网界
网络资讯 网界财经 科技人物 数据洞察 行业动态 智能出行 智能手机 数码极客 商业资讯

黑客新招:“Browser in the Middle”钓鱼攻击,你的账号密码还安全吗?

2025-06-02来源:ITBEAR编辑:瑞雪

近期,安全领域的知名公司SquareX揭示了一种名为“Browser in the Middle”的新型网络钓鱼攻击手段,该手段允许黑客在不被察觉的情况下,窃取用户的敏感信息,如账号和密码。

黑客在设计的钓鱼弹窗中,巧妙地加入了一个伪装成“登录”的按钮。一旦用户点击,页面就会立即切换到全屏模式,进一步降低了用户关闭全屏并核对URL的可能性。这一设计使得攻击更加隐蔽和有效。

研究人员指出,在这三种浏览器中,苹果Safari的风险尤为突出。当Safari切换到全屏模式时,不会向用户显示任何提示信息。而基于Chromium内核的浏览器,如谷歌Chrome和微软Edge,虽然会在切换全屏时弹出短暂的提示,但这一提示往往只显示几秒钟,很容易被用户忽略。

为了演示这种攻击手段,研究人员展示了黑客设计的山寨Steam登录页面。该页面几乎与真实的Steam登录页面一模一样,足以欺骗大多数用户。当用户在不知情的情况下输入账号和密码时,这些信息就会被黑客窃取。

阿里通义App焕新升级更名千问 5.0.0版本携三大核心能力强势登场
今日,阿里旗下通义App今日发布更新,名称正式变更为千问App,版本号为5.0.0。 在版本 5.0.0中,千问强调其核心能力包括:“对话问答”“智能写作”“全能相机”三大模块。 据知情人士透露,阿里巴巴计…

2025-11-15

谷歌前工程师再创业!AI数据分析新锐WisdomAI获英伟达等3.55亿融资
WisdomAI面向企业客户推出了AI驱动的对话式商业智能(BI)平台,提供AI数据分析业务,用户只需用自然语言提问便可获取分析后的答案。 WisdomAI称:“过去的BI只提供被动的、静态的仪表板,而Ag…

2025-11-15

百度世界大会发布AI新成果:文心5.0、昆仑芯升级,萝卜快跑领跑全球
李彦宏在大会上表示,“我们用AI重构搜索结果页,不是简单地在搜索结果中插入AI摘要,而是把搜索从一个以文字内容和链接为主的互联网应用,转化为一个以图片视频等富媒体内容为主的AI应用。” 在李彦宏看来,AI数字…

2025-11-14

百度世界大会亮点频出:文心5.0等成果发布,AI重构业务引领生产力革新
李彦宏在大会上表示,“我们用AI重构搜索结果页,不是简单地在搜索结果中插入AI摘要,而是把搜索从一个以文字内容和链接为主的互联网应用,转化为一个以图片视频等富媒体内容为主的AI应用。” 在李彦宏看来,AI数字…

2025-11-14

乌镇峰会:前沿科技碰撞,共绘网络空间命运共同体数智新蓝图
“非洲互联网之父”、加纳科网董事长尼·奎诺表示,像乌镇峰会这样的平台为发展中国家提供了宝贵的发声机会和参与空间;世界知识产权组织总干事邓鸿森表示,乌镇峰会为我们提供全球对话与合作的契机,这种对话与合作不仅是…

2025-11-13