网站首页 > 技术教程 正文
你能想象浏览器显示的地址实际上并不是你访问的地址吗?比如你访问www.jd.com实际上显示的是www.diaoyu.com。安全研究人员展示了Safari浏览器的一个新的地址栏欺骗利用Bug,该Bug可以让Safari浏览器浏览一个完全不同于地址栏显示的网站。通过此Bug可以进行网络钓鱼或者恶意软件植入攻击。
Safari的地址栏欺骗BUG
CTO网络安全公司的白帽子Jeremiah Grossman最近发现了Safari浏览器的这个地址栏欺骗Bug,包括OS X和iOS上的Safari浏览器均受到影响。恶意攻击者可利用此Bug来欺骗Safari用户认为浏览器浏览的是正规网站,而不是网络钓鱼站点,此危害相当严重,一旦用户输入身份信息,可导致财产损失和个人隐私泄漏。
Bug演示代码并不完美,外媒的编辑在iPadMini上进行测试,发现地址栏进行了重新加载,对于精明和安全性比较高的用户可能会发现问题。尽管如此,许多用户将肯定无法发现这种不同寻常的刷新。在Macbook Pro上进行的测试则完全感觉不到刷新行为。
猜你喜欢
- 2024-11-02 为什么部署了SSL证书的浏览器绿色地址栏现在很少见了?
- 2024-11-02 「 原创 」从浏览器地址栏输入地址,按下回车,到底经历了什么?
- 2024-11-02 微软更新Edge浏览器预览版,必应聊天侧边栏现支持插件
- 2024-11-02 iOS Beta版谷歌Chrome浏览器新特性:地址栏可设置挪到底部
- 2024-11-02 win10系统谷歌chrome浏览器地址栏变黑解决办法
- 2024-11-02 为什么浏览器地址栏会提示一些网站“不安全”?
- 2024-11-02 21个chrome浏览器地址栏实用命令(chrome主页地址)
- 2024-11-02 Mac苹果电脑使用Safari浏览器时无法在地址栏搜索如何解决
- 2024-11-02 Edge 93优化垂直标签页体验:可隐藏浏览器标题栏
- 2024-11-02 Win10 Mobile预览版10149曝光:Edge地址栏挪到底部了
你 发表评论:
欢迎- 06-12硬盘基本知识、顺序及随机读取(硬盘顺序读写和随机读写的区别)
- 06-12深度学习模型大小与模型推理速度的探讨
- 06-12读取速度破400,这个U盘真的有点快
- 06-1270元OEC玩转NAS家庭影音下载共享保姆教程
- 06-12路由器新手入门——OpenWRT基础设置篇
- 06-12github加速利器,彻底解决github打不开
- 06-12Linux SSH实用技巧几则(linux ssh命令详解)
- 06-12一款用于DNS测速和DNS污染检测的开源工具
- 0℃未命名
- 最近发表
- 标签列表
-
- 下划线是什么 (87)
- 精美网站 (58)
- qq登录界面 (90)
- nginx 命令 (82)
- nginx .http (73)
- nginx lua (70)
- nginx 重定向 (68)
- Nginx超时 (65)
- nginx 监控 (57)
- odbc (59)
- rar密码破解工具 (62)
- annotation (71)
- 红黑树 (57)
- 智力题 (62)
- php空间申请 (61)
- 按键精灵 注册码 (69)
- 软件测试报告 (59)
- ntcreatefile (64)
- 闪动文字 (56)
- guid (66)
- abap (63)
- mpeg 2 (65)
- column (63)
- dreamweaver教程 (57)
- excel行列转换 (56)
本文暂时没有评论,来添加一个吧(●'◡'●)