Skype 上的广告尝试使用 Javascript 将文件下载到我的计算机
信息安全
恶意软件
javascript
Skype
木马
路过下载
2021-09-02 17:30:28
2个回答
在我看来,Skype 正在使用areyouahuman.com广告技术仅将广告投放给“人类”。
为什么要下载文件?如果您在“类型”中看到它说:Undecided。这可能是areyouahuman服务器中的错误,无法设置内容类型标头。对于浏览器,它们通常会在无法识别类型时显示“下载文件”弹出窗口(类似于您发生的情况)。
可能是 Skype 正在使用嵌入式浏览器实例来执行横幅。我不知道这是不是真的,但似乎是这样。
它会带来安全风险吗?我确定是的。如果 Skype 推出允许 Javascript 的广告,则有人可能会将恶意代码注入其中。
如果发生这种情况,情况会有多糟糕?如果我之前所说的是真的,我的猜测是它可能会像任何浏览器漏洞一样严重。
最好联系 Microsoft 并报告该错误。
即使 Skype 可以运行 JavaScript,也不一定是世界末日。我同意这很糟糕,因为它大大增加了广告可以访问的功能。但是不要忘记https://en.m.wikipedia.org/wiki/Same-origin_policy正在发生的事情。所以说“因为有人可以在你的客户端上执行 JavaScript 意味着你完全拥有”就像说永远不要在打开 js 的情况下浏览网页*。
- 我实际上尝试不这样做,但出于其他原因。
其它你可能感兴趣的问题

