• 网络学院
  • IT资讯
  • 操作系统
  • 网络技术
  • 软件应用
  • 办公软件
  • 编程技术
  • 网站架设
  • 数据库类
  • 平面设计
  • 多媒体类
  • 游戏资讯
  • 教学论文
  • 认证考试
Flash曝严重漏洞
  站点:
  • 首 页
  • 最新软件
  • 文章教程
  • 国内软件
  • 国外软件
  • 绿色软件
  • 源码下载
  • 字体下载
Flash曝严重漏洞 黑客可强制启动网民摄像头
软件发布 Flash曝严重漏洞 黑客可强制启动网民摄像头
网络软件 系统工具 应用软件 联络聊天 图形图像 多媒体类 行业软件 游戏娱乐 编程开发 安全相关 教育教学 数码软件 绿软下载
热门软件: QQ 瑞星 pplive e话通 木马克星 千千静听 office2000 五笔字根 Photoshop 视频分割
返回文章教程首页 >> IT资讯 >> 安全快讯 >> Flash曝严重漏洞 黑客可强制启动网民摄像头

Flash曝严重漏洞 黑客可强制启动网民摄像头

添加时间: 2008-10-13 11:35:09  作者:   阅读次数:10   来源:

       

  10月12日消息,360安全中心今日发出网络安全警报称,一项名为“Clickjacking”的安全问题被曝出,涉及几乎所有的网络应用。其中最严重的就是“Flash强制启动视频”漏洞。利用这一漏洞,黑客可强制启动并完全控制受害网民的摄像头和麦克风,从而对网民个人隐私形成极大的威胁。

  为此,360安全中心紧急开发了针对该漏洞的专用修复工具(点此下载)。截至本文发稿前,Adobe官方尚未对此漏洞推出安全补丁。

  据360安全专家介绍,黑客可以利用“Flash强制启动视频”漏洞,设计一个恶意网页。当网民不慎访问该网页时,就会触发这一漏洞。黑客可以在受害者毫不知情的情况下,强制启动并完全控制其摄像头和麦克风,大肆偷窥他人的个人隐私。黑客甚至还可能将通过受害者摄像头和麦克风捕捉到的视、音频资料制作成视频作品在网上进行传播。

  据悉,由于Adobe Flash Player软件在互联网上应用极其广泛,而该“Flash强制启动视频”漏洞会影响到Flash软件的绝大多数版本,因而该漏洞已经成为广大网民电脑中非常严重的安全隐患。但截至目前,Adobe官方尚未对此漏洞推出任何安全补丁。

  360安全中心紧急开发了针对该漏洞的专用修复工具(点此下载),并强烈建议用户立即使用该工具进行修复,同时建议用户使用360安全卫士为自己的系统打好补丁,以确保尽快远离隐私泄露的威胁。

  360安全专家同时提醒广大用户,尽快按如下方案处理:

  一、下载使用“Flash强制视频”漏洞工具。

  (下载地址:http://dl.360safe.com/360flashvfix.exe)

  二、经常使用360安全卫士修复系统及第三方软件漏洞。

  三、开启360安全卫士的“网页防漏及恶意网站拦截”功能,及时拦截可能存在风险的网页。

  此外,360安全中心建议网民使用360安全浏览器,上网时就能自动屏蔽恶意网址并可智能拦截网页中的恶意代码,使电脑中招的概率降到最低。

  附:新闻背景

  一、点击下面链接,观看模拟的黑客攻击动画。(摄像头就这样被打开了…可怕!!)

  http://baike.360.cn/recommend/4012610/12737516.html

  二、“Flash强制启动视频”漏洞的技术内幕。

  Clickjacking是OWASP_NYC_AppSec_2008_Conference的一个保密的议题,以下是一些攻击的描叙:

  当你访问一个恶意网站的时候,攻击者可以控制你的浏览器对一些链接的访问,这个漏洞影响到几乎所有浏览器以及所有版本的Flash等浏览器相关的第三方软件,除非你使用lynx一类的字符浏览器。

  这个漏洞与JavaScript无关,即使你关闭浏览器的JavaScript功能也无能为力。事实上这是浏览器工作原理中的一个缺陷。一个恶意网站能让你在毫不知情的情况下点击任意链接,任意按钮或网站上的任意东西。

  该漏洞用到DHTML,使用防frame代码可以保护你不受跨站点攻击,但攻击者仍可以强迫你点击任何链接。你所做的任何点击都被引导到恶意链接上,所以,那些Flash游戏将首当其冲。

