- 你能想象浏览器显示的地址实际上并不是你访问的地址吗?比如你访问www.jd.com实际上显示的是www.diaoyu.com。安全研究人员展示了Safari浏览器的一个新的地址栏欺骗利用Bug,该Bug可以让Safari浏览器浏览一个完全不同于地址栏显示的网站。通过此Bug可以进行网络钓鱼或者恶意软件植入攻击。
CTO网络安全公司的白帽子Jeremiah Grossman最近发现了Safari浏览器的这个地址栏欺骗Bug,包括OS X和iOS上的Safari浏览器均受到影响。恶意攻击者可利用此Bug来欺骗Safari用户认为浏览器浏览的是正规网站,而不是网络钓鱼站点,此危害相当严重,一旦用户输入身份信息,可导致财产损失和个人隐私泄漏。
Bug演示代码并不完美,外媒的编辑在iPad Mini上进行测试,发现地址栏进行了重新加载,对于精明和安全性比较高的用户可能会发现问题。尽管如此,许多用户将肯定无法发现这种不同寻常的刷新。在Macbook Pro上进行的测试则完全感觉不到刷新行为。
Safari的地址栏欺骗BUG
来源:松松科技 QQ/微信:lusongsong7
Safari地址栏存bug 可用于网络钓鱼攻击
| 阅读量 | 分类: 移动互联网 | 作者: 杰哥-松松编辑
相关文章阅读更多:bug 钓鱼网站 漏洞
- 2012-06-14 小米怎么熬?
- 2012-06-15 少年HTC之烦恼
- 2012-06-15 小米手机拍摄的照片剽窃单反照片
- 2012-06-16 实用的Android手机指令大全
- 2012-06-17 诺基亚真的离死不远了
- 2012-06-17 一个中国工程师眼中的三星
- 2012-06-18 关于小米360,两个故事
- 2012-06-18 小米主流配件采购自小作坊
- 2012-06-19 Google+游戏现退出潮,宝石方块,泡泡岛相继说再见
- 2012-06-19 平板规格比拼:Apple iPad VS Microsoft Surface
- 2012-06-20 印度超强山寨机:四卡四待+双存储卡槽
- 2012-06-24 离开手机一天
- 2012-06-24 移动互联网装逼不完全指南
- 2012-06-25 移动app开发者必读:国内主要移动广告平台概况
- 2020-06-28本站开通了在线投稿,点此立刻给我投稿哦!
发表感想加入微信群
点此登录松松云平台免费认证