精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

眼見不一定為實:蘋果Safari瀏覽器曝URL欺詐漏洞

責任編輯:editor005

作者:fber

2015-05-20 21:46:01

摘自:FreeBuf

蘋果Safari瀏覽器曝出一個可被攻擊者用作釣魚攻擊的新漏洞——當用戶以為打開某個網站時,其實在訪問另一個網址。蘋果Safari瀏覽器曝出一個可被攻擊者用作釣魚攻擊的新漏洞——當用戶以為打開某個網站時,其實在訪問另一個網址。

蘋果Safari瀏覽器曝出一個可被攻擊者用作釣魚攻擊的新漏洞——當用戶以為打開某個網站時,其實在訪問另一個網址。例如,當用戶在瀏覽deusen.co.uk網站內容時,瀏覽器地址欄中顯示的卻是dailymail.co.uk地址。

蘋果Safari瀏覽器曝出一個可被攻擊者用作釣魚攻擊的新漏洞——當用戶以為打開某個網站時,其實在訪問另一個網址。例如,當用戶在瀏覽deusen.co.uk網站內容時,瀏覽器地址欄中顯示的卻是dailymail.co.uk地址。

眼見不一定為實:蘋果Safari瀏覽器曝URL欺詐漏洞

漏洞利用

研究團隊Deusen演示了這個網址欺詐漏洞會如何被黑客用來欺騙用戶,讓用戶以為他們訪問的是正規的網站。盡管研究人員提供的POC不是很完美,但也足以修復這一問題。

iPad air 2中的Safari瀏覽器:

iPad air 2 Google chrome瀏覽器:

原理分析

通過快速分析Deusen團隊的演示頁面,我們發現,演示頁面似乎強制Safari用戶訪問每日郵報的URL,你可以在瀏覽器UI這里看出來。這段腳本會在頁面加載完畢之前加載另外一個URL。

腳本如下:

<script>

function f()

{ location="dailymail.co.uk/home/index.htm…"+Math.random(); }

setInterval("f()",10);

</script>

在瀏覽器找到真正的網頁之前,利用setInterval()函數網頁會每10毫秒重新加載一次,直至找到真正的網頁。

鏈接已復制,快去分享吧

企業網版權所有?2010-2025 京ICP備09108050號-6京公網安備 11010502049343號

  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 康定县| 佛山市| 唐河县| 灵璧县| 汝州市| 来安县| 云南省| 体育| 保康县| 榆林市| 东丰县| 马鞍山市| 山丹县| 营山县| 罗山县| 侯马市| 固原市| 淄博市| 佳木斯市| 油尖旺区| 连城县| 临洮县| 分宜县| 洛隆县| 临西县| 永康市| 龙陵县| 南郑县| 阿坝| 香港 | 武夷山市| 兴山县| 临夏县| 洪洞县| 廊坊市| 宁蒗| 始兴县| 新余市| 阿拉尔市| 郧西县| 凤庆县|