  最近国外的安全研究人员已经放出了该漏洞的攻击例子,以及部分细节,这种攻击是利用的CSS样式表的网页渲染功能配合IFRAME帧框架页进行的一种钓鱼网页攻击。这个攻击涉及网页设计相关的技巧,步骤是:

  1.在第三方站点的网页先用IFRAME引入一个需要攻击的页面,将这个引入的框架页长宽设置成整个浏览窗口的大小。

  2.在网页中使用一个CSS滤镜,将整个网页用白色滤镜遮蔽。

  3.使用span或div设计一个层伪造一个表单提交按钮、输入框或者链接,然后利用CSS样式表设置层在网页中的位置,遮蔽住需要劫持的网页按钮、输入框或者链接。

  攻击者使用这种方法可以制作钓鱼网页,诱导用户在不察觉的情况下,完成一些受攻击WEB程序的敏感操作。

  漏洞危害:

  攻击者可以制作一个精美的钓鱼网页,让用户在不知不觉中被控制摄像头,或完成密码修改、网银转帐等的恶意操作,给用户造成巨大的损失。

 

上下文章:

 

上一篇文章: 瑞星云安全 加入反挂马网页功能 下一篇文章: 瑞星指责其它“安全浏览器”是摆设

相关文章:

  • 微软明日发布2个安全补丁 修复系统组件漏洞
  • 针对微软Server安全漏洞 蠕虫病毒开始流行
  • 谷歌将发布Chrome第三测试版 修复安全漏洞
  • 新蠕虫病毒利用微软高危漏洞发起大肆攻击
  • 绿盟科技提供紧急升级包应对微软严重漏洞

相关软件:

  • NVFlash v5.72
  • 快车(迷你快车)FlashGet MINI 1.3(1.3.0.1046cn) 修正版
  • 快车(FlashGet) 2.3
  • Flash Slideshow Maker V4.86
  • 摄像头录像专家 3.3.081016 清晰版
  • Flash Video MX SDK 2.0.5.7

 

快速导航

  • 网络学院
  • 精品汇聚
  • 字体下载
  • 教程下载
  • ASP源码
  • PHP源码
  • Net源码
  • JSP 源码

IT资讯分类导航

  • 业界快讯
  • 新手学堂
  • 安全快讯

本类经典文章推荐

  • 08年最大蠕虫病毒扫荡波令数十万电...
  • 金山毒霸2009 重大改进功能表
  • 知名杀软BitDefender 2009苹果专用...
  • 病毒修改EXE文件图标 破坏系统危害...
  • 卡巴斯基专家称俄罗斯垃圾邮件市场...
  • 赛门铁克将推新安全技术 准确查出...
  • 关闭自动更新恐带来新一轮电脑病毒...
  • 行情页被植木马 专家提醒股民防护
  • 微软今起“黑屏” 多种避黑攻略
  • 2009年电脑网络领域四大安全威胁

安全快讯阅读排行

  • 网友家中遭偷拍,视频网上乱直播
  • MSN无法安装,可能是瑞星惹的祸
  • 教你一招:微软WGA新版破解方法
  • NOD32防病毒360专用版(免费半年)
  • 卡巴斯基也免费 变相提供一年服务
  • 微软10月份安全公告发布
  • 微软紧急发布补丁修复Windows严重...
  • 用瑞星卡卡修复2008年最严重漏洞
  • 微软今起黑屏警示 网上已有破解法
  • KV2009正式发布 提供5年免费升级

IT资讯阅读总排行

  • 五笔字根学习手册—王码五笔简码、...
  • 五笔字根学习手册—98版五笔的汉字...
  • 看图带你认识电脑结构组成(菜鸟篇...
  • 在FAT32与NTFS之间轻松转换
  • 五笔字根学习手册—什么是五笔输入...
  • 教你如何用 KuGoo(酷狗)下载音乐
  • 桌面背景随便任你设置
  • 攻略篇:电脑不启动故障诊治全攻略
  • 如何让(BT)下载不受内网限制
  • 百度高级搜索--网络资料任你查

广告位置

字母检索 A B C D E F G H I J K L M N O P Q R S T U V W X Y Z 回到顶部

关于我们 | 版权声明 | 免责条款 | 广告联系 | 软件发布 | 下载帮助 | 下载排行 | 网站地图 | 特别鸣谢 | 友情连接

copyright; 2005-2008 D9soft.com 第九软件网 版权所有