跳转到内容
欢迎抵达彼岸 彼岸花开 此处谁在 -彼岸论坛

SquareX发现全屏BitM攻击利用Safari浏览器全屏API窃取凭证

Featured Replies

发表于

网络安全公司SquareX今日发布针对Safari用户的高级"浏览器中间人"(Browser-in-the-Middle,简称BitM)攻击研究。正如Mandiant所强调的,攻击者正越来越多地利用BitM攻击窃取凭证并获取企业SaaS应用的未授权访问权限。此类攻击通过远程浏览器诱导受害者在弹出窗口中与攻击者控制的浏览器交互,常见手法是展示企业SaaS应用的合法登录页面,诱骗用户输入凭证等敏

加入讨论

您现在可以发表并稍后注册. 如果您是会员,请现在登录来参与讨论.

游客
回复主题...