安全公司正在通过启动页面启动并在完整的屏幕
作者:365bet登录日期:2025/06/04 浏览:
IT Home在6月2日报道说,Squarex安全公司发表了一篇有关第二篇的文章,该文章揭示了一种新的网络钓鱼攻击方法,称为“中间的Navigator”。如报道,“中央浏览器”是一种平均攻击,是一个错误的新兴登录页面(黑客复制了诸如Steam之类的网站的登录页面,以欺骗用户并输入其帐户和密码)。如今,业内的主要铬,边缘和野生动物园浏览器具有设计缺陷。计算机海盗可以使用全屏幕屏幕API通过在“全屏屏幕”上配置相应的新兴登录页面来隐藏URL,从而大大减少了发现用户的可能性。 ▲false-大小蒸汽设计的登录页面由计算机海盗设计的登录页面表明,当前的全屏幕浏览器当前尚未清楚地指定第三方网站是如何触发全屏的。因此,计算机海盗可以在相应的网络钓鱼窗口中添加一个“登录”假按钮。当用户CLI时CK,他们秘密地更改为全屏,这减少了用户可以关闭全屏并查看和查看URL的可能性。研究人员还说,Apple的Safari浏览器具有最大的风险,因为Safari在更改网页的全屏模式时不会显示信息。基于铬的浏览器(例如Google Chrome或Microsoft Edge)将出现指示,但仅暂时可见几秒钟,这使用户难以注意。
相关文章