热点:
    频道主编

    Safari有地址栏欺骗bug 可用于网络钓鱼

      [  中关村在线 编译  ]   作者:  |  责编:刘菲菲
    收藏文章 暂无评论

      网络钓鱼的招数就是当你访问一个网站时,看到的页面和真实页面完全一样,但地址却并不是真实地址。比如你看到的页面是ZOL,但其实地址是COL、POL等等相似的地址。最近,安全研究人员展示了Safari浏览器的一个新的地址栏欺骗利用Bug,该Bug可以让Safari浏览器浏览一个完全不同于地址栏显示的网站。通过此Bug可以进行网络钓鱼或者恶意软件植入攻击。

    Safari有地址栏欺骗bug 可用于网络钓鱼
    Safari有地址栏欺骗bug

      网络安全公司的技术人员Jeremiah Grossman在OS X和iOS的Safari浏览器中,都发现了这个地址栏欺骗Bug,恶意攻击者可利用此Bug来欺骗Safari用户认为浏览器浏览的是正规网站,而不是网络钓鱼站点,此危害相当严重,一旦用户输入身份信息,可导致财产损失和个人隐私泄漏。

      有国外媒体在iPad mini上用Bug演示代码进行了测试,发现地址栏重新加载了一次,这样的现象对那些熟悉网络安全威胁的用户来说可能很容易被发现,但对大多数普通用户来说,根本不会注意到这个微妙的变化。

      Safari浏览器采用的是苹果自主研发的内核,以往,苹果的OS X系统和Safari一直被认为是具备极高安全性的,然而随着该系统的普及,越来越多的漏洞和不足也陆续暴露出来。目前,针对OS X系统和Mac软件杀毒软件还很少,这一领域急需补充。

    soft.zol.com.cn true //soft.zol.com.cn/521/5218094.html report 1071   网络钓鱼的招数就是当你访问一个网站时,看到的页面和真实页面完全一样,但地址却并不是真实地址。比如你看到的页面是ZOL,但其实地址是COL、POL等等相似的地址。最近,安全研究人员展示了Safari浏览器的一个新的地址栏欺骗利用Bug,该Bug可以让Safari浏览器...
    不喜欢(0) 点个赞(0)
    随时随地资讯查报价 就上ZOL手机客户端,点击或扫描二维码下载
    立即下载

    Safari

    更新时间:2016年03月17日

    用户评分:8.5 | 8人点评

    下载次数:293,639

    软件类型:免费软件

    软件语言:简体中文

    软件资讯文章推荐

    Safari
    • 更新时间:2016年03月17日
    • 软件大小:37.5MB
    • 软件分类:浏览器
    • 语言种类:简体中文
    • 软件评级:8 人点评