扫描器导致 CISCO IOS 拒绝服务漏洞
 Win2K 提升权限漏洞
 天镜漏洞扫描系统
 电子商务常见安全漏洞与对策
 输入法引起安全卫士的漏洞及解决方法
 黑客攻击技巧--国内著名网站程序漏洞
 可怕的无形漏洞
 IIS漏洞集锦
感谢 访问天极网,如果您觉得该文章涉及版权问题,请看这里!