Edge浏览器新Bug:SmartScreen界面或被用来欺诈

安全
尽管微软声称自家 Edge 是“最安全的浏览器”,但新发现的一个缺陷,却让骗子可以借助虚假的 SmartScreen 报错界面来忽悠人。在一份新报告中,阿根廷安全研究人员 Manuel Caballero 提到了他的新发现,欺诈者竟然可以强制 Edge 浏览器显示虚假的 SmartScreen 错误警告,然后提取用户的个人信息。

尽管微软声称自家 Edge 是“最安全的浏览器”,但新发现的一个缺陷,却让骗子可以借助虚假的 SmartScreen 报错界面来忽悠人。在一份新报告中,阿根廷安全研究人员 Manuel Caballero 提到了他的新发现,欺诈者竟然可以强制 Edge 浏览器显示虚假的 SmartScreen 错误警告,然后提取用户的个人信息。

Edge浏览器新Bug:SmartScreen界面或被用来欺诈

SmartScreen 是一项用于保护 Edge 浏览器用户原理危险站点的功能,正常状态下的它如上所示。

Edge浏览器新Bug:SmartScreen界面或被用来欺诈

Caballero 披露,如果欺诈者成功地利用了这个 bug,即可显示一条本地警告消息,并替换上一个请求更多信息的链接,欺骗用户去点击(比如指向欺诈者精心设计好的、假冒的微软帮助站点)。

Edge浏览器新Bug:SmartScreen界面或被用来欺诈

Manuel Caballero 表示:“我们创建了一个可以自动生成的、电话号码样式的链接,受害者可以‘一键呼叫’,这显然给诈骗者省了很多工夫”。

目前微软暂未回应是否已在着手修复 Edge 浏览器中的这个 bug,但愿该公司能尽快推出补丁。

责任编辑:未丽燕 来源: cnBeta.COM
相关推荐

2021-06-30 10:21:29

浏览器

2016-11-11 14:09:27

2023-08-29 07:45:16

Edge浏览器

2021-07-02 05:23:10

微软Edge浏览器

2021-03-24 12:13:42

BugEdge浏览器

2015-08-04 11:00:53

2021-08-24 17:02:04

微软Edge浏览器

2021-02-04 06:55:40

微软Edge浏览器

2015-08-03 10:31:00

2021-04-14 09:55:34

ChromeEdge漏洞

2023-08-11 08:29:45

2021-03-10 09:59:16

Windows10操作系统浏览器

2020-10-09 08:10:47

浏览器Edge多进程

2013-10-28 16:08:53

2020-12-15 06:02:19

浏览器Edge智能粘贴

2018-09-13 08:13:03

微软浏览器Edge

2021-01-27 11:01:21

密码保护工具微软浏览器

2021-05-06 10:16:42

EdgeiOS浏览器

2021-04-19 07:00:57

微软Edge浏览器

2020-11-30 06:09:56

Windows10
点赞
收藏

51CTO技术栈公众号