智快網 - 新科技與新能源行業網絡媒體

          全屏API成漏洞,新型網絡釣魚攻擊悄無聲息盜信息

             發布時間:2025-06-03 09:24 作者:趙云飛

          網絡安全領域近日迎來了一次新的警示,知名安全企業SquareX發布了一項令人不安的發現——一種名為“Browser in the Middle”的新型網絡釣魚攻擊手段正在悄然蔓延。這種攻擊方式極為狡猾,能夠在用戶毫不知情的情況下,輕松竊取其賬號密碼等敏感信息。

          據SquareX的報告指出,“Browser in the Middle”攻擊實質上是中間人攻擊的一種進化形態。攻擊者會精心偽造一個登錄彈窗頁面,其外觀與正規網站無異,誘騙用戶輸入個人信息。值得注意的是,當前廣泛使用的瀏覽器,如Chrome、Edge以及Safari,均存在設計上的潛在缺陷,可能被這種攻擊方式所利用。

          具體來說,攻擊者利用了Fullscreen API的漏洞。這一API原本旨在為用戶提供全屏瀏覽體驗,但遺憾的是,它目前并未對第三方網站觸發全屏的行為做出嚴格限制。攻擊者可以在偽造的釣魚窗口中嵌入一個看似無害的“登錄”按鈕,一旦用戶點擊,系統便會立即進入全屏模式,從而掩蓋了真實的網址,極大地提升了欺騙的成功率。

          安全專家對此表示了深切擔憂。他們指出,蘋果公司的Safari瀏覽器在這一方面尤為脆弱,因為當用戶切換至全屏模式時,Safari不會給出任何形式的提示。而對于基于Chromium內核的瀏覽器,如Chrome和Edge,盡管在進入全屏模式時會有一瞬間的提示,但由于這一提示過于短暫,大多數用戶往往難以察覺。

          面對這一新型威脅,網絡安全專家呼吁廣大用戶提高警惕。他們建議,在輸入賬號密碼等敏感信息時,務必仔細核對網址,確保自己處于安全的登錄頁面。同時,瀏覽器廠商也應盡快修復相關漏洞,加強全屏模式的觸發限制,以更好地保護用戶的個人信息。

           
           
          更多>同類內容
          全站最新
          熱門內容
          本欄最新
           
          智快科技微信賬號
          微信群

          微信掃一掃
          加微信拉群
          電動汽車群
          科技數碼群

          97热久久免费频精品99| 99视频精品在线| 精品在线免费视频| 国产成人亚洲精品播放器下载| 精品视频一区二区三区四区| 99久久亚洲精品无码毛片| 久久精品人人做人人爽电影| 国语自产精品视频在线观看| 亚洲国产成人精品女人久久久 | 国产综合精品一区二区三区| 国产精品区AV一区二区| 日韩精品一区二区三区影院| 亚洲av日韩综合一区久热| 国产亚洲日韩一区二区三区| 国产乱码精品一区三上| 国产精品成人va在线观看入口| 美利坚永久精品视频在线观看| 欧美精品黑人粗大视频| 国产乱码精品一区二区三区麻豆| 最新国产精品剧情在线SS| 无码精品A∨在线观看免费| 国产精品久久精品| 国产高清在线精品二区一| 精品国产v无码大片在线观看| 久久精品国产男包| 精品欧洲av无码一区二区14| 久久精品久久久久观看99水蜜桃| 国产成人精品久久一区二区三区| 精品久久久久久中文字幕人妻最新 | 亚洲精品亚洲人成人网| 亚洲精品无码鲁网中文电影| 亚洲精品乱码久久久久久久久久久久| 中文字幕精品一区二区三区视频| 91麻豆精品国产自产在线观看一区 | 久久久精品久久久久影院| 国产啪精品视频网免费| 久久久久无码精品国产app| WWW国产亚洲精品久久麻豆| 精品国产一区在线观看| 国产精品久久久久久久福利院| 四虎国产精品免费视|