谷歌Chrome出现漏洞:黑客使用虚假地址栏进行网上诱骗

谷歌Chrome出现漏洞:黑客使用虚假地址栏进行网上诱骗

玩懂手机网5月2日资讯 , 网络钓鱼攻击有非常多的形式 , 例如创建和金融网站非常类似的网址 , 看似合法的电子邮件 , 根据研究员James Fisher的消息 , 他发现了一个谷歌Chrome浏览器的漏洞 , 可以让黑客创建一个非常真实但虚假的地址栏 。

这个虚假的地址栏可以用户显示网址的URL地址 , 例如您的网络银行 , 有问题的页面会在您尝试登陆时进行网络钓鱼 , 正如截图所显示的 , 网站实际上属于Fisher , 但地址栏显示HSBC的URL 。

当用户进行滚动时 , 这个虚假的地址栏会消失 , 但通过一些调整 , 黑客实际上可以让真正的地址栏永远不再出现 , 从而给你的印象是该网站是合法的 , 并且已经通过了认证 , 谷歌目前尚未就此漏洞发布评论 , 但大多数情况下 , 这种情况只会影响Chrome移动版的用户 。

根据9to5Google的消息 , 如果您在进行购物或者网络交易时 , 需要仔细检查您访问的网站是否是真正的地址 , 虽然这有些不太方便 , 但总比你的证书被盗要好 。

推荐阅读