當前位置:
首頁 > 新聞 > Equifax又出事了,網站用戶會被重定向到虛假的Flash更新網站

Equifax又出事了,網站用戶會被重定向到虛假的Flash更新網站

最近,美國知名徵信機構Equifax頻繁被報道負面新聞,先是1.4億用戶數據被盜,然後是1520萬份英國客戶記錄泄露,而現在又被報道出Equifax用戶會被重定向到虛假的Flash更新頁面。

Equifax以向用戶提供信用報告為基礎,但是正是這一項基礎業務讓他們的用戶陷入了危險之中,當Equifax向用戶提供信用報告時,會將用戶重定向到一個虛假的Flash Player網站。

這一安全問題是由獨立安全分析師Randy Abrams發現,他表示:

當我試著在Equifax網站上查找我的信用賬單時,點擊了Equifax 鏈接,然後就被重定向到了一個惡意URL上。在這個URL上當即彈出了一個虛假的Flash Player更新界面。

Equifax公司已經確認,這一問題影響的是信用報告幫助鏈接。

我們已經得知了這一問題,我們的技術團隊和安全團隊正在調查,以防萬一,目前已經將這一頁面關閉了。

但是,真實的情況應該是這樣的?

似乎這次Equifax並沒有被黑,這是背了個鍋,其實應該是第三方廣告網路或者分析供應商的問題。隨後,安全研究員 Kevin Beaumont也證實了這一說法。

喜歡這篇文章嗎?立刻分享出去讓更多人知道吧!

本站內容充實豐富,博大精深,小編精選每日熱門資訊,隨時更新,點擊「搶先收到最新資訊」瀏覽吧!


請您繼續閱讀更多來自 嘶吼RoarTalk 的精彩文章:

ChromeOS基於eCryptfs的用戶數據安全保護機制
Authenticode簽名偽造——PE文件的簽名偽造與簽名驗證劫持
「中國菜刀」出海:有人用它從澳大利亞軍方偷了30GB絕密數據
警惕出現下一個「WannaCry」,安天緊急發布CVE-2017-11780漏洞免疫工具
神漏洞!Outlook會將你的加密郵件明文再發送一遍

TAG:嘶吼RoarTalk |