您现在的位置是:网络安全 >>正文
沦为黑客钓鱼网站?NASA网站曝严重漏洞
网络安全25226人已围观
简介美国国家航空航天局NASA)天体生物学专用网站的一个漏洞,可能通过伪装带有NASA名称的危险URL来诱骗用户访问恶意网站。太空旅行无疑是危险的。然而,在访问NASA网站的时候也有可能如此。Cybern ...
美国国家航空航天局(NASA)天体生物学专用网站的黑客一个漏洞,可能通过伪装带有NASA名称的钓鱼洞危险URL来诱骗用户访问恶意网站。
太空旅行无疑是网站网站危险的。然而,曝严在访问NASA网站的重漏时候也有可能如此 。Cybernews研究团队发现了一个NASA天体生物学网站的黑客开放式重定向漏洞。
经过研究人员的钓鱼洞调查,早在几个月前(2023年1月14日)已经有研究人员通过漏洞赏金计划发现并报告该漏洞 ,网站网站但该机构没有处理和修复 。曝严
攻击者可以利用这个漏洞将任何人重定向到恶意网站,高防服务器重漏从而获取他们的黑客登录凭证、信用卡号码或其他敏感数据。钓鱼洞
自4月初以来 ,网站网站Cybernews研究团队已多次联系美国国家航空航天局 ,曝严截止到今天尚未收到任何答复。重漏

开放式重定向漏洞简单来说就像是一个假冒的出租车司机。例如你叫了一辆出租车并告诉司机你想去哪里,但是他并没有把你送到目的地,而是把你带到另一个地方。源码库
同样,试图访问 astrobiology.nasa.gov 的用户可能就被重定向进入了一个恶意的网站。通常情况下 ,网络应用程序会验证用户提供的输入,如URL或参数,以防止恶意重定向的发生。
网络新闻研究人员解释说:攻击者可以利用该漏洞 ,通过将恶意网址伪装成合法网址,诱使用户访问恶意网站或钓鱼网页。
为什么开放式重定向漏洞是危险的?攻击者可以用额外的源码下载参数修改NASA的网站 ,将用户引导到他们选择的地方 。重新跳转的网站甚至可能类似于NASA的页面 ,只是在其中加入要求输入信用卡数据的提示。
此外 ,攻击者可以利用开放的重定向漏洞 ,引导用户进入网站 ,在登陆后立即将恶意软件下载到他们的电脑或移动设备上。建站模板
另一种利用该漏洞的方式是通过将用户重定向到展示低质量内容或垃圾邮件的网站来控制搜索引擎的排名 。
虽然我们没有确认是否有人真正利用了NASA网站的这个漏洞,但是事实上这个漏洞已经暴露了几个月。
如何减轻开放式重定向漏洞的影响?利用开放式重定向漏洞可以使恶意行为者进行网络钓鱼攻击,窃取凭证并传播恶意软件 。
为了避免此类事故,Cybernews研究团队强烈建议网站验证所有用户输入,包括URL 。香港云服务器
研究人员解释说:这可能包括使用正则表达式来验证URL的正确格式 ,检查URL是否来自受信任的域,并验证URL不包含任何额外或恶意的字符。
为了防止恶意字符被注入URLs ,网站管理员还可以使用URL编码。同时,网站所有者可以创建一个可信URL的白名单,只允许重定向到这些URL。防止攻击者将用户重定向到恶意的或未经授权的网站 。免费模板
参考链接 :https://cybernews.com/security/nasa-astrobiology-website-flaw/
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/html/32a899959.html
上一篇:关于网络安全,领导层应该怎么做?
下一篇:14款热门勒索软件防护工具盘点
相关文章
新勒索软件Lilith出现,已有企业中招
网络安全Lilith是一个由JAMESWT发现的基于C/C++控制台的勒索软件,是专门针对64位版本的Windows进行设计。像今天推出的大多数勒索软件一样,Lilith会执行双重勒索攻击,也就是攻击者在加密 ...
【网络安全】
阅读更多如何更换Air电脑屏幕?(简明教程带你轻松完成屏幕更换)
网络安全Air电脑是苹果旗下非常受欢迎的一款轻薄便携笔记本,然而,屏幕损坏是许多Air电脑用户经常遇到的问题。本文将为大家介绍如何自行更换Air电脑屏幕,省去了维修费用和等待时间,帮助您快速恢复正常使用。1. ...
【网络安全】
阅读更多解决电脑显示360错误的有效方法(快速修复电脑显示360错误,让您的电脑正常运行)
网络安全电脑作为现代生活中不可或缺的一部分,经常会遇到各种问题,其中显示360错误是一个常见的困扰。这些错误可能导致电脑运行缓慢、程序无法正常启动或运行等问题。本文将介绍一些有效的方法来修复电脑显示360错误 ...
【网络安全】
阅读更多