69久久99精品久久久久婷婷,女同一区二区免费aⅴ,污视频在线看网站,av小说在线播放

幣圈網

曝黑客新型釣魚攻擊手法:利用虛假彈窗登錄頁 蘋果瀏覽器風險最高

本站6月2日消息,近日,安全公司SquareX發文披露了一種名為“Browser in the Middle”的新型釣魚攻擊手法,能讓黑客在暗中竊取用戶的賬號密碼等敏感信息。

據介紹,“Browser in the Middle”屬于中間人攻擊的一種,該手法通過偽造彈窗登錄頁,誘使用戶輸入賬號密碼,從而竊取敏感信息。

目前業界主流的Chrome、Edge、Safari瀏覽器都存在設計缺陷,黑客可以利用瀏覽器的Fullscreen API,將相應彈窗登錄頁設置為“全屏顯示”,這樣就能隱藏URL,增加欺騙性。

研究人員指出,目前各大瀏覽器的Fullscreen API并未明確規定第三方網站該如何觸發全屏,因此黑客可以在相應釣魚彈窗中加入一個假的“登錄”按鈕。

用戶在點擊后就會被偷偷切換到全屏,進而降低用戶關閉全屏查看核對URL的概率。

研究人員還指出,蘋果Safari瀏覽器風險最高,因其全屏切換無提示。

而Chromium內核瀏覽器(如Chrome、Edge)雖有短暫提示,但也只會短暫顯示幾秒,用戶難以注意到。

鄭重聲明:本文版權歸原作者所有,轉載文章僅為傳播更多信息之目的,如作者信息標記有誤,請第一時間聯系我們修改或刪除,多謝。

主站蜘蛛池模板: 北票市| 尼木县| 同江市| 石景山区| 兴海县| 武平县| 布尔津县| 阿克陶县| 牟定县| 剑川县| 工布江达县| 巴楚县| 九寨沟县| 林口县| 荃湾区| 炉霍县| 宣恩县| 浏阳市| 团风县| 保靖县| 汕尾市| 尚义县| 五峰| 哈尔滨市| 即墨市| 勃利县| 新巴尔虎左旗| 安溪县| 奉化市| 泉州市| 仪陇县| 德令哈市| 广平县| 象山县| 东方市| 望奎县| 应用必备| 巴东县| 常宁市| 徐闻县| 东丰县|