通行证│用户名: 密码: 验证码: 验证码,看不清楚?请点击刷新验证码 电信网通铁通移动   在线
文章搜索:
热门搜索:红客 黑鹰 红客技术 安全动画 红客培训
首页 文章 软件 动画 资源 励志 论坛 邮箱 会员 军事 科技 博客 爱心红客 最近更新 800g资源
 业内新闻 漏洞公告 病毒公告 电脑知识 网络知识 菜鸟入门 攻防教程 黑客攻防 安全编程 工具使用 综合安全 个人安全 安全相关 Q Q安全 原创精华 红客人物 站内事件
您现在的位置: 爱国者安全网 >> 新闻类 >> 业内动态 >> 业内新闻 >> 文章正文
iPhone和Wii浏览器易使用户遭到钓鱼攻击
责任编辑:酷酷の鱼   更新日期:2008-4-23
 

   美国加州大学的研究人员在旧金山举行的“2008年应用、心理和安全会议”上发表的一篇论文中称,流行的电子器件中网络浏览器经常取消桌面浏览器中的重要的安全功能.
加州大学研究人员Yuan Niu、Francis Hsu和Hao Chen研究了苹果iPhone手机中的移动Safari浏览器和任天堂Wii和DS游戏机中的Opera浏览器.他们说,依靠显示屏输入是输入已知的 URL地址的一种威胁.用户更可能点击电子邮件中的URL地址.

研究人员称,缩小的显示屏尺寸容易迫使地址栏不能在显示屏上显示完整的地址.在任天堂DS游戏机中,只能显示前22个字符.研究人员提供了一个网页地址的例子 www.bankofamerica.com.phishydomain.com.在DS游戏机的显示屏上只能显示出 www.bankofamerica.com.

在iPhone手机上,一个简单的ScrollTo() JavaScript脚本就能让地址栏离开Safari显示屏.研究人员在这篇论文中提供了一个例子,让JavaScript脚本命令这个网页在地址中间加入某些东西,使这个地址栏离开了这个网页.

即使在地址栏可见的情况下,研究人员也能够使用JavaScript脚本用假冒的网页地址复盖合法的网页地址.这种方法能够让用户把没有保护的网站当成有安全套接层保护的网站.

研究人员称,把传统的浏览器移植到移动设备中需要有一些远见.他们说,用户会忽略浏览器中内置的功能.他们建议厂商在把网页传送到移动设备之前使用一个代理服务器过滤掉钓鱼攻击.

  • 上一篇文章:
  • 下一篇文章: 没有了
  • 最近更新
    固顶文章 企业网络组建与维护班正式开课
    普通文章 瑞星公司04月23日发布 每日计算机病毒及木马播报
    普通文章 部署网络防火墙策略十六条守则
    普通文章 当心Cookie泄密 看网吧黑客如何窃取机密
    普通文章 安全上网好帮手--木马克星保安全
    普通文章 带你认识Linux下的密码“暴破”软件
    普通文章 论Flash动态站的安全性
    推荐文章 推荐:从零开始为您的电脑系统做漏洞自检
    普通文章 让 “KAV 7” 与其它杀软都和平相处
    普通文章 iPhone和Wii浏览器易使用户遭到钓鱼攻击
    热门文章
    普通文章Vista SP1正版验证机制再遭破解
    普通文章网页成病毒传播途径 三成用户上网染毒
    普通文章无处不在的安全风险 谁来买单
    普通文章网银大盗被捕 团伙骗取上亿资金
    普通文章“键盘终结者”与“小不点”
    普通文章SOCKCAP代理的设置方法
    普通文章Spring中事件处理技巧
    普通文章Windows 内核漏洞 ms08025 分析
    普通文章程序从DOS/bios驻留内存到WINNT下监视读入内存数据
    普通文章同时感染Win/Lin 跨平台病毒成趋势
    精彩专题