Internet Develppment
      互聯(lián)網(wǎng)開發(fā)& 推廣服務(wù)提供商

      我們擅長商業(yè)策略與用戶體驗的完美結(jié)合。

      歡迎瀏覽我們的案例。

      首頁 > 新聞中心 > 新聞動態(tài) > 正文

      Mozilla Firefox包含一個存在了11年的“驗證對話框”隱患

      發(fā)布時間:2018-12-10 15:01:28來源:cnBeta

        惡意軟件作者和詐騙者已經(jīng)濫用了一個 Firefox 當(dāng)中的錯誤來捕獲惡意網(wǎng)站上的用戶信息已有 11 年。網(wǎng)絡(luò)中充滿惡意網(wǎng)站并不令人奇怪,但這些欺詐網(wǎng)站當(dāng)中會有一些聰明的家伙利用瀏覽器廠商疏忽而實現(xiàn)的“小技巧”騙倒不少人,事實上這一問題自 2007 年 4 月就被首次報道,而到現(xiàn)在都沒有被修復(fù)。

        該漏洞的利用并不困難,只需要在源代碼中嵌入一個惡意的 iframe,就可以實現(xiàn)在另一個域上發(fā)出 HTTP 身份驗證請求,這導(dǎo)致 iframe 在惡意站點上顯示身份驗證模式,如下所示:

        在過去的幾年里,惡意軟件作者,詐騙者一直在濫用這個漏洞來吸引被黑網(wǎng)站的用戶,例如顯示技術(shù)支持詐騙信息,進行廣告欺詐,欺騙用戶轉(zhuǎn)向購買虛假禮品卡的網(wǎng)頁,或干脆直接提供惡意軟件。

        但是,盡管技術(shù)社區(qū)一次又一次地報告了這個問題[1, 2, 3, 4, 5, 6, 7],但原因不明的是,問題一直沒有修復(fù),騙子們一直很樂意濫用它。

        最新的濫用示例來自于今天再次報告該問題的用戶,登錄框跳出后,其中一個正試圖強迫他安裝可疑 Firefox 擴展程序。惡意頁面打開了瀏覽器的全屏模式,然后網(wǎng)頁跳出了虛假的 Windows 對話框(哪怕用戶正在使用 Linux)。

        因為這個登錄對話框的原因,按 ESC 退出全屏或者點擊選項卡中的窗口的關(guān)閉按鈕都不起作用,點擊登錄對話框的關(guān)閉按鈕或取消按鈕,就會重新出現(xiàn)對話框,除非殺掉 Firefox 進程問題才會解決。

        Mozilla 是一個開源項目,他們沒有無限的資源來處理所有報告的問題,不過無論如何一個超過 11 年的安全隱患不應(yīng)該被忽視。
        (邯鄲網(wǎng)站建設(shè)

      最新資訊
      ? 2018 河北碼上網(wǎng)絡(luò)科技有限公司 版權(quán)所有 冀ICP備18021892號-1   
      ? 2018 河北碼上科技有限公司 版權(quán)所有.
      主站蜘蛛池模板: 久久精品免费一区二区| 国产激情一区二区三区四区| 久久久久久人妻一区二区三区| 一区二区三区影院| 在线视频国产一区| 无码人妻精品一区二区蜜桃 | 亚洲国产专区一区| 日韩一区二区三区电影在线观看| 奇米精品视频一区二区三区| 亚洲一区精品无码| 亲子乱AV视频一区二区| 激情内射亚州一区二区三区爱妻| 日韩一区二区三区免费播放| 精品一区二区三区在线观看l | 久久一区二区精品综合| 在线观看免费视频一区| 久久久久人妻一区精品| 亚洲熟女乱综合一区二区| 一区二区三区免费看| 一区免费在线观看| 丰满人妻一区二区三区视频53| 精品少妇一区二区三区在线| 国产美女口爆吞精一区二区| 99久久精品国产免看国产一区| 国产一区二区视频在线观看| 中文字幕人妻无码一区二区三区| 国产精品视频一区二区三区无码 | 国产高清一区二区三区四区| jazzjazz国产精品一区二区| 国产精品被窝福利一区 | 一区二区三区内射美女毛片| 亚洲av无码天堂一区二区三区| 一区二区三区四区在线播放| 国产凹凸在线一区二区| 色妞色视频一区二区三区四区| 麻豆文化传媒精品一区二区| 韩国精品一区二区三区无码视频 | 国内国外日产一区二区| 亚洲国产老鸭窝一区二区三区| 波多野结衣一区二区| 国产伦精品一区二区三区四区|