CTOCIO IT专家网

天极传媒 比特网 | 天极网 | IT专家网 | IT商网 | 52PK游戏网 | 手机天极 | IT分众 |
IT专家网搜索

您现在的位置: IT专家网 > WinSystem子站 > Windows Vista

小心你的Vista侧边栏

作者: 甘肃老五,  出处:IT专家网, 责任编辑: 刘志坡, 
2008-07-18 15:01
  Gadget(侧边栏)是Vista中非常酷的一个组件,因为贴心与实用它在用户桌面上占了一席之地。殊不知,它却是把“双刃剑”可能带给Vista用户潜在的危险。

  保存该gadget.html文件,然后用WinRar打开movie.gadget用修改后的gadget.html更换其中的同名文件,最后双击安装该侧边栏。不出所料,可以在Vsita的侧边栏中“苹果时钟”并没有显示而是打开了我们的框架网页。(图3)

  侧边栏

  图3 侧边栏被攻击

  另外,笔者下载了其他侧边栏工具进行测试,无一例外地都可以通过其中的html文件进行挂马。我们可以猜想,一个攻击者完全可以修改Gadget包中的html代码,嵌入挂马代码然后重新打包提供给Vista用户下载使用。当用户安装该侧边栏工具后就会下载并执行远程木马,从而系统被攻击者掌控。

  为了演示效果,我们上面的测试只是简单地利用iframe进行挂马。其实,在实战中攻击者完全可以精心构造html代码,让用户在不知不觉中中招。那如何预防这样的入侵呢?

  1、安全第一,不使用侧边栏工具。

  2、从正规的网站(比如微软网站)下载侧边栏工具。

  3、用WinRar打开Gadget文件,查看其中的html文件以确定是否有挂马代码。

共2页。 9 1 2

网友评论

笔名 
请您注意:遵守国家有关法律、法规,尊重网上道德,承担一切因您的行为而直接或间接引起的法律责任。    IT专家网友拥有管理笔名和留言的一切权利。
  • 周排行榜
  • 月排行榜

邮件订阅

天极服务 | 关于我们 | 网站律师 | 加入我们 | 联系我们 | 广告业务 | 友情链接 | 我要挑错
All Rights Reserved, Copyright 2004-2008, Ctocio.com.cn
渝ICP证B2-20030003号 如有意见请与我们联系 powered by 天极内容管理平台CMS4i