0次浏览 发布时间:2025-06-02 21:21:00
IT之家 6 月 2 日消息,安全公司 SquareX 发文披露了一种名为“Browser in the Middle”的新型钓鱼攻击手法,能让黑客在暗中窃取用户的账号密码等敏感信息。
据介绍,“Browser in the Middle”属于中间人攻击的一种,也就是虚假的弹窗登录页(黑客山寨 Steam 等网站的登录页面,欺骗用户自己输入账号密码),目前业界主流的 Chrome、Edge、Safari 浏览器都存在设计缺陷,黑客可以利用浏览器的 Fullscreen API,将相应弹窗登录页设置为“全屏显示”,这样就能隐藏 URL,大大降低被用户发现的几率。
研究人员指出,目前各大浏览器的 Fullscreen API 并未明确规定第三方网站该如何触发全屏,因此黑客可以在相应钓鱼弹窗中加入一个假的“登录”按钮,用户点击后就会被偷偷切换到全屏,进而降低用户关闭全屏查看核对 URL 的概率。
研究人员同时表示,苹果 Safari 浏览器风险最高,这是因为 Safari 在切换到网页全屏模式时不会显示任何提示。而基于 Chromium 内核的浏览器(如谷歌 Chrome、微软 Edge)虽然会弹出提示,但也只会短暂显示几秒,用户难以注意到。
苹果iTunes社交账号沉寂6年“复活”,宣传Taylor Swift新专辑 IT之家 9 月 13 日消息,科技媒体 Appleinsider 昨日(9 月 12 日)发布博文,报道称在社交媒体 X 和 Facebook 上,沉寂 6 年的苹果 iTunes 账号“复活”,宣传泰勒・斯威夫特(Taylor Swift)即将于 10 月 3 日发行的第十二张录音室专辑《The 2025-09-13 09:39:00
谷歌被罚款3.25亿欧元,主要原因:未经用户有效同意展示广告内容 9月4日,据中国新闻网消息,法国国家信息与自由委员会当地时间3日发布公告说,法国决定对美国谷歌公司处以3.25亿欧元罚款。公告说,对谷歌公司处以巨额罚款的主要原因是该公司的电子邮箱服务在未经法国用户有效同意的情况下展示广告内容,并在用户创建谷歌账户时未经用户有效同意便植入小文本文件(cookie)。 2025-09-04 10:45:00
图解|敦煌霓裳 线色共舞:丝路服饰中的色彩史诗与美学密码 2025-08-28 11:00:00
AI伴侣虚火褪尽?下半场角逐正悄然开展 科创板日报7月24日讯(记者 李佳怡 实习记者 吴雨桐)“在现实中很难遇到志同道合的人,AI至少缓解了我的孤独感。”一位长期依恋AI伴侣APP的用户向记者袒露心声。近日,马斯克旗下AI公司xAI宣布,AI聊天机器人Grok推出基于Grok 4大模型的全新“伴侣”功能。这则消息也将国内沉寂已久的AI伴 2025-07-24 21:53:00
Wagas X天润融通:看智能客服如何重塑健康生活体验 在社交平台刷到一碗颜值爆表的能量碗,在午休时间点上一份轻食搭配健身房打卡;日常给好朋友送一张轻食礼品卡作为小礼物——这不仅是如今年轻人日常生活的真实写照,也是 Wagas 正在塑造的品牌体验。然而,随着消费群体的年轻化,他们与获取服务,以及与品牌交互的方式也完全不同。年轻群体更倾向于主动与品牌进行沟 2025-07-23 00:04:00