每日安全資訊:Chrome 等移動瀏覽器曾有 1 年多沒有警告釣魚網站

安華金和發表於2019-05-26
作者: 安華金和

| 2019-05-26 13:54      

根據本週釋出的研究報告,在過去一年多時間裡包括 Google Chrome、Mozilla Firefox 和 Safari 在內的瀏覽器均沒有及時更新釣魚網站黑名單,無法在使用者上網過程中提供妥善的保護。研究小組表示:“我們發現主流移動瀏覽器在保護措施方面存在巨大漏洞。令人震驚的是,移動端 Chrome、Firefox 和 Safari 儘管在安全設定中啟用黑名單保護,但是無法對 2017 年年中至 2018 年末的釣魚網站發出提醒。”

這個問題只有使用 Google Safe Browsing 連結黑名單技術的移動端瀏覽器受到影響。該研究小組由亞利桑那州立大學的學者和 PayPal 工作人員組成,隨後他們向谷歌通報了這個問題,直到 2018 年年底才正式修復。

每日安全資訊:Chrome 等移動瀏覽器曾有 1 年多沒有警告釣魚網站

研究人員表示:“根據我們的調查,我們發現由於過渡至新的移動 API(設計最佳化流量使用),導致移動 GSB 黑名單出現不一致的情況,最終不能按照預期執行。”2017 年年初,名為 PhishFarm 的學術研究專案中發現了這一重大安全漏洞。

在調查期間,研究人員建立並部署了 2,380 個模仿 PayPal 登入頁面的網路釣魚頁面。研究人員沒有測量他們的網址在網址黑名單上的速度,而是使用使用“隱藏技術”部署網路釣魚頁面,旨在欺騙 URL 黑名單技術,然後記錄這些“隱形”網路釣魚頁面落在“危險網站”列表上所花費的時間。

為了推進 PhishFarm,科研小組對 Google Safe Browsing、Microsoft SmartScreen 以及其他 US-CERT、Anti-Phishing Working Group、PayPal、PhishTank、Netcraft、WebSense、McAfee 和 ESET 管理的 URL 黑名單進行了測試。

來源:cnBeta.COM

更多資訊

美國建設民用緊急通訊系統 使用黑色 SIM 卡

美國官方 9/11 報告的一個關鍵結論是,當時緊急通訊系統一團糟。外界可能認為美國很久以前就解決了緊急通訊系統問題,但直到現在美國才有一個新的行動網路FirstNet專門用於緊急通訊,它將蜂窩網路用作關鍵任務的基礎設施。

來源: cnBeta.COM

詳情: http://t.cn/E9uvFOY 

iTunes 消費者資訊洩露 蘋果遭遇美國兩個州使用者起訴

蘋果公司遭遇一些消費者起訴,這些消費者聲稱,蘋果非法披露和銷售有關消費者購買 iTunes 的資訊和他們的個人資料,這與該公司在廣告中關於“你的 iPhone 上發生的事情保留在你的iPhone上”的承諾背道而馳。

來源: 網易新聞

詳情: http://t.cn/E9uPG93 

美金融集團被指洩露數億份產權保險記錄:最早可追溯至 2003 年

據外媒報導,財富 500 強房地產產權保險巨頭公司 First American Financial Corp. 的網站從 2003 年開始對外洩露了數億份與抵押貸款交易有關的檔案,直到本週才得到來自網路安全公司 KrebsOnSecurity 的通知。

來源: cnBeta.COM

詳情: http://t.cn/E9uPIKf 

(資訊來源於網路,安華金和蒐集整理)

每日安全資訊:Chrome 等移動瀏覽器曾有 1 年多沒有警告釣魚網站

相關文章