MozTW 討論區

各項 Mozilla 相關軟體與技術討論
現在的時間是 2025-08-26, 04:53

所有顯示的時間為 UTC + 8 小時





發表新文章 回覆主題  [ 1 篇文章 ] 
發表人 內容
文章發表於 : 2010-05-26, 21:55 
離線
[MozTW 版主群]
頭像

註冊時間: 2008-10-10, 11:27
文章: 982
圖檔

引言回覆:
Mozilla Firefox瀏覽器的介面及創意負責人Aza Raskin最近發現了一個新的網釣手法,可改變使用者瀏覽網頁的標籤及介面,以誘導使用者輸入網路服務的帳號與密碼。

Raskin將此一新的手法稱為標籤綁架(tabnapping),指出當使用者連上一個嵌有第三方script程式或Flash工具的網頁時,就會讓自己曝露於風險中,因為相關的惡意程式得以偵測使用者經常使用或正在使用的網路服務,在使用者暫時離開該網頁後,該網頁內容及網頁標籤會悄悄地變身成為偽造的網路服務,並誘導使用者輸入個人資訊。

Raskin直接以其個人部落格展示了這項攻擊手法,假設使用者同時開啟多個網頁標籤,其中一個是Raskin的部落格,當使用者點選了其他標籤、暫時離開該部落格,幾秒後該部落格的標籤及介面就會變成Gmail,並呈現未登入狀態。駭客可以將該網頁偽裝成任何使用者經常造訪的網站,例如若以金融網站取代Gmail,使用者也許會以為是離開太久後自動登出,很可能就會輸入自己的帳號與密碼以便重新登入。不過該項展示僅適用於Firefox瀏覽器。


http://www.ithome.com.tw/itadm/article.php?c=61384

_________________
圖檔


回頂端
Mozilla/5.0 (Windows; U; Windows NT 5.1; zh-TW; rv:1.9.2.4) Gecko/20100513 Firefox/3.6.4
 個人資料  
引用回覆  
顯示文章 :  排序  
發表新文章 回覆主題  [ 1 篇文章 ] 

所有顯示的時間為 UTC + 8 小時


誰在線上

正在瀏覽這個版面的使用者:沒有註冊會員 和 15 位訪客


不能 在這個版面發表主題
不能 在這個版面回覆主題
不能 在這個版面編輯您的文章
不能 在這個版面刪除您的文章
不能 在這個版面上傳附加檔案

搜尋:
前往 :  
Powered by phpBB® Forum Software © phpBB Group
正體中文語系由 竹貓星球 維護製作
© moztw.org, Mozilla Foundation
MozTW,Mozilla 台灣社群