返回信息流针对国内网银、支付宝之类浏览器插件的情况,有很多技术人士指出插件也不一定就安全(最近支付宝钓鱼网站的事情就证明了这一点),当然也有很大一批插件安全论者。争论挺激烈。
小弟不是很理解,大牛们能不能详细的分析下呢?
这是一条镜像帖。来源:北邮人论坛 / windows / #113535同步于 2010/9/27
该镜像源已超过 30 天没有更新,可能在源站已被删除。
Windows机器人发帖
为什么说浏览器插件也不一定安全呢?
Anchor
2010/9/27镜像同步11 回复
订阅后,新回复会通过你的通知中心匿名送达。
9 条回复
钓鱼网怎么说明插件不安全了……
【 在 Anchor (阿猫|暗恋桃花源) 的大作中提到: 】
: 针对国内网银、支付宝之类浏览器插件的情况,有很多技术人士指出插件也不一定就安全(最近支付宝钓鱼网站的事情就证明了这一点),当然也有很大一批插件安全论者。争论挺激烈。
: 小弟不是很理解,大牛们能不能详细的分析下呢?
因为该钓鱼网站用的是正版的支付宝控件
alilipay.com
【 在 renne (歼灭天使 玲) 的大作中提到: 】
: 钓鱼网怎么说明插件不安全了……
哦……我没点进去过……这个网还买了百度的竞价排名呢……
【 在 Anchor (阿猫|暗恋桃花源) 的大作中提到: 】
: 因为该钓鱼网站用的是正版的支付宝控件
: alilipay.com
firefox多靠谱……
已报告的欺诈网站!
此网页在alilipay.com 已被报告为欺诈网页,并已根据您的安全首选项被拦截。
欺诈网站用来设下陷阱,通过冒充您可能信任的站点,让您泄漏真实的个人或者金融信息。
在此类站点输入任何信息都可能会导致帐号被窃或者其他危害。
【 在 renne (歼灭天使 玲) 的大作中提到: 】
: 哦……我没点进去过……这个网还买了百度的竞价排名呢……
不失生动形象,但缺乏技术性解释,还是没有理解。
【 在 wks (cloverprince) 的大作中提到: 】
: 就像你跟你老婆ml之前要让保安先帮你ml一下看看有没有危险。你认为这安全吗?
Chrome和FF都会告警,但是用IE的用户可能真会杯具。
【 在 renne (歼灭天使 玲) 的大作中提到: 】
: firefox多靠谱……
: 已报告的欺诈网站!
: 此网页在alilipay.com 已被报告为欺诈网页,并已根据您的安全首选项被拦截。
: ...................
若真是这样,那所谓“安全控件”貌似对钓鱼网站不起作用?
那这不是忽略了一大打儿重大隐患么……
【 在 player1111 () 的大作中提到: 】
: 我记得安全插件警报的不是类似网页,安全插件的功能是防止密码复制被盗取啊....