研究人員進一步進行改造,使郵件看似經過加密及簽章處理、具有Outlook加上的圖示,而達到幾可亂真的效果。
雖然這兩種手法並不完美,較為細心的收信人有機會察覺異狀而提高警覺,但研究人員認為,這樣的做法還是會讓許多粗心的使用者上當,而讓攻擊者能夠得逞,以便執行下一步的攻擊行動。
對此,Certitude今年2月通報相關發現,微軟確認、肯定研究人員揭露的缺陷,但因為不符須立即改進的標準而暫時不處理,但會作為未來改進產品的參考。
M365網路釣魚防護警示可遮蔽,有心人士可透過CSS樣式表隱藏
Share

2024-08-08
有資安業者指出,微軟在收信軟體Outlook提供的首次聯絡安全提示(First Contact Safety Tip)警示功能,攻擊者有機會在信件加入特定的樣式表將其隱藏,從而降低收信人的警覺
研究人員進一步進行改造,使郵件看似經過加密及簽章處理、具有Outlook加上的圖示,而達到幾可亂真的效果。
雖然這兩種手法並不完美,較為細心的收信人有機會察覺異狀而提高警覺,但研究人員認為,這樣的做法還是會讓許多粗心的使用者上當,而讓攻擊者能夠得逞,以便執行下一步的攻擊行動。
對此,Certitude今年2月通報相關發現,微軟確認、肯定研究人員揭露的缺陷,但因為不符須立即改進的標準而暫時不處理,但會作為未來改進產品的參考。

Popular selection
GROWTH DRIVEN GLOBAL PTE. LTD. 202618650K
101 THOMSON ROAD, #28-03A, UNITED SQUARE, SINGAPORE 307591