万千英语族 科技频道 首页 间谍软件 垃圾邮件 数据修复 反病毒 黑客攻击 安全资料 安全资讯 常用资料 IT传闻 肚皮舞^_^
阅读字体:

网络欺诈测试:您的浏览器安全吗?

www.iselong.com 作者:IT168.com

  作者:IT168 艳风

    尽管防止网络欺诈已经成为网络安全问题的重矢之地,但是目前的大多数浏览器仍然存在这一安全漏洞。本周二,丹麦安全公司Secunia警告用户,当前流行的各种浏览器中都存在一个漏洞,这一漏洞可以被用JavaScript编写的恶意程序以弹出窗口的形式用来网络欺诈。

     Secunia称,用JavaScript编写的程序可以利用这一漏洞弹出提示窗口,使用户误以为是来自受信网站弹出的窗口。为了能够更加有效的利用这一漏洞,当用户访问含有恶意程序的网站时,在弹出的窗口中,黑客或者网络犯罪分子很可能会引诱用户到一个可靠的网站,如网上银行。而后,恶意网站会在受信网站前弹出一个JavaScript窗口,没有经验的用户可能会在这个假的对话框中输入个人信息。

网络欺诈测试:您的浏览器安全吗?
检测原理

     Secunia公司将这一漏洞风险等级定为“较为危险”。根据Secunia的调查,这一安全漏洞涉及到IE浏览器、IE for Mac、Safari、iCab、Mozilla Firefox 以及 Camino,Opera 7 and 8也存在这一漏洞,但是Opera 8.01除外。

     微软已经对Secunia的报告作出反映,开始着手调查。同时微软提醒用户不要轻易相信未包含地址栏或非锁定的经过认证的弹出窗口中的内容。

     Mozilla Firefox开发人员早已经展开与网络欺诈的斗争。早在4月份,Mozilla 就已经发布了补丁,用来阻止来自非受信网站的Java和Flash弹出窗口。但是Mozilla并没有对Secunia的这一调查作出回应。

     Opera公司本周三宣布他的最新浏览器版本Opera 8.01会显示出弹出窗口的源地址,这样用户可以查到弹出窗口的URL是否来自受信网站。

     如果您想测试您的浏览器是否存能够抵制网络欺诈,请登陆Secunia公司网站的网络欺诈测试页面:
    http://secunia.com/multiple_browsers_dialog_origin_vulnerability_test/

     在下图中的测试链接上单击鼠标左键

网络欺诈测试:您的浏览器安全吗?
准备开始测试

     在弹出的窗口中随意输入信息

网络欺诈测试:您的浏览器安全吗?
开始测试

     输入后点“确定”,如果随后的对话框正确的给出了您所输入的的信息,那么恭喜你,赶快更换你的浏览器吧。

网络欺诈测试:您的浏览器安全吗?
测试结果



相关文章:
资料更新时间: 2005-7-15 22:53:21
资料标题:《网络欺诈测试:您的浏览器安全吗?》
检索关键字:网络欺诈测试:您的浏览器安全吗?
资料编号:3642
资料来源:新浪科技-病毒
万千英语族或其成员转载此文档旨在传达更多资讯之目的,不代表万千英语族赞同或暗示其内容准确性,对于读者参照本文档操作可能造成的任何损失亦不承担任何责任.
万千英语族 英语爱好者的家园
Anti-Spam
Anti-Spyware
数据修复
反病毒知识
Copyright©2000-2005    万千英语族    Not-All-Rights-Reserved.
休闲英语社区 关于我们 友情链接 英语论坛 历史上的今天 英文儿歌 意见反馈 网站地图
Powered By 万千英语族CMS文章发布系统 [SQL Version]