专业的信息化与通信融合产品选型平台及垂直门户
注册 登陆 设为首页 加入收藏
首页 企业新闻 招标信息 行业应用 厂商专区 活动 商城 中标信息

资讯
中心

新闻中心 人物观点
厂商专区 市场分析
行业
应用
政府机构 能源产业 金融机构
教育科研 医疗卫生 交通运输
应用
分类
统一协作 呼叫客服 IP语音 视频会议 智能管理 数据库
数字监控 信息安全 IP储存 移动应用 云计算 物联网

TOP

研究发现搜索建议功能能让Chrome和Firefox崩溃
2016-07-29 17:35:38 来源:cnbeta网站 作者:【
关键词:Chrome Firefox
 
网络安全研究人员发现一种能够使Chrome和Firefox浏览器在移动和桌面设备上崩溃的方法。他们的方法依赖于这些浏览器支持的搜索建议功能。如今大多数浏览器都有一个搜索框或者允许用户通过URL地址栏搜索。

  网络安全研究人员发现一种能够使Chrome和Firefox浏览器在移动和桌面设备上崩溃的方法。他们的方法依赖于这些浏览器支持的搜索建议功能。如今大多数浏览器都有一个搜索框或者允许用户通过URL地址栏搜索。基于浏览器支持的搜索引擎,通过用户输入的查询能够显示搜索建议。守夜人安全专家表示,如果浏览器的搜索引擎不采用加密的HTTPS通道对搜索建议进行加密,那么攻击者便可以在本地网络上拦截搜索建议查询,并在搜索商之前提供搜索答案。

  攻击者可以插入大量数据,从而导致浏览器或操作系统耗尽内存资源,最终崩溃。

  好消息是研究人员在崩溃中没有执行将导致跟多问题的恶意代码。在他们的试验中,研究人员设法让Android4.4上的浏览器,Android 6.01上的Chrome 51,Ubuntu 16.04上的Firefox 47崩溃,并且他们使整个Ubuntu 16.04 OS在运行Chrome 51时崩溃。

  用户使用不采用HTTPS的浏览器内置搜索就会导致上述的崩溃发生,受影响的浏览器和网站包括用Firefox上eBay,Chrome上AOL和ASK.COM,Android浏览器上Bing和Yahoo。而Internet Explorer、Edge和Safari不受影响。但是Safari必须处理今年年初的搜索崩溃问题,所以它并不像你想象的那么好。

  Android,Chrome和Firefox团队拒绝将这个bug作为一个安全问题来修复,当然实际上它也不是,因此针对该bug的修复恐怕会来的更晚一些。

      

责任编辑:admin
免责声明:以上内容转载互联网平台或企业单位自行提供,对内容的真实性、准确性和合法性不负责,Voipchina网对此不承担任何法律责任。

】【打印繁体】【投稿】【收藏】 【推荐】【举报】【评论】 【关闭】 【返回顶部

上一篇Rowhammer漏洞致“比特位翻转”,..
下一篇三成移动支付环境存风险 连接不安..

热门文章

图片主题

最新文章

相关文章

广告位

Copyright@2003-2009 网络通信中国(原VoIP中国) 版权所有
联系方式:503927495@qq.com
  京ICP备05067673号-1 京公网安1101111101259

《合作通告》

本站因快速发展需要,有共赢合作、战略创投意向的个人或机构,请联系咨询:
(电话)010-69397252、13911442656(v)
(邮箱)503927495@qq.com
我知道了