微信聊天记录同步电脑后,手机删除后电脑的消息还有吗_微信聊天记录同步到电脑微信

访客3年前关于黑客接单531

微信聊天记录同步电脑后,手机删除后电脑的消息还有吗_微信聊天记录同步到电脑微信

12月10日雷锋网报道 最近,ZDNet记者Catalin Cimpanu发现黑客正在滥用Firefox的一个漏洞进行长期 *** 诈骗行动。耐人寻味的是,该漏洞最早于2007年4月被反馈却至今也未被修复。如今,它已经“11岁”了。

对攻击者来说,利用该漏洞并不存在技术上的难关:只需要在源代码中嵌入一个恶意网站的iframe米素,就可以在另一个域上发出HTTP身份验证请求,如下所示:

iframe是HTML标签,作用是内嵌文档或者浮动的框架(FRAME),iframe米素会创建包含另外一个文档的内联框架(即行内框架)。简单来说,当用户通过Firefox浏览器打开恶意站点之后,网站会强制循环跳出“身份验证”提示框。

在过去几年里,恶意软件作者、广告刷手和诈骗者一直在滥用这个漏洞来吸引浏览恶意网站的用户。例如窗口弹出显示支持诈骗信息、诱导用户购买虚假礼品卡、作为前往虚假网站的入口甚至直接强制用户登录恶意网站。

雷锋网得知,每当用户试图离开网站时,恶意站点会循环触发全屏的“身份验证”窗口。即使用户关掉一个又会立刻弹出另一个,按ESC退出全屏窗口依然不起作用,唯一的办法就是彻底关闭浏览器。

为何Firefox工程师没有及时修复漏洞呢?

在雷锋网看来,漏洞在11年内尚未得到修复,这与Mozilla 属于开源项目有着某些关联。Catalin Cimpanu说:“也许Firefox工程师没有无限资源来处理这些被报告出来的问题,但这11年中,更多不法分子采用这一漏洞带来的便利条件对用户实施各种 *** 攻击。”

从用户反馈中看出,多数人建议Firefox团队学习Edge和Chrome处理类似情况时采用的解决方案:

Edge:Edge中身份验证窗口的弹出时间延迟很长,用户有足够的时间可以关闭页面或浏览器。

Chrome:身份验证弹窗被变成了位于浏览器上部的选项卡按钮,这种设计将浏览器页面与身份验证弹窗分割开,用户可以在不关闭网页的情况下轻松关闭被滥用的选项卡。

微信聊天记录同步电脑后,手机删除后电脑的消息还有吗_微信聊天记录同步到电脑微信

类似情况并非首例,2017年8月,一个匿名的安全研究人员通过Beyongd Security的SecuriTeam安全披露计划向谷歌告知了一个安全漏洞,但谷歌方面的回应并不是计划解决该RCE漏洞问题,因为它不会影响到现行版本的Chrome 60。

数据显示,当时使用Chrome浏览器的总体市场份额约为59%,其中,Chrome 60版本的市场份额占据了50%,这就意味着,有10%的用户更容易遭遇RCE漏洞带来的包括广告软件、恶意Chrome扩展、技术欺诈在内的多种影响。

当然,谷歌并未对漏洞置之不理,其处理 *** 是直接将设备中的Chrome浏览器全部更新到最新Chrome 60版本。可见,谷歌不再支持旧版本浏览器,而是希望以Chrome 60版本为起点进行新一轮的打磨。

标签: 好话题

相关文章

沈梦辰闲鱼被骗3000块 你永远不知道骗子套路有多野_丰田

今天沈梦辰发了一条微博,迅速就被推上了热搜,这条微博大致的内容是沈梦辰最近在闲鱼被骗的一个经历。看完之后,觉得沈梦辰简直呆萌,也太好骗了吧。此前我自己就经历过闲鱼的险恶,所以沈梦辰此微博一出就触碰到了...

CVE-2018-4277:一 丿引发的欺骗

研究人员在寻找浏览器前端安全问题时发现Chrome, Safari, Firefox等浏览器中都存在安全漏洞。本文介绍苹果产品字母d字形问题造成的域名欺骗问题。U+A771研究人员发现苹果产品中的拉丁...

应对内部威胁需要在不断变化的环境中管理风险_腾讯安全

很多企业在“始终在线”和“按需使用”工作场所中管理内部人员风险需要采用新模式。除了对设备或网络进行逻辑保护以保护数据以及监视、审核和管理人员之外,还需要一种新的无边界内部人员风险管理方法来确保安全,该...

有实时监控他人微信聊天记录的软件吗-免费接单黑客QQ

有实时监控他人微信聊天记录的软件吗-免费接单黑客QQ 双十一全民购物狂欢后,与10亿快递一起到来的,还有以货物质量、物流问题、包裹查禁等主题“创作”的诈骗陷阱。面对散发着熟悉味道的“购物退款”等电信...

什么软件可以同步别人的微信聊天记录 怎么查看别人的微信聊天记录不让别人知道

本文是盛弘股份资金流向全面解析,包含最近一日,三日,一周的个股主力资金流向,机构卖出买进资金流向,还有股票300693散户的近几日资金流向一览,以及300693股票的近几日最新消息和300693的投资...

北京警方清理下架2万多个违法违规应用程序_违规

据新华社报道,今年以来,北京市公安局网络安全保卫总队按照公安部“净网2019”专项行动部署,持续开展对违法违规App清理整治,共清理下架违法违规应用2万余个,关停违法应用400余个。专项整治期间,北京...