這應該算舊聞吧,剪貼簿綁架攻擊-令人嚇一跳的IETab

這篇文章不僅僅只是轉貼舊聞而已,會讓我想貼出來的原因,是因為在測試中發現的神奇現象。


一切的起因,來自於這篇文章
http://armorize-cht.blogspot.com/2008/08/registerweb.html

他提到了可以使用javascript來直接存取剪貼簿,更討厭的是,FLASH也提供了這個功能。

既然這篇文章有提供測試連結,那懷有好其新的小弟就當仁不讓的測試看看囉。

測試有兩個,一個是javascript存取剪貼簿的測試,另一個是FLASH存取剪貼簿的測試

測試環境是Firefox3.05+IEtab1.5.20081203及IE7.0.5730.13,FLASH是10

首先測試flash的部份。

點下去,有出現你被攻擊的訊息視窗,但是看看按右鍵貼上的東西,沒變阿。不管是IE或是FIREFOX&IETab都一樣。

可能是新的FLASH擋掉了吧。

接著測試javascript的部份

按文章所說,firefox預設不允許存取,IE7則是會提示。測試了一下,果然沒錯,就是這個樣子。

但是,當我換成IETab時

按鈕一按下去,然後找個空白地方按右鍵貼上,發現..


被綁架啦

完全沒有提示.....

天阿,這比IE7還恐怖。好歹IE7還會提示一下,你老兄就這樣不聲不響被綁票了。以後還是少用吧。


希望各位路過的大大也測試一下吧


題外話:剛才順手測試opera ,9.5的javascript會被綁架,9.6就不會了
文章分享
評分
評分
複製連結

今日熱門文章 網友點擊推薦!