眼見不一定爲實:蘋果Safari瀏覽器曝URL欺詐漏洞

蘋果Safari瀏覽器曝出一個可被攻擊者用作釣魚攻擊的新漏洞——當用戶以爲打開某個網站時,其實在訪問另一個網址。例如,當用戶在瀏覽deusen.co.uk網站內容時,瀏覽器地址欄中顯示的卻是dailymail.co.uk地址。 漏洞利用 研究團隊Deusen演示了這個網址欺詐漏洞會如何被黑客用來欺騙用戶,讓用戶以爲他們訪問的是正規的網站。儘管研究人員提供的POC不是很完美,但也足以修復這一問題。
相關文章
相關標籤/搜索