多多色-多人伦交性欧美在线观看-多人伦精品一区二区三区视频-多色视频-免费黄色视屏网站-免费黄色在线

國內(nèi)最全IT社區(qū)平臺 聯(lián)系我們 | 收藏本站
阿里云優(yōu)惠2
您當前位置:首頁 > 互聯(lián)網(wǎng) > 又曝OAuth和OpenID登錄漏洞:“舊傷”且殺傷力不大

又曝OAuth和OpenID登錄漏洞:“舊傷”且殺傷力不大

來源:程序員人生   發(fā)布時間:2014-09-02 02:53:20 閱讀次數(shù):3856次

幾周前,OpenSSL網(wǎng)站加密工具曝出的“Heartbleed”漏洞,已經(jīng)將整個互聯(lián)網(wǎng)安全領(lǐng)域震翻了一回,絕大多數(shù)網(wǎng)站也都在第一時間修復(fù)了它。但是一個新的問題又浮出了水面。一名安全研究人員發(fā)現(xiàn)了兩款第三方安全登錄協(xié)議上的漏洞,雖然當事人表示此漏洞的修復(fù)比OpenSSL的“Heartbleed”漏洞更困難,但業(yè)內(nèi)人士認為此漏洞并不會對用戶造成信息危害。

據(jù)Cnet報道,新加坡南洋理工大學(xué)一位名叫Wang Jing的博士生,發(fā)現(xiàn)了OAuth和OpenID開源登錄工具的“隱蔽重定向”漏洞(Covert Redirect)。

利用這個漏洞,攻擊者可以創(chuàng)建一個使用真實站點地址的彈出式登錄窗口,而不是使用一個假的域名,以引誘上網(wǎng)者輸入他們的個人信息。

鑒于OAuth和OpenID被廣泛用于各大公司,如微軟、Facebook、Google、以及LinkedIn,Wang表示他已經(jīng)向這些公司匯報了這一漏洞。


Wang聲稱,微軟已經(jīng)給出了答復(fù),調(diào)查并證實該問題出在第三方系統(tǒng),而不是該公司的自有站點。

Facebook也表示,“短期內(nèi)仍無法完成完成這兩個問題的修復(fù)工作,只得迫使每個應(yīng)用程序平臺采用白名單”。

至于Google,預(yù)計該公司會追蹤OpenID的問題;而LinkedIn則聲稱它將很快在博客中說明這一問題。

諷刺的是,微軟、Google、以及其它科技公司,在早幾天才宣布了“資助開源安全系統(tǒng)研究,以避免又一個Heartbleed危機”的消息。(責編:周小璐)

原文鏈接:OAuth與OpenID登錄工具曝出重大漏洞

相關(guān)科普:

OAuth、OAuth與OpenID區(qū)別和聯(lián)系

OpenID簡介

Google OAUTH + OpenID解決方案

Can someone explain the “Covert Redirect” vulnerability in OAuth and OpenID?



2014年5月7日星期三,我們特別請到了TryStack團隊核心成員章津楠與TryStack首席公有云顧問吳

生活不易,碼農(nóng)辛苦
如果您覺得本網(wǎng)站對您的學(xué)習有所幫助,可以手機掃描二維碼進行捐贈
程序員人生
------分隔線----------------------------
分享到:
------分隔線----------------------------
關(guān)閉
程序員人生
主站蜘蛛池模板: 白嫩美女一级毛片免费看 | 91九色网址 | 欧美日韩精品一区二区在线线 | 国产欧美综合精品一区二区 | 日韩大片免费看 | 国产精品国产三级国产专区5o | 欧美色图天堂网 | 欧美综合自拍亚洲综合 | 久久亚洲伊人成综合人影院 | 国产欧美在线不卡 | 久久久久欧美精品 | 成人a毛片手机免费播放 | 老司机精品99在线播放 | 久久精品亚洲精品一区 | 最近最新中文字幕大全手机在线 | 五月天基地 | 午夜在线播放免费人成无 | 亚洲精品专区 | 羞羞视频入口网站 | 色久综合大榴莲 | 二级毛片在线观看 | 激情视频在线 | 91精品国产综合久久久久久 | 久久久欧美综合久久久久 | 久久精品无码一区二区三区 | 在线免费观看h | 国产精品久久久久久久久久妇女 | 久久久国产这里有的是精品 | 亚洲色图欧美 | 久久亚洲精品无码观看不卡 | a天堂在线| 五月香婷婷 | 亚洲三级网址 | 亚洲www色| 欧美成人观看免费全部完小说 | 国产精品成人免费福利 | 亚洲一区在线视频 | 国内免费高清视频在线观看 | 欧美精品aaa久久久影院 | 无夜精品久久久久久 | 久久乐精品 |