精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

眼見不一定為實:蘋果Safari瀏覽器曝URL欺詐漏洞

責任編輯:editor005

作者:fber

2015-05-20 21:46:01

摘自:FreeBuf

蘋果Safari瀏覽器曝出一個可被攻擊者用作釣魚攻擊的新漏洞——當用戶以為打開某個網站時,其實在訪問另一個網址。蘋果Safari瀏覽器曝出一個可被攻擊者用作釣魚攻擊的新漏洞——當用戶以為打開某個網站時,其實在訪問另一個網址。

蘋果Safari瀏覽器曝出一個可被攻擊者用作釣魚攻擊的新漏洞——當用戶以為打開某個網站時,其實在訪問另一個網址。例如,當用戶在瀏覽deusen.co.uk網站內容時,瀏覽器地址欄中顯示的卻是dailymail.co.uk地址。

蘋果Safari瀏覽器曝出一個可被攻擊者用作釣魚攻擊的新漏洞——當用戶以為打開某個網站時,其實在訪問另一個網址。例如,當用戶在瀏覽deusen.co.uk網站內容時,瀏覽器地址欄中顯示的卻是dailymail.co.uk地址。

眼見不一定為實:蘋果Safari瀏覽器曝URL欺詐漏洞

漏洞利用

研究團隊Deusen演示了這個網址欺詐漏洞會如何被黑客用來欺騙用戶,讓用戶以為他們訪問的是正規的網站。盡管研究人員提供的POC不是很完美,但也足以修復這一問題。

iPad air 2中的Safari瀏覽器:

iPad air 2 Google chrome瀏覽器:

原理分析

通過快速分析Deusen團隊的演示頁面,我們發現,演示頁面似乎強制Safari用戶訪問每日郵報的URL,你可以在瀏覽器UI這里看出來。這段腳本會在頁面加載完畢之前加載另外一個URL。

腳本如下:

<script>

function f()

{ location="dailymail.co.uk/home/index.htm…"+Math.random(); }

setInterval("f()",10);

</script>

在瀏覽器找到真正的網頁之前,利用setInterval()函數網頁會每10毫秒重新加載一次,直至找到真正的網頁。

鏈接已復制,快去分享吧

企業網版權所有?2010-2025 京ICP備09108050號-6京公網安備 11010502049343號

  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 高淳县| 称多县| 探索| 砀山县| 恭城| 大石桥市| 崇明县| 新竹市| 平凉市| 崇州市| 安阳县| 寻甸| 梧州市| 荃湾区| 仪征市| 津市市| 西乡县| 石楼县| 柘荣县| 嵩明县| 于都县| 新密市| 萨嘎县| 高清| 乌鲁木齐县| 睢宁县| 高碑店市| 鹰潭市| 多伦县| 年辖:市辖区| 谷城县| 辽中县| 固阳县| 安康市| 抚远县| 绥宁县| 平顶山市| 宜宾县| 尼木县| 昭觉县| 大理市|