08:42 Пользователи ICQ рискуют потерять свои данные | |
В очередной раз хакером из Армении по имени Левент Кайян, была обнаружена уязвимость XSS, на этот раз на сайте ICQ. Ранее этим же хакером была обнаружена уязвимость на сайте Skype. Межсайтовый скриптинг (XSS), уязвимость, которая может быть
использована для кражи аккаунтов пользователей. Уязвимость
может быть использована для захвата cookie сессии и кражи
пользовательских аккаунтов. Также подобная уязвимость была обнаружена в
поле ввода данных пользователя в клиенте ICQ. На сегодняшний момент ICQ особенно
популярен в восточной Европе и России. В апреле 2010 года компания AOL
продала права на ICQ российской инвестиционной фирме Digital Sky
Technologies. В настоящее время специалистами фирмы ведется работа по
устранению уязвимостей. Межсайтовый скриптинг – одна из самых
распространенных уязвимостей в сети интернет. Чаще всего они встречаются
на веб-сайтах, но поскольку многие клиенты для обмена сообщениями
используют HTML-разметку, они тоже могут иметь эту уязвимость.
| |
|
Всего комментариев: 0 | |