Android 瀏覽器憑證偽冒漏洞
最後更新
2011年12月28日 15:02
發佈日期:
2011年12月28日
2424
觀看次數
風險: 中度風險
類型: 操作系統 - 流動裝置及操作系統
在 Android 發現漏洞,惡意的人可利用漏洞進行偽冒攻擊。
由於瀏覽器顯示錯誤的憑證資料,攻擊者可透過在網頁的 iframe 內包括可信任網站,利用漏洞讓使用者誤信他們將會連結到可信任的網站。
影響
- 仿冒
受影響之系統或技術
- Android 2.x
- Android 3.x
解決方案
- 不要單靠瀏覽器顯示的憑證資料。
漏洞識別碼
- 暫無 CVE 可提供
資料來源
相關連結
分享至