当前位置:主页>资 讯>安全动态>

Tor浏览器严重漏洞或泄露用户真实 IP 地址

  网络安全公司We Are Segment研究人员Filippo Cavallarin近期在 FireFox 浏览器中发现一处关键漏洞 TorMoil,能够导致用户真实 IP 地址在线泄漏。该漏洞最终也将影响 Tor 浏览器,因为 Tor 服务的隐私保护核心允许用户在线匿名使用 FireFox 浏览器访问网页。据称,Linux 和 MacOS 系统的 Tor 浏览器普遍受到影响。不过,目前 Tor Project 已将 Tor 浏览器升级至 7.0.9 版本进行补丁修复。
 


 

  调查显示,TorMoil 漏洞是用户在 Firefox 浏览器中处理 “file://url” 链接时发现的。据悉,当用户点击以 file://url 为开头的链接后,系统会自动触发 TorMoil 漏洞。一旦受影响用户运行的是 MacOS 或 Linux 系统,它就会重定向至另一恶意网页,从而允许攻击者远程操作用户主机系统。目前,考虑到 Tor 用户的安全与隐私问题,其研究人员并未在线公布漏洞相关细节。

  Tor Project 表示,虽然现在并没有证据表明该漏洞未被国家赞助的黑客或技术高超的网络犯罪分子利用,但由于暗网市场对于 Tor 的零日漏洞需求很大,因此 Tor 代理商 Zerodium 极其担心用户遭受网络攻击。另一方面,为了保护用户的隐私问题,Tor Project 近期发布 Tor 0.3.2.1-alpha 版本,集成了最新加密技术,其中还包括对于下一代 Tor 服务的支持。

(责任编辑:宋编辑)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

《天堂文件》曝苹果税务安排细节:利用 “

《天堂文件》曝苹果税务安排细节:利用 “双重爱尔兰” 税法漏洞避税

据外媒报道,近日泄露给新闻媒体和记者的文件 ——《天堂文件(The Paradise Papers)》...[详细]

Tor浏览器严重漏洞或泄露用户真实 IP 地址

Tor浏览器严重漏洞或泄露用户真实 IP 地址

网络安全公司We Are Segment研究人员Filippo Cavallarin近期在 FireFox 浏览器中发现...[详细]

Google发布Android十一月更新:修复WPA2协

Google发布Android十一月更新:修复WPA2协议漏洞

WPA2协议漏洞在上周曝光之后,诸多系统和软件及时跟进部署了解决方案。继微软和苹果之...[详细]

新版银行木马CoreBot重出江湖,攻击加拿大

新版银行木马CoreBot重出江湖,攻击加拿大多家银行

Deep Instinct的研究人员发现,新版本的银行木马CoreBot正在通过钓鱼电子邮件进行分发...[详细]

政府数据失窃:马来西亚每个人都被黑了

政府数据失窃:马来西亚每个人都被黑了

黑客袭击政府服务器和数据库,马来西亚12家电信公司遭劫,4620万被盗账户,成千上万条...[详细]

返回首页 返回顶部