自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

10個(gè)地址欄欺騙漏洞影響7個(gè)瀏覽器

安全 漏洞
研究人員發(fā)現(xiàn)10個(gè)瀏覽器地址欄欺騙漏洞,影響7個(gè)移動(dòng)瀏覽器。

地址欄欺騙漏洞是web瀏覽器中的安全漏洞,惡意網(wǎng)站可以修改其真實(shí)的URL并展示一個(gè)虛假的網(wǎng)站而不是原來的合法網(wǎng)址。

近日,網(wǎng)絡(luò)安全公司Rapid7與巴基斯坦安全研究人員Rafay Baloch在7個(gè)移動(dòng)客戶端瀏覽器app中發(fā)現(xiàn)了10個(gè)新的地址欄欺騙漏洞,這7個(gè)瀏覽器APP分為是Apple Safari、Opera Touch、Opera Mini、Bolt、RITS、UC Browser和Yandex。

10個(gè)地址欄欺騙漏洞影響7個(gè)瀏覽器

 技術(shù)細(xì)節(jié)

漏洞1 PoC

注:setInterval 函數(shù)的值可能會(huì)根據(jù)瀏覽器調(diào)整以實(shí)現(xiàn)有效的URL 欺騙。

10個(gè)地址欄欺騙漏洞影響7個(gè)瀏覽器

圖 1: MAC OS HIGH SIERRA 10.13.6 (17G14019)中的地址欄欺騙

 

 圖 2: Safari Version 13.1.2 (13609.3.5.1.5) 中的地址欄欺騙

漏洞2 PoC

下面的PoC 證明了yandex 瀏覽器安卓版和opera touch iOS版本中的基于瀏覽器的欺騙漏洞:

 

 10個(gè)地址欄欺騙漏洞影響7個(gè)瀏覽器

 圖 3: Yandex瀏覽器安卓版中的地址欺騙漏洞

 

圖 4: opera touch iOS版本中的地址欺騙漏洞

漏洞3 PoC

下面的PoC 證明了UC 瀏覽器安卓版和opera touch iOS 版本的基于瀏覽器的欺騙漏洞:

 

 圖 5: UC 瀏覽器安卓版的地址欺騙漏洞

 10個(gè)地址欄欺騙漏洞影響7個(gè)瀏覽器

 圖 6: Opera Touch iOS版的地址欺騙漏洞

漏洞4 PoC

下面的PoC 證明了Opera瀏覽器iOS 版本中的基于瀏覽器的欺騙漏洞。數(shù)據(jù)方案后的任意URL 會(huì)導(dǎo)致URL的保持并觸發(fā)地址欄欺騙條件。

Spoof 13

 10個(gè)地址欄欺騙漏洞影響7個(gè)瀏覽器

  

圖 7: Opera touch 瀏覽器中的地址欺騙漏洞

漏洞5 PoC

下面的PoC 證明UC 瀏覽器安卓版、Opera瀏覽器安卓版、RITS瀏覽器安卓版、以及Bolt瀏覽器 iOS 版中的地址欺騙漏洞:

 10個(gè)地址欄欺騙漏洞影響7個(gè)瀏覽器

 圖 8: UC 瀏覽器安卓版中的地址欺騙漏洞

 10個(gè)地址欄欺騙漏洞影響7個(gè)瀏覽器

 圖 9: Opera Mini瀏覽器安卓版中的地址欺騙漏洞

 10個(gè)地址欄欺騙漏洞影響7個(gè)瀏覽器

 圖 10: RITS瀏覽器安卓版中的地址欺騙漏洞

 10個(gè)地址欄欺騙漏洞影響7個(gè)瀏覽器

 圖 11: Bolt瀏覽器IOS版中的地址欺騙漏洞

 本文翻譯自:https://www.rafaybaloch.com/2020/10/multiple-address-bar-spoofing-vulnerabilities.html https://blog.rapid7.com/2020/10/20/vulntober-multiple-mobile-browser-address-bar-spoofing-vulnerabilities/如若轉(zhuǎn)載,請注明原文地址。

 

責(zé)任編輯:姜華 來源: 嘶吼網(wǎng)
相關(guān)推薦

2015-12-01 10:43:55

2016-10-18 14:22:41

2009-07-16 14:13:35

Swing地址欄

2011-11-04 15:28:49

傲游瀏覽器

2017-01-03 20:13:02

2020-10-26 09:56:40

惡意攻擊手機(jī)瀏覽器地址欄欺騙

2011-05-20 17:23:41

Chrome 13

2010-08-27 09:47:07

谷歌

2012-08-05 17:13:47

傲游

2010-08-26 17:54:16

微軟

2011-06-16 11:15:04

2009-12-28 12:16:54

2013-11-27 15:38:14

IE瀏覽器故障

2009-10-19 23:25:04

2021-05-27 20:46:22

瀏覽器地址欄谷歌

2023-02-02 16:35:36

微軟Edge瀏覽器

2023-01-27 11:01:54

谷歌Chrome瀏覽器

2010-11-10 15:49:38

2018-12-09 15:31:03

2011-07-28 10:49:50

注冊表編輯器地址欄
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)