跳至主內容

Android 瀏覽器憑證偽冒漏洞

最後更新 2011年12月28日 15:02 發佈日期: 2011年12月28日 2424 觀看次數

風險: 中度風險

類型: 操作系統 - 流動裝置及操作系統

類型: 流動裝置及操作系統

在  Android 發現漏洞,惡意的人可利用漏洞進行偽冒攻擊。

由於瀏覽器顯示錯誤的憑證資料,攻擊者可透過在網頁的 iframe 內包括可信任網站,利用漏洞讓使用者誤信他們將會連結到可信任的網站。
 


影響

  • 仿冒

受影響之系統或技術

  • Android 2.x
  • Android 3.x

解決方案

  • 不要單靠瀏覽器顯示的憑證資料。

漏洞識別碼

  • 暫無 CVE 可提供

資料來源


相關連結