Safari地址栏存bug 可用于网络钓鱼攻击

你能想象浏览器显示的地址实际上并不是你访问的地址吗?比如你访问www.jd.com实际上显示的是www.diaoyu.com。安全研究人员展示了Safari浏览器的一个新的地址栏欺骗利用Bug,该Bug可以让Safari浏览器浏览一个完全不同于地址栏显示的网站。通过此Bug可以进行网络钓鱼或者恶意软件植入攻击

CTO网络安全公司的白帽子Jeremiah Grossman最近发现了Safari浏览器的这个地址栏欺骗Bug,包括OS X和iOS上的Safari浏览器均受到影响。恶意攻击者可利用此Bug来欺骗Safari用户认为浏览器浏览的是正规网站,而不是网络钓鱼站点,此危害相当严重,一旦用户输入身份信息,可导致财产损失和个人隐私泄漏。

Bug演示代码并不完美,外媒的编辑在iPad Mini上进行测试,发现地址栏进行了重新加载,对于精明和安全性比较高的用户可能会发现问题。尽管如此,许多用户将肯定无法发现这种不同寻常的刷新。在Macbook Pro上进行的测试则完全感觉不到刷新行为。

Safari地址栏存bug 可用于网络钓鱼攻击

  Safari的地址栏欺骗BUG

版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌抄袭侵权/违法违规的内容, 请发送邮件至253000106@qq.com举报,一经查实,本站将立刻删除。

发布者:卢松松,转转请注明出处:https://www.chuangxiangniao.com/p/1076977.html

(0)
上一篇 2025年1月13日 19:39:43
下一篇 2025年1月13日 16:06:47

AD推荐 黄金广告位招租... 更多推荐

相关推荐

  • 谷歌Chrome浏览器内存泄漏问题

    谷歌Chrome浏览器是一款出色的浏览器,但它也存在严重的内存泄露问题。 如果你正在使用Chrome浏览器,那么你一定注意到它消耗了很多计算机内存,内存占用过多并且费电,成为了Chrome不能言说的痛。好在,谷歌开发小组已经着手对其进行修复…

    2025年1月13日
    100
  • 斯诺登爆美国国安局曾发现并利用UC浏览器漏洞

      根据斯诺登最近公布的一份文档,西方情报机构曾经试图窃听谷歌(微博)和三星的手机应用商店和UC浏览器。 阿里巴巴发言人表示未曾见到这份文档,也没有发现用户信息被泄露。阿里巴巴UC浏览器部门已经敦促用户将浏览器更新到最新版本。 这名发言人说…

    2025年1月13日
    100
  • QQ浏览器率先适配WIN10

    企鹅虽胖,反应可不慢,微软Spartan浏览器发布第二天,它就宣布,8.1beta版率先适配Win10及Spartan内核,成为国内首个可以使用Spartan新内核的第三方浏览器,更新速度之快真是闪瞎我的眼。 以前也用企鹅浏览器,但是后来觉…

    2025年1月13日
    100
  • 手机浏览器颜值大比拼,傲游、QQ脱颖而出

    一款浏览器图标放在手机里,是提升了逼格还是降低了水准?浏览器图标就像人的一张脸,第一印象如果不好,功能再强,也多少让人少了继续接触的欲望。 纵观应用市场里,十几家浏览器争霸天下,火狐、UC、傲游、百度、欧朋、360、搜狗、QQ……可谓百花齐…

    2025年1月13日
    100
  • 21招,上网不留痕迹

    想在网上雁过不留痕几乎是不可能的,但总有些方法,工具或习惯可以帮助我们降低网络风险,保护个人隐私。 1.无痕浏览 无痕浏览(隐私浏览模式、隐身窗口),是指不留下上网浏览记录的互联网浏览方式。在无痕浏览过程中,浏览器不会保存任何浏览历史、搜索…

    2025年1月13日
    100
  • 斯巴达取代IE?微软为Win10配备全新浏览器

    自IE浏览器面世以来,内置的浏览器IE就是微软操作系统上的标配之一。但这一既定的习惯似乎将会在今年被打破。 依据海外媒体ZDNet爆料称,微软正在研发一款新的与IE大为不同的浏览器“Spartan”。据悉,Spartan的中文一名为斯巴达,…

    IT业界 2025年1月13日
    100
  • 2014年中国IE用户消失一半

    从图表数据来看,2014年的第一个季度里,Internet Explorer 在中国仍旧是最主流的浏览器,市场份额高达 42.87%。但是 2014 年 4 月份开始,Internet Explorer 在中国的市场份额急剧下降,甚至跌至仅…

    2025年1月13日
    100
  • 谷歌浏览器10大隐藏技能,你知道多少?

    谷歌Chrome浏览器一直以速度、简洁和安全为用户所熟知。除此之外,Chrome的其他功能也非常强大,为了进一步提高工作效率,让我们一一揭晓它的那些隐藏技能吧。 同时登入多个账户 用户拥有多个谷歌账户(工作用或个人用)是很习以为常的事情,但…

    2025年1月13日 IT业界
    100
  • 已定稿:将彻底颠覆原生应用

    007年W3C(万维网联盟)立项HTML5,直至2014年10月底,这个长达八年的规范终于正式封稿。 过去这些年,HTML5颠覆了PC互联网的格局,优化了移动互联网的体验,接下来,HTML5将颠覆原生App世界。这听起来有点危言耸听,但若认…

    IT业界 2025年1月13日
    000
  • 百度浏览器国际版与繁体中文版下载

      baidu spark browser是百度针对国外市场推出的百度浏览器国际版。baidu spark browser基于chromium浏览器,软件有多种语言可选,支持google帐号登录,集成youtube和facebook,非常适…

    IT业界 2025年1月13日
    100

发表回复

登录后才能评论

联系我们

156-6553-5169

在线咨询: QQ交谈

邮件:253000106@qq.com

工作时间:周一至周五,9:30-18:30,节假日休息

联系微信