博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
Chrome 被曝 0day 漏洞,可让黑客获取用户数据
阅读量:6199 次
发布时间:2019-06-21

本文共 512 字,大约阅读时间需要 1 分钟。

  hot3.png

谷歌浏览器 Chrome 中的 0day 漏洞允许黑客使用浏览器加载恶意 PDF 文档来获取个人数据。由 EdgeSpot 发现的这项安全漏洞,已经在被黑客利用,谷歌官方修复方案只会在4月底发布。

当在专用的 PDF 阅读器(如 AdobeReader)中打开时,PDF 文档似乎不会泄漏任何个人信息。恶意代码似乎专门针对 Google Chrome 浏览器中的漏洞,在浏览器中打开这些恶意 PDF,会触发到两个不同之一的出站流量,分别称为 burpcollaborator.net 和 readnotify.com。

黑客通过此种方式可以获得的数据包括设备的IP地址、操作系统和 Google Chrome 版本,以及本地驱动器上 PDF 文件的路径等等。有趣的是,大部分安全产品无法实时检测到恶意的 PDF 文档,只有一些防病毒解决方案在扫描它们时才会触发警告。

目前避免此漏洞侵害的最简单方法是避免在 Google Chrome 浏览器中打开任何 PDF 文档,但是如果必须这样做,您应该远离来自不信任来源的文件。此外,在 Google Chrome 中打开 PDF 文档时,您可以暂时断开电脑与互联网的连接。

来自:

转载地址:http://cpnca.baihongyu.com/

你可能感兴趣的文章
基于Docker的日志分析平台(二) 环境搭建
查看>>
盒子模型
查看>>
Spring - 高级装配
查看>>
javascript中数组的回顾
查看>>
mysql(InnoDB)事务隔离级别(REPEATABLE READ) 与 锁,MVCC
查看>>
代码部署规范
查看>>
图解Yii2框架依赖注入容器、服务定位器
查看>>
c++作业第二周下
查看>>
面试--同源以及规避同源限制的方法
查看>>
python设计模式-观察者模式
查看>>
源码剖析--SVPullToRefresh
查看>>
SpringBoot非官方教程 | 第十三篇:springboot集成spring cache
查看>>
高性能MySQL读书笔记---索引优化
查看>>
node.js初级基础一
查看>>
nginx部署后常见问题解决办法
查看>>
ES6 Generator 基础指南
查看>>
React表单
查看>>
发布node模块到npm
查看>>
【EASYDOM系列教程】之Node介绍
查看>>
leetcode78. Subsets
查看>>