亚洲福利网站,free性欧美,狠狠色综合色综合网络,蜜桃麻豆www久久国产精品

幣圈網(wǎng)

曝黑客新型釣魚攻擊手法:利用虛假?gòu)棿暗卿涰?yè) 蘋果瀏覽器風(fēng)險(xiǎn)最高

本站6月2日消息,近日,安全公司SquareX發(fā)文披露了一種名為“Browser in the Middle”的新型釣魚攻擊手法,能讓黑客在暗中竊取用戶的賬號(hào)密碼等敏感信息。

據(jù)介紹,“Browser in the Middle”屬于中間人攻擊的一種,該手法通過偽造彈窗登錄頁(yè),誘使用戶輸入賬號(hào)密碼,從而竊取敏感信息。

目前業(yè)界主流的Chrome、Edge、Safari瀏覽器都存在設(shè)計(jì)缺陷,黑客可以利用瀏覽器的Fullscreen API,將相應(yīng)彈窗登錄頁(yè)設(shè)置為“全屏顯示”,這樣就能隱藏URL,增加欺騙性。

研究人員指出,目前各大瀏覽器的Fullscreen API并未明確規(guī)定第三方網(wǎng)站該如何觸發(fā)全屏,因此黑客可以在相應(yīng)釣魚彈窗中加入一個(gè)假的“登錄”按鈕。

用戶在點(diǎn)擊后就會(huì)被偷偷切換到全屏,進(jìn)而降低用戶關(guān)閉全屏查看核對(duì)URL的概率。

研究人員還指出,蘋果Safari瀏覽器風(fēng)險(xiǎn)最高,因其全屏切換無提示。

而Chromium內(nèi)核瀏覽器(如Chrome、Edge)雖有短暫提示,但也只會(huì)短暫顯示幾秒,用戶難以注意到。

鄭重聲明:本文版權(quán)歸原作者所有,轉(zhuǎn)載文章僅為傳播更多信息之目的,如作者信息標(biāo)記有誤,請(qǐng)第一時(shí)間聯(lián)系我們修改或刪除,多謝。

主站蜘蛛池模板: 濉溪县| 抚顺市| 上饶县| 曲靖市| 石棉县| 噶尔县| 景德镇市| 德州市| 余江县| 辽宁省| 阳江市| 黄浦区| 会泽县| 屏南县| 涞源县| 永川市| 漾濞| 苍山县| 会泽县| 会东县| 石屏县| 明星| 日土县| 梁山县| 建阳市| 佛教| 墨江| 柞水县| 衡阳市| 监利县| 永修县| 福海县| 鄢陵县| 志丹县| 咸宁市| 上饶县| 桐乡市| 庄浪县| 哈尔滨市| 永城市| 荥阳市|