我们从2011年坚守至今,只想做存粹的技术论坛。  由于网站在外面,点击附件后要很长世间才弹出下载,请耐心等待,勿重复点击不要用Edge和IE浏览器下载,否则提示不安全下载不了

 找回密码
 立即注册
搜索
查看: 870|回复: 2

[最新新闻] Mozilla與Tor修補瀏覽器上同一個零時差漏洞

[复制链接]

该用户从未签到

1359

主题

487

回帖

127

积分

二级逆天

积分
127

社区居民原创达人忠实会员社区劳模终身成就奖特殊贡献奖原创先锋奖金点子奖

QQ
发表于 2016-12-11 22:18:11 | 显示全部楼层 |阅读模式
Mozilla與Tor分別修補了Firefox及Tor Browser瀏覽器上同一個零時差漏洞,駭客先將惡意程式嵌入兒童色情網站,當使用者以Tor Browser造訪該站時就會遭到感染,蒐集用戶的IP與MAC位址,從而取得其真實身份。


firefoxdownload_1_0.jpg

Mozilla與Tor專案(Tor Project)在本周三(11/30)相繼更新了旗下的Firefox與Tor Browser瀏覽器,以修補已遭開採的零時差漏洞。
這兩個組織基本上所修補的是同一個安全漏洞,有鑑於Tor Browser是基於開放源碼的Firefox所打造,因而遭到波及;更新版的Tor Browser即是採用修補過後的Firefox。
已現身的攻擊程式鎖定的Tor Browser,它利用Firefox上的安全漏洞來蒐集Tor Browser用戶的IP與MAC位址,藉以得到Tor Browser用戶的真實身分。駭客先將惡意程式嵌入知名的兒童色情網站Giftbox,感染以Tor Browser造訪的使用者電腦,再將系統IP及MAC位址傳遞至遠端伺服器。
該漏洞同時影響Windows、macOS與Linux平台,雖然攻擊程式目前僅鎖定Windows平台,尚未發現針對macOS或Linux的攻擊程式,然而不論是Mozilla或Tor都呼籲所有系統的用戶皆應儘速更新。
外界猜測此一攻擊程式可能是由FBI或其他執法機構所建置,因為它運作的方式與FBI在2013年時用來辨識Tor用戶的網路調查技術一致 。Mozilla認為,假設該程式果真是由執法機構所開發,那麼它現在已允許任何人用來攻擊Firefox用戶,更證明了政府的駭客手法將對整體網路造成威脅。
回复

使用道具 举报

该用户从未签到

97

主题

1715

回帖

1万

积分

三级逆天

积分
10289

终身成就奖特殊贡献奖优秀斑竹奖

QQ
发表于 2016-12-12 08:37:30 | 显示全部楼层
回复

使用道具 举报

该用户从未签到

22

主题

2908

回帖

100

积分

二级逆天

积分
100

社区居民忠实会员终身成就奖优秀斑竹奖

QQ
发表于 2016-12-12 08:59:42 | 显示全部楼层
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

论坛开启做任务可以
额外奖励金币快速赚
积分升级了


Copyright ©2011-2024 NTpcb.com All Right Reserved.  Powered by Discuz! (NTpcb)

本站信息均由会员发表,不代表NTpcb立场,如侵犯了您的权利请发帖投诉

平平安安
TOP
快速回复 返回顶部 返回列表