您现在的位置: 华玉生活网 >> 网站建设 >> 建设 >> 正文>> 繁体中文

“标签绑架”偷换浏览网页标签及接口

  Mozilla Firefox浏览器的界面及创意负责人Aza Raskin最近发现了一个新的网钓手法,可改变用户浏览网页的标签及接口,以诱导用户输入网络服务的账号与密码。 Raskin将此一新的手法称为标签绑架(tabnapping)

  Aza Raskin指出当使用者连上一个嵌有第三方script程序或Flash工具的网页时,就会让自己曝露于风险中,因为相关的恶意软件得以侦测使用者经常使用或正在使用的网络服务,在用户暂时离开该网页后,该网页内容及网页标签会悄悄地变身成为伪造的网络服务,并诱导用户输入个人信息。

  Raskin直接以其个人博客展示了这项攻击手法,假设使用者同时开启多个网页标签,其中一个是Raskin的博客,当用户点选了其他标签、暂时离开该博客,几秒后该博客的标签及接口就会变成Gmail,并呈现未登入状态。黑客可以将该网页伪装成任何使用者经常造访的网站,例如若以金融网站取代Gmail,使用者也许会以为是离开太久后自动注销,很可能就会输入自己的账号与密码以便重新登入。

  过去黑客要执行网钓攻击必须藉由电子邮件或各种社交网站的恶意链接将用户导向伪造的网页以骗取使用者的帐户信息,外界认为标签绑架(tabnapping)直接更改用户所链接网站的接口与标签,更具诱骗性和危险性。

 


  • 扩展阅读
  • 上一篇文章:
  • 【返回网站首页】 【返回建设】
  • 下一篇文章:
  • 【字体: 】【】【发表评论】【加入收藏】【告诉好友】【打印此文
    文章 软件 电影 商品

    相关文章

    网友评论:(只显示最新10条。评论内容只代表网友观点,与本站立场无关!)

    | 服务声明 | 充值中心| 华安五金电器 | 收费标准| 论坛| 留言| 实用查询| 会员中心| 下载帮助| 设为首页|

    技术支持:瑞达科技 即时交谈QQ:237013889 QQ群:13810759 E-Mail:237013889@qq.com
    非盈利网站,如有侵权,请来信来电告知,第一时间处理,谢谢!
    桂ICP备17008104号 华玉生活网网站统计
    tj