阅读871 返回首页    go 阿里云 go 技术社区[云栖]


Chrome 和 Firefox 的 Headless 模式可能刺激网络诈骗

在过去一个月中,Google 和 Mozilla 已经在各自的浏览器中添加了 Headless 模式支持,这种机制允许浏览器在操作系统背景下静默运行,而不需要可视化的 GUI。

这个功能对开发人员来说非常有用,但也会带来一些广告软件的攻击。恶意软件或诈骗机制不需要夹带任何额外的工具,只要以 Headless 模式启动 Chrome 或 Firefox(无可见的 GUI)就能加载页面,侵入本地安装的软件后就能执行大部分恶意操作。




BleepingComputer 公司的一份报告称,网络犯罪份子曾利用 PhantomJS(Headless 浏览器)发布论坛垃圾邮件。在 Chrome 和 Firefox 中添加 Headless 模式很有可能为恶意软件提供新的侵入渠道。

文章转载自 开源中国社区 [https://www.oschina.net]

最后更新:2017-06-29 15:02:46

  上一篇:go  安全专家警告停止使用 NetGear 的路由器
  下一篇:go  [转载]Moby峰会精彩回顾 - 2017年6月