java获取url地址 Chrome移动端近期发现假地址栏漏洞,咋回事?
浏览量:2816
时间:2021-03-22 17:27:07
作者:admin
Chrome移动端近期发现假地址栏漏洞,咋回事?
移动Chrome浏览器爆炸中存在安全漏洞。在您阅读本文时,Google尚未修复此漏洞。当我们在移动端使用Chrome浏览器上网时,为了营造更强的沉浸感,当用户向下滚动浏览网页时,往往会隐藏网址地址栏和相关工具栏。当用户再次滚动时,地址栏会重新出现。
但是安全专家James Fisher发现了chrome中的漏洞:当用户再次滚动页面时,显示的URL可能不再是当前页面的真实URL,而是可能显示一个虚假的URL栏。此时,即使页面向上滑动,也可以避开真正的URL栏。这样,用户就不会意识到自己有钓鱼的危险。
此漏洞主要针对移动端的Chrome浏览器,但理论上它可以在移动端的其他浏览器中实现相同的效果。他说,通过更多的冥想,这些假地址栏还可以有一些互动功能。用户可能会发现自己被发送到新页面,但此漏洞可确保页面顶部始终显示虚假地址栏,从而允许用户意外单击各种欺诈网站。
“这真的是一个非常严重的安全漏洞吗?好吧,即使是这个假地址栏的创造者,也很容易不经检查就被录用。因此,我认为这种技术完全可以欺骗那些不了解漏洞、技术水平相对较低的用户。”
版权声明:本文内容由互联网用户自发贡献,本站不承担相关法律责任.如有侵权/违法内容,本站将立刻删除。