安全人员发现七款手机浏览器易遭地址栏欺骗攻击

admin 2020年10月22日09:58:35评论114 views字数 800阅读2分40秒阅读模式

更多全球网络安全资讯尽在邑安全

        虽然在桌面浏览器上有各种迹象和安全功能,可以用来检测恶意代码改变地址栏以显示假网址,但这在移动浏览器上是不可能的,因为移动浏览器的屏幕尺寸很重要,而且桌面浏览器中的许多安全功能都不存在。由于地址栏是移动浏览器上唯一也是最后一道防线,地址栏欺骗漏洞在智能手机和其他移动设备上的危险性要高出许多倍。

安全人员发现七款手机浏览器易遭地址栏欺骗攻击

在网络安全公司Rapid7今天发布的一份报告中,该公司表示,它与巴基斯坦安全研究人员Rafay Baloch合作,披露了七个移动浏览器应用中的十个新的地址栏欺骗漏洞。受影响的浏览器包括苹果Safari、Opera Touch和Opera Mini等大牌浏览器,也包括Bolt、RITS、UC浏览器和Yandex浏览器等小众应用。

这些问题在今年早些时候被发现,并在8月份向浏览器制造商报告。大厂商马上对这些问题进行了修补,而小厂商甚至懒得回复研究人员,使他们的浏览器容易受到攻击。Rapid7的研究总监Tod Beardsley说:"利用都归结为'JavaScript诡计'"。Rapid7的负责人表示,通过扰乱页面加载和浏览器有机会刷新地址栏URL之间的时间,恶意网站可以迫使浏览器显示错误的地址。

Beardsley认为,攻击很容易发动,建议用户尽快更新浏览器,或者转移到不受这些bug影响的浏览器上。

安全人员发现七款手机浏览器易遭地址栏欺骗攻击

原文来自:cnBeta.COM

原文链接: https://www.cnbeta.com/articles/soft/1043569.htm

欢迎收藏并分享朋友圈,让五邑人网络更安全

安全人员发现七款手机浏览器易遭地址栏欺骗攻击

欢迎扫描关注我们,及时了解最新安全动态、学习最潮流的安全姿势!


推荐文章

1

新永恒之蓝?微软SMBv3高危漏洞(CVE-2020-0796)分析复现

2

重大漏洞预警:ubuntu最新版本存在本地提权漏洞(已有EXP) 



本文始发于微信公众号(邑安全):安全人员发现七款手机浏览器易遭地址栏欺骗攻击

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2020年10月22日09:58:35
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   安全人员发现七款手机浏览器易遭地址栏欺骗攻击http://cn-sec.com/archives/165254.html

发表评论

匿名网友 填写信息