国产98在线 | 传媒麻豆,久久―日本道色综合久久,久久久精品久久久久久久久久久,国产成人精品免费久久久久,五月综合色婷婷影院在线观看,久久久亚洲精品视频

  • 虎科技 - 領(lǐng)先的互聯(lián)網(wǎng)科技媒體

Safari瀏覽器存漏洞:BitM技術(shù)能悄無聲息盜取用戶賬號(hào)密碼?

   時(shí)間:2025-05-30 12:08 來源:ITBEAR作者:蘇婉清

近日,網(wǎng)絡(luò)安全專家團(tuán)隊(duì)SquareX披露了一項(xiàng)針對蘋果Safari瀏覽器的重大安全威脅。據(jù)該團(tuán)隊(duì)透露,一種名為“全屏中間人瀏覽器”(BitM)的技術(shù)可能被黑客利用,以竊取用戶的賬號(hào)密碼。

SquareX詳細(xì)闡述了BitM攻擊的工作原理。攻擊者通過誘導(dǎo)用戶點(diǎn)擊惡意鏈接,將用戶重定向至仿冒的目標(biāo)服務(wù)網(wǎng)站。隨后,利用諸如noVNC等開源工具,在受害者的會(huì)話上疊加一個(gè)遠(yuǎn)程瀏覽器,展示如Steam等真實(shí)的登錄頁面。用戶在不知情的情況下輸入賬號(hào)密碼,這些信息便直接落入攻擊者手中。

這種攻擊手段極具欺騙性,攻擊者常通過瀏覽器廣告、社交媒體帖子或評論等方式散布虛假鏈接。例如,偽裝成Figma的網(wǎng)站,便能輕松誘騙用戶點(diǎn)擊。一旦用戶忽略了地址欄中的可疑URL并點(diǎn)擊登錄,隱藏的BitM窗口隨即被激活,進(jìn)入全屏模式,覆蓋仿冒網(wǎng)站,顯示用戶原本意圖訪問的合法頁面。

SquareX指出,Safari瀏覽器在全屏模式激活時(shí),僅通過不易察覺的“滑動(dòng)”動(dòng)畫提示用戶,這使得攻擊極具說服力且難以被察覺。相比之下,F(xiàn)irefox和Chromium系瀏覽器(如Chrome和Edge)在全屏模式激活時(shí)會(huì)顯示明顯的提示,盡管用戶可能忽略,但仍具有一定的防護(hù)作用。

SquareX研究團(tuán)隊(duì)已將這一安全漏洞報(bào)告給蘋果公司,但遺憾的是,他們收到了“不予修復(fù)”的回復(fù)。蘋果認(rèn)為現(xiàn)有的動(dòng)畫提示已足夠提示用戶界面的變化。然而,SquareX團(tuán)隊(duì)強(qiáng)調(diào),Safari上缺乏清晰的視覺提示,使得全屏BitM攻擊極具隱蔽性,安全隱患不容忽視。

為了進(jìn)一步說明問題,SquareX還提供了演示視頻,展示了攻擊的全過程。視頻中,當(dāng)用戶點(diǎn)擊登錄按鈕時(shí),隱藏的BitM窗口迅速進(jìn)入全屏模式,覆蓋仿冒網(wǎng)站,顯示用戶原本想訪問的頁面,整個(gè)過程流暢且難以察覺。

SquareX團(tuán)隊(duì)呼吁蘋果重新審視這一安全問題,并采取必要的措施來增強(qiáng)Safari瀏覽器的安全防護(hù)能力。同時(shí),也提醒廣大用戶保持警惕,避免點(diǎn)擊不明鏈接,確保個(gè)人信息安全。

 
 
更多>同類內(nèi)容
推薦圖文
推薦內(nèi)容
點(diǎn)擊排行
 
智快科技微信賬號(hào)
ITBear微信賬號(hào)

微信掃一掃
加微信拉群
電動(dòng)汽車群
科技數(shù)碼群

主站蜘蛛池模板: 激情5月婷婷 | 久久成人精品视频 | 在线看片欧美 | 在线免费电影 | 亚洲最大福利网站 | 中文无码久久精品 | 尤物国午夜精品福利网站 | 欧美精品99久久久久久人 | 午夜视频免费国产在线 | 激情五月婷婷在线 | 久久国产精品高清一区二区三区 | 国产成人一区二区三区精品久久 | 羞羞视频在线免费观看 | 国内自拍小视频 | 在线观看精品视频一区二区 | 亚洲欧美国产精品专区久久 | 亚洲字幕在线观看 | 久久久国产一区二区三区 | 欧美成人午夜做受视频 | 在线精品自拍亚洲第一区 | 久久国产一区二区三区 | 自拍偷拍制服丝袜 | 2021国产麻豆剧传媒剧情 | 性夜影院爽黄a爽免费视频 在线观看免费视频国产 | 亚洲视频欧洲视频 | 五月天婷婷丁香 | 精品国产麻豆免费网站 | 日本欧美一区二区三区片 | 国产在线视频资源 | 日本在线不卡一区二区 | 日韩视频免费在线观看 | 亚洲欧洲日本精品 | 婷婷六月丁香 | 在线精品视频成人网 | 偷拍久久网 | 亚洲男人天堂av | 最近国语免费看 | 男人天堂网www | 这里只有精品视频 | 波多野结衣在线视频观看 | 久免费视频 |