首页 | 新闻 | 山东 | 国内 | 国际 | 体育 | 财经 | 休闲 | 娱乐 | 健康 | 女性 | 人才 | 房产 | 短信 | 论坛

大众日报 农村大众 齐鲁晚报 生活日报 鲁中晨 半岛都市报 经济导报 城市信报 青年记者 小记者 国际日报山东版

      您的位置: 大众网首页 -> 新闻1 -> IT新闻 

 

假地址由IE漏洞而起? 网络骗子轻取用户信息

2003-12-11 16:00:01 赛迪网

    IE浏览器的某个缺陷使不法之徒很容易就能设计看似合法网址的假网址,为其从互联网用户处盗取信息提供方便。

    一位网络安全研究专家称,微软IE网络浏览器上新发现的一个漏洞可以使网络骗子诱骗互联网用户透露敏感个人信息,并编制成恶意代码。

    该漏洞可以使网络诈骗者专门设计的URL或网络链接载入某个浏览器窗口。该骗子想载入的窗口看似某个网站(如www.zdnet.com.au),但实际上,它显示的内容却来自别处。据安全研究工程师Drew Copley讲,该缺陷使网络诈骗者能够很轻易地通过“phishing陷阱”欺骗因特网用户透露私人信息。“phishing陷阱”意指某些邮件,这些邮件声称来自受害者的互联网银行服务提供商或其它类似网站,以促使他们再次输入用户名和密码之类的详细信息。

    他在从美国打来的电话中说,“你可以装扮成任何人。你一定有办法让某人运行可执行内容。”“这并非惊世骇俗的大事,但它使微软处于更加尴尬的境地。”

    IE漏洞是美国eEye Digital Security安全公司的Copley研修领域中的一项重要内容。他在几乎无处不在的浏览器中发现了无数安全问题。他说,尽管攻击者也许不能利用该缺陷,通过传统的“远程袭击”攻击方式危害一个系统的安全,但是该实例暴露出的问题所带来的安全隐患,将使用户对他们“究竟应该相信谁”更加难下定论。

    他解释说,“如果(设计的地址)看似合法,你就能使人们下载或运行任何东西,或者得到他们的密码或其它任何你想要的。”(汪洪友)    
 


 

 编辑:余梁

发表评论】【关闭窗口 
 

::: 专刊推荐 :::

  人  物  大众周末
  大众书画  
丰  收
  都市女性
  现代教育
  资  讯
  城市信报
  大众娱乐
  速  读
  发  现
  青 未 了
  健    康
  财  富
  人文阅读

::: 新闻专题 :::

-

感受海尔“流程再造”

-

每周救助一户特困家庭

-

“三农”问题政策解读

-

鲁中新闻丝路文化之旅

-

大众网 总编在线

-

第五届国际果蔬博览会

-

魅力济南 大众网报道

 

 
报业集团 - 版权声明 - 广告业务 - 联系方式
Copyright (C) 2001-2002 dzwww.com. All Rights Reserved
大众报业集团网络中心主办 Email
:webmaster@mail.dzdaily.com.cn
鲁ICP证000100号