前幾天,互聯網上曝出了一些黑客采用新的CSS方法攻擊eBay網站,引起了很多人對eBay拍賣安全的擔憂。據稱,黑客利用跨站腳本與XBL語言的原理,讓eBay的網頁上包含指定的腳本、CSS樣式表以及虛假的商品信息,而點擊這些商品信息的話會直接鏈接到騙子的網站。
同時,這種攻擊還可以讓黑客更改掉eBay網站的產品Item number和賣家的email信息。據稱,互聯網上很多的網站都可以利用此漏洞進行攻擊,如果用戶使用的是IE或者FireFox瀏覽器的話,那么更加容易被攻擊。
日前,eBay已經發表聲明稱此問題已經修復。但是,IE表示,這種情況并不是IE瀏覽器的漏洞,而是黑客通過網站的一種特定的功能繞過了安全保護,實際上,這個問題應該有網站管理員來解決。
而FireFox的態度則不太一樣,雖然也默認微軟的觀點,但是Mozilla已經開發了一個新的補丁,讓用戶盡量避免這種攻擊。