日本精品一区二区三区高清 久久

ITBear旗下自媒體矩陣:

全屏API成漏洞,新型網(wǎng)絡(luò)釣魚攻擊悄無聲息盜信息

   時(shí)間:2025-06-03 09:24:39 來源:ITBEAR編輯:快訊團(tuán)隊(duì) 發(fā)表評論無障礙通道

網(wǎng)絡(luò)安全領(lǐng)域近日迎來了一次新的警示,知名安全企業(yè)SquareX發(fā)布了一項(xiàng)令人不安的發(fā)現(xiàn)——一種名為“Browser in the Middle”的新型網(wǎng)絡(luò)釣魚攻擊手段正在悄然蔓延。這種攻擊方式極為狡猾,能夠在用戶毫不知情的情況下,輕松竊取其賬號密碼等敏感信息。

據(jù)SquareX的報(bào)告指出,“Browser in the Middle”攻擊實(shí)質(zhì)上是中間人攻擊的一種進(jìn)化形態(tài)。攻擊者會精心偽造一個(gè)登錄彈窗頁面,其外觀與正規(guī)網(wǎng)站無異,誘騙用戶輸入個(gè)人信息。值得注意的是,當(dāng)前廣泛使用的瀏覽器,如Chrome、Edge以及Safari,均存在設(shè)計(jì)上的潛在缺陷,可能被這種攻擊方式所利用。

具體來說,攻擊者利用了Fullscreen API的漏洞。這一API原本旨在為用戶提供全屏瀏覽體驗(yàn),但遺憾的是,它目前并未對第三方網(wǎng)站觸發(fā)全屏的行為做出嚴(yán)格限制。攻擊者可以在偽造的釣魚窗口中嵌入一個(gè)看似無害的“登錄”按鈕,一旦用戶點(diǎn)擊,系統(tǒng)便會立即進(jìn)入全屏模式,從而掩蓋了真實(shí)的網(wǎng)址,極大地提升了欺騙的成功率。

安全專家對此表示了深切擔(dān)憂。他們指出,蘋果公司的Safari瀏覽器在這一方面尤為脆弱,因?yàn)楫?dāng)用戶切換至全屏模式時(shí),Safari不會給出任何形式的提示。而對于基于Chromium內(nèi)核的瀏覽器,如Chrome和Edge,盡管在進(jìn)入全屏模式時(shí)會有一瞬間的提示,但由于這一提示過于短暫,大多數(shù)用戶往往難以察覺。

面對這一新型威脅,網(wǎng)絡(luò)安全專家呼吁廣大用戶提高警惕。他們建議,在輸入賬號密碼等敏感信息時(shí),務(wù)必仔細(xì)核對網(wǎng)址,確保自己處于安全的登錄頁面。同時(shí),瀏覽器廠商也應(yīng)盡快修復(fù)相關(guān)漏洞,加強(qiáng)全屏模式的觸發(fā)限制,以更好地保護(hù)用戶的個(gè)人信息。

舉報(bào) 0 收藏 0 打賞 0評論 0
 
 
更多>同類資訊
全站最新
熱門內(nèi)容
網(wǎng)站首頁  |  關(guān)于我們  |  聯(lián)系方式  |  版權(quán)聲明  |  RSS訂閱  |  開放轉(zhuǎn)載  |  滾動(dòng)資訊  |  爭議稿件處理  |  English Version
 
主站蜘蛛池模板: 隆子县| 博罗县| 磐安县| 南宫市| 焦作市| 深水埗区| 怀远县| 边坝县| 平原县| 色达县| 崇州市| 玉屏| 崇信县| 钟祥市| 宁德市| 武夷山市| 日照市| 金塔县| 宜宾市| 五华县| 桑日县| 霍州市| 沅陵县| 黑龙江省| 池州市| 商城县| 滨州市| 武隆县| 克拉玛依市| 安达市| 独山县| 鲁甸县| 炎陵县| 界首市| 丹寨县| 璧山县| 桑日县| 隆林| 昂仁县| 大兴区| 绿春县|