سایبرکروک یا TheHell با انتشار ویدئویی روی یوتیوب گفت با برنامه ساخته شده از روی حفره XSS اکانت یاهو به آسانی هک شده و فقط برای خرید این برنامه باید 700 دلار ناقابل بپردازید.

وی که ازطریق حفره امنیتی صفر روزه cross-site scripting توانسته باگ موجود در برنامه ایمیل یاهو را پیدا کرده و از طریق برنامه ای کوچک ، هک انرا تجاری کند؛ در این ویدئو نشان داده به آسانی اکانت یاهو هک می شود و در بازار سیاه زیرزمینی هکرها قابل خرید و فروش است.
از طریق این باگ صفر روزه می توان کوکی روی کامپیوتر قربانی را سرقت کرده و بعد از روی کوکی اکانت مذکور را شکسته و پسورد آنرا به نفع حمله کننده تغییر داد.
هکری که این برنامه را ساخته می گوید از روی تمام مرورگرها می توان اکانت یاهو را هک کرد و نیازی به بای پس اینترنت فیلتر روی  اکسپلورر یا کروم نیست.
بدنبال انتشار این ویدئو یاهو تحقیقات امنیتی خود در این زمینه را آغاز کرده است.
رامسس مارتینز مدیر امنیتی یاهو اعلام کرد با تغییر یک کد ساده می توان جلوی حفره و نفوذ از راه  XSS را گرفت. وی قول داد در عرض چند ساعت مشکل یوآر ال حفره دار را نیز حل کند.
حفره های XSS جزو باگهای همیشگی در اپلیکیشن های تحت وب شده است.
سایت xssed.com سایت جمع آوری کننده در زمینه حفره روی XSS هاست و می توان نمونه های مشابه آنچه در این خبر ذکر شده است را پیدا کرد.
56502
 
برای دسترسی سریع به تازه‌ترین اخبار و تحلیل‌ رویدادهای ایران و جهان اپلیکیشن خبرآنلاین را نصب کنید.
کد خبر 260256

برچسب‌ها

نظر شما

شما در حال پاسخ به نظر «» هستید.
7 + 10 =

نظرات

  • نظرات منتشر شده: 10
  • نظرات در صف انتشار: 0
  • نظرات غیرقابل انتشار: 0
  • بدون نام IN ۲۲:۳۴ - ۱۳۹۱/۰۹/۰۷
    29 40
    اگه در راه آزار مردم استفاده میکنه خدا لعنتش کنه!
    • بدون نام GB ۰۵:۵۸ - ۱۳۹۱/۰۹/۰۸
      37 4
      نه خدا خیلی از این کارش راضیه و اصلا بهش وحی کرده که برو توی ایمیلهای خصوصی مردم!!!
    • بدون نام IN ۲۲:۱۷ - ۱۳۹۱/۰۹/۰۹
      8 4
      حالا چرا عصبانی میشید؟؟؟
    • بدون نام IN ۲۲:۲۲ - ۱۳۹۱/۰۹/۰۹
      10 3
      آقا منظورم این بود که شاید مثل هکر های خودمون به سفارش جایی هک میکنه!
  • حسن IR ۲۳:۲۶ - ۱۳۹۱/۰۹/۰۷
    30 5
    ویدئو بدلیل فشردگی حجم خیلی قابل دیدن نبود. مجبور شدیم از لینک اصلی استفاده کنیم. خبرانلاین فیلمهای با حجم بالا و با کیفیت بگذار. در مجموع تشکر
  • بدون نام IR ۲۳:۳۳ - ۱۳۹۱/۰۹/۰۷
    52 6
    متاسفانه سایت youtube فیلتره! :)
    • بتوچه US ۰۹:۲۱ - ۱۳۹۱/۱۰/۲۰
      3 1
      نه تورو خدا نیخوای فیلتر نباشه
  • am IR ۱۰:۴۳ - ۱۳۹۱/۰۹/۰۸
    22 2
    همیشه ساختن یک چیز سخت تر از خراب کردنش هست.این آقا اگه مردن بیام مثل یاهو بسازن.
  • meme IR ۱۶:۳۹ - ۱۳۹۱/۰۹/۰۸
    15 2
    توصیه ام به همه کاربران اینترنت اینه که حتما" کوکی ها رو پاک کنن.
    • حسن IR ۰۸:۱۶ - ۱۳۹۱/۰۹/۱۵
      6 4
      وای که من چقدر عقبم کوکی چیه