导读:谷歌浏览器Chrome中的零日漏洞允许黑客使用浏览器中加载的恶意pDF文档来获取个人数据。由EdgeSpot发现这项安全漏洞,已经在被黑客利用,谷歌官方修复方案只会在4月底发布。当在
发表日期:2019-09-09
文章编辑:兴田科技
浏览次数:7416
标签:
谷歌浏览器Chrome中的零日漏洞允许黑客使用浏览器中加载的恶意pDF文档来获取个人数据。由EdgeSpot发现这项安全漏洞,已经在被黑客利用,谷歌官方修复方案只会在4月底发布。
当在专用的pDF阅读器(如AdobeReader)中打开时,pDF文档似乎不会泄漏任何个人信息。恶意代码似乎专门针对Google Chrome浏览器中的漏洞,在浏览器中打开这些恶意pDF,会触发到两个不同 域名 之一的出站流量,分别称为burpcollaborator.net和readnotify.com。
黑客通过此种方式可以获得的数据包括设备的Ip地址、操作系统和Google Chrome版本,以及本地驱动器上pDF文件的路径等等。有趣的是,大部分安全产品无法实时检测到恶意的pDF文档,只有一些防病毒解决方案在扫描它们时才会触发警告。
目前避免此漏洞侵害的最简单方法是避免在Google Chrome浏览器中打开任何pDF文档,但是如果必须这样做,您应该远离来自不信任来源的文件。此外,在Google Chrome中打开pDF文档时,您可以暂时断开电脑与互联网的连接。
【来源:cnBeta.COM】
更多新闻
2020
鲁没有武德,公然揭露雷军的短命,小米在不义,米粉:规规矩矩无聊的手机会议也是一样,有趣的卢脱口秀更是万里挑一。这一次,鲁向罗永浩致敬,把红米Note 9系列发布会拍成脱口秀,给名
View details
2020
IPhone问题继续!国货准备走了!网友:库克,你尴尬吗?说起iPhone 12,大家都能想到昨天的热搜。毕竟苹果是第一个做出绿屏手机的。但今年苹果新出的iPhone 12不仅仅是绿屏的问题,iP
View details
2020
华为芯片供应慢慢恢复,但这次华为准备自己做?众所周知,9月15日,不仅是TSMC,三星、SK Hynix、美光、东芝、索尼等芯片厂商也与华为断交。所以网上不断有报道说华为芯片快用完了
View details
2020
IQOOZ1x上市4个月,价格跌至新低,Snapdragon的765G 120Hz2020年下半年,5G手机价格一直在走低,越来越多的机型进入1000元价位。其中,今年7月发布的iQOO Z1x,起步价只有1598元,8GB
View details