无码av免费在线-无码av女优-无码av啪啪一区二区三区-无码AV喷白浆在线播放欣赏网-无码av片免费播放-无码av片在线观看

行業(yè)新聞

您當(dāng)前的位置:首頁 > 新聞資訊 > 行業(yè)新聞

5個(gè)熱門網(wǎng)站代管平臺皆含有安全漏洞

發(fā)布源:深圳維創(chuàng)信息技術(shù)發(fā)布時(shí)間:2020-09-29 瀏覽次數(shù):

專門評測各種網(wǎng)絡(luò)服務(wù)的Website Planet針對了熱門的5個(gè)網(wǎng)站代管平臺展開調(diào)查,發(fā)現(xiàn)它們或多或少都具備企業(yè)數(shù)據(jù)安全漏洞,用戶只要點(diǎn)選一個(gè)連結(jié)或造訪惡意網(wǎng)站,帳號就可能被黑客接管。

Website Planet所調(diào)查的5家網(wǎng)站代管平臺涵蓋了Bluehost、Dreamhost、HostGator、OVH及iPage,顯示這5個(gè)平臺都至少含有一個(gè)安全漏洞。

其中的Bluehost含有4個(gè)安全漏洞,其中一個(gè)是因跨域資源共享(Cross-Origin Resource Sharing,CORS)的配置錯(cuò)誤,將允許黑客竊取個(gè)人資訊、部份的支付細(xì)節(jié),以及使用者用來存取WordPress、Mojo或SiteLock等基于OAuth的權(quán)杖。

另一個(gè)漏洞則是源自于Bluehost在處理請求及驗(yàn)證上的配置錯(cuò)誤,允許黑客竄改Bluehost用戶的電子郵件位址,在誘導(dǎo)使用者點(diǎn)選惡意連結(jié)或造訪惡意網(wǎng)站之后,可用新郵件位址送出密碼重設(shè)函,進(jìn)而接管使用者帳號。

還有一個(gè)漏洞肇因于Bluehost未能適當(dāng)驗(yàn)證CORS,而讓位于同一網(wǎng)絡(luò)(如公開Wi-Fi網(wǎng)絡(luò)或區(qū)域網(wǎng)絡(luò))中的黑客以明文讀取受害者的Bluehost流量。

且my.bluehost.com亦含有跨站指令碼(XSS)攻擊漏洞,允許黑客新增或變更屬性,若變更了用戶的電子郵件帳號,就能藉由重設(shè)密碼取得帳號權(quán)限。

Dreamhost則同樣含有XSS漏洞,也可用來變更電子郵件帳號并取得Dreamhost平臺的帳號權(quán)限。

不論是Bluehost或Dreamhost的XSS漏洞都因平臺在使用者變更電子郵件帳號時(shí)未要求輸入密碼,而簡化了攻擊流程。

至于HostGator的問題則出在于該平臺雖然部署了跨站請求偽造(CSRF)的保護(hù)機(jī)制,卻可透過變更參數(shù)來繞過該機(jī)制,因而允許黑客編輯用戶個(gè)人檔案,包括電子郵件及個(gè)人資訊,進(jìn)而取得帳號權(quán)限。

此外,該平臺同樣存在著配置錯(cuò)誤的CORS,可引發(fā)中間人攻擊及資訊外泄。

OVH平臺的CSRF保護(hù)機(jī)制同樣可被繞過而讓黑客接管帳號權(quán)限,另還存在API配置錯(cuò)誤的問題,允許任何網(wǎng)站讀取OVH的API回應(yīng)。

iPage上的帳號接管漏洞則有些匪夷所思,主要因?yàn)樵撜镜拿艽a變更服務(wù)并不需要輸入現(xiàn)有密碼,于是任何網(wǎng)站都能夠透過傳送跨域請求,以受害者的使用者名稱來設(shè)定新密碼來防止企業(yè)數(shù)據(jù)泄密。

再者,iPage亦含有屬性安全政策繞過漏洞,允許黑客注射惡意屬性,進(jìn)而執(zhí)行中間人攻擊或跨站攻擊。

安全研究人員Paulos Yibelo指出,上述漏洞都很容易開采,意味著使用者不管采用了哪個(gè)代管服務(wù),都應(yīng)該采取其它措施來強(qiáng)化網(wǎng)站安全。


  • 上一篇:企業(yè)上云所面臨的幾個(gè)痛點(diǎn)
  • 下一篇:如果企業(yè)的公共云被攻擊,我們該怎么處理呢?
  • Copyright © 2021 深圳市維創(chuàng)信息技術(shù)有限公司 版權(quán)所有

    粵ICP備2021016007號

    主站蜘蛛池模板: 国产午夜精品一区二区三区 | 国产日韩精品一区二区在线播 | 欧美大香a蕉免费 | 无码精品人妻一区二区三区免费 | 少妇高潮特黄A片 | 男女做爰猛烈啪啪吃奶真人免费 | 日韩手机在线免费视频 | 成人亚洲综合色婷婷秒播 | 久久久久成人精品无码中文 | 欧美极品xⅹ另类 | 久久波多野结衣 | 日韩人妻无码一本二本三本 | 人妻精品久久久久中文字幕一冢本 | 国产欧洲一卡2卡3卡4卡 | 精品日产一卡2卡3卡4卡乱码 | 日韩精品一区二区大桥未久 | 午夜视频在线网站 | 亚洲av永久无码精品成人 | 99久久国产精品一区二区三区 | 国产99久久久国产精品潘金莲 | 久久精品无码一区二区国产 | 国产99久久精品区一区二 | 99久久精品午夜一区二区 | 亚洲精品午夜高清影院 | 女人让男人捅30分钟 | 夜夜精品无码一区二区三区 | av天堂永久资源网 | 国产精品有码专区囯产精品久久精品 | 91久久香蕉国产熟女线看 | 精品国产免费观看久久久 | 欧美粗大猛烈进出 | 欧美亚洲另类在线一区二区三 | 亚洲国产一卡2卡3卡4卡5公司 | 美女裸身大乳图片大全 | 成人精品一区二区三区电影免 | 日韩国产成人资源精品视频 | 欧美精品区一区二区三区 | 成人av在线 | 性色AV爽歪歪啪啪A片 | 国产欧美日韩不卡在线播放在线 | 无码少妇精品一区二区免费动态 |