通行证:用 户 密 码 注册 www.pconline.cn 汽车网 游戏网 时尚女性
  太平洋电脑网
首  页
产品库
今日报价 产业资讯
评 测 室 数码世界
软 件 下 载 摄 影 论 坛 
游 戏 二 手 视 频 通 信 图 库
渠道商情 企业频道 招聘培训
网络设备 办公设备 服 务 器
CPU/内显示器主板显卡
存储设备打印机外设MP4 
diy
DIY硬件
手机
手 机
笔记本
笔记本
台式机
台式机
数码相机
数码相机
随身听
随身听
摄像机
摄像机
数字家庭
数字家庭
精品廊
精品廊
全国行情:北京 上海 广州 深圳 香港 广西 重庆 山东 江苏 辽宁 福建 成都 西安
 
 
   
首页 | 新闻 | 应用 | 评测 | 教你学电脑 | 信息安全 | 创意设计 | 开发特区 | 下载 | 专题 | 社区
 
 特色专区:QQ大本营 | Vista专区 | msn总动员 | 组网专栏 | 设计素材 | Flash剧场 | Photoshop | 视频专栏 | 热门软件 | KC通讯
 
您现在的位置: 软件资讯 > 软件新闻 > 病毒安全
RSS feed同样存在被攻击的危险
出处:PConline[ 2006-08-07 10:22:25 ] 作者:BlackWing 责任编辑:zhonghongfei

 

  安全研究人员警告用户,人们一直认为无害的RSS Feed也有可能被用来攻击没有保护的电脑。黑客可以把恶意的JavaScript代码注入到Feed之中,而这些feed会发给用户。

  在每年一度面向黑客和研究人员的Black Hat会议上,SPI Dynamics Security的工程师Robert Auger发表了这个观点,他表示这个问题可能会影响到任何这些信息的feed。

  Auger的公司表示,任何类型的RSS阅读器都有可能受到攻击,而不管它是软件还是基于网页的应用程序。危及到的信息包括密码和个人数据等。

  尤其令人不安的是,甚至能够从受信任的网站发动攻击。有些blog能够在feed中包含网络文章的评论,这样,黑客要做的只是把JavaScript代码包含在评论之中,跟着feed就会发送给用户。

  然而,攻击者还可以开辟自己的blog和发布feed来分发有害的代码,Auger相信前一种攻击方法会更加普遍。

  在基于网页的阅读器方面,Auger表示Bloglines会比较容易受到攻击。而软件阅读器方面,Auger列出了RSS Reader,RSS Owl,Feed Demon和Sharp Reader都容易受到攻击。需要提醒的是,这里列出的还只是部分阅读器。

  为了保护电脑,Auger建议用户禁止脚本,Applets和插件随feed加载而启动。

  下一篇:修复高危漏洞!微软八月将释放12个补丁  
更多相关搜索: rss    feed   
正在加载评论,请稍候…

  发给好友 我要报错 投稿给我们 加入收藏 返回顶部  

本栏今日更新
相关文章
·相煎何太急?奇虎雅虎互用软件封杀
·微软神话,我们还能相信你多久?
·黑客给Apple敲警钟:公开场合60秒黑掉Mac
·让插件为Office“插”上“翅膀”
·系统档案:亦真亦假的Svchost.exe
·你问我答:Vista下无法使用QQ的问题
·音乐小品!放飞美丽心情
·周末快起床!大懒猫
·Longhorn将面临RSS安全问题
·Feedsky:管理、优化RSS页面
·用Flock 揭开Web2.0的盖头
·免费总动员:101款免费软件(下)
·老当益壮:FeedDemon2.0 Beta2出炉
·顺应市场要求,Outlook 12将添加RSS聚合器
·新闻一周谈:Google和微软再度PK
·Google Reader:免费Rss在线阅读
关于我们 | 网站地图 | 广告指南 | 联系我们 | 招聘精英 | 合作联系


广东省通信管理局
ICP证粤B2-20040647
互联网清理整顿
技术支持与报障:support@pconline.com.cn
        020-87568837         
对本站有任何建议、意见或投诉,请点这里在线提交.
本网站简体、繁体两种版本,以简体版为准
PConline版权所有,未经授权禁止转载、摘编、复制或建立镜像.如有违反,追究法律责任__