安全专家称黑客瞄上Wi-Fi免费上网大餐

据国外媒体报道,美国Kismet无线网络监测和入侵监测系统开发者迈克·科尔肖(Mike Kershaw)在美国黑帽安全大会(Black Hat)上表示,咖啡馆和机场等公共wi-fi网络可能会给电脑用户带来更大的安全威胁,因为黑客可以通过无线网络入侵其他用户的浏览器缓存,随后伪装网页或甚至窃取数据

科尔肖表示,黑客很容易通过802.11无线网络劫持一个共同JavaScript文件,从而控制其他用户的网络浏览器缓存。他说:“一旦你离开星巴克,你的电脑就已经不属于你控制,黑客控制了你电脑的缓存控制器。等你回去工作的时候,你的电脑仍在下载JavaScript文件。”

科尔肖说:“公开网络没有用户防护。没什么可以阻止黑客入侵电脑,黑客甚至可以直接和用户对话。”

他表示,从研发者去年了解到的情况来看,除非用户知道如何有效清空缓存,否则这种通过wi-fi入侵网络浏览器缓存的攻击行为就会一直持续。

科尔肖建议,有效防止黑客入侵的措施就是经常手动清除缓存文件,或者使用隐私浏览器模式。但他也说:“谁知道怎么清除iPhone中的浏览器缓存?”

科尔肖承认,自己并不确切了解黑客通过802.11网络进行浏览器攻击的严重程度,但他已经建议企业安全专业人士禁止雇员将笔记本电脑带到公开网络中。科尔肖说:“当然,这点落实并不容易。”

时间: 2024-09-28 19:44:03

安全专家称黑客瞄上Wi-Fi免费上网大餐的相关文章

黑客瞄上"体育圈"违禁药打假,"奇幻熊"究竟是个什么组织?

  国际田联近日公开表示,国际田联在今年 1 月联系到一家英国网络安全公司对国际田联系统进行技术性调查时发现国际田联的系统遭到攻击,黑客组织从文件服务器中取出关于运动员"治疗用药豁免"的元数据,并将这些元数据存储到另一个新建文件中. 攻击国际田联的这一黑客被称为"奇幻熊".这一黑客组织大名鼎鼎,因为此前它还曾侵入世界反兴奋剂机构(WADA)的数据库,陆续曝光了数十位运动员"以治疗为目的"在该机构的允许下使用违禁药物,其中包括里约奥运会4金得主拜尔

国外专家称黑客交易iOS漏洞售价达25万美元

中介交易 SEO诊断 淘宝客 云主机 技术大厅 12月13日,国际顶级的安全技术峰会SyScan360(http://www.syscan360.org/)首次在北京举行.国内最大的安全厂商360作为会议承办方,邀请了来自微软.谷歌等世界顶级专家演讲,360工程师任寰和王宇作为国内厂商代表也将分享最新的研究成果.在第一天会议上,来自COSEINC公司的高级分析师Moti Jospeh发表了题为<IE浏览器中的内存破坏利用>的主题演讲,受到现场数百名与会者的欢迎. 作为COSEINC公司的高级安

德国专家称黑客可操控铁路系统威胁火车安全

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 北京时间12月29日凌晨消息,一位互联网安全专家周四在德国柏林出席一场技术会议的时候表示,黑客可以通过超负荷的互联网流量来迫使网站关闭的技术,也可能会影响到控制火车变轨的计算机. 德国达姆施塔特工业大学(Technische Universität Darmstadt)的教授斯塔范·卡森贝斯尔(Stefan Katzenbeisser)表示,

专家称黑客攻击IMF旨在窃取内部信息

新浪科技讯 北京时间6月13日上午消息,一位网络安全专家上周日表示,在国际货币基金组织( IMF)总裁竞选升温之际,黑客针对该机构发动网络攻击的目的是为了窃取敏感内部信息.美国联邦调查局(FBI)目前正在协助调查IMF遭遇网络攻击一事.最近已经发生了多起著名企业和机构遭遇网络攻击的事件.网络安全专家.英国安全公司Dtex Systems总经理莫汉·古(Mohan Koo)说:"IMF的攻击显然是为了获取内部信息."IMF首席信息官(CIO)乔纳森·帕尔默(Jonathan Palmer

专家称黑客攻击IMF旨在窃取敏感内部信息

北京时间6月13日上午消息,一位网络安全专家上周日表示,在国际货币基金组织(IMF)总裁竞选升温之际,黑客针对该机构发动网络攻击的目的是为了窃取敏感内部信息. 美国联邦调查局(FBI)目前正在协助调查IMF遭遇网络攻击一事.最近已经发生了多起著名企业和机构遭遇网络攻击的事件. 网络安全专家.英国安全公司Dtex Systems总经理莫汉·古(Mohan Koo)说:"IMF的攻击显然是为了获取内部信息." IMF首席信息官(CIO)乔纳森·帕尔默(Jonathan Palmer)在6月

专家称物业税提上立法日程能否平抑房价存争议

传言数年的物业税开征风声又起.25日,中国政府网公布<国务院批转发展改革委关于2009年深化经济体制改革工作 意见的通知>,通知中再次提出要深化房地产税制改革,研究开征物业税. 有专家认为,该通知实际上是将物业税提上研究立法的日程,相信该新税种出台不会太久.也就是说,长期停留在理论探索层面的物业税,这一次真的要来了. 置身于波涛汹涌的住宅商品化浪潮中,物业税的开征事关我们每个人的切身利益.也正因如此,此消息激起了社会舆论空前绝后的想像与论争.渐行渐近的物业税,是否真的能够降低房价?我们的居住生

安全专家称恶意软件开始瞄上苹果Mac电脑

北京时间4月24日早间消息,据国外媒体报道,Mac计算机以百毒不侵而闻名.但据计算机安全专家称,这种情况可能正在发生改变.随着Mac日益普及,它们也成为了恶意软件作者的攻击目标. 安全厂商赛门铁克安全响应总监凯文·哈利(Kevin Haley)说,"黑客通常瞄准用户多的产品,这样他们可以获得最大的回报,"此前,Windows一直是黑客的"最爱",Mac则因用户不多而没有受到黑客关注. 本周有消息称,赛门铁克研究人员发现了一种专门攻击Mac的特洛伊木马病毒--iBot

日媒称黑客组织瞄上中企:目标企业被迫停牌3年

日媒称,"Anonymous(匿名者)"是一个国际黑客组织,经常对行政机关和企业发起网络攻击.近期,匿名者的触角还延伸到了投资顾问等领域. 日本经济新闻网6月7日报道,通过网络技术找出企业财报漏洞,再给出"卖出"等建议."匿名者"最近瞄上了中国企业.面对质疑,企业方面进行了反驳和对抗,最后往往以企业股价暴跌,"匿名者"获得胜利为结尾. 御泰中彩复牌后惨遭腰斩 "御泰中彩在(遭到质疑的)在10个月后做出的澄清简直难以理

专家称XML加密标准不安全 可被黑客利用

本文讲的是专家称XML加密标准不安全 可被黑客利用,很多公司使用XML加密来保护web服务间的通信,包括IBM.微软和Red Hat等.来自德国波鸿鲁尔大学的研究人员Juraj Somorovsky和Tibor Jager策划了一次攻击,能够解密受CBC(密码分组链接)模式的DES(数据加密标准)或者AES(高级加密标准)保护的数据.他们计划在今年稍后举行的ACM计算机和通信安全会议上展示更详细的研究结果. 根据该大学电气和信息技术系老师Jörg Schwenk 表示,XML加密标准中建议的所有