警惕QQ群信息泄露 5000万个QQ群有可能遭到攻击

安全
http://qun.qq.com是一个WEB版的QQ群信息系统,保存着你QQ群的所有信息,包括所有群的历史聊天记录,群论坛,群相册,群成员等模块。其中群的历史聊天记录将会和客户端的群聊天记录同步更新。

http://qun.qq.com是一个WEB版的QQ群信息系统,保存着你QQ群的所有信息,包括所有群的历史聊天记录,群论坛,群相册,群成员等模块。其中群的历史聊天记录将会和客户端的群聊天记录同步更新。

由于部分模块出现过滤盲点,导致恶意代码可以塞入缺陷模块。恶意代码可以使用worm方式传播,二叉树速度可在短时间内攻陷5000万个QQ群。在获取session后,即可替换身份登录。

此时你所有的群信息(历史聊天记录,群分类,群成员)也将大白于天下。 解决方案:在浏览qun.qq.com的时候,暂时可以通过noscript等插件来阻断恶意代码。

【编辑推荐】

  1. 从服务器渗透到获取个人信息实战
  2. 网络攻防实战——使用wirelesskeyview轻松获取无线密码
  3. 暴风火速发布0day漏洞补丁(附下载地址)
  4. 低价上网本迅猛增长成为网络安全发展绊脚石?
  5. 微软改口:Vista最安全但仍需杀毒软件
责任编辑:王文文 来源: 互联网
相关推荐

2014-06-11 14:10:45

2021-06-14 08:09:27

麦当劳黑客攻击信息泄露

2020-04-10 10:02:00

信息泄露万豪黑客

2015-07-08 14:15:46

2020-02-10 07:45:46

QQ腾讯QQ群

2016-03-01 13:54:25

群晖NAS

2018-10-31 11:32:03

QQ超级群网友

2024-06-04 15:25:14

2018-03-22 17:24:05

2021-11-24 16:21:03

数据泄露漏洞信息安全

2010-07-20 10:26:50

2020-08-11 11:09:12

网络攻击恶意软件网络安全

2013-11-18 09:35:38

信息泄露QQ微信

2021-11-22 15:07:33

信息泄露数据泄露网络安全

2018-12-04 15:08:11

QQ视觉设计APP

2022-10-20 07:47:46

2021-02-27 08:30:36

QQ群婚礼

2021-06-10 10:05:38

QQ群设计互联网

2020-07-09 14:40:31

程序员技能开发者

2023-07-12 16:20:06

点赞
收藏

51CTO技术栈公众号