中国网管论坛's Archiver

isbasic 发表于 2006-4-19 12:01

IE新漏洞

安全站点 secunia 最新报告 IE 中发现新的 "钓鱼 (phishing)" 安全漏洞, 这个漏洞让恶意站点可以伪装 IE 地址栏中的地址. 例如, 恶意站点可以伪装出一个和招商银行信用卡网站 ([url]http://www.8008205555.com/[/url] - 这是真的:) 一模一样的登录界面, 然后设法引诱用户点击设计好的链接, 当用户访问到这个链接页面时, 用户将发现:

1. 地址栏上真的显示招行的地址
2. 界面一模一样

当用户输入自己的招行账号密码时, 这些就被恶意站点收集到了!

要确认你的 IE 是否有这个漏洞, 可以看看 secunia 的漏洞测试页面 - 有问题的 IE 地址栏将会显示 [url]http://www.google.com[/url], 而实际是 secunia 的页面:

[url]http://secunia.com/Internet_Explorer_Address_Bar_Spoofing_Vulnerability_Test/[/url] 转自: http://www.ifaxian.com/entry/426/'

shom277 发表于 2006-4-25 16:34

回复: IE新漏洞

我无话可说

jack1225 发表于 2007-10-10 19:55

晕啊!!!!

hamapanama 发表于 2007-10-15 12:33

放弃ie 不就成了

LOVE_ME 发表于 2007-10-15 12:54

:L:
晕!!!!!!!!!!!!!

页: [1]

Powered by Discuz! Archiver 6.1.0  © 1999-2008 bbs.bitsCN.com