个人计算
新闻日历
图片新闻
科学家用冷冻10年精液培育出濒危黑脚雪貂(图)
而近期在美国南达科塔州爆发的淋巴腺鼠疫导致大批的草...
2008/09/05
惊心动魄太空大冒险 揭秘“哈勃”拯救任务(图)
“亚特兰蒂斯”号航天飞机计划于10月8日发射,前往太空...
2008/09/04
科学家深入哥斯达黎加森林搜寻罕见金蟾蜍(图)
曼彻斯特大学光子科学研究所的物理学家马克·狄金森(M...
2008/09/03
英科学家构思洗云船 向天喷水减缓全球变暖(图)
斯蒂芬·索尔特在最新一期英国《自然科学汇报》发表论...
2008/09/03
分析评论
联强EMBA:到隔壁便利商店买东西,不要开车!
汽车,是一项非常便利好用的代步工具,现代人几乎不可...
2008/08/29
炳叔IT路况:方正集团的金钱帝国
方正集团发行20亿元人民币的短期融资债券,只需向全国...
2008/08/27

iPhone和Wii浏览器易使用户遭到钓鱼攻击




作者: 北方网
CNETNews.com.cn
2008-04-21 18:13:08
关键词: JavaScript 苹果 浏览器 Wii iPhone

  美国加州大学的研究人员在旧金山举行的“2008年应用、心理和安全会议”上发表的一篇论文中称,流行的电子器件中网络浏览器经常取消桌面浏览器中的重要的安全功能.加州大学研究人员Yuan Niu、Francis Hsu和Hao Chen研究了苹果iPhone手机中的移动Safari浏览器和任天堂Wii和DS游戏机中的Opera浏览器.他们说,依靠显示屏输入是输入已知的 URL地址的一种威胁.用户更可能点击电子邮件中的URL地址.

  研究人员称,缩小的显示屏尺寸容易迫使地址栏不能在显示屏上显示完整的地址.在任天堂DS游戏机中,只能显示前22个字符.研究人员提供了一个网页地址的例子www.bankofamerica.com.phishydomain.com.在DS游戏机的显示屏上只能显示出www.bankofamerica.com.

  在iPhone手机上,一个简单的ScrollTo() JavaScript脚本就能让地址栏离开Safari显示屏.研究人员在这篇论文中提供了一个例子,让JavaScript脚本命令这个网页在地址中间加入某些东西,使这个地址栏离开了这个网页.

  即使在地址栏可见的情况下,研究人员也能够使用JavaScript脚本用假冒的网页地址复盖合法的网页地址.这种方法能够让用户把没有保护的网站当成有安全套接层保护的网站.

  研究人员称,把传统的浏览器移植到移动设备中需要有一些远见.他们说,用户会忽略浏览器中内置的功能.他们建议厂商在把网页传送到移动设备之前使用一个代理服务器过滤掉钓鱼攻击.

用户评论

  • 用户名
  • 评论内容