瀏覽器處理非 ASCII 網域名,有漏洞釀釣魚風險

作者 | 發布日期 2017 年 04 月 19 日 9:30 | 分類 會員專區 , 網路 , 資訊安全 Telegram share ! follow us in feedly


網址有沒有 HTTPS 是辨識假網站的簡單方法,不過現在沒有這麼簡單了,因為有研究人員利用瀏覽器處理非 ASCII 字元網域名稱的漏洞,示範如何建立一個冒充蘋果的釣魚網站,而且還加入了 SSL 憑證,不留神的話很容易信以為真。

本篇文章將帶你了解 :
  • 瀏覽器處理非 ASCII 網域名,有漏洞釀釣魚風險
  • 關鍵字: , , ,