1. 警惕假冒网站,防止密码泄露! 近期发现部分网站几乎完全抄袭本站内容和版面
    在此声明: 本站没有所谓的分站, 我们的网址是 www.applex.net
    排除公告
  2. Mac用户Telegram电报群
    注意: 请在50秒内验证提问 https://t.me/mac_osx
    排除公告

[图]iOS浏览器设计被指容易实现钓鱼攻击

本帖由 News2010-11-30 发布。版面名称:苹果新闻 Apple News

  1. News

    News 本科生

    注册:
    2010-11-01
    帖子:
    2,835
    我们知道钓鱼攻击通常用伪造网页的形式完成,而最好的鉴别办法就是地址栏上的网页地址,最近安全研究人员Nitesh Dhanjani在博客中表示,苹果iOS系统的Safari浏览器在设计时没有考虑到这一点。我们知道移动版Safari浏览器在向上滚动的时候会自动隐藏地址栏以实现更大的显示面积,但只要恶意攻击者在网页上伪造一个地址栏,就可以轻松骗过用户,如图:

    更多...