Skip to content
WONGCW 網誌
  • 首頁
  • 論壇
  • 微博
  • 壁紙下載
  • 免費圖床
  • 視頻下載
  • 聊天室
  • SEO工具
  • 支援中心
  • 表格製作
  • More
    • 在線名片
    • 網頁搜索
    • 天氣預報
    • 二維碼生成器
    • WordPress 插件及主題下載
  • Search Icon

WONGCW 網誌

記錄生活經驗與點滴

Mozilla Firefox包含一個存在了11年的“驗證對話框”隱患

Mozilla Firefox包含一個存在了11年的“驗證對話框”隱患

2018-12-10 Comments 0 Comment

惡意軟件作者和詐騙者已經濫用了一個Firefox當中的錯誤來捕獲惡意網站上的用戶信息已有11年。網絡中充滿惡意網站並不令人奇怪,但這些欺詐網站當中會有一些聰明的傢伙利用瀏覽器廠商疏忽而實現的“小技巧”騙倒不少人,事實上這一問題自2007年4月就被首次報導,而到現在都沒有被修復。

該漏洞的利用並不困難,只需要在源代碼中嵌入一個惡意的iframe,就可以實現在另一個域上發出HTTP身份驗證請求,這導致iframe在惡意站點上顯示身份驗證模式,如下所示:

firefox-bug-abused.png

在過去的幾年裡,惡意軟件作者,詐騙者一直在濫用這個漏洞來吸引被黑網站的用戶,例如顯示技術支持詐騙信息,進行廣告欺詐,欺騙用戶轉向購買虛假禮品卡的網頁,或乾脆直接提供惡意軟件。

但是,儘管技術社區一次又一次地報告了這個問題[ 1 , 2 , 3 , 4 , 5 , 6 , 7 ],但原因不明的是,問題一直沒有修復,騙子們一直很樂意濫用它。

最新的濫用示例來自於今天再次報告該問題的用戶,登錄框跳出後,其中一個正試圖強迫他安裝可疑Firefox擴展程序。惡意頁面打開了瀏覽器的全屏模式,然後網頁跳出了虛假的Windows對話框(哪怕用戶正在使用Linux)。

firefox-authentication-demo.png

因為這個登錄對話框的原因,按ESC退出全屏或者點擊選項卡中的窗口的關閉按鈕都不起作用,點擊登錄對話框的關閉按鈕或取消按鈕,就會重新出現對話框,除非殺掉Firefox進程問題才會解決。

Mozilla是一個開源項目,他們沒有無限的資源來處理所有報告的問題,不過無論如何一個超過11年的安全隱患不應該被忽視。

分享此文:

  • 分享到 Twitter(在新視窗中開啟)
  • 按一下以分享至 Facebook(在新視窗中開啟)
  • 分享到 WhatsApp(在新視窗中開啟)
  • 按一下以分享到 Telegram(在新視窗中開啟)
  • 分享到 Pinterest(在新視窗中開啟)
  • 分享到 Reddit(在新視窗中開啟)
  • 按一下即可分享至 Skype(在新視窗中開啟)
  • 按一下即可以電子郵件傳送連結給朋友(在新視窗中開啟)
  • 點這裡列印(在新視窗中開啟)

相關


網絡資訊
Firefox

Post navigation

PREVIOUS
年底不換浪費啦支付寶積分換福利全攻略
NEXT
微軟擁抱Chrome 是它獻給Windows 用戶最好的禮物

發表迴響 取消回覆

這個網站採用 Akismet 服務減少垃圾留言。進一步了解 Akismet 如何處理網站訪客的留言資料。

More results...

