当前位置:首页>>软件教程>>新闻内容  
FlashGet不安全方式存储信息漏洞
作者:西部E网 转载 发布时间:2003-12-17 17:37:55 | 【字体:

受影响系统:
Amazesoft FlashGet 1.2
Amazesoft FlashGet 1.1
Amazesoft FlashGet 1.0
Amazesoft FlashGet 0.96a
Amazesoft FlashGet 0.96
Amazesoft FlashGet 0.95
Amazesoft FlashGet 0.94
Amazesoft FlashGet 0.93
Amazesoft FlashGet 0.92
Amazesoft FlashGet 0.91
Amazesoft FlashGet 0.9

详细描述:
FlashGet是一款多线程下载程序。
FlashGet没有安全地存储拨号信息,本地攻击者可以利用这个漏洞获得敏感帐户信息。
当用户设置flashget进行拨号上网时,用户输入的用户名和数据会以明文方式存储在注册表里,一般位置如下:

[HKEY_USERS\.DEFAULT\Software\JetCar\JetCar\DialUp]
"Entry"=""
"UserName"=""
"Password"=hex:'

 

目前厂商还没有提供补丁或者升级程序。


文章来源:瑞星编译
·FlashGet终极破解大法
·[图]复制文件用FlashGet也可以“多进程”
·FlashGet新技巧5则
 放生
 愚爱
 够爱
 触电
 白狐
 葬爱
 光荣
 画心
 火花
 稻香
 小酒窝
 下雨天
 右手边
 安静了
 魔杰座
 你不像她
 边做边爱
 擦肩而过
 我的答铃
 怀念过去
 等一分钟
 放手去爱
 冰河时代
 你的承诺
 自由飞翔
 原谅我一次
 吻的太逼真
 左眼皮跳跳
 做你的爱人
 一定要爱你
 飞向别人的床
 爱上别人的人
 感动天感动地
 心在跳情在烧
 玫瑰花的葬礼
 有没有人告诉你
 即使知道要见面
 爱上你是一个错
 最后一次的温柔
 爱上你是我的错
 怎么会狠心伤害我
 不是因为寂寞才想
 亲爱的那不是爱情
 难道爱一个人有错
 寂寞的时候说爱我