赛迪网 > 资讯中心 游戏外设 > 文章
  IT资讯搜索
 
IT产品搜索
· [专题] “人肉搜索”大揭秘
· [专题] 用科技抵抗灾害 赛迪网动员IT企业援助灾区
· [专题] 苹果3G iPhone发布 大陆"行货"遥不可及
· [热点] 特别策划:带您走近无线城市
· [热点] 史玉柱击败马云购51.com 进军社区网游
· [热点] 2008年全球游戏盛会E3系列报道

iPhone和Wii浏览器易使用户遭到钓鱼攻击

发布时间:2008.04.19 09:05     来源:赛迪网    作者:天虹

【赛迪网讯】4月19日消息,美国加州大学的研究人员在旧金山举行的“2008年应用、心理和安全会议”上发表的一篇论文中称,流行的电子器件中网络浏览器经常取消桌面浏览器中的重要的安全功能。

加州大学研究人员Yuan Niu、Francis Hsu和Hao Chen研究了苹果iPhone手机中的移动Safari浏览器和任天堂Wii和DS游戏机中的Opera浏览器。他们说,依靠显示屏输入是输入已知的URL地址的一种威胁。用户更可能点击电子邮件中的URL地址。

研究人员称,缩小的显示屏尺寸容易迫使地址栏不能在显示屏上显示完整的地址。在任天堂DS游戏机中,只能显示前22个字符。研究人员提供了一个网页地址的例子www.bankofamerica.com.phishydomain.com。在DS游戏机的显示屏上只能显示出www.bankofamerica.com。

在iPhone手机上,一个简单的ScrollTo() JavaScript脚本就能让地址栏离开Safari显示屏。研究人员在这篇论文中提供了一个例子,让JavaScript脚本命令这个网页在地址中间加入某些东西,使这个地址栏离开了这个网页。

即使在地址栏可见的情况下,研究人员也能够使用JavaScript脚本用假冒的网页地址复盖合法的网页地址。这种方法能够让用户把没有保护的网站当成有安全套接层保护的网站。

研究人员称,把传统的浏览器移植到移动设备中需要有一些远见。他们说,用户会忽略浏览器中内置的功能。他们建议厂商在把网页传送到移动设备之前使用一个代理服务器过滤掉钓鱼攻击。

(责任编辑:燕山)


[ 发表评论 ] 字体[  ] [ 打印 ] [ 进入博客 ] [ 进入论坛 ]  [ 推荐给朋友 ]
  相关文章
· 苹果营销模式获资本市场肯定 股价逆市上涨 (04-18) · 苹果营销模式获资本市场肯定 股价逆市上涨 (04-18)
· iPhone水土不服 在欧洲远不如在美国风光 (04-18) · 国外免费推出面向苹果iPhone网络电话兼IM (04-17)
· 慑人心魄 Wii恐怖新作《悲伤》曝出新情报 (04-17) · 欧洲手机连锁大亨大幅下调基本款iPhone售价 (04-17)
· 以色列Fring推出面向iPhone的VOIP应用 (04-17) · iPhone版即时通讯软件诞生 可实现VoIP通话 (04-17)
· Radware称iPhone存安全漏洞 或致IE崩溃 (04-17) · 仅售245元 iPhone手机专用摄像头配件登场 (04-16)
  客户需求反馈表
* 姓  名:
更多资料  了解方案  认识厂商
* 单位名称:
* 联系电话:
* 电子邮件:
  赛迪推荐  
  手机·资费 ·新品·导购·评测·手机资费·宽带
手机搜索  诺基亚 N73 MOTO Z6
  IT产品 ·笔记本·台式机·服务器·打印·投影
IT产品搜索 
  IT技术 ·开发·网管·安全·数据库·操作系统
  信息化 ·热点·专题·访谈·周刊·方案案例
· 北京工商局:网店办牌照8月1日肯定实施
· 工信部:全国移动电话用户已达6.01亿户
· 签合同前的四问 谈八大厂商“云计算”理念
· 亚略特烟草解决方案 移民安置信息管理系统
  IT博客 ·曾剑秋·项立刚·Java学习·网管
  IT技术论坛 ·开发·网管·安全·数据库·系统