LINKS

 

 

[回首页]

Hotmail又出安全问题

  微软Hotmail的保安阴霾仍未散去。他们正在调查Hotmail 的另一个保密难题,现时Hotmail的用户可以接收Javascript 的电邮,对方或会编造一个虚假的登录画面,如果你亳不犹疑 地填写资料,密码很容易就被人收集了。
  微软称,他们有留意事件进展,但至于还未收到任何损坏 报告。
  JavaScript这种语言由Netscape开发,可令网页执行一些 简单的指令。通常我们用它来做个「p op-up」视窗,又或者 「走得文字」,但这类程式亦很容易让黑客有机可乘,令浏览 器制造商和网站大为头痛。
  保加利亚的程式员Georgi Guninski指出,上月微软亦发 现类似的Javascript保安问题,同样都是盗取密码,但执行手 法则有点不同。
  他声称,这次问题能让Javascript入HTML档案里,这很容 易破坏Hotmail

(Cnet,1999-09-24)