当前位置:安全企业动态 → 正文

谷歌未修复Chrome浏览器的某个bug:用户面临被欺诈的风险

责任编辑:editor004 |来源:企业网D1Net  2016-11-10 11:41:14 本文摘自:cnBeta.COM

跨各大平台的Chrome浏览器因为快速流畅的体验而被广大用户所接受,并且许多人认为它是相当安全的。然而Sophos却于今日丢下了一颗重磅炸弹,表明诈骗者正积极利用某个bug,对Chrome用户进行忽悠。这群坏蛋会假装是微软技术支持人员,并在用户的浏览器中显示一条“你的计算机已经感染了xxx病毒.木马.蠕虫”的消息,甚至还假正经地配上了“055BCCAC9FEC”这样的“错误代码”。

更糟糕的是,Google至少2年前就已经知道了这个漏洞被利用,但却一直没去简单地修复它。Sophos指出:

假装成技术支持人员的诈骗分子,已经开始利用Google Chrome中存在了2年的这个漏洞,来引诱受害者相信他们的PC真被恶意软件所感染。

该bug于2014年7月份在Chrome 35版本中被发现,而 pushState()则是一个无需实际加载页面、就可以将网页添加到会话历史中的HTML5功能。

发现该问题的开发人员,已经展示了可以为Chrome历史记录添加大量内容而导致浏览器被有效冻结的代码。

想要阻止这样的攻击并非难事,用户可以利用任务管理器来终结Chrome进程。如果因为浏览器占用了太多资源,而导致任务管理器弹不出来,也可以强行重启计算机。

  欺诈文本

在显示生活中遇到它的机会非常小(旨在一个网站上被发现),但这种看似无关紧要的小bug,仍有可能让受害者损失大量的金钱。

在此我们只能提醒用户,即使遇到这种情况,也千万不要慌张。因为你的计算机并没有真的被感染恶意软件,这一切都是欺诈者的鬼伎俩。

关键字:Chrome谷歌

本文摘自:cnBeta.COM

x 谷歌未修复Chrome浏览器的某个bug:用户面临被欺诈的风险 扫一扫
分享本文到朋友圈
当前位置:安全企业动态 → 正文

谷歌未修复Chrome浏览器的某个bug:用户面临被欺诈的风险

责任编辑:editor004 |来源:企业网D1Net  2016-11-10 11:41:14 本文摘自:cnBeta.COM

跨各大平台的Chrome浏览器因为快速流畅的体验而被广大用户所接受,并且许多人认为它是相当安全的。然而Sophos却于今日丢下了一颗重磅炸弹,表明诈骗者正积极利用某个bug,对Chrome用户进行忽悠。这群坏蛋会假装是微软技术支持人员,并在用户的浏览器中显示一条“你的计算机已经感染了xxx病毒.木马.蠕虫”的消息,甚至还假正经地配上了“055BCCAC9FEC”这样的“错误代码”。

更糟糕的是,Google至少2年前就已经知道了这个漏洞被利用,但却一直没去简单地修复它。Sophos指出:

假装成技术支持人员的诈骗分子,已经开始利用Google Chrome中存在了2年的这个漏洞,来引诱受害者相信他们的PC真被恶意软件所感染。

该bug于2014年7月份在Chrome 35版本中被发现,而 pushState()则是一个无需实际加载页面、就可以将网页添加到会话历史中的HTML5功能。

发现该问题的开发人员,已经展示了可以为Chrome历史记录添加大量内容而导致浏览器被有效冻结的代码。

想要阻止这样的攻击并非难事,用户可以利用任务管理器来终结Chrome进程。如果因为浏览器占用了太多资源,而导致任务管理器弹不出来,也可以强行重启计算机。

  欺诈文本

在显示生活中遇到它的机会非常小(旨在一个网站上被发现),但这种看似无关紧要的小bug,仍有可能让受害者损失大量的金钱。

在此我们只能提醒用户,即使遇到这种情况,也千万不要慌张。因为你的计算机并没有真的被感染恶意软件,这一切都是欺诈者的鬼伎俩。

关键字:Chrome谷歌

本文摘自:cnBeta.COM

电子周刊
回到顶部

关于我们联系我们版权声明隐私条款广告服务友情链接投稿中心招贤纳士

企业网版权所有 ©2010-2024 京ICP备09108050号-6 京公网安备 11010502049343号

^