返回我的首页
用户1340774522
转发了
@ruanyf
的微博:
今天爆出的CSS漏洞窃取用户信息,令人叹为观止。
黑客诱导用户访问一个恶意网页,里面嵌入iframe加载用户facebook主页。然后用一个单像素图片,逐一放在iframe的每个像素上面,再使用mix-blend-mode的CSS设置,根据渲染时间差异,算出原始像素的颜色,20秒可以拿到用户名。
https://www.bleepingcomputer.com/news/security/css-is-so-overpowered-it-can-deanonymize-facebook-users/
原文转发[643]
原文评论[125]
转发理由:
//
@凉凉少女开源酱
: 绝了。。。//
@韦字只念第二声
:能想出这个招的人也是给跪了
2018-06-01 12:22:46
举报
收藏
操作
转发
评论
赞[1]
1人已赞过:
我来赞一个
Angel丶小颜
2018-06-01 12:44:42
返回我的首页