如何阻止移动浏览器上的“地址栏欺骗”攻击

我们在tl80上写了很多关于网络浏览器的文章,我觉得谈论最新的Chrome、Firefox、Edge或Safari功能就像是我们每周的谈话。我承认,即使我有点累了,但重要的是,我们要继续聊天,因为有一个浏览器,更新了最新的功能和安全补丁是有利于您的数字生活。...
Illustration for article titled How to Block 'Address Bar Spoofing' Attacks on Your Mobile Browser

我们在tl80上写了很多关于网络浏览器的文章,我觉得谈论最新的Chrome、Firefox、Edge或Safari功能就像是我们每周的谈话。我承认,即使我有点累了,但重要的是,我们要继续聊天,因为有一个浏览器,更新了最新的功能和安全补丁是有利于您的数字生活。

老实说,我可以不关心你是否使用任**的功能,你的浏览器的开发人员推出的时候,如果你对上网冲浪是好的,但因为是这样,不需要任何更多的**或口哨来分散你的日常上网习惯,那是非常好的。如果你不想做,就不要觉得你必须做得更多。

Just keep updating your apps. Never stop updating your apps.

但不要把我的建议当作一个信号,当你的浏览器开发者发布一个新版本时,你应该忽略它。因为这些更新不仅仅是功能。它们还将包含各种隐藏的修补程序,用于迷惑bug和安全漏洞。这就是它们发布那天你想要的,因为它们能帮助你更安全地在网上跳跃。

举个例子:现在有一个很大的研究正在进行,关于一些浏览器,包括移动版的Opera和Safari,如何容易受到一些“JavaScript骗局”的攻击,网站可以利用这些骗局在浏览器的地址栏中伪造它的实际URL。正如Rapid7研究总监Tod Beardsley最近为公司博客所写:

“在所有情况下,受害者都必须访问攻击者可以发布可执行javascript的网站。通常情况下,这不包括Facebook、Reddit、Twitter等网站或其他在线论坛(它们在防范上述Javascript恶作剧方面做得很好),但会包括一个由攻击者设置并通过钓鱼电子邮件、钓鱼短信发送给受害者的网站,或者一个流行论坛的帖子。所以,举个例子,想象一条来自一个伪造的电话号码的短信,上面写着,‘有一条来自你的支付处理器的重要信息,请点击这里’,然后你没有仔细看就点击了,最后在一个网页上清楚地(但错误地)显示它是Paypal,嘿,你能很快放弃你的密码吗?’

听起来很可怕,对吧?好消息是,受此问题影响的主要浏览器,即Safari和Opera Mini/Touch,在Beardsley发布报告之前已经进行了修补。对于你下载的第三方浏览器,比如Opera,这意味着你所要做的就是确保你定期通过苹果的App Store或Google Play Store更新它们。

就这样!只要不断更新你的应用程序。永远不要停止更新你的应用程序。

特别是对于Safari,你需要确保你总是运行最新版本的iOS,你可以得到你的手,因为苹果不会更新浏览器通过其应用程序商店,你可能会期待。相反,苹果通过系统更新推送浏览器更新,系统更新可以是主要的iOS版本(iOS 13>iOS 14)或增量版本(例如iOS 14.0.1)。

虽然大多数现代iphone应该自动更新到iOS的新版本,但您可以检查此设置是否已启用,并手动更新设备(如果适用)。只需访问设置>常规>软件更新。就这么简单,这是你不应该磨磨蹭蹭的事情。再说一次,不关心新的浏览器版本,甚至新的操作系统版本中的特性是完全可以的。更新你的应用程序和操作系统,让自己尽可能的安全。很简单,真的。

  • 发表于 2021-05-12 10:23
  • 阅读 ( 124 )
  • 分类:互联网

你可能感兴趣的文章

什么是端口扫描?它是如何工作的?

... 通过将浏览器和Skype分配到不同的端口,PC可以跟踪哪些流量流向何处。然后,数据可以通过这些端口同时发送和接收,PC机就不会混淆了。 ...

  • 发布于 2021-03-11 09:00
  • 阅读 ( 463 )

小心广告软件:它是什么和7种方法来保持安全

...子恶意广告软件有多危险?恶意广告软件可以劫持和误导浏览器,跟踪活动,提供不需要的广告,甚至用蠕虫、特洛伊木马、间谍软件和其他广泛传播的垃圾邮件恶意软件感染您的设备。根据Panda Security的说法,Joker恶意软件被...

  • 发布于 2021-03-11 09:30
  • 阅读 ( 340 )

如何删除跨平台facebook messenger恶意软件

...一的攻击向量就可以适应其他系统的用户——甚至是移动浏览器。 ...

  • 发布于 2021-03-13 05:58
  • 阅读 ( 207 )

你的银行账户被黑了吗?要检查的5件事

...。如果你收到一封电子邮件,删除它,然后打开一个新的浏览器窗口并登录到你的网上银行帐户。在这里可以找到合法的消息。 使用更强的密码或采用双因素身份验证(2FA)。最好两个都用。现在大多数银行都坚...

  • 发布于 2021-03-17 00:02
  • 阅读 ( 599 )

如何阻止iphone上的电子邮件:三种方法

...的设施。阻止电子邮件发件人的最简单方法是使用桌面web浏览器登录,这样您就可以访问全套功能。 ...

  • 发布于 2021-03-18 08:28
  • 阅读 ( 278 )

如何屏蔽android手机和平板电脑上的网站

...的站点,但这不是一个很好的解决方案,因为它只在一个浏览器中阻止它们。你的孩子可以很容易地打开另一个浏览器(或者从googleplay安装一个新的浏览器)来绕过障碍。 ...

  • 发布于 2021-03-20 19:25
  • 阅读 ( 496 )

什么是hsts,它如何保护https免受黑客攻击?

您可能已经确保您的网站启用了SSL,并且浏览器中漂亮的安全挂锁是绿色的。然而,您可能已经忘记了HTTP的小安全人httpstrict Transport security(HSTS)。 ...

  • 发布于 2021-03-22 16:41
  • 阅读 ( 257 )

什么是csrf攻击?如何防止它们?

... 一旦这个障碍被打破,攻击者就可以通过用户浏览器创建的cookies快速利用用户的会话ID,并在易受攻击的网站中嵌入脚本标记。 ...

  • 发布于 2021-03-29 05:49
  • 阅读 ( 330 )

微软正试图阻止xbox live上的ddos攻击

... 派对聊天用户是如何成为目标的? ...

  • 发布于 2021-03-29 20:36
  • 阅读 ( 207 )

什么是加密劫持,你如何保护自己?

...密劫持是犯罪分子利用你的硬件赚钱的热门新方式。你在浏览器中打开的一个网站可以最大限度地利用你的CPU来挖掘加密货币,而加密盗取恶意软件正变得越来越普遍。 什么是加密劫持(cryptojacking)? Cryptojacking是攻击者未经您...

  • 发布于 2021-04-05 06:23
  • 阅读 ( 225 )
yiiqaqiaqa680
yiiqaqiaqa680

0 篇文章

相关推荐