• 软件测试技术
  • 软件测试博客
  • 软件测试视频
  • 开源软件测试技术
  • 软件测试论坛
  • 软件测试沙龙
  • 软件测试资料下载
  • 软件测试杂志
  • 软件测试人才招聘
    暂时没有公告

字号: 小 中 大 | 推荐给好友 上一篇 | 下一篇

您现在的浏览器安全吗

发布: 2007-7-04 12:06 | 作者: admin | 来源:  网友评论 | 查看: 11次 | 进入软件测试论坛讨论

领测软件测试网 尽管防止网络欺诈已经成为网络安全问题的重矢之地,但是目前的大多数浏览器仍然存在这一安全漏洞。本周二,丹麦安全公司Secunia警告用户,当前流行的各种浏览器中都存在一个漏洞,这一漏洞可以被用JavaScript编写的恶意程序以弹出窗口的形式用来网络欺诈。

Secunia称,用JavaScript编写的程序可以利用这一漏洞弹出提示窗口,使用户误以为是来自受信网站弹出的窗口。为了能够更加有效的利用这一漏洞,当用户访问含有恶意程序的网站时,在弹出的窗口中,黑客或者网络犯罪分子很可能会引诱用户到一个可靠的网站,如网上银行。而后,恶意网站会在受信网站前弹出一个JavaScript窗口,没有经验的用户可能会在这个假的对话框中输入个人信息。
javascript:window.open(this.src);" style="CURSOR: pointer" onload="return imgzoom(this,550)">
Secunia公司将这一漏洞风险等级定为“较为危险”。根据Secunia的调查,这一安全漏洞涉及到IE浏览器、IE for Mac、Safari、iCab、Mozilla Firefox 以及 Camino,Opera 7 and 8也存在这一漏洞,但是Opera 8.01除外。
微软已经对Secunia的报告作出反映,开始着手调查。同时微软提醒用户不要轻易相信未包含地址栏或非锁定的经过认证的弹出窗口中的内容。
Mozilla Firefox开发人员早已经展开与网络欺诈的斗争。早在4月份,Mozilla 就已经发布了补丁,用来阻止来自非受信网站的Java和Flash弹出窗口。但是Mozilla并没有对Secunia的这一调查作出回应。
Opera公司本周三宣布他的最新浏览器版本Opera 8.01会显示出弹出窗口的源地址,这样用户可以查到弹出窗口的URL是否来自受信网站。
如果您想测试您的浏览器是否存能够抵制网络欺诈,请登陆Secunia公司网站的网络欺诈测试页面:

http://secunia.com/multiple_browsers_dialog_origin_vulnerability_test

在下图中的测试链接上单击鼠标左键:

在弹出的窗口中随意输入信息


输入后点“确定”,如果随后的对话框正确的给出了您所输入的的信息,那么恭喜你,赶快更换你的浏览器吧。

文章来源于领测软件测试网 https://www.ltesting.net/


关于领测软件测试网 | 领测软件测试网合作伙伴 | 广告服务 | 投稿指南 | 联系我们 | 网站地图 | 友情链接
版权所有(C) 2003-2010 TestAge(领测软件测试网)|领测国际科技(北京)有限公司|软件测试工程师培训网 All Rights Reserved
北京市海淀区中关村南大街9号北京理工科技大厦1402室 京ICP备2023014753号-2
技术支持和业务联系:[email protected] 电话:010-51297073

软件测试 | 领测国际 | ISTQB | ISTQB官网 | TMMi | TMMi认证 | 国际软件测试工程师认证 | 领测软件测试网