如何付款 | 地理位置 | 帮助中心
 
 
 
黑客利用IE6/7缺陷在地址栏造假诈骗
网络  发表时间 2006-4-12
         专家警告称,IE浏览器中一个尚未修正的缺陷能够帮助犯罪分子成功地实施钓鱼式攻击。
在本周二发布的一份安全公告中,安全监测厂商Secunia 公司表示,这一缺陷能够被用来在浏览器的地址
栏中造假。它可以被用来实施钓鱼式攻击,使用户误认为他们是在访问合法的网站,而实际上他们访问的是由犯罪建立的虚假网站。
 
钓鱼式攻击是一种常见的网络欺诈活动,它诱骗用户泄露他们自己的个人资料。这种欺诈活动通常综合运用垃圾邮件和欺诈性网站,电子邮件和网站似乎都是来自信用卡公司或银行等可信赖的机构。
 
据Secunia 称,这一缺陷存在于IE浏览器加载网页和Flash 动画方式中存在的“错误”。Secunia 对该缺陷的评级是“中度危急”,并开发了一个专用网页,供用户对使用的浏览器进行测试,查验是否受到该缺陷的影响。
 
Secunia 已经证实该缺陷影响在安装了所有升级包的Windows XP上运行的IE 6.0,也影响最新的β版IE 7.Secunia表示。其它版本的IE也可能会受到影响。
 
微软的一名代表在周三晚些时候发表的一份电子邮件声明中说,微软正在对新报告的缺陷进行调查。
 
这名代表说,我们最初的调查已经表明,将IE的安全性设置为“高”,或关闭IE的活动脚本的客户受到攻击的危险性较低,因为利用该缺陷进行攻击需要使用到脚本。
 
微软还指出,它还没有发现利用该缺陷的真正的攻击。

关键词:黑客、IE6/7、IE6 、地址栏 、造假诈骗、dreamwerver 多媒体学习

 

-->更多相关新闻
版权所有©2005 上海巧创网络技术有限公司 沪 ICP 备 05001802 号
网络实名: 上海网站建设上海网络公司上海仓存管理软件 电话: 021-50757260 50769776 50758883 传真: 50757260-14
地址:上海市浦东枣庄路 683 号(金杨经济服务中心) 6 楼 邮编 :201206 E-mail:webmaster@soeasy.cn