Generic filters
Exact matches only
Search in title
Search in content
Search in excerpt
Filter by 分類
網站公告
Featured
限時免費
ESET NOD32
WINDOWS 10 &11 INSIDER PREVIEW
Windows 軟件下載
系統軟件
辦公軟件
圖像處理
影音媒體
網絡軟件
應用軟件
Mac 軟件下載
安卓軟件下載
網絡資訊
Mac資訊
Linux資訊
VPS資訊
NASA資訊
金融資訊
WhatsApp Stickers教學
WordPress資訊
WeChat資訊
PHP資訊
Plesk資訊
TensorFlow
教學資源
開源程序
網頁工具
SEO工具
醫療健康
旅遊及消閒
其他資訊
Content from
Content to
2018 年 12 月
一 二 三 四 五 六 日
 12
3456789
10111213141516
17181920212223
24252627282930
31  
« 11 月   1 月 »

分類

  • 網站公告
  • 限時免費
  • ESET NOD32
  • WINDOWS 10 &11 INSIDER PREVIEW
  • Windows 軟件下載
  • 系統軟件
  • 辦公軟件
  • 圖像處理
  • 影音媒體
  • 網絡軟件
  • 應用軟件
  • Mac 軟件下載
  • 安卓軟件下載
  • 網絡資訊
  • Mac資訊
  • Linux資訊
  • VPS資訊
  • NASA資訊
  • WhatsApp Stickers教學
  • WordPress資訊
  • WeChat資訊
  • PHP資訊
  • Plesk資訊
  • TensorFlow
  • 教學資源
  • 開源程序
  • 網頁工具
  • SEO工具
  • 醫療健康
  • 旅遊及消閒
  • 其他資訊

彙整

近期文章

  • 消息稱開放世界大金剛新作與任天堂新主機同步發售 2023-03-20
  • 瑞銀同意以30億瑞郎收購瑞信瑞士當局提供流動性援助及損失擔保 2023-03-20
  • 鈣- 有望成為安全的大腦治療方法的關鍵元素? 2023-03-20
  • 有報告認為蘋果裁員將對公司士氣和公眾印象造成重大損害 2023-03-20
  • 在一個偏遠的小島上發現了塑料石塊令科學家都感到震驚 2023-03-20
  • 人類在珠穆朗瑪峰的封凍中留下了持久的微生物遺產 2023-03-20
  • 高通的aptX和aptX HD編解碼器現已成為AOSP開源項目的一部分 2023-03-20
  • 天文學家找到關於宇宙基本結構的新視角 2023-03-20
  • 過去幾億年月亮變“瘦了”約50米:地球呢? 2023-03-20
  • 台積電稱美國工廠明年量產4nm 高通承諾下單但有兩個麻煩 2023-03-20

熱門文章與頁面︰

  • DP vs HDMI 誰才是遊戲玩家最佳選擇?
  • 打車叫到特斯拉不會開門很尷尬?官方介紹開關門方法
  • ESET NOD32 LICENSE KEY (UPDATED 2023-01-17)
  • Explorer Patcher:讓Windows 11恢復Windows 10的行為特徵
  • Windows及OFFICE激活密鑰+電話激活教程–自用
  • 電腦PC端翻牆工具vpn破解版
  • Autodesk AutoCAD 2021 正式版註冊版-簡體/繁體中文/英文版
  • 盜版Windows 7還能免費升級Windows 10嗎?
  • PS5實際上擁有網頁瀏覽器但玩家無法隨意訪問
  • 在一個偏遠的小島上發現了塑料石塊令科學家都感到震驚

投遞稿件

歡迎各界人士投遞稿件到admin@wongcw.com

請提供以下資料:

1.你的名字

2.你的電郵

3.分類目錄

4.文章標題

5.文章摘要

6.文章內容

7.文章來源

 

聯繫我們

查詢,投稿,商務合作:
​admin@wongcw.com
​技術支援:
​support@wongcw.com
​客户服務:
​cs@wongcw.com

QQ群:833641851

快帆

MALUS

極度掃描

DMCA.com Protection Status

WONGCW 網誌

  • 免責聲明
  • 捐助我們
  • ThemeNcode PDF Viewer
  • ThemeNcode PDF Viewer SC
  • Events

服務器提供

本站使用之服務器由ikoula提供。

聯繫我們

查詢,投稿,商務合作:
​admin@wongcw.com
​技術支援:
​support@wongcw.com
​客户服務:
​cs@wongcw.com

QQ群:833641851

© 2023   All Rights Reserved.