面對CSS跨站攻擊 IE、FireFox態度截然不同

來源:互聯網
上載者:User

前幾天,互連網上曝出了一些駭客採用新的CSS方法攻擊eBay網站,引起了很多人對eBay拍賣安全的擔憂。據稱,駭客利用跨站指令碼與XBL語言的原理,讓eBay的網頁上包含指定的指令碼、CSS樣式表以及虛假的商品資訊,而點擊這些商品資訊的話會直接連結到騙子的網站。

一些駭客採用新的CSS方法攻擊eBay網站

同時,這種攻擊還可以讓駭客更改掉eBay網站的產品Item number和賣家的email資訊。據稱,互連網上很多的網站都可以利用此漏洞進行攻擊,如果使用者使用的是IE或者FireFox瀏覽器的話,那麼更加容易被攻擊。

日前,eBay已經發表聲明稱此問題已經修複。但是,IE表示,這種情況並不是IE瀏覽器的漏洞,而是駭客通過網站的一種特定的功能繞過了安全保護,實際上,這個問題應該有網站管理員來解決。

FireFox的態度則不太一樣,雖然也預設微軟的觀點,但是Mozilla已經開發了一個新的補丁,讓使用者盡量避免這種攻擊。

  1. IE8瀏覽器增加“一鍵關閉附加元件”功能
  2. 主流瀏覽器市場戰爭新視角

相關文章

A Free Trial That Lets You Build Big!

Start building with 50+ products and up to 12 months usage for Elastic Compute Service

  • Sales Support

    1 on 1 presale consultation

  • After-Sales Support

    24/7 Technical Support 6 Free Tickets per Quarter Faster Response

  • Alibaba Cloud offers highly flexible support services tailored to meet your exact needs.