您现在的位置是:电脑教程 >>正文
新发现的浏览器漏洞允许覆盖剪贴板内容 可能严重影响加密货币安全
电脑教程1436人已围观
简介一个影响Chrome、Firefox和Safari的浏览器漏洞在最近的Chrome软件发布后被发现。Google开发人员发现了这个基于剪贴板的攻击,当用户访问一个被攻击的网页时,恶意网站可以覆盖用户的 ...
一个影响Chrome、新发现的许覆Firefox和Safari的浏览浏览器漏洞在最近的Chrome软件发布后被发现 。Google开发人员发现了这个基于剪贴板的器漏攻击 ,当用户访问一个被攻击的洞允网页时 ,恶意网站可以覆盖用户的盖剪剪贴板内容。该漏洞也影响到所有基于Chromium的贴板浏览器 ,但似乎在Chrome浏览器中最为普遍,内容目前用于复制内容的严重影响用户手势被列为了问题报告。

Google开发人员杰夫-约翰逊解释了该漏洞是源码库加密如何被触发的,几种方式都是货币授予页面覆盖剪贴板内容的权限 。一旦授予权限 ,安全用户可以通过主动触发剪切或复制动作,新发现的许覆点击页面中的浏览链接,甚至采取在有关页面上向上或向下滚动这样简单的器漏动作来影响。
浏览器之间的洞允区别在于,Firefox和Safari用户必须使用Control+C或⌘-C主动将内容复制到剪贴板,而Chrome用户只需查看一个恶意页面不超过几分之一秒就可以受到影响 。高防服务器
约翰逊的博文引用了Šime的视频例子,Šime是一家专门面向网络开发者的内容创作者。Šime的演示揭示了Chrome浏览器用户受到影响的速度有多快 ,只要在活动的浏览器标签之间切换,就会触发该漏洞 。无论用户进行了多长时间或何种类型的互动 ,恶意网站都会立即用威胁者决定提供的内容取代任何剪贴板内容。建站模板
约翰逊的博客提供了技术细节,描述了一个页面如何获得写到系统剪贴板的权限。一种方法是使用现在已被废弃的命令,即document.execCommand。

navigator.clipboard.writetext API ,它有能力将任何文本写入剪贴板而不需要额外的操作。一个演示说明了针对同一漏洞的两种方法如何工作。
虽然这个漏洞表面上听起来没有什么破坏性 ,服务器租用但用户应该保持警惕,恶意行为者可以利用内容交换来利用毫无戒心的受害者 。例如,一个欺诈性网站可以用另一个欺诈性URL替换之前复制的URL ,在不知情的情况下将用户引向旨在获取信息和破坏安全的其他网站 。
该漏洞还为威胁者提供了将复制的加密货币钱包地址保存在剪贴板上的能力,替换为由恶意第三方控制的另一个钱包的地址 。一旦交易发生 ,模板下载资金被发送到欺诈性钱包 ,受害的用户通常几乎没有能力追踪和收回他们的资金 。
Google已经意识到了这个漏洞,并有望在不久的将来发布一个补丁。在此之前,用户应谨慎行事 ,避免使用基于剪贴板的复制内容打开网页,并在继续进行任何可能危及其个人或财务安全的活动之前验证其复制内容的输出。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/news/774b899217.html
相关文章
需要为AppSec制定专门的事件响应计划吗?
电脑教程2022年,大量企业组织开始关注AppSec应用程序系统的安全性),并将其作为保障组织数字化转型发展的推动因素。而在此前,AppSec往往被视为阻碍业务系统快捷运行的一种障碍。通过正确实施AppSec ...
【电脑教程】
阅读更多为监控用户,纽约警方花费数百万美元抓取社交媒体数据
电脑教程据Cyber News披露,美国纽约警方为了监视社交媒体上的用户及内容,花费数百万美元与一家曾被指控不当抓取平台数据的监控公司签订了合同。监控公司 Voyager Labs 的产品声称能使用人工智能分 ...
【电脑教程】
阅读更多网络犯罪分子如何利用爱彼迎从事欺诈活动?
电脑教程爱彼迎Airbnb)在全球10万个活跃城市拥有超过700万个房源,为广大游客提供了价位合理、环境舒适的住宿,但超旺的人气也使其容易受到网络犯罪分子、欺诈性房东、虚假帐户及其他骗局的攻击。本文便着重探讨 ...
【电脑教程】
阅读更多