據國外媒體報道,美國安全服務(wù)公司Breach Security調研主管賴(lài)安·巴奈特(Ryan Barnett)日前表示,雅虎電子郵件服務(wù)存在一處安全漏洞,允許黑客以暴力破解方式獲得賬戶(hù)密碼。
巴奈特稱(chēng),該漏洞存在于雅虎電子郵件自動(dòng)登錄程序的Web應用中,由于缺乏足夠的安全檢驗程序,黑客可以利用這項不安全的Web應用進(jìn)行密碼暴力破解!
黑客可進(jìn)行任意的字母和數字組合嘗試,直至成功破解登錄密碼,從而獲得賬戶(hù)控制權。一旦賬戶(hù)被攻破,黑客可以利用該賬戶(hù)發(fā)送垃圾郵件和惡意代碼!
此外,黑客也可以利用用戶(hù)的賬戶(hù)信息去嘗試登錄其他更誘人的賬戶(hù),如銀行賬戶(hù)等,因為很多人在多項賬戶(hù)中使用同一用戶(hù)名和密碼!
目前,雅虎正在調查該漏洞!
Copyright ©1999-2025 chinanews.com. All Rights Reserved