移动版 Chrome 被发现可以通过假网址栏来进行钓鱼攻击

有时网络攻击者需要费心寻找技术上隐含的漏洞,才得以发起攻击,但有时却不用那么麻烦。日前一位开发人员 James Fisher 发现,在移动版 Chrome 上其实只需要一张屏幕截图,并辅以一些精巧的代码,就能轻松实现钓鱼攻击。正常来说,当你开始向下浏览网页时,网址就会暂时缩起。但经 James Fisher 特殊设计的网页,此时就会显示出假的网址栏。即便网页向上滑动,它也能避免让真正的网址栏现身。如此用户便无从察觉自己正身处钓鱼的风险之中。 虽然 Fisher 这套手法主要是针对移动版 Chr...

from Engadget 中文版 RSS Feed https://engt.co/2INkue7
via IFTTT

评论

此博客中的热门博文

丰田将在 2019 东京车展上展出一台超迷你的都市型电动车

[数字家庭] [原创]北京联通IPTV的完美方案

英特尔将推出更多支持 e-SIM 的 modem