加载中…
个人资料
  • 博客等级:
  • 博客积分:
  • 博客访问:
  • 关注人气:
  • 获赠金笔:0支
  • 赠出金笔:0支
  • 荣誉徽章:
正文 字体大小:

绿坝将给黑客留后门?

(2009-07-05 09:04:57)
标签:

杂谈

 

     国密歇根大学针对绿坝的研究报告称,绿坝存在着两个较大的安全隐患:一个是网页过滤缺陷,一个是黑名单升级缺陷。

 

    黑名单升级缺陷:“绿坝”软件在读取其过滤器文件时,该问题将导致用户下载安装了过滤器之后,“绿坝”软件开发商、第三方假冒者,可在用户计算机上执行任意代码或安装恶意软件。

 

    说得直接点,计算机程序都是通过内存来执行,所有命令都会保存在内存的某个区域中,执行时按顺序进行。这个保存有命令的区域就叫缓冲区,当一个超长的数据进入到缓冲区时,超出部分就会被转到其他缓冲区,此时,这个缓冲区存放的数据、指令或者其他程序的输出内容,都可能被这个超出部分所覆盖或者破坏掉。按照密歇根大学的报告,绿坝在运行和升级过程中,就会弄出这些超长数据,导致缓冲区出现漏洞。

 

    黑客能利用这些漏洞制作木马病毒当用户访问黑客精心制作的恶意网页时,电脑将自动开启木马病毒,从而面临网游、网银账户失窃、个人隐私被盗等多重风险。

 

 

 

 

0

阅读 收藏 喜欢 打印举报/Report
  

新浪BLOG意见反馈留言板 欢迎批评指正

新浪简介 | About Sina | 广告服务 | 联系我们 | 招聘信息 | 网站律师 | SINA English | 产品答疑

新浪公司 版权所有