首 页论 坛破解QQ密码领免费QQ秀QQ等级修改盗取QQ教程QQ密码暴力破解QQ空间完整做法免费开所有QQ业务
设为首页
加入收藏
联系我们
您当前的位置:下载者 -> 新闻动态 -> 文章内容
栏目导航
· QQ文章 · 综合文章
· 安全文章 · 新闻动态
· 实用技巧 · 入侵检测
· 木马病毒 · 电脑常识
· 编程设计 · 网络技术
相关文章

SIP协议固有的安全漏洞
互联网正在爆发大规模JavaSc..
红心中国发起网站遭黑客攻击..
iPhone浏览器存漏洞 可能导..
二行代码解决全部网页木马(含..
第一种iPhone特洛伊木马病毒..
用命令行开启或关闭 IP 安全..
QQVIP6用户的诞生
千足虫感染EXE和ZIP文件 图标..
用TCP/IP 网络连接过滤保护用..
Juniper:48亿$ 2013年全球移..
国家计算机病毒中心监测发现..
iPhone2.0未发布 黑客称已破..
病毒伪装成ZIP压缩包图表 利..
安全你我他:IPS与IDS技术路..
推荐:XSS攻击Cookie欺骗中隐..
用TCP/IP 网络连接过滤保护用..
欧盟要求搜索引擎遵守规则保..
捆绑网卡:防止别人盗用你IP上..
MS08-004:TCP/IP漏洞可能允许..

iPhone和Wii浏览器易使用户遭到钓鱼攻击
发布时间:2008-4-23 12:06:27

   美国加州大学的研究人员在旧金山举行的“2008年应用、心理和安全会议”上发表的一篇论文中称,流行的电子器件中网络浏览器经常取消桌面浏览器中的重要的安全功能.
加州大学研究人员Yuan Niu、Francis Hsu和Hao Chen研究了苹果iPhone手机中的移动Safari浏览器和任天堂Wii和DS游戏机中的Opera浏览器.他们说,依靠显示屏输入是输入已知的 URL地址的一种威胁.用户更可能点击电子邮件中的URL地址.

研究人员称,缩小的显示屏尺寸容易迫使地址栏不能在显示屏上显示完整的地址.在任天堂DS游戏机中,只能显示前22个字符.研究人员提供了一个网页地址的例子 www.bankofamerica.com.phishydomain.com.在DS游戏机的显示屏上只能显示出 www.bankofamerica.com.

在iPhone手机上,一个简单的ScrollTo() JavaScript脚本就能让地址栏离开Safari显示屏.研究人员在这篇论文中提供了一个例子,让JavaScript脚本命令这个网页在地址中间加入某些东西,使这个地址栏离开了这个网页.

即使在地址栏可见的情况下,研究人员也能够使用JavaScript脚本用假冒的网页地址复盖合法的网页地址.这种方法能够让用户把没有保护的网站当成有安全套接层保护的网站.

研究人员称,把传统的浏览器移植到移动设备中需要有一些远见.他们说,用户会忽略浏览器中内置的功能.他们建议厂商在把网页传送到移动设备之前使用一个代理服务器过滤掉钓鱼攻击.

[] [打 印] [收 藏]
关于本站 网站帮助 广告合作 下载声明 友情连接 网站地图 联系站长
如果您对本站有任何建议或意见,请联系站长,感谢您对本站一如既往的支持!
Powered by:NewAsp SiteManageSystem Version 2.1 SP1 1030