来自以色列特拉维夫的安全研究人员Aviv Raff表示Mozilla Firefox 2.0包含一个漏洞,可以让使用者受到身份盗窃攻击.
Aviv Raff找出了一个FireFox的Bug,在一次钓鱼攻击中诱骗用户相信该验证对话框(含图),使之看上去像是一个可信赖的网站,受影响的版本包括最新的2.0.0.11和之前的所有版本.
攻击者创建一个网页,链接到一个可信赖的网站(银行,Paypal等),当受害者点击链接时,该网页的窗口和脚本都将被干掉,然后开钓鱼页面给用户.
Aviv Raff建议在漏洞修补之前尽量避免使用密码验证.巧 巧 读 书:http://www.qqread.com/news/s391091.html
相关图文阅读
频道图文推荐
健 康 咨 询
时 尚 咨 询
相关专题
- 漏洞专区 (1743篇文章)
- 世界前十大BT资源站点全表 (6次浏览)
- 下载:IE7Pro 2.0全新正式版 (5次浏览)
- Google:广告太性感也是一种错 (5次浏览)
- 微软SilverLight增大推广力度 (3次浏览)
- Google在韩不敌本土搜索引擎Naver (3次浏览)
- 谷歌发布首个中国年度热榜见证股市疯狂 (3次浏览)
- 改变搜索文件性能:Notepad++ 4.7 (3次浏览)
- 增加搜索功能:QQ直播 6.10.3583.0 (3次浏览)
- 微软Xbox Live:别和陌生人说话! (2次浏览)
- 全面重写天盾防火墙:完美卸载 2008 (2次浏览)



