成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

瀏覽器地址欄欺騙漏洞背后

安全
最近幾個不同的Web瀏覽器出現地址欄欺騙漏洞。這些漏洞背后的問題是什么?

最近幾個不同的Web瀏覽器出現地址欄欺騙漏洞。這些漏洞背后的問題是什么?

[[157657]]

JavaScript函數setInterval是HTML DOM窗口對象的一種方法,能連續執行指定代碼。Deusen研究人員發現,通過使用setInterval函數每10秒重新加載網頁,攻擊者能夠讓地址欄顯示真正有請求的站點的URL而瀏覽器上顯示的則是攻擊惡意網頁的內容。在某些情況下,比如iPad上的Safari,能夠作為一次釣魚攻擊的一部分。JavaScript代碼執行攻擊是非常簡單的,他不斷地重新加載攻擊者的頁面。這導致用戶查看攻擊者的頁面,然而地址欄上仍舊顯示用戶需求的頁面URL。這就是當用戶以為他們訪問一個合法網站時,實際上看到的是一個被攻擊者控制的網站。

顯而易見,setInterval方法遭誤用時,網頁以百分之一秒快速重載,這導致大多數設備鎖定或是網頁變得不可用。同時,地址欄會一直閃爍。一種更活躍的地址欄欺騙漏洞存在于Android瀏覽器中。當結合window.open時,該瀏覽器無法處理204無內容響應。204無內容意味著服務器成功處理了請求,但卻不返回任何內容。Android安全團隊已經發布了補丁,但這取決于電信運營商是否分發了下去。

Web瀏覽器的地址欄是用戶查看其是否在所需網站上的一個關鍵指標。如果攻擊者能夠控制它顯示的內容,則釣魚攻擊更有可能成功實施。作為一個網站管理員,當用戶瀏覽器上有漏洞時,沒有什么太好的法子阻止黑客利用地址欄欺騙漏洞來盜竊用戶的敏感數據。這些漏洞很可能構成重大的威脅,不過這也提醒了人們應該使用最新的瀏覽器軟件,并定期參加安全意識會話學習篡改地址欄的釣魚技術。

為了防止員工上這類漏洞欺騙的當,企業應當為他們安排安全培訓,加強對這類攻擊的認識,不亂點擊不明來源的鏈接。

責任編輯:藍雨淚 來源: TechTarget中國
相關推薦

2020-10-21 11:48:22

欺騙漏洞

2016-10-18 14:22:41

2009-07-16 14:13:35

Swing地址欄

2011-11-04 15:28:49

傲游瀏覽器

2017-01-03 20:13:02

2020-10-26 09:56:40

惡意攻擊手機瀏覽器地址欄欺騙

2011-05-20 17:23:41

Chrome 13

2011-06-16 11:15:04

2010-08-27 09:47:07

谷歌

2012-08-05 17:13:47

傲游

2010-08-26 17:54:16

微軟

2009-12-28 12:16:54

2013-11-27 15:38:14

IE瀏覽器故障

2024-04-11 08:33:25

2023-02-02 16:35:36

微軟Edge瀏覽器

2021-05-27 20:46:22

瀏覽器地址欄谷歌

2023-01-27 11:01:54

谷歌Chrome瀏覽器

2017-11-08 10:05:17

2009-03-30 08:58:52

Firefox瀏覽器

2011-06-28 09:23:22

Firefox地址欄
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 国产网站在线免费观看 | 国产高潮av| 日韩在线视频免费观看 | 日韩精品在线观看网站 | 日韩成人av在线播放 | 国产精品嫩草影院精东 | 亚洲第1页| 久久久久亚洲精品 | 一级黄色录像片子 | 国产影音先锋 | 免费久久网 | 一级片在线视频 | 伊人激情综合网 | 成人在线一区二区三区 | 日韩欧美三区 | 在线观看日韩av | 久久国产高清视频 | 欧美在线a| 亚洲网站在线播放 | aaaa一级毛片 | 婷婷久久精品一区二区 | 午夜影院在线观看免费 | 国产精品永久 | 国产精品一区二区欧美黑人喷潮水 | 亚洲国产一区二区三区在线观看 | 日屁网站| 国产欧美一区二区三区在线播放 | 中文字幕在线视频观看 | 人妖videosex高潮另类 | 久久毛片 | www..com18午夜观看 | 在线久草| 青青99 | 夜夜爽99久久国产综合精品女不卡 | 亚洲精品美女视频 | 久久久久久久久久久久久久久久久久久久 | 中文字幕视频在线 | 亚洲欧洲成人 | 99久久婷婷国产综合精品电影 | 男女视频免费 | av中文字幕在线 |