返回我的首页
用户1340774522 转发了 @ruanyfV 的微博:今天爆出的CSS漏洞窃取用户信息,令人叹为观止。

黑客诱导用户访问一个恶意网页,里面嵌入iframe加载用户facebook主页。然后用一个单像素图片,逐一放在iframe的每个像素上面,再使用mix-blend-mode的CSS设置,根据渲染时间差异,算出原始像素的颜色,20秒可以拿到用户名。https://www.bleepingcomputer.com/news/security/css-is-so-overpowered-it-can-deanonymize-facebook-users/
 原文转发[643] 原文评论[125]
转发理由://@凉凉少女开源酱: 绝了。。。//@韦字只念第二声:能想出这个招的人也是给跪了[跪了] 2018-06-01 12:22:46 举报 收藏 操作
 转发 评论  赞[1] 
1人已赞过:我来赞一个
Angel丶小颜 2018-06-01 12:44:42
返回我的首页