站内搜索
分类列表
本类阅读排行
本类推荐文章
- FireFox 2.0漏洞可招致身份盗窃
- 苹果版Mac Office 2008发布在即
- 下载:IE7Pro 2.0全新正式版
- 找回Windows Vista的超级管理员账...
- Windows优化大师获Vista官方认证
- 2007年全球10大恶意软件排行榜
- Google将改变搜索结果策略 同一域...
- MediaPlayer可加快魔兽运行速度
- 傲游(Maxthon)浏览器2.0.7新年正...
- 精妙解读防火墙日志记录 防范网络...
- Windows Vista系统如何实现自动关...
- 关于Google的8个大胆预测
- Google发布Gtalk实时翻译机器人
- JavaScript/JS实现标题栏跑马灯
- IE8通过Web标准测试 明年推测试版
广告
FireFox 2.0漏洞可招致身份盗窃
作者: 来源: 点击: 日期:2008-1-5 13:12:06
来自以色列特拉维夫的安全研究人员Aviv Raff表示Mozilla Firefox 2.0包含一个漏洞,可以让使用者受到身份盗窃攻击.
Aviv Raff找出了一个FireFox的Bug,在一次钓鱼攻击中诱骗用户相信该验证对话框(含图),使之看上去像是一个可信赖的网站,受影响的版本包括最新的2.0.0.11和之前的所有版本.
攻击者创建一个网页,链接到一个可信赖的网站(银行,Paypal等),当受害者点击链接时,该网页的窗口和脚本都将被干掉,然后开钓鱼页面给用户.

Aviv Raff建议在漏洞修补之前尽量避免使用密码验证.
Aviv Raff找出了一个FireFox的Bug,在一次钓鱼攻击中诱骗用户相信该验证对话框(含图),使之看上去像是一个可信赖的网站,受影响的版本包括最新的2.0.0.11和之前的所有版本.
攻击者创建一个网页,链接到一个可信赖的网站(银行,Paypal等),当受害者点击链接时,该网页的窗口和脚本都将被干掉,然后开钓鱼页面给用户.

Aviv Raff建议在漏洞修补之前尽量避免使用密码验证.
FireFox 2.0漏洞可招致身份盗窃 评论
