乌云曝360手机浏览器重大漏洞 买火车票密码会被盗

jopen 9年前

乌云曝360手机浏览器重大漏洞 买火车票密码会被盗

        国庆假期将近,又到了一个购买火车票的高峰期。目前网络购票已经成为我们购买火车票的一大方式,然而乌云平台今天爆出的一个安全漏洞值得我们大家注意。

        今天,乌云平台爆出了一个新的 360 手机浏览器的安全漏洞,用户在使用 360 手机浏览器进入 12306 网站购票时,可被轻松盗走用户名和密码。据网友在乌云平台上反馈,以安全主打的 360 安全浏览器却存在一个巨大的安全漏洞,将导致用户在 12306 网站上购票时保存的用户名和密码被外界获取。

        此前,360 手机浏览器曾在修复远程网页挂马漏洞之后,立即在微博发布信息,宣传其他公司竞品的产品存在漏洞问题,当时就有专业安全人士指出,360 手机浏览器本身同样也存在挂马问题。

        然而,就在 360 手机浏览器刚刚修复了上次的严重欺诈漏洞后,今天又再次面临恶意网页欺诈漏洞,此次的漏洞同样堂而皇之的绕开了 360 安全系列产品的检查,可以非法获取用户在浏览器上保存的帐号及密码。

        业内人士指出,作为一家号称专业的安全公司,在手机端安全管理软件领域已经不占优势的 360 公司往往对自己的漏洞视而不见,反倒频繁指责竞争对手的安全问题, 该问题已经成为一个为业界诟病的该公司痼疾。

        目前该漏洞的细节已被通知奇虎 360 并等待厂商处理。

来自: 驱动之家