返回

Apple Safari浏览器易受URL欺骗漏洞攻击

发布时间:2022-04-28 06:47:19 449
# 恶意软件# 攻击# 软件# 信息# 安全漏洞
apple-safari-browser-Spoofing-vulnerability
苹果Safari浏览器中发现了一个严重的安全漏洞,可能会诱使Safari用户访问带有真实网址的恶意网站。
 
两个,演示了当Safari浏览器连接到一个完全不同的地址时,黑客如何利用地址欺骗漏洞欺骗受害者,使其以为自己正在访问一个受信任的网站。
 
该漏洞可能会让攻击者将Safari用户带到恶意网站,而不是他们愿意连接的可信网站,以安装恶意软件并窃取其登录凭据。
 
该漏洞是由同一个组织发现的,该组织在今年2月报告了微软Internet Explorer所有最新修补版本中的一个通用跨站点脚本(XSS)缺陷,该缺陷将IE用户的凭据和其他敏感信息置于风险之中。
 
该组织最近发布了一个概念验证利用代码,使Safari web浏览器能够显示《每日邮报》的网站(dailymail.co.uk),尽管浏览器显示的是deusen的内容。
 
POC可以在苹果移动操作系统(iOS)和桌面操作系统(OSX)的全补丁版本上运行。

更糟的是什么?

黑客可以利用该漏洞发动高度可信的网络钓鱼攻击,或劫持任何网站上的用户帐户。
 
黑客可以使用银行网站,然后注入流氓表单,要求用户提供私人财务信息,而不是每日邮报网站。
 
根据快速分析,演示页面似乎迫使Safari用户访问每日邮报URL,正如您在浏览器的用户界面中看到的那样。脚本会在加载页面之前快速加载另一个URL。
 
目前,苹果尚未确认该漏洞是否被野外的网络罪犯积极利用。然而,苹果尚未就此发表评论。
特别声明:以上内容(图片及文字)均为互联网收集或者用户上传发布,本站仅提供信息存储服务!如有侵权或有涉及法律问题请联系我们。
举报
评论区(0)
按点赞数排序
用户头像
精选文章
thumb 中国研究员首次曝光美国国安局顶级后门—“方程式组织”
thumb 俄乌线上战争,网络攻击弥漫着数字硝烟
thumb 从网络安全角度了解俄罗斯入侵乌克兰的相关事件时间线