·如视的专利密码:如何构建数字空间“护城河”·2025通信会丨以创新技术赋能新型电力系统 锐捷知识大脑推动效率提升·从技术到战场:华为云联创营破解AI落地“产业密码”·Aqara 语音伴侣 H1 正式发布:全屋妙控,一句就 AI 了·Social to Sales,助力品牌全球业务增长|数说故事十周年战略升级·赋能汽车新生态:神州数码、思科携手开展圆桌研讨会·AI落地真场景,共探增长新境|数说故事D3论坛圆满收官·文心快码3.5 全新升级:为百度创造40%新增代码,累计服务760万开发者·海南联通发布"双万兆"网络建设成果,联合华为构筑自贸港数字经济新基座·外卖实况窗更便捷,百亿补贴更优惠!速来体验鸿蒙版京东品质外卖·智能驾驶热潮下的安全觉醒:华为联合11家车企推动行业自律与技术升级·小米手机时隔十年再次登顶国内榜首,超越华为、OPPO、苹果·QQ 9.1.70新版本开启测试,可支持微信小程序·恭喜林更新成为高贵的E8玩家!海信百吋大屏让客厅秒变世俱杯赛场·首发骁龙8至尊领先版!电竞性能旗舰荣耀GT Pro正式发布,3199元起·7200mAh巨兽电池、骁龙8至尊芯、电竞级操控,荣耀GT Pro重新定义3000元档位的游戏规则·“小屏大魔王”一加13T正式发布 国补后售价2899元起·抖音生活服务2025年「心动榜」发布:“好吃”和“吃好”都重要·年轻人的假期续航包:把餐厅吃成“旅行试用装”·比旗舰还旗舰?刚爆料的这款高定电视,实在令人期待!·2025中国家庭全屋用水行业高峰论坛召开,华帝引领用水健康变革·BYDFi正式上线链上交易工具MoonX 开启CEX+DEX双引擎时代·百度有驾硬核亮相2025上海车展:用创新技术打通行业对话与用户服务·星环科技入选大模型应用交付供应商名录,领航AI产业新生态·苏宁易购深耕粤海市场,战略全面启动!·酷开教育智能体:以AI互动开启“学练思”一体化革命·荣耀 MagicBook Pro16 笔记本 HUNTER 版 4 月 30 日发布,搭载 RTX5070 显卡·真我GT7正式发布,2599元起,搭载3nm天玑9400+·YOUMAGIC溯源活动圆满落幕,揭秘清华智造科技美学新范式·当西湖醋鱼遇见奥斯卡影帝:一场厨房里的中美烹饪文化外交
您现在的位置:首页 >> 滚动 >> 正文
谷歌用户遭新型钓鱼攻击 Chrome安全漏洞亟待打补丁
发表时间:2014年5月15日 09:22 来源:每日经济新闻 责任编辑:编 辑:麒麟

每经记者 孙宇婷

据外媒报道,通过一种最新的钓鱼骗局,黑客正将目标对准谷歌[微博]用户的密码,和过去的钓鱼攻击比起来,最新的方式更难被检测及拦截。

知名安全软件公司Bitdefender专家比恩卡 史坦艾斯库表示,“我们此前没有发现过此类网络钓鱼式攻击。它是加强版的,通常安全解决方案会在用户打开网页前阻止恶意活动,但这次,安全解决方案接收到编码内容,却不能有效阻止。”

昨日(5月14日),金山安全专家李铁军在接受《每日经济新闻》记者采访时表示,Chrome浏览器的确存在安全漏洞,谷歌方面需要打个补丁;从用户角度看,使用身份双重验证,同时安全软件也需要相应升级,才能有效避免遭遇钓鱼。

针对上述安全风险,记者昨日通过邮件和电话联系谷歌公关相关人士,但截至发稿时未收到回复。

钓鱼骗局是这样的:谷歌用户会收到一封电子邮件,声称是由谷歌发送的,以“邮件通知”或“注意通知”为主题。邮件里写道:“这是一个提醒,由于无法增加邮箱储量,你的邮件将在24小时内被锁定。请前往INSTANTINCREASE自动增加你的邮箱容量。”紧随这段文字之后,出现了带有超链接的“INSTANTINCREASE”,用户一旦点击这个链接,将被重新定向到一个虚假的谷歌用户登录页面,并提示他们输入认证信息。在接收到上述信息后,黑客们不仅可以入侵受害者的电子邮件,甚至可以进入用户所有的谷歌文档、GooglePlay,Google+。

据Bitdefender安全专家透露,这个攻击的特殊之处在于,它不仅使得具有合法性的邮件出现 (发邮件方为谷歌公司),而且网络钓鱼攻击的结构也很值得推敲。此次攻击是基于统一资源标识符(URI),这是组成URL字符的子集。

李铁军表示,“研发团队证实是个漏洞,但风险有限,由于地址栏显示的不是‘http:/’的URL,目前的反钓鱼系统不会拦截。”

当记者询问是否将针对“data:/”的补丁打上就可防范此类风险时,李铁军表示,“可以设置一个规则阻止此类型跳转”,并认为谷歌应该会解决这一问题。

李铁军指出,如果用户比较重视安全的话,应该尽可能使用双重验证,而安全软件也需要通过升级来解决上述问题。

关于我们 | 联系我们 | 友情链接
新科技网络【京ICP备14006744号】
Copyright © 2014 Hnetn.com, All Right Reserved
版权所有 新科技网络
本站郑重声明:本站所载文章、数据仅供参考,使用前请核实,风险自负。