成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

新發(fā)現(xiàn)的瀏覽器漏洞允許覆蓋剪貼板內(nèi)容 可能嚴(yán)重影響加密貨幣安全

安全 漏洞
一個(gè)影響Chrome、Firefox和Safari的瀏覽器漏洞在最近的Chrome軟件發(fā)布后被發(fā)現(xiàn)。

一個(gè)影響Chrome、Firefox和Safari的瀏覽器漏洞在最近的Chrome軟件發(fā)布后被發(fā)現(xiàn)。Google開(kāi)發(fā)人員發(fā)現(xiàn)了這個(gè)基于剪貼板的攻擊,當(dāng)用戶訪問(wèn)一個(gè)被攻擊的網(wǎng)頁(yè)時(shí),惡意網(wǎng)站可以覆蓋用戶的剪貼板內(nèi)容。該漏洞也影響到所有基于Chromium的瀏覽器,但似乎在Chrome瀏覽器中最為普遍,目前用于復(fù)制內(nèi)容的用戶手勢(shì)被列為了問(wèn)題報(bào)告。

Google開(kāi)發(fā)人員杰夫-約翰遜解釋了該漏洞是如何被觸發(fā)的,幾種方式都是授予頁(yè)面覆蓋剪貼板內(nèi)容的權(quán)限。一旦授予權(quán)限,用戶可以通過(guò)主動(dòng)觸發(fā)剪切或復(fù)制動(dòng)作,點(diǎn)擊頁(yè)面中的鏈接,甚至采取在有關(guān)頁(yè)面上向上或向下滾動(dòng)這樣簡(jiǎn)單的動(dòng)作來(lái)影響。

瀏覽器之間的區(qū)別在于,F(xiàn)irefox和Safari用戶必須使用Control+C或?-C主動(dòng)將內(nèi)容復(fù)制到剪貼板,而Chrome用戶只需查看一個(gè)惡意頁(yè)面不超過(guò)幾分之一秒就可以受到影響。

約翰遜的博文引用了?ime的視頻例子,?ime是一家專門面向網(wǎng)絡(luò)開(kāi)發(fā)者的內(nèi)容創(chuàng)作者。?ime的演示揭示了Chrome瀏覽器用戶受到影響的速度有多快,只要在活動(dòng)的瀏覽器標(biāo)簽之間切換,就會(huì)觸發(fā)該漏洞。無(wú)論用戶進(jìn)行了多長(zhǎng)時(shí)間或何種類型的互動(dòng),惡意網(wǎng)站都會(huì)立即用威脅者決定提供的內(nèi)容取代任何剪貼板內(nèi)容。

約翰遜的博客提供了技術(shù)細(xì)節(jié),描述了一個(gè)頁(yè)面如何獲得寫(xiě)到系統(tǒng)剪貼板的權(quán)限。一種方法是使用現(xiàn)在已被廢棄的命令,即document.execCommand。

另一種方法是利用最近的

navigator.clipboard.writetext API,它有能力將任何文本寫(xiě)入剪貼板而不需要額外的操作。一個(gè)演示說(shuō)明了針對(duì)同一漏洞的兩種方法如何工作。

雖然這個(gè)漏洞表面上聽(tīng)起來(lái)沒(méi)有什么破壞性,但用戶應(yīng)該保持警惕,惡意行為者可以利用內(nèi)容交換來(lái)利用毫無(wú)戒心的受害者。例如,一個(gè)欺詐性網(wǎng)站可以用另一個(gè)欺詐性URL替換之前復(fù)制的URL,在不知情的情況下將用戶引向旨在獲取信息和破壞安全的其他網(wǎng)站。

該漏洞還為威脅者提供了將復(fù)制的加密貨幣錢包地址保存在剪貼板上的能力,替換為由惡意第三方控制的另一個(gè)錢包的地址。一旦交易發(fā)生,資金被發(fā)送到欺詐性錢包,受害的用戶通常幾乎沒(méi)有能力追蹤和收回他們的資金。

Google已經(jīng)意識(shí)到了這個(gè)漏洞,并有望在不久的將來(lái)發(fā)布一個(gè)補(bǔ)丁。在此之前,用戶應(yīng)謹(jǐn)慎行事,避免使用基于剪貼板的復(fù)制內(nèi)容打開(kāi)網(wǎng)頁(yè),并在繼續(xù)進(jìn)行任何可能危及其個(gè)人或財(cái)務(wù)安全的活動(dòng)之前驗(yàn)證其復(fù)制內(nèi)容的輸出。

責(zé)任編輯:華軒 來(lái)源: 今日頭條
相關(guān)推薦

2024-01-03 12:10:25

2023-12-07 14:36:03

2015-08-25 08:31:07

用戶體驗(yàn)設(shè)計(jì)問(wèn)題

2023-07-04 18:39:37

2020-06-30 16:21:46

Windows 10更新微軟

2011-07-28 13:18:23

2012-06-04 10:28:54

2019-11-07 21:21:08

數(shù)據(jù)轉(zhuǎn)換機(jī)器學(xué)習(xí)營(yíng)銷

2014-02-17 10:02:43

倪光南Windows XP信息安全

2024-03-04 18:46:25

2013-03-05 09:04:38

Java 60day

2009-03-08 09:52:49

Firefox瀏覽器漏洞

2021-12-06 15:15:14

WindowsEdgeChrome

2009-09-03 22:03:27

無(wú)線監(jiān)測(cè)無(wú)線安全

2015-08-11 09:31:35

ux設(shè)計(jì)用戶體驗(yàn)

2021-12-05 09:28:18

Windows 11操作系統(tǒng)微軟

2025-03-17 12:38:43

2014-09-25 09:59:00

2009-12-18 14:10:29

Ruby訪問(wèn)剪貼板

2023-12-19 16:27:44

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 久久久综合网 | 久久久久国产一区二区三区 | 国产成人一区二 | 欧美精品一区二区免费视频 | 国产精品视频网站 | 亚洲综合久久久 | 久久久久久久久蜜桃 | 人人擦人人 | 九七午夜剧场福利写真 | 午夜免费视频 | 在线观看亚洲精品 | 免费黄色成人 | 成人一区二区三区视频 | 日韩欧美国产电影 | 久久国内精品 | 成人精品系列 | 国产精品视频一二三区 | 岛国视频 | 欧美日韩国产一区 | 在线成人福利 | 91精品一区二区三区久久久久 | 成人性视频在线播放 | 91 久久 | 6996成人影院网在线播放 | 一级特黄网站 | 亚洲成人精品久久 | 国产精品成人av | 亚洲精品久久久久久国产精华液 | 99热这里都是精品 | 久久激情视频 | 国产91视频免费 | 91精品成人久久 | 亚洲网站在线观看 | 国产成人在线播放 | 成人黄色在线 | 激情小说综合网 | 少妇精品亚洲一区二区成人 | 日本不卡高字幕在线2019 | 亚洲精品一区中文字幕乱码 | 国产中文字幕网 | 中文字幕乱码一区二区三区 |