移动版 Chrome 被发现可以通过假网址栏来进行钓鱼攻击
有时网络攻击者需要费心寻找技术上隐含的漏洞,才得以发起攻击,但有时却不用那么麻烦。日前一位开发人员 James Fisher 发现,在移动版 Chrome 上其实只需要一张屏幕截图,并辅以一些精巧的代码,就能轻松实现钓鱼攻击。正常来说,当你开始向下浏览网页时,网址就会暂时缩起。但经 James Fisher 特殊设计的网页,此时就会显示出假的网址栏。即便网页向上滑动,它也能避免让真正的网址栏现身。如此用户便无从察觉自己正身处钓鱼的风险之中。 虽然 Fisher 这套手法主要是针对移动版 Chr...
from Engadget 中文版 RSS Feed https://engt.co/2INkue7
via IFTTT
from Engadget 中文版 RSS Feed https://engt.co/2INkue7
via IFTTT
评论
发表评论