当前位置:主页 >互联网+ >

Edge和Safari浏览器存漏洞:不改变地址即可改变网页内容

0
时间:2018-09-12 10:06:38 来源:新浪科技
[导读]北京时间9月12日早间消息,据美国科技媒体The Register报道,安全研究人员发现Edge和Safari浏览器存在漏洞,恶意者可以利用漏洞发起攻击,

北京时间9月12日早间消息,据美国科技媒体The Register报道,安全研究人员发现Edge和Safari浏览器存在漏洞,恶意者可以利用漏洞发起攻击,在不改变地址的情况下改变网页内容。

安全研究人员拉菲·巴罗奇(Rafay Baloch)指出,微软已经用补丁修复漏洞,不过苹果行动迟缓,所以目前Safari仍然不安全。

通过漏洞,攻击者可以加载合法页面,让网页地址在地址栏显示,然后快速将页面内的代码转换为恶意代码,地址栏中的URL地址无需改变。这样一来,攻击者可以创建虚假登录屏幕或者其它表格,收集用户名、密码及其它数据,用户很难区分真假,他们会认为自己登录的页面是真实的。

浏览器的源码是封闭的,巴罗奇不清楚Edge和Safari存在该漏洞,但Chrome和火狐没有的原因。照他的猜测,浏览器决定何时显示页面地址可能是问题的关键。巴罗奇说:“不同的浏览器处理导航的手法并不一样,当页面正在加载时,Safari、Edge浏览器允许代码更新。浏览器可以允许地址栏在页面完全加载之后更新一次,这样就可以解决问题了。”

微软目前已经修复漏洞。6月2日巴罗奇向苹果提交报告,至今还没有修复。按照惯例有90天的时间窗口,巴罗奇说他会披露漏洞,但是在苹果发布补丁之前不会公开代码。

相关阅读

市场移动安全公司:25款安卓手机固件存漏洞

市场移动安全公司:25款安卓手机固件存漏洞

据外媒8月12日报道,上周在拉斯维加斯举行的DEF CON(美国顶级黑客大会)安全大会上,市场移动安全公司Kryptowire CEO Angelos Stavrou公更多

2018-08-14 14:11:43
传真机存安全漏洞 黑客可用其掌控企业计算机网络

传真机存安全漏洞 黑客可用其掌控企业计算机网络

在互联网即时通讯风靡的时代,传真机被视为一项过时的技术。但对于那些想窃取公司机密的黑客来说,这可能是一座金矿。据美国全国广...更多

2018-08-15 10:41:09
Windows 10被曝漏洞 微软尚未对此发布补丁

Windows 10被曝漏洞 微软尚未对此发布补丁

近日,一位国外安全研究人员在twitter上公布了其发现的一个漏洞,并将漏洞的相关信息也同时发布在了Github上。不过,作者随后已经把此条twi更多

2018-08-31 16:02:02
Opera专注于亚非市场 浏览器市场竞争激烈

Opera专注于亚非市场 浏览器市场竞争激烈

导读Opera的压缩技术可以节省流量,也是产品迅速走红的原因之一。美国东部时间7月27日,元老级浏览器公司Opera(欧朋)在纳斯达克上市,目前更多

2018-07-31 16:25:25
QQ浏览器“识你所见”推出了“搜题”功能 还可进入摄像头界面

QQ浏览器“识你所见”推出了“搜题”功能 还可进

8月1日电 今日,QQ浏览器识你所见推出了搜题功能,用户只需在QQ浏览器首页下拉进入摄像头界面,将试题题干拍照,即可得出详细的解...更多

2018-08-01 16:46:38