自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

“401釣魚漏洞”偽造登錄框盜號(hào) 用戶防不勝防

安全 黑客攻防
近日有網(wǎng)友反饋收到可疑郵件,自己在已經(jīng)登錄郵箱的狀態(tài)下,打開郵件時(shí)網(wǎng)頁又彈出一個(gè)“登錄框”,要求輸入用戶名和密碼。對(duì)此,360安全專家表示這是黑客利用“401釣魚漏洞”偽造的登錄框,一旦輸入密碼就會(huì)被盜號(hào)。

【51CTO.com 綜合消息】近日有網(wǎng)友反饋收到可疑郵件,自己在已經(jīng)登錄郵箱的狀態(tài)下,打開郵件時(shí)網(wǎng)頁又彈出一個(gè)“登錄框”,要求輸入用戶名和密碼。對(duì)此,360安全專家表示這是黑客利用“401釣魚漏洞”偽造的登錄框,一旦輸入密碼就會(huì)被盜號(hào)。據(jù)悉,這類釣魚攻擊主要針對(duì)IE內(nèi)核瀏覽器,目前360安全衛(wèi)士及瀏覽器用戶均可全面防御“401釣魚漏洞”。

 

圖1  釣魚郵件在網(wǎng)頁上彈出虛假的“登錄框”

360安全專家石曉虹博士表示,“401釣魚漏洞”主要是利用HTTP Auth(基礎(chǔ)連接認(rèn)證)方式,將惡意鏈接作為圖片網(wǎng)址發(fā)在論壇帖、博客文章和評(píng)論、郵件正文等處,使其他用戶訪問時(shí)頁面自動(dòng)彈出“登錄框”。如果用戶不加辨識(shí),會(huì)誤以為需要再次登錄,就會(huì)將帳號(hào)密碼發(fā)送到黑客服務(wù)器上。

針對(duì)“401釣魚漏洞”,,360安全瀏覽器6.0版、360極速瀏覽器等雙核瀏覽器在“Chrome內(nèi)核極速模式”下,可天然免疫此類漏洞攻擊。對(duì)于受漏洞影響最大的IE內(nèi)核瀏覽器,360安全衛(wèi)士也已緊急升級(jí)防御措施,能夠攔截黑客利用漏洞偽造的“登錄框”,保護(hù)用戶防范盜號(hào)。

責(zé)任編輯:許鳳麗 來源: 51CTO.com
相關(guān)推薦

2013-05-13 13:53:51

2022-06-22 11:09:21

網(wǎng)絡(luò)釣魚網(wǎng)絡(luò)攻擊

2014-11-24 09:13:38

2024-09-10 15:11:12

2018-08-13 20:58:52

2022-05-27 13:57:13

釣魚數(shù)據(jù)安全

2017-01-16 09:20:32

2025-03-04 07:00:00

JavaScript編程開發(fā)

2021-09-13 15:35:14

戴爾

2016-11-04 20:45:07

2020-05-06 08:01:39

黑客惡意攻擊網(wǎng)絡(luò)安全

2011-06-28 14:03:06

2009-03-24 13:37:03

2013-04-07 15:51:41

2015-03-10 18:07:53

2021-06-15 10:41:00

數(shù)據(jù)中毒機(jī)器學(xué)習(xí)網(wǎng)絡(luò)攻擊

2010-09-28 09:33:16

2021-10-20 11:52:49

ATM機(jī)AI密碼

2017-09-11 16:24:47

2023-10-25 14:19:38

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)