AI驱动网络连接新纪元,锐捷网络发布全场景园区网络解决方案贝壳董事会主席彭永东拟捐900万股 部分用于应届毕业生等租客群体的租房帮扶雪中送炭! 京东出口转内销扶持计划助力厨电品牌长帝破局升级格创东智与香港大学共建工业AI联合实验室,推动香港成为全球工业AI创新枢纽Reachy2开源人形机器人正式开售JetBrains 推出编码智能体 Junie AI,助力编程与调试全新体验谷歌 Gemini Live 功能全面开放,安卓用户迎来新体验月之暗面Kimi开源数学定理证明模型Kimina-Prover字节发布豆包1.5深度思考模型:多模态深度思考、延迟低微信低调上线首个AI助手“元宝”,这功能有点香OpenAI发布两款多模态推理模型o4-mini、满血版o3苹果Vision Air头显配置曝光:将采用钛金属,深蓝配色抢眼卡西欧推出60周年纪念款计算器 融合日本传统纹样设计vivo X200 Ultra真机图曝光:蔡司大师镜头加持,旗舰配置拉满AI火花集|从技术竞速到应用共生,阿里云和AI火花先锋“解锁”中国AI应用的破局之路追风者正式公布Evolv S2机箱:延续 X2整体设计,高度有所降低阿里云等多家单位联合起草 首个云超算国标 GB / T 45400-2025 发布消息称联想旗下摩托罗拉与美 AI 公司 Perplexity 达成协议,刀锋折叠机将用上新助手iQOO Z10 Turbo 系列手机全系标配旗舰同款自研电竞芯片 Q1AMD锐龙 Z2 A掌机处理器被曝基于 "Van Gogh" 芯片
  • 首页 > 网络安全频道 > 攻击防御

    以假乱真的Punycode钓鱼测试 360浏览器成功防御

    2017年04月20日 19:10:50   来源:飞象网

      最近,一种号称“几乎无法检测”的钓鱼网址攻击方法被曝光。利用浏览器漏洞,黑客可以把钓鱼网站的网址任意显示为知名网站的官网地址,比如你看到的是网上银行、网上支付或电子邮箱的官网地址,实际打开的却是一个仿冒他们页面的钓鱼网站,输入账号密码就会被盗!

      这种攻击方法名为Punycode钓鱼,其实是利用浏览器对不同语言字符的转化处理,制造的“同形异义字”伪装。简单地说,你在浏览器地址栏里看到的网址,并不是它真正的网址。究竟有哪些浏览器会受到Punycode钓鱼影响呢,现在就让我们对国内外流行的六大浏览器进行实战测试,看看谁能够火眼金睛发现钓鱼网站!

      以苹果官网为例,【xn--80ak6aa92e.com】可以在有漏洞的浏览器上显示为苹果官网地址,我们分别用不同的浏览器进行测试,结果如下:

      一、Chrome浏览器,存在漏洞

      地址栏显示的是www.apple.com,但是页面明显不是苹果官网,而是漏洞测试页面。谷歌官方已经表态将在本月晚些时候修复漏洞。

      二、Firefox浏览器,存在漏洞

      Firefox用户可以手工屏蔽漏洞,解决方法:1、在浏览器地址栏中输入about:config,并按回车键。2、在搜索栏中输入Punycode。3、浏览器设置将显示network.IDN_show_punycode参数,双击或者右键选择Toggle,将值改为“True”。

      三、360安全浏览器,成功防御

      尽管默认使用的是谷歌Chromium内核,360安全浏览器却没有受到Punycode钓鱼攻击的影响,浏览器地址栏会显示真实的网址。

      四、搜狗浏览器,存在漏洞

      同样使用谷歌Chromium内核的搜狗浏览器受到漏洞影响,浏览器地址栏会显示苹果官网地址,但打开的实际上是钓鱼测试页面。

      五、Opera浏览器,存在漏洞

      Opera同样受到漏洞影响,需要等待产品升级解决。

      六、IE浏览器,成功防御

      令人吃惊的是,一向以速度慢、不安全而著称的IE,竟然是表现最好的之一,它能够直接提示Windows无法找到测试网址,请检查拼写是否正确。Punycode钓鱼攻击对IE用户完全没有影响。

      综合以上测试结果,360安全浏览器和IE成功防住了Punycode钓鱼攻击测试,用户不必担心上网访问到以假乱真的钓鱼网址。但是,其他四款国内外比较流行的浏览器就纷纷中招了。其实还有些使用Chromium内核的国产浏览器也受到此漏洞影响,受到篇幅限制,在此就不完全展开了,读者们可以自行测试。

      重要提示:在一些浏览器还没有修复漏洞的情况下,最好是通过收藏夹或手工输入网址上网,尽量避免通过超链接、短网址等方式访问与财产、隐私相关的重要网站。

      文章内容仅供阅读,不构成投资建议,请谨慎对待。投资者据此操作,风险自担。

    即时

    新闻

    明火炊具市场:三季度健康属性贯穿全类目

    奥维云网(AVC)推总数据显示,2024年1-9月明火炊具线上零售额94.2亿元,同比增加3.1%,其中抖音渠道表现优异,同比有14%的涨幅,传统电商略有下滑,同比降低2.3%。

    企业IT

    重庆创新公积金应用,“区块链+政务服务”显成效

    “以前都要去窗口办,一套流程下来都要半个月了,现在方便多了!”打开“重庆公积金”微信小程序,按照提示流程提交相关材料,仅几秒钟,重庆市民曾某的账户就打进了21600元。

    3C消费

    华硕ProArt创艺27 Pro PA279CRV显示器,高能实力,创

    华硕ProArt创艺27 Pro PA279CRV显示器,凭借其优秀的性能配置和精准的色彩呈现能力,为您的创作工作带来实质性的帮助,双十一期间低至2799元,性价比很高,简直是创作者们的首选。