請更新您的瀏覽器

您使用的瀏覽器版本較舊,已不再受支援。建議您更新瀏覽器版本,以獲得最佳使用體驗。

駭客又有新手法!Google帳號登出、變更密碼均無效 官方獻防範新招

Newtalk

更新於 2024年01月03日04:35 • 發布於 2024年01月03日04:35 • Newtalk新聞 |曾郡秋 綜合報導
駭客可以利用 Cookie 的漏洞,竊取用戶的 Google等帳號資訊,而這種攻擊就算用戶登出或是變更密碼都沒有用,因此 Google 提供了官方防範建議。 圖:翻攝自 LifeatGoogle IG(資料照)

Newtalk新聞

瀏覽器內建的Cookie 可能成為駭客的攻擊目標!專家表示,駭客可以利用Cookie 的漏洞,竊取用戶的Google、臉書等帳號資訊,而這種攻擊就算用戶登出或是變更密碼都沒有用,因此Google 提供了官方防範建議。

據外媒《BleepingComputer》指出,瀏覽器內的Cookie 因應登入不同帳號身份驗證所需,都有一定的有效期限,駭客的做法是先讓用戶安裝惡意程式,然後截取Google Chrome 儲存的登入憑證,並且試圖恢復失效過期的Cookie,以便他們能夠控制帳號。

而這個手法相當麻煩!即使用戶登出帳號或是修改密碼,駭客仍然可以通過創建長期有效的Cookie,再次發動攻擊。專家透露,至少有6 個駭客組織已經利用這個漏洞進行非法活動,而且還不斷更新他們的惡意程式,以應對Google的修復措施。

延伸閱讀

查看原始文章

更多科技相關文章

01

繞過限制劫持德國網站 AI代理「集體越獄」

路透社
02

美中加緊準備 擬9月中舉行AI風險對話

路透社
03

馬斯克政治行動委員會挹注80萬美元 助攻共和黨激戰選區

路透社
04

Nscale擬提供價值35億美元運算資源 助Figure發展人形機器人

路透社
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...

留言 2

留言功能已停止提供服務。試試全新的「引用」功能來留下你的想法。

Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...