如何阻止移動瀏覽器上的“位址列欺騙”攻擊

我們在tl80上寫了很多關於網路瀏覽器的文章,我覺得談論最新的Chrome、Firefox、Edge或Safari功能就像是我們每週的談話。我承認,即使我有點累了,但重要的是,我們要繼續聊天,因為有一個瀏覽器,更新了最新的功能和安全補丁是有利於您的數字生活。...
Illustration for article titled How to Block 'Address Bar Spoofing' Attacks on Your Mobile Browser

我們在tl80上寫了很多關於網路瀏覽器的文章,我覺得談論最新的Chrome、Firefox、Edge或Safari功能就像是我們每週的談話。我承認,即使我有點累了,但重要的是,我們要繼續聊天,因為有一個瀏覽器,更新了最新的功能和安全補丁是有利於您的數字生活。

老實說,我可以不關心你是否使用任**的功能,你的瀏覽器的開發人員推出的時候,如果你對上網衝浪是好的,但因為是這樣,不需要任何更多的**或口哨來分散你的日常上網習慣,那是非常好的。如果你不想做,就不要覺得你必須做得更多。

Just keep updating your apps. Never stop updating your apps.

但不要把我的建議當作一個訊號,當你的瀏覽器開發者釋出一個新版本時,你應該忽略它。因為這些更新不僅僅是功能。它們還將包含各種隱藏的修補程式,用於迷惑bug和安全漏洞。這就是它們釋出那天你想要的,因為它們能幫助你更安全地在網上跳躍。

舉個例子:現在有一個很大的研究正在進行,關於一些瀏覽器,包括移動版的Opera和Safari,如何容易受到一些“JavaScript騙局”的攻擊,網站可以利用這些騙局在瀏覽器的位址列中偽造它的實際URL。正如Rapid7研究總監Tod Beardsley最近為公司部落格所寫:

“在所有情況下,受害者都必須訪問攻擊者可以釋出可執行javascript的網站。通常情況下,這不包括Facebook、Reddit、Twitter等網站或其他線上論壇(它們在防範上述Javascript惡作劇方面做得很好),但會包括一個由攻擊者設定並透過釣魚電子郵件、釣魚簡訊傳送給受害者的網站,或者一個流行論壇的帖子。所以,舉個例子,想象一條來自一個偽造的電話號碼的簡訊,上面寫著,‘有一條來自你的支付處理器的重要資訊,請點選這裡’,然後你沒有仔細看就點選了,最後在一個網頁上清楚地(但錯誤地)顯示它是Paypal,嘿,你能很快放棄你的密碼嗎?’

聽起來很可怕,對吧?好訊息是,受此問題影響的主要瀏覽器,即Safari和Opera Mini/Touch,在Beardsley釋出報告之前已經進行了修補。對於你下載的第三方瀏覽器,比如Opera,這意味著你所要做的就是確保你定期透過蘋果的App Store或Google Play Store更新它們。

就這樣!只要不斷更新你的應用程式。永遠不要停止更新你的應用程式。

特別是對於Safari,你需要確保你總是執行最新版本的iOS,你可以得到你的手,因為蘋果不會更新瀏覽器透過其應用程式商店,你可能會期待。相反,蘋果透過系統更新推送瀏覽器更新,系統更新可以是主要的iOS版本(iOS 13>iOS 14)或增量版本(例如iOS 14.0.1)。

雖然大多數現代iphone應該自動更新到iOS的新版本,但您可以檢查此設定是否已啟用,並手動更新裝置(如果適用)。只需訪問設定>常規>軟體更新。就這麼簡單,這是你不應該磨磨蹭蹭的事情。再說一次,不關心新的瀏覽器版本,甚至新的作業系統版本中的特性是完全可以的。更新你的應用程式和作業系統,讓自己盡可能的安全。很簡單,真的。

  • 發表於 2021-05-12 10:23
  • 閱讀 ( 21 )
  • 分類:網際網路

你可能感興趣的文章

如何禁用reddit惱人的“在應用程式中開啟”彈出視窗

...啟。只要你在那裡啟用了它,這個煩惱就不會意外出現。如何禁用reddit在應用程式彈出視窗中開啟Reddit讓你可以透過移動瀏覽器輕鬆禁用開啟的應用彈出視窗。以下是您需要遵循的步驟:在您選擇的移動瀏覽器上開啟Reddit。現在...

  • 發佈於 2021-03-11 09:07
  • 閲讀 ( 54 )

chrome與firefox:android瀏覽器的終極決戰

... 同樣,這是一個完美的例子,說明Chrome是如何與Android裝置上安裝的所有東西整合的。 ...

  • 發佈於 2021-03-11 15:19
  • 閲讀 ( 53 )

如何刪除跨平臺facebook messenger惡意軟體

...隱私問題、跟蹤、審查爭議和所謂的“仇恨言論”(以及如何安全地應用這樣的描述),Facebook遠不是它的主人讓你相信的舒適的網上家園。還有惡意軟體。。。 ...

  • 發佈於 2021-03-13 05:58
  • 閲讀 ( 55 )

如何在任何移動瀏覽器中搜索文字

雖然網頁上的文字搜尋在桌面上很容易,但在移動裝置上則更“隱形”。 ...

  • 發佈於 2021-03-14 12:36
  • 閲讀 ( 38 )

5種簡單方法為您選擇最佳手機瀏覽器

...瀏覽器。這個Tor驅動的工具提供匿名瀏覽、IP地址清除、阻止Cookie和禁用指令碼。對於對Ghostery不感興趣的Android使用者來說,CM安全瀏覽器可能是最適合你的。有了防欺詐和防病毒引擎,這個應用程式速度很快,執行良好。 ...

  • 發佈於 2021-03-17 11:42
  • 閲讀 ( 53 )

什麼是hsts,它如何保護https免受駭客攻擊?

... 什麼是HSTS,它如何幫助您的網站保持安全? ...

  • 發佈於 2021-03-22 16:41
  • 閲讀 ( 49 )

你的瀏覽器正在收集的關於你的10種類型的資料

... 我們已經解釋瞭如何刪除Edge、Chrome和Safari上的瀏覽資料。您還可以刪除所有主要瀏覽器上的cookie。 ...

  • 發佈於 2021-03-23 09:23
  • 閲讀 ( 43 )

具有強大手勢支援的5款最佳android瀏覽器

...優勢。我們將向您展示五款支援手勢的移動瀏覽器,以及如何使用它們來提高工作效率。 ...

  • 發佈於 2021-03-24 08:44
  • 閲讀 ( 52 )

5款可替代chrome和safari的新手機瀏覽器

...在Android上使用單手模式的Gboard鍵盤,或者在iPhone上學習如何單手打字。 ...

  • 發佈於 2021-03-25 03:16
  • 閲讀 ( 59 )

如何在智慧手機和pc之間移動瀏覽器選項卡

... 如何將chrome標籤從**轉移到pc ...

  • 發佈於 2021-03-25 04:39
  • 閲讀 ( 59 )
yiiqaqiaqa680
yiiqaqiaqa680

0 篇文章

作家榜

  1. admin 0 文章
  2. 孫小欽 0 文章
  3. JVhby0 0 文章
  4. fvpvzrr 0 文章
  5. 0sus8kksc 0 文章
  6. zsfn1903 0 文章
  7. w91395898 0 文章
  8. SuperQueen123 0 文章