人禽杂交在线视频,日a本亚洲中文在线观看,亚洲日韩欧美一区二区不卡,国产亚州综合在线视频

        <s id="p3vac"></s>

          <sup id="p3vac"></sup>
          <ol id="p3vac"><i id="p3vac"></i></ol>
            1. 濟寧天氣預(yù)報
              濟寧市人力資源和社會保障局
              濟寧人事考試單位代碼
              濟寧市安全教育平臺
              濟寧違章查詢
              濟寧住房公積金查詢
              濟寧科技網(wǎng) 濟寧培訓(xùn)班 濟寧銀行網(wǎng)上銀行 濟寧教育網(wǎng) 歷史故事 家庭教育 濟寧市地圖 濟寧房產(chǎn) 濟寧教育網(wǎng) 濟寧人事考試信息網(wǎng) 濟寧新聞網(wǎng)
              幣圈最新消息 濟寧信息港
              瀏覽器之家 濟寧汽車 睡前小故事
              下載吧 股票書籍 花花草草
              百應(yīng)百科 照片恢復(fù) 學(xué)習(xí)通
              紅警之家 睡前小故事 馬伊琍
              手機照片恢復(fù) 手機數(shù)據(jù)恢復(fù)

              在線釣魚:網(wǎng)絡(luò)釣魚新形式

              時間:2010-09-04 16:19來源:未知 damoshentu.com

              網(wǎng)絡(luò)釣魚作為網(wǎng)絡(luò)安全的第一大危害,已經(jīng)到了老鼠過街人人喊打的地步。無數(shù)的用戶和安全產(chǎn)品廠商利用各種技術(shù),試圖進行封殺。但就在戰(zhàn)爭進行的水深火熱的地步時,一種新型的網(wǎng)絡(luò)釣魚技術(shù):在線釣魚又亮出了它的殺機。

              安全廠商Trusteer的研究人員表示,近日黑客利用所有主流瀏覽器中存在的一個漏洞發(fā)起新型攻擊,被稱為“在線釣魚攻擊(in-session phishing)”,這種攻擊能夠幫助黑客輕而易舉地竊取網(wǎng)上銀行電子證書。

              在線釣魚攻擊幫助釣魚攻擊者解決了發(fā)動釣魚攻擊的最大問題,即如何竊取更多銀行帳戶信息。在傳統(tǒng)的釣魚攻擊中,攻擊者通常會發(fā)送出數(shù)以百萬計的偽裝電子郵件,讓用戶以為這些電子郵件是來自合法公司,如銀行或者網(wǎng)上支付公司。這些郵件信息往往會被垃圾郵件過濾軟件攔截,所以成功率不會很高。有了在線釣魚攻擊,攻擊者不需要再使用發(fā)送電子郵件的方式,取而代之的是彈出瀏覽器窗口。

              讓我們看看這種在線釣魚攻擊是如何發(fā)生的:黑客們首先會攻擊一個合法網(wǎng)站,然后植入HTML代碼,使網(wǎng)站自動彈出類似安全警告的窗口,然后用戶登陸網(wǎng)站時該彈出窗口就會要求用戶輸入密碼和登錄信息,或者要求用戶回答其他銀行用來核實用戶身份的安全問題。

              對于攻擊者而言,最困難的部分就是要讓用戶相信彈出通知窗口是安全合法的,不過這也不難,因為所有主流瀏覽器的JavaScript引擎中存在的一個漏洞恰好能夠助在線釣魚攻擊者一臂之力,Trusteer公司的首席技術(shù)官Amit Klein表示,這個漏洞能夠提高攻擊者的成功率。

              Klein表示,他通過研究瀏覽器使用JavaScript的方式,已經(jīng)發(fā)現(xiàn)了一種方法可以鑒定用戶是否登錄到某網(wǎng)站,只要使用某種JavaScript函數(shù),Klein表示將不會公布這個函數(shù)功能,以防在線釣魚攻擊者向該漏洞發(fā)起攻擊,不過Klein已經(jīng)告知瀏覽器供應(yīng)商并預(yù)計這個漏洞很快將得到修復(fù)。

              在此之前,如果攻擊者發(fā)現(xiàn)了這個安全漏洞,就能夠?qū)懭氪a來檢查是否有網(wǎng)民登錄到銀行網(wǎng)站。“不僅僅通過這個隨機彈出釣魚信息,在線釣魚攻擊者還可以通過探測來發(fā)現(xiàn)用戶是否在登錄金融機構(gòu)網(wǎng)站以進行更復(fù)雜的攻擊。”他表示。

              “事實上,只要用戶在線就可能收到釣魚信息,”Klein補充說道。

              安全研究人員已經(jīng)研究出其他方法來識別受害者是否正登錄到某個網(wǎng)站,但信息也不是完全可靠,Klein表示他的方法不是完全可行的,但是可以在很多網(wǎng)站使用,包括銀行、購物網(wǎng)站、游戲和社交網(wǎng)站等。

              相關(guān)閱讀
            2. 近期網(wǎng)絡(luò)又出“新型蠕蟲”病毒 提醒網(wǎng)民注意
            3. 透析Windows7系統(tǒng)中強大的網(wǎng)絡(luò)功能
            4. 王志海:明朝萬達做用戶信賴的可信網(wǎng)絡(luò)安全專家(1)
            5. Anchiva攜手英邁,合力拓展網(wǎng)絡(luò)安全市場
            6. 2.58億福彩巨獎引發(fā)網(wǎng)上網(wǎng)下彩票“釣魚”潮
            7. Windows XP古老Bug使病毒橫行網(wǎng)絡(luò)
            8. 如何對網(wǎng)絡(luò)和郵件活動進行監(jiān)控?
            9. 深度解析網(wǎng)絡(luò)防護層配置(1)

              • 上一篇:謹防網(wǎng)絡(luò)釣魚的最新陰謀
                下一篇:電子商務(wù)網(wǎng)站已成網(wǎng)絡(luò)釣魚主要獵物

                濟寧運河畔網(wǎng)版權(quán)與免責(zé)聲明:

                ①凡本網(wǎng)來源于注明來“源于:運河畔或damoshentu.com”版權(quán)均屬運河畔網(wǎng)所有,其他媒體可以轉(zhuǎn)載,且需注明“來源運河畔網(wǎng)”
                ② 凡本網(wǎng)注明“來源:XXX(非濟寧運河畔,濟寧信息港)”的作品,均轉(zhuǎn)載自其它媒體,轉(zhuǎn)載目的在于傳遞更多信息,并不代表本網(wǎng)贊同其觀點和對其真實性負責(zé)。
                ③ 如因作品內(nèi)容、版權(quán)和其它問題需要同本網(wǎng)聯(lián)系的,請在30日內(nèi)進行。

                • 全網(wǎng)熱點
                • 健康
                • 教育
                • 新聞
                • 美食