频道栏目
首页 > 资讯 > IT资讯 > 正文

Google Chrome被发现零日漏洞 可让黑客获取用户数据

19-03-01        来源:[db:作者]  
收藏   我要投稿

谷歌浏览器 Chrome 中的零日漏洞允许黑客使用浏览器中加载的恶意 PDF 文档来获取个人数据。由 EdgeSpot 发现这项安全漏洞,已经在被黑客利用,谷歌官方修复方案只会在 4 月底发布。

当在专用的 PDF 阅读器(如 AdobeReader)中打开时,PDF 文档似乎不会泄漏任何个人信息。恶意代码似乎专门针对 Google Chrome 浏览器中的漏洞,在浏览器中打开这些恶意 PDF,会触发到两个不同域名之一的出站流量,分别称为 burpcollaborator.net 和 readnotify.com。

黑客通过此种方式可以获得的数据包括设备的 IP 地址、操作系统和 Google Chrome 版本,以及本地驱动器上 PDF 文件的路径等等。有趣的是,大部分安全产品无法实时检测到恶意的 PDF 文档,只有一些防病毒解决方案在扫描它们时才会触发警告。

目前避免此漏洞侵害的最简单方法是避免在 Google Chrome 浏览器中打开任何 PDF 文档,但是如果必须这样做,您应该远离来自不信任来源的文件。此外,在 Google Chrome 中打开 PDF 文档时,您可以暂时断开电脑与互联网的连接。

相关TAG标签
上一篇:利用shell+python来实现定时服务器巡检报告
下一篇:解读提高效率的Linux技巧
相关文章
图文推荐

关于我们 | 联系我们 | 广告服务 | 投资合作 | 版权申明 | 在线帮助 | 网站地图 | 作品发布 | Vip技术培训 | 举报中心

版权所有: 红黑联盟--致力于做实用的IT技术学习网站