久色porn_可以看毛片的网址_chinese乱子伦xxxx国语对白_久久亚洲精选_国产午夜亚洲精品午夜鲁丝片_97se亚洲综合在线韩国专区福利

眾推推 - 最專業的微信任務系統源碼!

資訊熱點
為了應對釣魚網站 Chrome和Firefox瀏覽器在行動

發布時間:2019-10-27 分類: 行業資訊

釣魚網址盛行終于有瀏覽器廠商愿意解決 鳳凰科技訊 據福布斯北京時間4月18日在官網報道,Chrome和Firefox近期或將提供識別措施,幫助用戶識別長期存在的釣魚網站。以下為報道詳細內容。 如果您點擊Forbes.com的鏈接,您會希望自己自動轉入《福布斯》的官方網站。但如果欺詐者想要竊取您的密碼或信用卡信息,他們會向您顯示一個虛假,但是看起來真實的網站鏈接。 以xn開頭的網站地址等于向您的瀏覽器表明,其域名是使用Punycode((使用URL中的特定ASCII字符在瀏覽器中輸出Unicode)進行編碼的,可以顯示“或“等字符。瀏覽器能夠做到這一點,十分重要。因為很大一部分互聯網用戶不會說英語(或者不是他們的第一語言)。 但是這樣,它也讓網絡犯罪分子能夠進行所謂的同形異義攻擊。欺騙瀏覽器所需要的只是一大堆字母,符號和數字。例如,如果攻擊者想欺騙“福布斯“域名,他們可能會注冊域名xn--0xa0vo267doa5di.com。 此時,Chrome和Firefox瀏覽器將會把那一串亂碼顯示為Forbes.com。詐騙者甚至可以申請““并且可能會被授予““Punycode名稱的SSL證書。這意味著如果您點擊了這種網絡釣魚鏈接,您不僅可以在地址欄中看到forbes.com,還可以看到綠色鎖的圖標,告訴您這個網站是安全的。安全提供商Wordfence在最近的博客文章中提供了以下案例來討論這些攻擊: 要明確的是,詐騙者通常并不會使用同形異義攻擊《福布斯》的官方網站,畢竟,并不會給詐騙者帶來大量利益。他們更喜歡讓受害者“主動貢獻“出自己的Paypal、Facebook、電子郵件帳戶或信用卡號碼的憑據。 這種看似聰明的網絡釣魚技術并不新鮮。同形異義攻擊已經存在了十多年。由于Punycode在域名中的合法使用,人們都知曉,解決這一問題十分困難。幸運的是,Chrome和Firefox用戶或許很快就會得到保護?!?strong> Chrome和Firefox瀏覽器的行動 谷歌已經在其Chrome瀏覽器的實驗版本Chrome Canary中引入了更改。在幾個月內,Canary中的變更通常就會推送給所有Chrome用戶。當這個更改正式推出時,Chrome用戶將被自動保護。 實際上,Firefox用戶現在就可以實際啟用保護。首先在地址欄中輸入about:config,然后同意Firefox顯示的警告。之后就會出現一個搜索框。在框中輸入punycode,然后瀏覽器就會顯示一行信息,network.IDN_show_punycode。默認情況下,其設置為false。雙擊這行信息會將其更改為true,這將讓Firefox顯示“xn--“的全部名稱,而不是其偽裝后的欺騙性編碼。

« 黑客借大量攝像頭等聯網設備發動大規?;ヂ摼W攻擊 | 雅虎再回應掃描用戶郵件事件:媒體報道具有誤導性 »

主站蜘蛛池模板: 亚洲视频在线一区 | 日韩欧美一二三 | 亚洲国产精品电影 | 青青av| 97中文字幕第00页 | 男的操女的视频 | 国产一区二区免费在线观看 | 国产精品久久一区 | 久久久精品免费观看 | 日韩免费在线观看视频 | 91久久久久 | 黄色网址进入 | 日韩精品免费一区二区夜夜嗨 | 久久精品在线视频 | 日韩三级一区 | 久久久综合精品 | 久久国产一区二区 | 国产精品网站在线观看 | 久久久久久久一区二区三区 | 国产日韩在线视频 | 国产一区二区在线免费观看 | av在线激情 | 欧美色欧美亚洲另类七区 | 精品一区二区不卡 | 欧洲成人午夜免费大片 | 国产日韩欧美视频 | 日韩免费视频在线观看 | 国产精品观看 | 欧美精品在线观看 | 精品九九九九九 | 在线免费看污 | 玖玖精品 | 欧美a在线看 | 999视频| 性一区 | 日本 欧美 国产 | 免费福利影院 | 日韩av手机免费在线观看 | 看片黄全部免费 | 经典久久 | 国产伦精品一区二区三区四区免费 |