警惕:基于Web頁面的攻擊開始劫持剪貼板
作者:佚名
據(jù)外國媒體報道,安全廠商F-Secure最近發(fā)出警告,已經(jīng)發(fā)現(xiàn)有基于Web頁面的攻擊開始瞄準剪貼板。
據(jù)外國媒體報道,安全廠商F-Secure最近發(fā)出警告,已經(jīng)發(fā)現(xiàn)有基于Web頁面的攻擊開始瞄準剪貼板。
剪貼板是用戶最常用的系統(tǒng)功能,用戶經(jīng)常用它來復制網(wǎng)頁地址,而打開一個攻擊頁面之后,用戶的剪貼板就會被清除并且被插入惡意鏈接,這樣,用戶習慣地把復制的地址貼入地址欄時,就會被定向到惡意站點,并且這種攻擊是連續(xù)的,用戶重新啟動也無法清除掉。
目前已經(jīng)發(fā)現(xiàn)部分Flash惡意空間包含該功能(因為IE7已經(jīng)對Web內容替換剪貼板做了識別,但Flash控件卻一直處于放開狀態(tài)),這是一個相當聰明的技術。
責任編輯:Oo小孩兒
來源:
賽迪網(wǎng)