雅虎通網路攝像頭被駭客攻擊

mseoo發表於2007-08-20

新發現一種零時攻擊(zero-day attack),矛頭指向雅虎通(Yahoo Messenger)的使用者。

這個攻擊程式據說是中國駭客所寫,會經由即時通訊資訊,邀請使用者開啟網路攝像頭(Webcam)。

一旦使用者接受邀請,開啟網路攝像頭,就會啟動這個攻擊程式內含的程式程式碼,引發堆積溢位(heap overflow)的問題。如此一來,遠端的駭客就能在遭到綁架的計算機上,執行惡意程式。

McAfee在該公司的安全資訊部落格上建議以下自保措施:在補丁程式釋出之前,先不要接受不明來源開啟網路攝像頭的邀請,而且動手封關防火牆上TCP 5100埠的對外通路。

雅虎已獲知這項資訊,並表示正著手製作補丁程式。[@more@]

來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/10895517/viewspace-964252/,如需轉載,請註明出處,否則將追究法律責任。

相關文章