紅軟基地 推薦
2013-11-12
此刻,雙十一網(wǎng)購(gòu)狂歡節(jié)正在如火如荼的進(jìn)行,據(jù)最新數(shù)據(jù),天貓交易額已在下午輕松突破200億。
就在大家玩的正嗨的時(shí)候,搗亂的也來(lái)了,著名漏洞報(bào)告平臺(tái)烏云今天中午表示有人在淘寶官方論壇等埋下多個(gè)路由器“CSRF”攻擊代碼!而且其它論壇也很有可能中招。該漏洞是典型的“釣魚(yú)欺詐信息”漏洞,危害等級(jí)為“高”。
目前烏云已經(jīng)將該漏洞反饋給了淘寶,淘寶回應(yīng)表示正在修復(fù)中。
CSRF是什么?
CSRF(Cross-site request forgery跨站請(qǐng)求偽造,也被稱(chēng)為“one click attack”或者session riding,通?s寫(xiě)為CSRF或者XSRF,是一種對(duì)網(wǎng)站的惡意利用。盡管聽(tīng)起來(lái)像跨站腳本(XSS),但它與XSS非常不同,并且攻擊方式幾乎相左。XSS利用站點(diǎn)內(nèi)的信任用戶,而CSRF則通過(guò)偽裝來(lái)自受信任用戶的請(qǐng)求來(lái)利用受信任的網(wǎng)站。與XSS攻擊相比,CSRF攻擊往往不大流行(因此對(duì)其進(jìn)行防范的資源也相當(dāng)稀少)和難以防范,所以被認(rèn)為比XSS更具危險(xiǎn)性。
原標(biāo)題:雙11網(wǎng)購(gòu)要小心,淘寶論壇驚現(xiàn)惡意攻擊代碼 來(lái)源:IT之家