Firefox曝新漏洞威胁用户信息安全

来源:计算机等级考试    发布时间:2012-08-28    计算机等级考试视频    评论

  以色列安全专家发现火狐浏览器Firefox处理显示身份识别对话框的方式中存在一个安全漏洞,能够让钓鱼攻击者获得用户名和口令等信息。限制访问网站的基本方法是要求提供用户名和口令。这个身份识别对话框在远程实例名称“Realm”(区域)的旁边,还显示有关发出这个身份识别请求的服务器的信息。火狐浏览器显示这个“区域”的方式上似乎有些漫不经心。安全人员称,任何人使用一个引号和空格键都可以制作一个对话框,欺骗用户相信他们看到的是一个可信赖的网站,尽管这个对话框实际上是来自一个钓鱼网站。

  Raff制作了一个视频文件,在他的网站上演示这个问题。要成功地实施攻击,受害者必须要点击恶意网站上的一个特别制作的链接。但是,受害者不会明显地感觉到攻击的发生。例如,一个看起来好像连接到亚马逊网站的一个图书列表的无害的MySpace网页可能会欺骗用户相信这个由恶意服务器发出的假冒的登录对话框是真实的。不过,这个修改的登录程序应该使用户怀疑有些事情可能不对。

  这篇报告称,这个安全漏洞影响到火狐2.0.0.11版浏览器软件,并且可能影响到早期版本的火狐浏览器。其它Mozilla基金会的产品也可能受到影响。目前还没有修复这个安全漏洞的补丁。Raff建议用户不要想显示这种对话框的网站输入用户名和口令信息。

 

视频学习

我考网版权与免责声明

① 凡本网注明稿件来源为"原创"的所有文字、图片和音视频稿件,版权均属本网所有。任何媒体、网站或个人转载、链接转贴或以其他方式复制发表时必须注明"稿件来源:我考网",违者本网将依法追究责任;

② 本网部分稿件来源于网络,任何单位或个人认为我考网发布的内容可能涉嫌侵犯其合法权益,应该及时向我考网书面反馈,并提供身份证明、权属证明及详细侵权情况证明,我考网在收到上述法律文件后,将会尽快移除被控侵权内容。

最近更新

社区交流

考试问答