谷歌用户遭新型钓鱼攻击 Chrome安全漏洞亟待补丁

  每经记者 孙宇婷

  据外媒报道,通过一种最新的钓鱼骗局,黑客正将目标对准谷歌用户的密码,和过去的钓鱼攻击比起来,最新的方式更难被检测及拦截。

  知名安全软件公司Bitdefender专家比恩卡·史坦艾斯库表示,“我们此前没有发现过此类网络钓鱼式攻击。它是加强版的,通常安全解决方案会在用户打开网页前阻止恶意活动,但这次,安全解决方案接收到编码内容,却不能有效阻止。”

  昨日(5月14日),金山安全专家李铁军在接受《每日经济新闻》记者采访时表示,Chrome浏览器的确存在安全漏洞,谷歌方面需要打个补丁;从用户角度看,使用身份双重验证,同时安全软件也需要相应升级,才能有效避免遭遇钓鱼。

  针对上述安全风险,记者昨日通过邮件和电话联系谷歌公关相关人士,但截至发稿时未收到回复。

  钓鱼骗局是这样的:谷歌用户会收到一封电子邮件,声称是由谷歌发送的,以“邮件通知”或“注意通知”为主题。邮件里写道:“这是一个提醒,由于无法增加邮箱储量,你的邮件将在24小时内被锁定。请前往INSTANTINCREASE自动增加你的邮箱容量。”紧随这段文字之后,出现了带有超链接的“INSTANTINCREASE”,用户一旦点击这个链接,将被重新定向到一个虚假的谷歌用户登录页面,并提示他们输入认证信息。在接收到上述信息后,黑客们不仅可以入侵受害者的电子邮件,甚至可以进入用户所有的谷歌文档、GooglePlay,Google+。

  据Bitdefender安全专家透露,这个攻击的特殊之处在于,它不仅使得具有合法性的邮件出现 (发邮件方为谷歌公司),而且网络钓鱼攻击的结构也很值得推敲。此次攻击是基于统一资源标识符(URI),这是组成URL字符的子集。

  李铁军表示,“研发团队证实是个漏洞,但风险有限,由于地址栏显示的不是‘http:/’的URL,目前的反钓鱼系统不会拦截。”

  当记者询问是否将针对“data:/”的补丁打上就可防范此类风险时,李铁军表示,“可以设置一个规则阻止此类型跳转”,并认为谷歌应该会解决这一问题。

  李铁军指出,如果用户比较重视安全的话,应该尽可能使用双重验证,而安全软件也需要通过升级来解决上述问题。

时间: 2024-10-24 03:30:34

谷歌用户遭新型钓鱼攻击 Chrome安全漏洞亟待补丁的相关文章

Gmail新型钓鱼攻击曝光:伪装成附件图片来窃取用户凭证

Windows和Android平台为何频频成为黑客攻击的目标?最重要的原因是平台用户数量.近年来由于使用Gmail邮件服务的用户越来越多,也日益成为钓鱼邮件的重点攻击目标.援引外媒Lifehacker报道,在今年早些时候Wordfence公司的网络安全专家发现了一种新型骗局,重点针对那些通过浏览器访问邮件帐号的Gmail用户. 这个钓鱼邮件会伪装成为Google用于标记PDF或者WORD文档的图片,不过这些图片会嵌入在邮件正文中.当用户点击之后,就会引导受害者至"Google登陆页面"

针对NETFLIX的新型钓鱼攻击的精妙之处

最近,火眼(FireEye)实验室发现了针对Netflix(一家在世界多国提供网络视频点播的公司)的一种新型网络钓鱼攻击,该攻击旨在窃取用户的信用卡数据和其他个人信息. 该新型攻击的精妙之处在于攻击者采用的逃避技术: 钓鱼网页托管在合法但被攻破的Web服务器上. 客户端HTML代码通过AES加密进行混淆,以逃避基于文本的检测. 如果用户IP地址的DNS解析到谷歌或PhishTank(反钓鱼网站)之类的公司,则不向该用户显示钓鱼网页. 攻击流 攻击者先发送电子邮件通知,要求用户更新其Netflix

病毒处理中心:中国大量用户遭恶意木马攻击

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 中国国家计算机病毒应急处理中心通过对互联网的监测发现,近期很多计算机用户受到一些恶意木马程序的威胁. 反病毒专家说,恶意木马程序有以下的特点: --大多数会利用系统漏洞(如:IE7的"零日"漏洞等)或是第三方软件漏洞进行传播. --传播途径大部分会采用网页挂马的形式.恶意木马将特征代码强行嵌入到受攻击入侵的Web网页代码中

技术解析:如何利用伪造的“附件”对Gmail用户进行钓鱼攻击?

