為了提升服務質素,我們會使用Cookie或其他類似技術來改善使用者的閱讀體驗。如想了解更多請到這裡>。如果接受請點確認按鈕進入網站。
研究人員指出,微軟已經用補丁修復漏洞,不過蘋果行動遲緩,所以目前Safari仍然不安全。通過漏洞,攻擊者可以加載合法頁面,讓網頁地址在地址欄顯示,然後快速將頁面內的代碼轉換為惡意代碼,地址欄中的URL地址無需改變。
這樣一來,攻擊者可以創建虛假登錄屏幕或者其它表格,收集用戶名、密碼及其它數據,用戶很難區分真假,他們會認為自己登錄的頁面是真實的。
微軟目前已經修復漏洞。6月2日巴羅奇向蘋果提交報告,至今還沒有修復。按照慣例有90天的時間窗口,巴羅奇說他會披露漏洞,但是在蘋果發布更新之前不會公開代碼。