Safari惊现地址栏安全问题

Safari惊现地址栏安全问题最近来自安全公司MajorSecurity.net的David Vieira-Kurz在iOS 5.1MobileSafari,也就是现在运行在成千上万苹果移动设备上的操作系统中发现了安全问题。

问题是在Javascript的window.open()处理URL的时候出现的错误导致的,给用户造成一种错觉,以为自己打开的就是以前的网站,殊不知,却打开了另一个网站。这会给某些恶意网站一可趁之机,以某种方式窃取用户在地址栏中输入的某些敏感信息。

 

为了测试,先访问运行有iOS 5.1的iPhone,iPod Touch或iPad展示页面,点击“Demo”按钮,MobileSafari会打开一个新的窗口,地址栏显示的是www.apple.com,事实上,打开的是MajorSecurity.net的网站。

苹果已在三周前接到此消息,将会很快做出修复。

Via Macrumors

 

annie 供雷锋网专稿,转载请注明!)
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值