国产一二三区av_欧美成人电suv_99久久精品一区字幕狠狠婷婷_国产成人精品视频一区二区不卡_国产成人A∨激情视频厨房_成年美女黄网站色大片

天津在線

分享按鈕

首頁> 資訊頻道> 企業資訊> 正文

釣魚網站變身百度官網?原來是百度漏洞被利用

四川傳媒學院的喬同學反饋說,他和一位魔獸玩家約定交易游戲幣時,進入對方發來的釣魚網站被騙200多元。令他困惑的是,這個釣魚網站在瀏覽器中顯示為“百度”,并被提示“此網站通過百度認證,請安心訪問”。

為什么百度官網地址會出現釣魚網站?經過業內人士分析,原來這個釣魚網站利用了百度視頻的iframe嵌套漏洞,雖然網址前綴顯示為v.baidu.com,實際上網頁已經跳轉到釣魚網站的地址了。

原來,百度視頻整合其他視頻站點資源時,其官方網站的整體架構均使用iframe嵌套的形式,把其他網站的視頻內容嵌套到自身官網加載執行。也就是說,當用戶通過百度視頻觀看來自樂視、PPS等網站的視頻內容時,最終訪問的頁面在地址欄呈現時均以v.baidu.com為默認域名。百度視頻以此方式獲取流量,但也帶來了安全隱患。

由于百度視頻對嵌套加載的URL參數審查過濾不嚴,導致黑客可直接利用其官網域名加載跳轉釣魚網址,這也使網友們更加難以識別和防范。

群里有同學爆料,利用百度視頻釣魚已經成為黑產流行的手法,目測一些安全廠商也開始進行針對性攔截。以喬同學反映的釣魚網站為例,如果使用360瀏覽器訪問,已經提示為危險網站。

版權與免責聲明

一、凡注明來源為"天津在線"的所有作品文字、圖片、音視頻、美術設計和程序等作品,版權均屬天津在線或相關權利人專屬所有或持有所有。

二、未經本網書面授權,不得進行一切形式的下載、轉載或建立鏡像。否則以侵權論,依法追究相關法律責任。

三、凡本網注明"來源:XXX(非天津在線)"的作品,均轉載自其它媒體,轉載目的在于傳遞更多信息,并不代表本網贊同其觀點和對其真實性負責。

四、轉載聲明:如本網轉載作品涉及版權等問題,請在作品于本網發表之日起30日內及時同本網聯系,否則視為放棄相關權利。

免責聲明:本文僅代表作者個人觀點,與天津在線無關。其原創性以及文中陳述文字和內容未經本站證實,對本文以及其中全部或者部分內容、文字的真實性、完整性、及時性本站不作任何保證或承諾,請讀者僅作參考,并請自行核實相關內容。

登載此文只為提供信息參考,并不用于任何商業目的。如有侵權,請及時聯系我們刪除:jubao@72177.com

今日天津