压在透明的玻璃上c-国产精品国产一级A片精品免费-国产精品视频网-成人黄网站18秘 免费看|www.tcsft.com

eBay遭黑客攻擊 安全威脅還在持續(xù)中

  據(jù)英國(guó)網(wǎng)站報(bào)道,主要安全研究人員呼吁eBay針對(duì)危險(xiǎn)商品立即采取行動(dòng),因該問題仍在繼續(xù)威脅其用戶安全。

  目前,BBC已確定eBay有超過100件商品被利用來欺騙用戶進(jìn)入移交個(gè)人數(shù)據(jù)。而eBay表示,將“繼續(xù)審查所有網(wǎng)站功能和內(nèi)容。”

  據(jù)調(diào)查,一、許多擁有100%好評(píng)、銷售了成百上千件商品的用戶帳戶被劫持以上傳假貨;二、一位帳戶被劫持的受害者稱在其鎖定賬戶后還是收到了eBay賣家費(fèi)用賬單,盡管他并沒有拍賣物品;三、用戶點(diǎn)擊已被黑客攻擊的商品后,會(huì)進(jìn)入一個(gè)復(fù)雜的、看似官方網(wǎng)站的網(wǎng)站,并被要求登錄以及分享的銀行賬戶信息;四、危險(xiǎn)商品種類繁多,包括智能手機(jī)、電視、浴缸、衣服等。

  eBay承認(rèn),賣家在網(wǎng)頁上使用JavaScript和Flash動(dòng)畫很大程度上提高了將惡意代碼帶入網(wǎng)站頁面的可能性,因?yàn)橛幸环N被稱為跨站點(diǎn)腳本(XSS)的黑客技術(shù)。這意味著用戶在點(diǎn)擊合法的物品后,會(huì)自動(dòng)被定向到旨在竊取用戶信息(包括信用卡的詳細(xì)信息)的非法網(wǎng)站。

  該問題自今年2月起就持續(xù)影響著eBay。許多安全專家批評(píng)了該網(wǎng)站的安全保護(hù)措施。安全研究員Brian Honan要求eBay在直到可以讓客戶放心前禁用一切活動(dòng)內(nèi)容。此外,十幾家用戶表示了對(duì)該網(wǎng)站的安全性以及處理客戶投訴程序的擔(dān)憂。

 

上一篇:智能無懼挑戰(zhàn) 山石網(wǎng)科轟動(dòng)RSA2015

下一篇:物聯(lián)網(wǎng)時(shí)代:你需要考慮的安全策略問題