建站必读
网站建设知识
网站推广研究
网络营销与策划
网站案例评析
网络安全知识
ASP技术
PHP技术
JSP技术
.NET技术
当前位置:
首页
->
建站必读
->
网络安全知识
多线程下载程序FlashGet 存在信息泄露缺陷
涉及程序:
FlashGet 1.2版及其之前的版本
描述:
FlashGet存在信息泄露缺陷
详细:
FlashGet是一款非常流行,功能强大的多线程下载程序。
FlashGet程序对用户拨号信息缺乏安全的存储方式,当用户设置FlashGet进行拨号上网时,输入的用户名和密码数据将以明文形式保存在注册表内:
[HKEY_USERS\\\\.DEFAULT\\\\Software\\\\JetCar\\\\JetCar\\\\DialUp]
\\\"Entry\\\"=\\\"\\\"
\\\"UserName\\\"=\\\"\\\"
\\\"Password\\\"=hex:\\\'
攻击者利用该缺陷能获得用户的敏感信息。
攻击方法:
拨号用户名和密码数据将以明文形式保存在注册表内:
[HKEY_USERS\\\\.DEFAULT\\\\Software\\\\JetCar\\\\JetCar\\\\DialUp]
\\\"Entry\\\"=\\\"\\\"
\\\"UserName\\\"=\\\"\\\"
\\\"Password\\\"=hex:\\\'
解决方案:
目前厂商未公布该缺陷补丁,请用户及时关注厂商站点:http://www.amazesoft.com/
后十篇文章:
微软Word文档加密功能受质疑 可轻易被修改
Microsoft IE恶意快捷方式自动执行HTML漏洞
系统知识:Windows XP系统修复功能的具体操作方法
04企业安全仍面临威胁严重考验病毒防护系统
让系统更加安全必须关注的Win XP默认设置
间谍软件泛滥全球网络个人隐私受到重大威胁
不要随便点击!利用漏洞改变IE URL 黑客欺骗用户
网络游戏安全现状堪忧 网游盗号现象之分析
安全防范: 如何选择一款适合自己的宽带路由器?
小心你的电话—警惕互联网的新威胁"拨号器"
东莞域名注册
|
东莞虚拟主机
|
东莞网站建设网页设计
|
网站推广
|
东莞广告设计
|
帮助中心
|
软件中心
|
关于腾达
东莞市腾达信息工程有限公司 本站关键词:
东莞网站建设
,
东莞网页设计
,
东莞网络公司
地址:东莞市新城市中心区第一国际B座610 邮编:523007
电话:0769-22026071 22026072 传真:0769-22026076
24小时服务热线:13712032014
© 2002~2005 腾达网络 版权所有
粤ICP备 05018777号
本页相关主题:
东莞广告公司- 塘厦镇 谢岗镇 清溪 常平镇 桥头镇 横沥镇 东坑镇 企石镇 石排镇