首页 / 科技百科 / 正文

浏览器存在的安全风险主要包含 

浏览器存在的安全风险主要包括以下几个方面:

1. 网络钓鱼(Phishing):这是一种通过大量发送声称来自于银行或其他知名机构的欺骗性垃圾邮件,意图引诱收信人给出敏感信息的攻击方式。最典型的网络钓鱼攻击将收信人引诱到一个通过精心设计与目标组织的网站非常相似的钓鱼网站上,并获取收信人在此网站上输入的个人敏感信息。

2. 隐私跟踪:这是使用cookie,贩卖用户数据的行为。广告跟踪商在受用户欢迎、被广泛访问的网页上放置一个一像素大小的透明图片,这样用户看不到这张图片,但是他还是被加载了,这样广告跟踪商就可以通过这张图片进行 Cookie 插入,不断地追踪用户的浏览记录。

3. 数据劫持:这是在访问或者修改对象的某个属性时,通过一段代码拦截这个行为,进行额外的操作或者修改返回结果。比较典型的是 Object.defineProperty() 和 ES2015 中新增的 Proxy 对象。

4. 浏览器的安全漏洞:这是由于编程人员的能力、经验和当时安全技术所限,在程序中难免会有不足之处。在设计时未考虑周全,当程序遇到一个看似合理,但实际无法处理的问题时,引发的不可预见的错误。

如有侵权请及时联系我们处理,转载请注明出处来自