少妇流白浆普通话对白,亚洲AV片无码久久五月,AVTT2020手机在线,久久精品熟妇丰满人妻99

每日經濟新聞
熱公司

每經網首頁 > 熱公司 > 正文

谷歌用戶遭新型釣魚攻擊 Chrome安全漏洞亟待打補丁

2014-05-15 00:49:26

每經編輯|每經記者 孫宇婷    

每經記者 孫宇婷

據外媒報道,通過一種最新的釣魚騙局,黑客正將目標對準谷歌用戶的密碼,和過去的釣魚攻擊比起來,最新的方式更難被檢測及攔截。

知名安全軟件公司Bitdefender專家比恩卡·史坦艾斯庫表示,“我們此前沒有發(fā)現過此類網絡釣魚式攻擊。它是加強版的,通常安全解決方案會在用戶打開網頁前阻止惡意活動,但這次,安全解決方案接收到編碼內容,卻不能有效阻止?!?/p>

昨日(5月14日),金山安全專家李鐵軍在接受《每日經濟新聞》記者采訪時表示,Chrome瀏覽器的確存在安全漏洞,谷歌方面需要打個補?。粡挠脩艚嵌瓤?,使用身份雙重驗證,同時安全軟件也需要相應升級,才能有效避免遭遇釣魚。

針對上述安全風險,記者昨日通過郵件和電話聯系谷歌公關相關人士,但截至發(fā)稿時未收到回復。

釣魚騙局是這樣的:谷歌用戶會收到一封電子郵件,聲稱是由谷歌發(fā)送的,以“郵件通知”或“注意通知”為主題。郵件里寫道:“這是一個提醒,由于無法增加郵箱儲量,你的郵件將在24小時內被鎖定。請前往INSTANTINCREASE自動增加你的郵箱容量。”緊隨這段文字之后,出現了帶有超鏈接的“INSTANTINCREASE”,用戶一旦點擊這個鏈接,將被重新定向到一個虛假的谷歌用戶登錄頁面,并提示他們輸入認證信息。在接收到上述信息后,黑客們不僅可以入侵受害者的電子郵件,甚至可以進入用戶所有的谷歌文檔、GooglePlay,Google+。

據Bitdefender安全專家透露,這個攻擊的特殊之處在于,它不僅使得具有合法性的郵件出現 (發(fā)郵件方為谷歌公司),而且網絡釣魚攻擊的結構也很值得推敲。此次攻擊是基于統(tǒng)一資源標識符(URI),這是組成URL字符的子集。

李鐵軍表示,“研發(fā)團隊證實是個漏洞,但風險有限,由于地址欄顯示的不是‘http:/’的URL,目前的反釣魚系統(tǒng)不會攔截?!?/p>

當記者詢問是否將針對“data:/”的補丁打上就可防范此類風險時,李鐵軍表示,“可以設置一個規(guī)則阻止此類型跳轉”,并認為谷歌應該會解決這一問題。

李鐵軍指出,如果用戶比較重視安全的話,應該盡可能使用雙重驗證,而安全軟件也需要通過升級來解決上述問題。

如需轉載請與《每日經濟新聞》報社聯系。
未經《每日經濟新聞》報社授權,嚴禁轉載或鏡像,違者必究。

讀者熱線:4008890008

特別提醒:如果我們使用了您的圖片,請作者與本站聯系索取稿酬。如您不希望作品出現在本站,可聯系我們要求撤下您的作品。

歡迎關注每日經濟新聞APP

每經經濟新聞官方APP

0

0

亚洲专区国产日韩| 国产亚洲精久久久久久无码| 三上悠电影| 色狼人av| 伊人情综合| 色婷婷网一区| 久久夜色精品国产噜噜AV小说| 五月婷婷在线视频观看| 人妻人人澡人人爽| 视频男女www| 97超碰小说| 2020最新久久久视精品爱| 九个曰韩少妇| 鲁鲁爽网站| 熟女露脸国产大叫高潮| 精品少妇| 亚洲欧美日韩在线二区| 男男gv白嫩小受gv在线播放| 国产一区 黑料| 亚洲免费视频一二三四| 无码人妻系列在线| 殴美黄片www| 亚洲av无码国产精品色午友在线 | 日本裸体综合网| 67194日韩熟妇在线进入| 伦乱熟女300视频| 国产精品激情高潮| 中文字幕专区在线第一区| 日韩无码直接观看视频| 欧美一区二区狠狠色| 久久久精品免费视频图片| 国产97精品乱码在线观看| 成人免费人| 精品无码中攵区| 亚欧一二三精品| 一区二区三区高清精品| 日本A级大片一区二区一区视频| 暗交拗女一区二区三区免费视频| 中文久久精品无码色| 亚洲国产日本| 女人毛片视频免费播放|