請更新您的瀏覽器

您使用的瀏覽器版本較舊,已不再受支援。建議您更新瀏覽器版本,以獲得最佳使用體驗。

科技

駭客又有新手法!Google帳號登出、變更密碼均無效 官方獻防範新招

新頭殼

更新於 2024年01月03日04:35 • 發布於 2024年01月03日04:35 • Newtalk新聞 |曾郡秋 綜合報導
駭客可以利用 Cookie 的漏洞,竊取用戶的 Google等帳號資訊,而這種攻擊就算用戶登出或是變更密碼都沒有用,因此 Google 提供了官方防範建議。 圖:翻攝自 LifeatGoogle IG(資料照)

Newtalk新聞

瀏覽器內建的Cookie 可能成為駭客的攻擊目標!專家表示,駭客可以利用Cookie 的漏洞,竊取用戶的Google、臉書等帳號資訊,而這種攻擊就算用戶登出或是變更密碼都沒有用,因此Google 提供了官方防範建議。

據外媒《BleepingComputer》指出,瀏覽器內的Cookie 因應登入不同帳號身份驗證所需,都有一定的有效期限,駭客的做法是先讓用戶安裝惡意程式,然後截取Google Chrome 儲存的登入憑證,並且試圖恢復失效過期的Cookie,以便他們能夠控制帳號。

而這個手法相當麻煩!即使用戶登出帳號或是修改密碼,駭客仍然可以通過創建長期有效的Cookie,再次發動攻擊。專家透露,至少有6 個駭客組織已經利用這個漏洞進行非法活動,而且還不斷更新他們的惡意程式,以應對Google的修復措施。

延伸閱讀

查看原始文章

更多科技相關文章

01

黃仁勳:輝達將考慮投入OpenAI下一輪募資和IPO

路透社
02

彭博:輝達接近達成協議 將投資OpenAI 200億美元

路透社
03

特斯拉在美推Model Y全輪驅動版 定價133萬

路透社
04

傳OpenAI不滿意輝達晶片 阿特曼駁斥

路透社
05

Switch 2熱銷拉抬任天堂獲利 全年銷量衝1900萬台

路透社
06

受惠伺服器需求強勁 美超微上修全年營收財測

路透社
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...

留言 2

留言功能已停止提供服務。試試全新的「引用」功能來留下你的想法。

Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...