5 月 30 日音讯,发表网络安全团队 SquareX 昨日(5 月 29 日)发布博文 ,苹果陈述称苹果 Safari 浏览器存在安全漏洞 ,浏览进犯者可使用“全屏中间人浏览器”(BitM)技能盗取账号密码。器缝
SquareX 团队指出 ,用户进犯者能够使用 BitM 技能,暗码经过 Fullscreen API 控制网页内容进入全屏方式 ,发表躲藏地址栏等要害防护标识 。苹果
征引该团队介绍 ,浏览BitM 进犯一般经过诱导用户点击歹意链接,器缝将其重定向至伪装成方针服务的用户虚伪网站 。进犯者使用 noVNC 等开源东西 ,暗码在受害者会话上叠加一个长途浏览器,发表显现 Steam 等实在的苹果登录页面。
一旦用户输入凭证,这些信息直接落入进犯者手中,而用户仍能成功登录账户,毫无发觉被盗危险。进犯者常经过浏览器资助广告、交际媒体帖子或谈论推行虚伪链接 ,例如伪装成 Figma 的网站 ,轻松拐骗用户上钩。