<thead id="zopz9"><optgroup id="zopz9"></optgroup></thead>

    <label id="zopz9"><meter id="zopz9"></meter></label>

      <li id="zopz9"><meter id="zopz9"><th id="zopz9"></th></meter></li>

        您終于找到專注于電腦行業的管理軟件了

        由于貼近電腦行業 使用起來自然得心應手

        安全公司披露黑客新型釣魚攻擊手法,利用虛假彈窗登錄頁 + 全屏 Fullscreen API 欺騙用戶


        IT之家 6 月 2 日消息,安全公司 SquareX 發文披露了一種名為“Browser in the Middle”的新型釣魚攻擊手法,能讓黑客在暗中竊取用戶的賬號密碼等敏感信息。

        據介紹,“Browser in the Middle”屬于中間人攻擊的一種,也就是虛假的彈窗登錄頁(黑客山寨 Steam 等網站的登錄頁面,欺騙用戶自己輸入賬號密碼),目前業界主流的 Chrome、Edge、Safari 瀏覽器都存在設計缺陷,黑客可以利用瀏覽器的 Fullscreen API,將相應彈窗登錄頁設置為“全屏顯示”,這樣就能隱藏 URL,大大降低被用戶發現的幾率。

        ▲ 黑客設計的山寨 Steam 彈窗登錄頁面

        研究人員指出,目前各大瀏覽器的 Fullscreen API 并未明確規定第三方網站該如何觸發全屏,因此黑客可以在相應釣魚彈窗中加入一個假的“登錄”按鈕,用戶點擊后就會被偷偷切換到全屏,進而降低用戶關閉全屏查看核對 URL 的概率。

        研究人員同時表示,蘋果 Safari 瀏覽器風險最高,這是因為 Safari 在切換到網頁全屏模式時不會顯示任何提示。而基于 Chromium 內核的瀏覽器(如谷歌 Chrome、微軟 Edge)雖然會彈出提示,但也只會短暫顯示幾秒,用戶難以注意到。

        ▲ 黑客利用 Fullscreen API 讓釣魚登錄頁變成全屏,進一步增加用戶自己輸入賬號密碼的可能性
        來源:IT之家
        電腦行業專用管理系統:IT江湖    上一篇    下一篇

        Copyright ? 2004-2025 宇然軟件(m.asdqqf.com) 版權所有
        粵ICP備14024714號

        主站蜘蛛池模板: 亚洲欧洲精品成人久久奇米网| 国产成人精品男人免费| 久久久久亚洲精品无码网址| 国产乱子伦精品免费视频| 亚洲人成电影网站免费| 亚洲熟妇无码久久精品| 亚洲一区免费视频| 亚洲一区动漫卡通在线播放| 91成人在线免费视频| 亚洲综合男人的天堂色婷婷| 精品久久8x国产免费观看| 亚洲国产av美女网站| 成年女性特黄午夜视频免费看| 亚洲免费视频网站| 久久精品国产精品亚洲色婷婷| 亚洲高清美女一区二区三区| 在线免费观看h片| 亚洲AV无码一区二区二三区入口| 亚洲中文无码永久免| 国产美女精品久久久久久久免费| 亚洲综合另类小说色区色噜噜| 亚洲色图校园春色| 成年女人毛片免费观看97| 亚洲av永久无码精品网址 | 亚洲av永久无码精品秋霞电影秋| 中文字幕免费在线视频| 久久乐国产精品亚洲综合| 永久免费不卡在线观看黄网站| 四虎精品亚洲一区二区三区| 色噜噜AV亚洲色一区二区| 无码人妻久久一区二区三区免费 | 亚洲gay片在线gv网站| 在线播放免费播放av片| av电影在线免费看| 亚洲伦理一二三四| 免费国产成人午夜电影| 无码人妻丰满熟妇区免费| 亚洲欧美日韩国产成人| 国产亚洲高清不卡在线观看| 妻子5免费完整高清电视| 日日躁狠狠躁狠狠爱免费视频|