成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

在線釣魚:網(wǎng)絡(luò)釣魚新形式

安全
無數(shù)的用戶和安全產(chǎn)品廠商利用各種技術(shù),試圖進(jìn)行封殺。但就在戰(zhàn)爭進(jìn)行的水深火熱的地步時(shí),一種新型的網(wǎng)絡(luò)釣魚技術(shù):在線釣魚又亮出了它的殺機(jī)。

網(wǎng)絡(luò)釣魚作為網(wǎng)絡(luò)安全的第一大危害,已經(jīng)到了老鼠過街人人喊打的地步。無數(shù)的用戶和安全產(chǎn)品廠商利用各種技術(shù),試圖進(jìn)行封殺。但就在戰(zhàn)爭進(jìn)行的水深火熱的地步時(shí),一種新型的網(wǎng)絡(luò)釣魚技術(shù):在線釣魚又亮出了它的殺機(jī)。

安全廠商Trusteer的研究人員表示,近日黑客利用所有主流瀏覽器中存在的一個(gè)漏洞發(fā)起新型攻擊,被稱為“在線釣魚攻擊(in-session phishing)”,這種攻擊能夠幫助黑客輕而易舉地竊取網(wǎng)上銀行電子證書。

在線釣魚攻擊幫助釣魚攻擊者解決了發(fā)動(dòng)釣魚攻擊的最大問題,即如何竊取更多銀行帳戶信息。在傳統(tǒng)的釣魚攻擊中,攻擊者通常會(huì)發(fā)送出數(shù)以百萬計(jì)的偽裝電子郵件,讓用戶以為這些電子郵件是來自合法公司,如銀行或者網(wǎng)上支付公司。這些郵件信息往往會(huì)被垃圾郵件過濾軟件攔截,所以成功率不會(huì)很高。有了在線釣魚攻擊,攻擊者不需要再使用發(fā)送電子郵件的方式,取而代之的是彈出瀏覽器窗口。

讓我們看看這種在線釣魚攻擊是如何發(fā)生的:黑客們首先會(huì)攻擊一個(gè)合法網(wǎng)站,然后植入HTML代碼,使網(wǎng)站自動(dòng)彈出類似安全警告的窗口,然后用戶登陸網(wǎng)站時(shí)該彈出窗口就會(huì)要求用戶輸入密碼和登錄信息,或者要求用戶回答其他銀行用來核實(shí)用戶身份的安全問題。

對(duì)于攻擊者而言,最困難的部分就是要讓用戶相信彈出通知窗口是安全合法的,不過這也不難,因?yàn)樗兄髁鳛g覽器的JavaScript引擎中存在的一個(gè)漏洞恰好能夠助在線釣魚攻擊者一臂之力,Trusteer公司的首席技術(shù)官Amit Klein表示,這個(gè)漏洞能夠提高攻擊者的成功率。

Klein表示,他通過研究瀏覽器使用JavaScript的方式,已經(jīng)發(fā)現(xiàn)了一種方法可以鑒定用戶是否登錄到某網(wǎng)站,只要使用某種JavaScript函數(shù),Klein表示將不會(huì)公布這個(gè)函數(shù)功能,以防在線釣魚攻擊者向該漏洞發(fā)起攻擊,不過Klein已經(jīng)告知瀏覽器供應(yīng)商并預(yù)計(jì)這個(gè)漏洞很快將得到修復(fù)。

在此之前,如果攻擊者發(fā)現(xiàn)了這個(gè)安全漏洞,就能夠?qū)懭氪a來檢查是否有網(wǎng)民登錄到銀行網(wǎng)站。“不僅僅通過這個(gè)隨機(jī)彈出釣魚信息,在線釣魚攻擊者還可以通過探測來發(fā)現(xiàn)用戶是否在登錄金融機(jī)構(gòu)網(wǎng)站以進(jìn)行更復(fù)雜的攻擊。”他表示。

“事實(shí)上,只要用戶在線就可能收到釣魚信息,”Klein補(bǔ)充說道。

安全研究人員已經(jīng)研究出其他方法來識(shí)別受害者是否正登錄到某個(gè)網(wǎng)站,但信息也不是完全可靠,Klein表示他的方法不是完全可行的,但是可以在很多網(wǎng)站使用,包括銀行、購物網(wǎng)站、游戲和社交網(wǎng)站等。

 

【編輯推薦】

  1. 網(wǎng)絡(luò)釣魚需要多方治理
  2. 調(diào)查問卷也成網(wǎng)絡(luò)釣魚陷阱
  3. 網(wǎng)絡(luò)釣魚 微博可能成為主要途徑
  4. 實(shí)例解析淘寶網(wǎng)絡(luò)釣魚二重詐騙
  5. 網(wǎng)絡(luò)釣魚又見新招 支付寶也不能保證安全
責(zé)任編輯:張啟峰 來源: IT專家網(wǎng)
相關(guān)推薦

2020-10-08 09:55:32

釣魚郵件黑客網(wǎng)絡(luò)釣魚

2022-11-09 06:44:37

2017-12-07 09:49:25

2017-09-14 15:55:20

2017-12-07 22:58:14

2017-02-17 07:12:24

2010-09-02 13:37:13

2017-09-14 15:16:56

2024-05-24 14:39:33

2010-09-02 14:31:19

網(wǎng)絡(luò)釣魚

2017-09-14 14:27:40

網(wǎng)絡(luò)釣魚攻擊勒索軟件

2017-09-13 23:21:19

2024-01-05 16:32:50

2022-01-06 07:56:31

DMARC網(wǎng)絡(luò)釣魚攻擊

2024-01-15 10:46:02

2017-09-13 23:28:01

2015-12-16 11:15:01

2019-12-13 17:44:12

釣魚黑客電子商務(wù)

2021-07-28 23:05:12

網(wǎng)絡(luò)釣魚網(wǎng)絡(luò)攻擊網(wǎng)絡(luò)安全

2010-09-03 10:26:55

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 少妇特黄a一区二区三区88av | 欧美久久一区二区三区 | 天天干天天爱天天操 | 国产一区二区三区在线 | 视频一区二区三区在线观看 | 日韩视频 中文字幕 | 精品国产精品一区二区夜夜嗨 | 久久久国 | 91人人在线 | 欧美日韩综合视频 | 免费99视频 | 成人免费在线视频 | 亚洲成人午夜在线 | 欧美一区二区视频 | 91五月婷蜜桃综合 | 久久综合欧美 | 精品一区二区电影 | 91中文字幕在线观看 | 精品国产成人 | 伊人久操| 午夜精品一区二区三区在线视频 | 少妇一级淫片免费放播放 | 成人免费激情视频 | 欧美国产免费 | 欧美成人精品一区二区男人看 | 正在播放一区二区 | 久久久久黑人 | 久久小视频 | 日韩在线中文字幕 | 中文字幕一区二区三区乱码在线 | 日韩一级黄色片 | 久久久高清 | 欧美性大战久久久久久久蜜臀 | 久草在线 | 一区二区三区小视频 | 国产一级视频在线 | 精品国产一级片 | www.jizzjizz| 国产精品久久久久aaaa九色 | 91嫩草精品| 日韩在线精品强乱中文字幕 |