Spook.js:可绕过Google严苛网站隔离安全功能获取密码等数据

Ann2021-09-14 08:04:02

目前,安全专家已经证实 Intel 处理器和苹果 M1 芯片受到影响,但 AMD 芯片也被认为存在风险,但是目前并没有得到充分证明。

该团队由乔治亚理工学院、阿德莱德大学、密歇根大学和特拉维夫大学的研究人员组成。他们说,“尽管 Google 试图通过部署严格的网站隔离来缓解 Spectre,但在某些情况下,通过恶意的 JavaScript 代码提取信息仍然是可能的”。

研究人员继续说:“更具体地说,我们表明,攻击者控制的网页可以知道用户当前正在浏览同一网站的哪些其他页面,从这些页面中获取敏感信息,甚至在自动填充时恢复登录凭证(例如,用户名和密码)。我们进一步证明,如果用户安装了一个恶意扩展,攻击者可以从 Chrome 扩展(如凭证管理器)中检索数据”。

安全研究人员分享了几段视频,展示了 Spook.js 的行动。在第一段视频中,该攻击被用来从 Chrome 浏览器的内置凭证管理器中获取 Tumblr 博客的密码。

在第二个视频中,一个恶意的浏览器扩展被用来从 LastPass 盗取主密码。

网络安全网站安全
本作品采用《CC 协议》,转载必须注明作者和本文链接
SSL证书作为保障网站安全性的重要防护之一,市面上提供了不同类型的证书,他们的价格一般从几百元到几万元不等。DV SSL证书可以实现网站HTTPS加密,可有效防钓鱼防攻击。EV SSL证书又称增强型SSL证书,它是所有SSL证书类型中验证非常严格且全面的一种网站安全证书。此外,根据企业需要保护的域名数量,SSL证书还有单域名SSL证书、通配符SSL证书以及多域名SSL证书之分,它们的价格也不同。
简要分析了Web网站安全问题,在此基础上对Web网站安全的关键技术进行论述。期望通过本文的研究能够对Web网站安全性的提升有所帮助。
ala Security今天发布的一份web安全报告显示,全球Web安全状况急剧恶化,99%的网站JavaScript插件面临攻击风险。该报告跟踪了Alexa前1000名网站安全状况,发现平均每个网站包含来自32个不同的第三方的JavaScript程序,比2019年略有增加。而诸如Google Analytics(分析)和其他插件之类的第三方程序会将网站暴露于Magecart、formjacki
公安部门决定对该公司直接负责人罚款五千元,对公司不履行网络安全等级保护义务的违法行为,罚款一万元,并责令限期整改。
应用安全的工作有时候感觉就像在“和以往一样的工作”与“该死的一天来了”之间反复横跳。而当数字化转型在每个部门
随着互联网的发展,以及《网络安全法》、《数据安全法》、《个人信息保护法》等法律法规的出台,越来越多的企业意识到保护用户信息的重要性,尤其是对于涉及商业交易和个人数据的网站。为了保护网站安全和用户隐私,给网站部署SSL证书成为必不可少的措施。而显示企业信息的SSL证书成为企业网站的优选,在满足等保合规和相关行业规范的同时提升网站安全性并增强用户信任。 显示企业信息的SSL证书主要有两种,分
网站是政府和企业重要的信息化平台。网站安全也是政企机构最为关注的网络安全问题之一。”近日,奇安信行业安全研究中心等内部多部门联合发布《2021中国网站安全报告》(以下简称《报告》),从高危端口暴露、第三方漏洞报告、网站攻击拦截、DDoS攻击、僵尸网络等维度,对2021年国内网站安全的整体状况展开了深入的分析与研究。
网站显示不安全时,用户会在头脑中产生该网站是否合法的疑问,如果是购物网站或者购物商城,那意味着可能会损失大部分的用户。而SSL证书能有效保障网站安全性,轻松解决网站不被用户信任的问题。那么,SSL证书究竟是如何保障网站安全的呢?本文将为大家解答这一问题。SSL证书怎么保障网站安全?1. 加密通信SSL证书是在Web服务器和客户端计算机之间建立加密通信的关键工具。SSL协议通过在通信过程中使用非
罗清篮他们被称之为“白帽”。罗清篮团队用钓鱼手段再次展开追查,希望可以套取及锁定更多对方个人信息。至此,疑案告破,然而罗清篮和同事们的工作尚未结束,他们还要为客户公司梳理出一份详细的调查报告,不仅针对这次单一的攻击事件,更重要的是找出客户公司整个系统中存在的大量漏洞并加以修复。目前,我们国家的网民已经突破了10亿,电信网络诈骗个人隐私泄露,已经严重侵害了广大网民财产安全,甚至生命安全。
没有网络安全就没有国家安全,没有信息化就没有现代化。 党中央、国务院高度重视关键信息基础设施安全保护工作,为进一步健全关键信息基础设施安全保护制度体系,制定出台了《关键信息基础设施安全保护条例》(以下简称《条例》)。 对此,人民网“良法善治大家谈”邀请九位专家学者,从多领域、多 角度全面阐释关键信息基础设施安全保护的重要性和必要性。
Ann
暂无描述