Internet Develppment
      互聯網開發(fā)& 推廣服務提供商

      我們擅長商業(yè)策略與用戶體驗的完美結合。

      歡迎瀏覽我們的案例。

      首頁 > 新聞中心 > 新聞動態(tài) > 正文

      Mozilla Firefox包含一個存在了11年的“驗證對話框”隱患

      發(fā)布時間:2018-12-10 15:01:28來源:cnBeta

        惡意軟件作者和詐騙者已經濫用了一個 Firefox 當中的錯誤來捕獲惡意網站上的用戶信息已有 11 年。網絡中充滿惡意網站并不令人奇怪,但這些欺詐網站當中會有一些聰明的家伙利用瀏覽器廠商疏忽而實現的“小技巧”騙倒不少人,事實上這一問題自 2007 年 4 月就被首次報道,而到現在都沒有被修復。

        該漏洞的利用并不困難,只需要在源代碼中嵌入一個惡意的 iframe,就可以實現在另一個域上發(fā)出 HTTP 身份驗證請求,這導致 iframe 在惡意站點上顯示身份驗證模式,如下所示:

        在過去的幾年里,惡意軟件作者,詐騙者一直在濫用這個漏洞來吸引被黑網站的用戶,例如顯示技術支持詐騙信息,進行廣告欺詐,欺騙用戶轉向購買虛假禮品卡的網頁,或干脆直接提供惡意軟件。

        但是,盡管技術社區(qū)一次又一次地報告了這個問題[1, 2, 3, 4, 5, 6, 7],但原因不明的是,問題一直沒有修復,騙子們一直很樂意濫用它。

        最新的濫用示例來自于今天再次報告該問題的用戶,登錄框跳出后,其中一個正試圖強迫他安裝可疑 Firefox 擴展程序。惡意頁面打開了瀏覽器的全屏模式,然后網頁跳出了虛假的 Windows 對話框(哪怕用戶正在使用 Linux)。

        因為這個登錄對話框的原因,按 ESC 退出全屏或者點擊選項卡中的窗口的關閉按鈕都不起作用,點擊登錄對話框的關閉按鈕或取消按鈕,就會重新出現對話框,除非殺掉 Firefox 進程問題才會解決。

        Mozilla 是一個開源項目,他們沒有無限的資源來處理所有報告的問題,不過無論如何一個超過 11 年的安全隱患不應該被忽視。
        (邯鄲網站建設

      最新資訊
      ? 2018 河北碼上網絡科技有限公司 版權所有 冀ICP備18021892號-1   
      ? 2018 河北碼上科技有限公司 版權所有.
      主站蜘蛛池模板: 亚洲一区无码中文字幕| 亚洲AV无码一区二区三区系列| 中文字幕一区二区区免| 精品欧洲av无码一区二区| 波多野结衣一区二区三区aV高清 | 国产成人精品一区二区三区无码| 人妻互换精品一区二区| 人妻少妇久久中文字幕一区二区| 色老板在线视频一区二区 | 国99精品无码一区二区三区| 国产成人高清亚洲一区91| 亚洲视频一区网站| 亚洲高清日韩精品第一区| 久久国产精品一区免费下载| 国产在线不卡一区二区三区 | 一区二区三区在线观看免费| 狠狠做深爱婷婷久久综合一区| 97人妻无码一区二区精品免费| 精品国产一区二区三区不卡| 日韩一区二区在线观看视频| 无码国产伦一区二区三区视频 | 精品乱码一区内射人妻无码| 日韩美女在线观看一区| 国产精品美女一区二区| 无码AⅤ精品一区二区三区| 亚洲国产高清在线一区二区三区| 精品国产日韩亚洲一区| 一区二区乱子伦在线播放| 一区二区三区国产精品| 亚洲国产av一区二区三区丶| 亚洲Av无码国产一区二区| 国产在线第一区二区三区| 亚洲福利精品一区二区三区| 亚洲夜夜欢A∨一区二区三区| 一区二区在线电影| 一本一道波多野结衣AV一区| 日韩精品一区二区三区中文3d| 亚洲午夜精品第一区二区8050| 狠狠色婷婷久久一区二区三区| 国产福利一区二区精品秒拍| 国产伦一区二区三区高清|