您现在的位置是:系统运维 >>正文
沦为黑客钓鱼网站?NASA网站曝严重漏洞
系统运维8746人已围观
简介美国国家航空航天局NASA)天体生物学专用网站的一个漏洞,可能通过伪装带有NASA名称的危险URL来诱骗用户访问恶意网站。太空旅行无疑是危险的。然而,在访问NASA网站的时候也有可能如此。Cybern ...
美国国家航空航天局(NASA)天体生物学专用网站的黑客一个漏洞,可能通过伪装带有NASA名称的钓鱼洞危险URL来诱骗用户访问恶意网站 。
太空旅行无疑是网站网站危险的 。然而 ,曝严在访问NASA网站的重漏时候也有可能如此。Cybernews研究团队发现了一个NASA天体生物学网站的黑客开放式重定向漏洞 。
经过研究人员的钓鱼洞调查 ,早在几个月前(2023年1月14日)已经有研究人员通过漏洞赏金计划发现并报告该漏洞,网站网站但该机构没有处理和修复。曝严
攻击者可以利用这个漏洞将任何人重定向到恶意网站 ,云计算重漏从而获取他们的黑客登录凭证、信用卡号码或其他敏感数据 。钓鱼洞
自4月初以来,网站网站Cybernews研究团队已多次联系美国国家航空航天局,曝严截止到今天尚未收到任何答复。重漏

开放式重定向漏洞简单来说就像是一个假冒的出租车司机。例如你叫了一辆出租车并告诉司机你想去哪里,但是他并没有把你送到目的地,而是把你带到另一个地方 。建站模板
同样 ,试图访问 astrobiology.nasa.gov 的用户可能就被重定向进入了一个恶意的网站。通常情况下 ,网络应用程序会验证用户提供的输入,如URL或参数,以防止恶意重定向的发生 。
网络新闻研究人员解释说:攻击者可以利用该漏洞 ,通过将恶意网址伪装成合法网址,诱使用户访问恶意网站或钓鱼网页。
为什么开放式重定向漏洞是危险的?攻击者可以用额外的服务器租用参数修改NASA的网站,将用户引导到他们选择的地方。重新跳转的网站甚至可能类似于NASA的页面,只是在其中加入要求输入信用卡数据的提示。
此外,攻击者可以利用开放的重定向漏洞,引导用户进入网站,在登陆后立即将恶意软件下载到他们的电脑或移动设备上 。源码库
另一种利用该漏洞的方式是通过将用户重定向到展示低质量内容或垃圾邮件的网站来控制搜索引擎的排名 。
虽然我们没有确认是否有人真正利用了NASA网站的这个漏洞,但是事实上这个漏洞已经暴露了几个月 。
如何减轻开放式重定向漏洞的影响 ?利用开放式重定向漏洞可以使恶意行为者进行网络钓鱼攻击,窃取凭证并传播恶意软件 。
为了避免此类事故,Cybernews研究团队强烈建议网站验证所有用户输入,包括URL 。模板下载
研究人员解释说 :这可能包括使用正则表达式来验证URL的正确格式 ,检查URL是否来自受信任的域 ,并验证URL不包含任何额外或恶意的字符 。
为了防止恶意字符被注入URLs ,网站管理员还可以使用URL编码。同时,网站所有者可以创建一个可信URL的白名单,只允许重定向到这些URL。防止攻击者将用户重定向到恶意的或未经授权的网站 。亿华云
参考链接 :https://cybernews.com/security/nasa-astrobiology-website-flaw/
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/html/21e799971.html
相关文章
网络安全实战对抗中的观察与思考
系统运维近日,一场行业瞩目的大型实战化网络安全攻防演练活动落下帷幕,在这场没有硝烟的博弈中,攻击方一路攻城掠寨,防守方依托纵深防御体系,从防护、监测到溯源,步步为营,寸土不让。在本次攻防演练的过程中,绿盟科技 ...
【系统运维】
阅读更多HPE ProLiant Gen12正式发布,打造极致可靠、能效优化、智能自驱的新一代计算平台
系统运维算启当下,即见未来!4月9日,HPE计算新品发布会在北京成功举办。来自业界权威机构、重点行业媒体、产业链上下游合作伙伴等相关领域专家出席本次会议,共同见证了全新HPE ProLiant Compute ...
【系统运维】
阅读更多数据中心迁移中常见的七个挑战
系统运维数据中心迁移可能具有挑战性,但适当的规划可以防止一些问题。企业应了解数据中心迁移中最常见的问题,以避免成本过高、延迟和潜在的数据丢失。有了充分的规划、实践运行和仔细的执行,任何企业都可以成功地迁移其数 ...
【系统运维】
阅读更多
热门文章
最新文章
友情链接
- 10 款酷酷的 Android 应用
- 活用安卓DLNA 在电脑上播放手机媒体文件
- 长城HOPE7000DS(突破传统,开创未来的全新一代车型)
- 苹果系统如何重装win7系统教程(详细教你在苹果系统上重装win7系统的方法)
- 详解 Android 虚拟机 ART 运行时库 分析
- 长城HOPE7000DS(突破传统,开创未来的全新一代车型)
- 小米Note手机怎么拆机?小米Note拆机图解全过程
- 超强 useMCP() 钩子来了,三行代码搞定各种 MCP 服务器!
- 解决西部数据硬盘无法读取的问题(快速修复西部数据硬盘读取故障,恢复数据安全)
- 探索B85主板性能和特点(了解B85主板的关键特征和优势) 亿华云香港物理机网站建设b2b信息平台企业服务器云服务器源码库