請更新您的瀏覽器

您使用的瀏覽器版本較舊,已不再受支援。建議您更新瀏覽器版本,以獲得最佳使用體驗。

駭客又有新手法!Google帳號登出、變更密碼均無效 官方獻防範新招

新頭殼

更新於 2024年01月03日04:35 • 發布於 2024年01月03日04:35 • Newtalk新聞 |曾郡秋 綜合報導
駭客可以利用 Cookie 的漏洞,竊取用戶的 Google等帳號資訊,而這種攻擊就算用戶登出或是變更密碼都沒有用,因此 Google 提供了官方防範建議。 圖:翻攝自 LifeatGoogle IG(資料照)

Newtalk新聞

瀏覽器內建的Cookie 可能成為駭客的攻擊目標!專家表示,駭客可以利用Cookie 的漏洞,竊取用戶的Google、臉書等帳號資訊,而這種攻擊就算用戶登出或是變更密碼都沒有用,因此Google 提供了官方防範建議。

據外媒《BleepingComputer》指出,瀏覽器內的Cookie 因應登入不同帳號身份驗證所需,都有一定的有效期限,駭客的做法是先讓用戶安裝惡意程式,然後截取Google Chrome 儲存的登入憑證,並且試圖恢復失效過期的Cookie,以便他們能夠控制帳號。

而這個手法相當麻煩!即使用戶登出帳號或是修改密碼,駭客仍然可以通過創建長期有效的Cookie,再次發動攻擊。專家透露,至少有6 個駭客組織已經利用這個漏洞進行非法活動,而且還不斷更新他們的惡意程式,以應對Google的修復措施。

延伸閱讀

查看原始文章

更多科技相關文章

01

日本民間小型火箭發射再度受挫 無緣寫紀錄

路透社
02

黃仁勳:1000億美元投資OpenAI計畫恐告吹

路透社
03

英特爾測試ACM設備 美議員憂引發國安疑慮

路透社
04

年輕人不愛市內電話 超過5成民眾只用手機

卡優新聞網
05

川習會前營造氛圍 中國大幅減少軍機繞台

路透社
06

中東緊張升高 韓國示警半導體原料供應恐受影響

路透社
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...

留言 2

留言功能已停止提供服務。試試全新的「引用」功能來留下你的想法。

Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...