阅读全部内容

警惕:假冒Gmail Plus页面现身

  [字体: ]


 

一名Google用户发现,Google提供的公共服务搜索功能存在漏洞,可被恶意利用制造成钓鱼网站,格式为“http://www.google.com/u/xxxxx”例如:http://www.google.com/u/gplus伪装成其实并不存在的Google Gmail Plus服务页面。

在接到报告后,Google已经关闭了Public Service Search功能,并且将类似url纳入钓鱼网站范畴,如果你在安装Google工具条的Firefox中打开http://www.google.com/u/gplus页面,就会发现Google弹出钓鱼网站警告,曾经的伪造页面也不再显示。

图1:假冒Gmail Plus页面

图2:钓鱼警告



日期:2006年09月

【 hits:】 【 评论 】 【 推荐 】 【 打印
上一篇:IE又有漏洞曝光微软建议停用ActiveX
下一篇:Microsoft 安全公告摘要(2006 年 9 月)
相关新闻      
为什么选择连天科技
河南连天科技有限公司 ( LianTian Technology Co.,Ltd. ),是国内从事网络安全的高科技企业之一。
连天科技是Radware、Mirage、绿盟、AVENTAIL、Sonicwall、比蒙等国际国内知名厂商的河南区域战略合作伙伴,我们本着“专业、专注、全心、全程”的服务理念为客户提供全面的信息安全解决方案,协助客户建立安全可靠的运营环境。