阅读:3630回复:4
FireFox浏览器出现漏洞 用户可遭到钓鱼攻击
2005年01月06日 16:44 太平洋电脑网
开源浏览器Firefox新发现了一个安全漏洞,它可以使到用户遭受钓鱼攻击。安全专家已经披露了这个存在于Mozilla / Mozilla Firefox的漏洞,它会在下载对话框显示假冒来源。原因是浏览器不能正确显示长子域和目录路径,导致下载地址被模糊化,得以欺骗用户。 目前,受这个漏洞影响的浏览器包括Mozilla 1.7.3 for Linux, Mozilla 1.7.5 for Windows以及Mozilla Firefox 1.0,而其他版本也存在受影响的可能性。至于解决办法现在还没有出台,但相关服务商承诺会在受影响产品的未来版本对这个漏洞进行修复。 |
|
1楼#
发布于:2005-01-06 19:39
这个“漏洞”是在Secunia的系统里报告的,重要性为“不很重要”。在mozilla的bugzilla系统里也早已报告,具体一点说就是mozilla、firefox的下载管理器中下载文件‘属性’面板宽度有限,所以所下载的东西的地址不能完全显示,因此你看到的“有限宽度”的地址可能是假冒的,但是很简单,只要你在下载的文件的“属性”一栏拖动,就能看到全部地址了。
个人认为这个‘漏洞’不会得到任何修补,因为比较简单。 因此我得建议是: 1。确定下载地址安全 测试网页: https://bugzilla.mozilla.org/attachment.cgi?id=169226 以下原文来自Secunia ----------------------------- 以下为bugzilla 275417 的报告: Description: [reply] Opened: 2004-12-20 12:02 PST 附图为测试网页的解决方法,左边为“phishing”的现象,看上去像是从花旗银行下载的东西,但是鼠标拖动显示全部地址,就看到那些"AAAAAAA...."的东西了。[/code] |
|
|
2楼#
发布于:2005-01-06 19:39
虚惊一场
|
|
|
3楼#
发布于:2005-01-06 19:39
原来有人说过图片属性中图片地址显示也不完全
|
|
|
4楼#
发布于:2005-01-06 19:39
呵呵,我说的,难道就不能搞成自动换行?
|
|
|