电脑热线当前位置:首页 > 教学风采 > 电脑热线
专家称多数浏览器受到弹出式窗口攻击
暂无

    12月9日消息称,安全厂商Secunia公司发布了一系列的报告称,大多数的浏览器都会受到一种触发一个与合法网站“紧挨的”弹出式窗口的攻击。

  Secunia的首席执行官托马斯说,这是一个非常严重的问题,它是一种很有效的发动钓鱼式攻击的途径。Secunia在发布的报告中称,IE、Firefox、Opera、Konqueror、Safari存在这一问题。但托马斯称,这一缺陷影响几乎所有的浏览器。

  该缺陷与大多数浏览器触发弹出式窗口的方式有关,浏览器不检查弹出式窗口中的内容是否与合法网站有关。这意味着一个合法网站和一个恶意

<a href="http://ads.online.sh.cn/event.ng/Type=click&amp;FlightID=3057&amp;AdID=3628&amp;TargetID=492&amp;Segments=1,89,136,442,516&amp;Targets=126,124,418,492&amp;Values=31,43,51,60,72,90,100,110,150,193,214,355,397,632&amp;RawValues=&amp;Redirect=http://www.taobao.com/theme/nannv_041123.php" target="_blank"><img border="0" height="300" src="http://computer.online.sh.cn/computer/gb/tplimg/simgxlogo80.gif" width="360"/></a>
网站能够同时被打开,而用户会误认为它们是相互有联系的。托马斯表示,这种技术在钓鱼式攻击中非常常见。他说,用户能够轻易地被这种伎俩欺骗。

  据Secunia称,在公开该缺陷前,它已经与各浏览器厂商进行了接触,但目前还没有浏览器厂商发布补丁软件或公布发布补丁软件的时间。托马斯希望浏览器厂商能够迅速行动起来,减少用户受到攻击的危险。

  一些用户已经因安全问题而放弃了IE,而使用Firefox、Opera等其它浏览器。但托马斯警告称,每种浏览器都是非常复杂的大型软件,这使得它们很难保证绝对的安全。这也是Secunia专注于浏览器安全的原因,它认为浏览器厂商有责任提供更安全的产品。托马斯说,每个互联网用户都会使用浏览器,因此浏览器缺陷能够影响许多人。浏览器厂商需要竭尽全力地减少软件中的缺陷。