济南不锈钢雕塑_山东玻璃钢雕塑_济南旭日设计制作公司

幣圈網

曝黑客新型釣魚攻擊手法:利用虛假彈窗登錄頁 蘋果瀏覽器風險最高

本站6月2日消息,近日,安全公司SquareX發文披露了一種名為“Browser in the Middle”的新型釣魚攻擊手法,能讓黑客在暗中竊取用戶的賬號密碼等敏感信息。

據介紹,“Browser in the Middle”屬于中間人攻擊的一種,該手法通過偽造彈窗登錄頁,誘使用戶輸入賬號密碼,從而竊取敏感信息。

目前業界主流的Chrome、Edge、Safari瀏覽器都存在設計缺陷,黑客可以利用瀏覽器的Fullscreen API,將相應彈窗登錄頁設置為“全屏顯示”,這樣就能隱藏URL,增加欺騙性。

研究人員指出,目前各大瀏覽器的Fullscreen API并未明確規定第三方網站該如何觸發全屏,因此黑客可以在相應釣魚彈窗中加入一個假的“登錄”按鈕。

用戶在點擊后就會被偷偷切換到全屏,進而降低用戶關閉全屏查看核對URL的概率。

研究人員還指出,蘋果Safari瀏覽器風險最高,因其全屏切換無提示。

而Chromium內核瀏覽器(如Chrome、Edge)雖有短暫提示,但也只會短暫顯示幾秒,用戶難以注意到。

鄭重聲明:本文版權歸原作者所有,轉載文章僅為傳播更多信息之目的,如作者信息標記有誤,請第一時間聯系我們修改或刪除,多謝。

主站蜘蛛池模板: 黄网站色视频大全免费观看 | 国产午夜视频在永久在线观看 | 亚洲国产精品无码久久电影 | 久久久久久久亚洲精品 | 久草热视频在线 | 国产av国片精品有毛 | 激情偷乱人伦小说视频在线 | 丰满少妇人妻久久久久久 | 91精品国产91久久久久青草 | 欧美变态捆绑在线dvd | 欧美疯狂做受xxxx高潮小说 | 色综合网亚洲精品久久 | 国产99久久久国产精品~~牛 | 国产女在线 | 黄色一级大片网站 | 一级成人毛片免费观看 | 亚洲精品无码av人在线观看国产 | 欧美在线日韩 | 中文乱码免费一区二区 | 久久精品国产亚洲沈樵 | 黄色网址国产 | 久久国产免费观看精品 | 国产精品无码专区在线观看 | 二十四小时日本免费高清 | 成人黄色免费在线观看 | 免费一级毛毛片 | 人人妻久久人人澡人人爽人人精品 | 福利小视频在线播放 | 中文字幕在线视频在线看 | 在线播放国产色视频在线 | 亚洲视频偷拍自拍 | 国产精品美女久久久 | 精品全国在线一区二区 | 在线观看一区二区三区视频 | 91在线观看免费 | 四虎久久精品国产 | 国产精品资源手机在线播放 | 日本大黄毛片视频 | 欧美日韩一区二区综合 | 99国产精品永久免费视频 | 国产精品午夜小视频观看 |