动作传奇电影幕后:《疾速追杀》纪录片《Wick is Pain》5 月 9 日发布电影流浪地球:有第三方机构或个人冒用导演、剧组合作方身份发布信息,诱导公众联络创同类型机组世界纪录,我国首座商业重水堆单循环安全运行 738 天2025 年五一档新片总票房破亿,《水饺皇后》《雷霆特攻队 *》《人生开门红》暂列前三谷歌首席执行官皮查伊反击:拆分 Chrome 等激进计划严重损害公司创新BYDFi携手Ledger推出限量版硬件钱包 于TOKEN2049迪拜限量发放AI智能体行业标杆再获权威认证 云迹科技荣膺“2025机器人产业领军企业TOP100”技术赋能行业升级:佳能EOS VR系统助力专业级虚拟内容生产数智引领 共建智能体时代:超聚变亮相第八届数字中国建设峰会英特尔亮相超聚变探索者大会2025,共建智能体时代中国车企加速拥抱公有云,阿里云连续四年稳居第一英特尔推送锐炫核显电源管理更新,游戏性能显著提升快手成立可灵AI事业部专注大模型业务金仓数据库:深耕民生领域 赋能数字化转型新征程微星游戏本RTX50爆款新品,51电商大促+线下微星日好礼不断!百度优选MCP,AI电商新解法五大场景智能终端齐发,创泽视科技发布全场景AIoT矩阵谷歌推出个性化语言学习 AI 工具,助你轻松掌握新语言第三届安徽科交会圆满落幕,龙程VR“星际旅客”全感沉浸式剧场备受瞩目Mac用户的本地AI助手Simular,安全高效再升级!
  • 首页 > 网络安全频道 > 攻击防御

    以假乱真的Punycode钓鱼测试 360浏览器成功防御

    2017年04月20日 19:10:50   来源:飞象网

      最近,一种号称“几乎无法检测”的钓鱼网址攻击方法被曝光。利用浏览器漏洞,黑客可以把钓鱼网站的网址任意显示为知名网站的官网地址,比如你看到的是网上银行、网上支付或电子邮箱的官网地址,实际打开的却是一个仿冒他们页面的钓鱼网站,输入账号密码就会被盗!

      这种攻击方法名为Punycode钓鱼,其实是利用浏览器对不同语言字符的转化处理,制造的“同形异义字”伪装。简单地说,你在浏览器地址栏里看到的网址,并不是它真正的网址。究竟有哪些浏览器会受到Punycode钓鱼影响呢,现在就让我们对国内外流行的六大浏览器进行实战测试,看看谁能够火眼金睛发现钓鱼网站!

      以苹果官网为例,【xn--80ak6aa92e.com】可以在有漏洞的浏览器上显示为苹果官网地址,我们分别用不同的浏览器进行测试,结果如下:

      一、Chrome浏览器,存在漏洞

      地址栏显示的是www.apple.com,但是页面明显不是苹果官网,而是漏洞测试页面。谷歌官方已经表态将在本月晚些时候修复漏洞。

      二、Firefox浏览器,存在漏洞

      Firefox用户可以手工屏蔽漏洞,解决方法:1、在浏览器地址栏中输入about:config,并按回车键。2、在搜索栏中输入Punycode。3、浏览器设置将显示network.IDN_show_punycode参数,双击或者右键选择Toggle,将值改为“True”。

      三、360安全浏览器,成功防御

      尽管默认使用的是谷歌Chromium内核,360安全浏览器却没有受到Punycode钓鱼攻击的影响,浏览器地址栏会显示真实的网址。

      四、搜狗浏览器,存在漏洞

      同样使用谷歌Chromium内核的搜狗浏览器受到漏洞影响,浏览器地址栏会显示苹果官网地址,但打开的实际上是钓鱼测试页面。

      五、Opera浏览器,存在漏洞

      Opera同样受到漏洞影响,需要等待产品升级解决。

      六、IE浏览器,成功防御

      令人吃惊的是,一向以速度慢、不安全而著称的IE,竟然是表现最好的之一,它能够直接提示Windows无法找到测试网址,请检查拼写是否正确。Punycode钓鱼攻击对IE用户完全没有影响。

      综合以上测试结果,360安全浏览器和IE成功防住了Punycode钓鱼攻击测试,用户不必担心上网访问到以假乱真的钓鱼网址。但是,其他四款国内外比较流行的浏览器就纷纷中招了。其实还有些使用Chromium内核的国产浏览器也受到此漏洞影响,受到篇幅限制,在此就不完全展开了,读者们可以自行测试。

      重要提示:在一些浏览器还没有修复漏洞的情况下,最好是通过收藏夹或手工输入网址上网,尽量避免通过超链接、短网址等方式访问与财产、隐私相关的重要网站。

      文章内容仅供阅读,不构成投资建议,请谨慎对待。投资者据此操作,风险自担。

    即时

    新闻

    明火炊具市场:三季度健康属性贯穿全类目

    奥维云网(AVC)推总数据显示,2024年1-9月明火炊具线上零售额94.2亿元,同比增加3.1%,其中抖音渠道表现优异,同比有14%的涨幅,传统电商略有下滑,同比降低2.3%。

    企业IT

    重庆创新公积金应用,“区块链+政务服务”显成效

    “以前都要去窗口办,一套流程下来都要半个月了,现在方便多了!”打开“重庆公积金”微信小程序,按照提示流程提交相关材料,仅几秒钟,重庆市民曾某的账户就打进了21600元。

    3C消费

    华硕ProArt创艺27 Pro PA279CRV显示器,高能实力,创

    华硕ProArt创艺27 Pro PA279CRV显示器,凭借其优秀的性能配置和精准的色彩呈现能力,为您的创作工作带来实质性的帮助,双十一期间低至2799元,性价比很高,简直是创作者们的首选。

    研究

    中国信通院罗松:深度解读《工业互联网标识解析体系

    9月14日,2024全球工业互联网大会——工业互联网标识解析专题论坛在沈阳成功举办。