• 2025年08月26日 星期二
  • 宁波市互联网协会官方网站!
首 页>>行业新闻>>

安全专家称多数浏览器都受到弹出式窗口攻击

发布日期:2004-12-10

    12月9日消息,安全厂商Secunia公司发布了一系列的报告称,大多数的浏览器都会受到一种触发一个与合法网站“紧挨的”弹出式窗口的攻击。

    Secunia的首席执行官托马斯说,这是一个非常严重的问题,它是一种很有效的发动钓鱼式攻击的途径。Secunia在发布的报告中称,IE、Firefox、Opera、Konqueror、Safari存在这一问题。但托马斯称,这一缺陷影响几乎所有的浏览器。

    该缺陷与大多数浏览器触发弹出式窗口的方式有关,浏览器不检查弹出式窗口中的内容是否与合法网站有关。这意味着一个合法网站和一个恶意网站能够同时被打开,而用户会误认为它们是相互有联系的。托马斯表示,这种技术在钓鱼式攻击中非常常见。他说,用户能够轻易地被这种伎俩欺骗。

    据Secunia称,在公开该缺陷前,它已经与各浏览器厂商进行了接触,但目前还没有浏览器厂商发布补丁软件或公布发布补丁软件的时间。托马斯希望浏览器厂商能够迅速行动起来,减少用户受到攻击的危险。

    一些用户已经因安全问题而放弃了IE,而使用Firefox、Opera等其它浏览器。但托马斯警告称,每种浏览器都是非常复杂的大型软件,这使得它们很难保证绝对的安全。这也是Secunia专注于浏览器安全的原因,它认为浏览器厂商有责任提供更安全的产品。托马斯说,每个互联网用户都会使用浏览器,因此浏览器缺陷能够影响许多人。浏览器厂商需要竭尽全力地减少软件中的缺陷。

本页网址:http://nbis.cn/news/9642.html

上一篇

下一篇