足球资料库数据/孙祥/nba五佳球/足球直播哪个平台好 - cctv5今日现场直播

首頁 > 業界動態 > 正文

Edge瀏覽器新Bug:SmartScreen界面或被用來欺詐
2016-12-14 12:23:00   來源:來源:cnBeta.COM   評論:0 點擊:

盡管微軟聲稱自家 Edge 是“最安全的瀏覽器”,但新發現的一個缺陷,卻讓騙子可以借助虛假的 SmartScreen 報錯界面來忽悠人。在一份新報告中,阿根廷安全研究人員 Manuel Caballero 提到了他的新發現,欺詐者竟然可以強制 Edge 瀏覽器顯示虛假的 SmartScreen 錯誤警告,然后提取用戶的個人信息。

推廣 | 令人窒息的獎品等你―2016最權威的全球開發者調研

盡管微軟聲稱自家 Edge 是“最安全的瀏覽器”,但新發現的一個缺陷,卻讓騙子可以借助虛假的 SmartScreen 報錯界面來忽悠人。在一份新報告中,阿根廷安全研究人員 Manuel Caballero 提到了他的新發現,欺詐者竟然可以強制 Edge 瀏覽器顯示虛假的 SmartScreen 錯誤警告,然后提取用戶的個人信息。

Edge瀏覽器新Bug:SmartScreen界面或被用來欺詐

SmartScreen 是一項用于保護 Edge 瀏覽器用戶原理危險站點的功能,正常狀態下的它如上所示。

Edge瀏覽器新Bug:SmartScreen界面或被用來欺詐

Caballero 披露,如果欺詐者成功地利用了這個 bug,即可顯示一條本地警告消息,并替換上一個請求更多信息的鏈接,欺騙用戶去點擊(比如指向欺詐者精心設計好的、假冒的微軟幫助站點)。

Edge瀏覽器新Bug:SmartScreen界面或被用來欺詐

Manuel Caballero 表示:“我們創建了一個可以自動生成的、電話號碼樣式的鏈接,受害者可以‘一鍵呼叫’,這顯然給詐騙者省了很多工夫”。

目前微軟暫未回應是否已在著手修復 Edge 瀏覽器中的這個 bug,但愿該公司能盡快推出補丁。

【編輯推薦】

  1. Radware宣布加入SAP EcoHub和SAP PartnerEdge計劃
  2. RSA2013:McAfee宣布收購ValidEdge
  3. Win10新瀏覽器Edge:性能升,危險增
  4. Edge繼承IE瀏覽器四分之一的漏洞,會更安全嗎?
  5. 微軟透露已有黑客利用Microsoft Edge中的漏洞發起攻擊
【責任編輯:51CTO_OS TEL:(010)68476606】

相關熱詞搜索:Edge瀏覽器 SmartScreen

上一篇:基于物聯網、智能化惡意軟件和勒索軟件的攻擊將成為2017年主要威脅活動
下一篇:從能源行業數據庫安全檢測報告觀行業安全現狀

分享到: 收藏