0次浏览 发布时间:2025-06-02 21:21:00
IT之家 6 月 2 日消息,安全公司 SquareX 发文披露了一种名为“Browser in the Middle”的新型钓鱼攻击手法,能让黑客在暗中窃取用户的账号密码等敏感信息。
据介绍,“Browser in the Middle”属于中间人攻击的一种,也就是虚假的弹窗登录页(黑客山寨 Steam 等网站的登录页面,欺骗用户自己输入账号密码),目前业界主流的 Chrome、Edge、Safari 浏览器都存在设计缺陷,黑客可以利用浏览器的 Fullscreen API,将相应弹窗登录页设置为“全屏显示”,这样就能隐藏 URL,大大降低被用户发现的几率。
研究人员指出,目前各大浏览器的 Fullscreen API 并未明确规定第三方网站该如何触发全屏,因此黑客可以在相应钓鱼弹窗中加入一个假的“登录”按钮,用户点击后就会被偷偷切换到全屏,进而降低用户关闭全屏查看核对 URL 的概率。
研究人员同时表示,苹果 Safari 浏览器风险最高,这是因为 Safari 在切换到网页全屏模式时不会显示任何提示。而基于 Chromium 内核的浏览器(如谷歌 Chrome、微软 Edge)虽然会弹出提示,但也只会短暂显示几秒,用户难以注意到。
性能与情怀兼具 三星索尼克TF存储卡618限时好价! 暑期将至,不少朋友都有出行或宅家打游戏的计划,为电子设备挑选存储卡或有扩容需求的用户,一定要来看看三星新推出的这款sonic联名存储卡。目前sonic系列存储卡参与618限时活动,以512GB为例,预计到手仅需299元,晒单还能再赢3000京豆(不同容量活动不同)。该系列存储卡不仅提供了出色的性能表 2025-06-14 09:05:00
苹果引入新API:一台登录某应用,iOS/iPadOS等全生态自动登录 IT之家 6 月 14 日消息,科技媒体 MacRumors 今天(6 月 14 日)发布博文,报道称苹果本周发布了 Automatic Sign-In API,简化了在多个苹果设备上,用户登录应用程序的体验。该媒体认为这项 API 的引入,将彻底改变用户在多设备间的登录方式。自“26”后缀的苹果最 2025-06-14 07:06:00
未经许可AI化使用他人声音、“挂人”并号召粉丝网暴构成侵权 最高人民法院发布典型案例 为加强对利用网络、信息技术侵害人格权的否定和整治,强化人格权司法保护力度,最高人民法院今天发布典型案例,案例具有以下特点:一是严格落实民法典关于人格权保护等规定,加强人格利益司法保障。民法典设立专编对人格权作出规定,不仅保护生命权、身体权等基本人格权利,而且保护信息时代中价值已充分凸显的自然人隐私、 2025-06-12 11:30:00
腾讯:全球首位256级QQ用户获得“金企鹅” 【大河财立方消息】6月7日,腾讯官方公众号发布消息称,QQ昵称为“爱芥末”的用户,成为了全球拥有“时光企鹅”等级图标的第一人。据悉,这是全球首位QQ 256级用户。腾讯表示,为感谢这一路的深情陪伴,将给@爱芥末送出限量版专属神秘惊喜、终身SVIP会员、多款专属个性化装扮等礼物作为纪念礼物。「时光企鹅 2025-06-07 11:03:00
新沃尔沃S90猛打安全牌,能否吸引更多消费者 日前,沃尔沃全新S90在沃尔沃大庆工厂正式上市,新车共推出7款车型。作为沃尔沃的旗舰轿车,新S90车身长宽高为5090X1879X1444mm,轴距3061mm,造型设计上延续了沃尔沃品牌一贯的北欧简约设计风格。智能化方面,新车搭载AI大模型赋能的交互系统,为用户带来了全新的人车交互体验。其中,智能 2025-06-06 20:05:00