日韩免费高清专区-日韩免费高清一级毛片在线-日韩免费高清一级毛片久久-日韩免费高清一级毛片-日韩免费高清完整版-日韩免费高清视频网站

幣圈網(wǎng)

曝黑客新型釣魚攻擊手法:利用虛假彈窗登錄頁 蘋果瀏覽器風(fēng)險(xiǎn)最高

本站6月2日消息,近日,安全公司SquareX發(fā)文披露了一種名為“Browser in the Middle”的新型釣魚攻擊手法,能讓黑客在暗中竊取用戶的賬號密碼等敏感信息。

據(jù)介紹,“Browser in the Middle”屬于中間人攻擊的一種,該手法通過偽造彈窗登錄頁,誘使用戶輸入賬號密碼,從而竊取敏感信息。

目前業(yè)界主流的Chrome、Edge、Safari瀏覽器都存在設(shè)計(jì)缺陷,黑客可以利用瀏覽器的Fullscreen API,將相應(yīng)彈窗登錄頁設(shè)置為“全屏顯示”,這樣就能隱藏URL,增加欺騙性。

研究人員指出,目前各大瀏覽器的Fullscreen API并未明確規(guī)定第三方網(wǎng)站該如何觸發(fā)全屏,因此黑客可以在相應(yīng)釣魚彈窗中加入一個假的“登錄”按鈕。

用戶在點(diǎn)擊后就會被偷偷切換到全屏,進(jìn)而降低用戶關(guān)閉全屏查看核對URL的概率。

研究人員還指出,蘋果Safari瀏覽器風(fēng)險(xiǎn)最高,因其全屏切換無提示。

而Chromium內(nèi)核瀏覽器(如Chrome、Edge)雖有短暫提示,但也只會短暫顯示幾秒,用戶難以注意到。

鄭重聲明:本文版權(quán)歸原作者所有,轉(zhuǎn)載文章僅為傳播更多信息之目的,如作者信息標(biāo)記有誤,請第一時間聯(lián)系我們修改或刪除,多謝。

主站蜘蛛池模板: 免费稚嫩福利 | 国产精品短视频 | 亚飞与亚基国语1080p在线观看 | 亚洲国产精品线在线观看 | 国产精品第页 | 四虎精品视频在线永久免费观看 | 美国大片成人性网 | 成人欧美一区二区三区黑人 | 精品久久免费观看 | 美国复古性xxxx | 99热这里只有精品一区二区三区 | yy3341殇情影院理论片 | 成人在线视频播放 | 乌克兰xxxxx 我要色色网 | 精油按摩日本 | 国产精品va在线观看无 | 亚洲AV永久无码精品澳门 | 69日本xxxxxxxxx98 69人成网站色www | 精品久久久久久久久久久久久久久 | 操美女bb | 欧美一区二区三区四区五区六区 | 国产免费专区 | 缴情五月天 | 俄罗斯妈妈k8影院在线观看 | 无套内谢大学生A片 | www日本在线观看 | 四虎2023| 精品日韩欧美一区二区三区在线播放 | 国产成人精品第一区二区 | 日本人成在线视频免费播放 | 久久久亚洲国产精品主播 | 我和子伦系列小说 | 精品国产原创在线观看视频 | melody中文字幕 | 青草视频在线观看视频 | 亚洲欧美综合区自拍另类 | 亚洲国产精品综合欧美 | 久久偷拍国2017的 | 欧美涩区| 69萝莉| 天天综合网网欲色 |