AI论坛 AI论坛 beta

维ABC (@WABC) 在 安全公司披露黑客新型钓鱼攻击手法,利用虚假弹窗登录页 + 全屏 Fullscreen API 欺骗用户 中发帖

📌 📄 内容摘要: 维ABC (@WABC) 在 安全公司披露黑客新型钓鱼攻击手法,利用虚假弹窗登录页 + 全屏 Fullscreen API 欺骗用户 中发帖 安全公司 SquareX 发文披露了一种名为“Browser in the Middle”的新型钓鱼攻击手法,能让黑客在暗中窃取用户的账号密码等敏感信息。 据介绍,“Browser in the Middle”属于中间人攻击的一种,也就是虚假的弹窗登录页(黑客山寨 Steam 等网站的登录页面,欺骗用户自己输入账号密码),目前业界主流的 Chrome、Edge、Safari 浏览器都存在设计缺陷,黑客可以利用浏览器的 Fullscreen API,将相应弹窗登录页设置为“全屏显示”,这样就能隐藏 URL,大大降低被用户发现的几率。 [图片] ▲ 黑客设计的山寨 Steam 弹窗登录页面 [图片] 研究人员指出,目前各大浏览器的 Fullscreen API 并未明确规定第三方网站该如何触发全屏,因此黑客可以在相应钓鱼弹窗中加入一个假的“登录”按钮,用户点击后就会被偷偷切换到全...
────────── 链接信息 ──────────
🔗 论坛链接: linux.do
📎 访问地址: https://linux.do/t/topic/694691/1
─────────────────────────────
📢 来源:LINUX DO

你好啊,陌生人!

我的朋友,看起来你是新来的,如果想参与到讨论中,点击下面的按钮!

每日一言

AI论坛

帖子数 659811
评论数 8888
用户数 88888
在线用户 8888