攻击事件概述 根据安全研究专家的最新发现,网络犯罪分子们目前正在利用一种经过特殊设计的URL链接来对Gmail用户进行网络钓鱼攻击.当用户点击了恶意链接之后,攻击者会诱使他们输入自己的Gmail邮箱凭证,然后获取到目标用户的邮箱密码.需要注意的是,它与之前那些网络钓鱼攻击不同,这是一种非常复杂的新型网络钓鱼攻击,即使是一些专业的安全技术人员也有可能会被攻击者欺骗. 攻击技术分析 攻击者会制作一个钓鱼网页,然后利用精心设计的URL地址来欺骗用户访问该页面,然后输入自己的账户凭证,这也是网络钓鱼攻击

target=”_blank” 有漏洞了 Html打开新窗口也能实施钓鱼攻击

target="_blank"这个看着眼熟吗? target="_blank"有漏洞了.这个属性是用在html 代码中打开一个新窗口,然而这个动作将会给攻击者实施钓鱼攻击带来机会. ​现在,许多主流的互联网服务提供商都会在网页的链接地址中加入target="_blank"属性,而这绝对是一种非常不安全的行为.不仅如此,target="_blank"属性还将会使广大互联网用户暴露在钓鱼攻击的风险之下. 早在2014年,就已经有很

链接地址中的target=”_blank”属性,为钓鱼攻击打开了大门

现在,许多主流的互联网服务提供商都会在网页的链接地址中加入target="_blank"属性,而这绝对是一种非常不安全的行为.不仅如此,target="_blank"属性还将会使广大互联网用户暴露在钓鱼攻击的风险之下. 早在2014年,就已经有很多安全研究专家表示,target="_blank"属性是非常不安全的一个属性.而且当初有些关于该属性的安全报告为了引起人们的注意,还特地将标题设置得非常醒目.我印象中最深的就是那篇标题为<Targe

谷歌举办Chrome找漏洞大赛 悬赏100万美元

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 新浪科技讯 北京时间2月28日晚间消息,谷歌(微博)周一宣布,将在今年的Pwn2Own黑客大赛中悬赏100万美元,奖励能攻破Chrome浏览器的黑客.这一大赛将于下周在温哥华CanSecWest信息安全大会期间举行. 过去3年中,Chrome浏览器一直没有被黑客攻破,而其竞争对手火狐.IE和Safari在信息安全研究人员的攻击下均未能幸免.因

Google Talk被黑客利用 发动钓鱼攻击

近期开始有黑客利用Google Talk欺骗用户,发起钓鱼攻击. 黑客会冒充用户好友发送虚假留言,一旦用户上当就可能会被黑客骗取到其Google Talk的账号和密码. 如果您是Google Talk用户,并且收到好友发来信息说:"Hi,see this video!http://tinyurl.com/xyz".在点击前先和您的好友多次确认下,小心别掉入黑客的圈套里. 如果有用户不小心点击了这类虚假链接,会被重新定向到Viddyho.com.看到一个简洁的登陆页面,上面要求用户输入G

新型Gmail钓鱼攻击连最谨慎的用户都会中招

本文讲的是新型Gmail钓鱼攻击连最谨慎的用户都会中招,一种新型网络钓鱼技术可诱使互联网用户将Gmail账户拱手交给黑客 WordPress安全插件创建者Wordfence称:黑客向被泄账户联系人发送电子邮件,附上看似无害的附件.只要用户点击附件,浏览器便会打开貌似谷歌登录页面的新标签页.用户输入的登录信息就直接发回给了攻击者. 在<黑客新闻>网站,一名评论者曾描述过自己学校去年发生的类似事件.他们学校的几名员工和学生就是在收到恶意邮件并打开附件后,被骗走了自己的账户信息: 这是我见过最高明的