Chrome、IE/Edge、Safari、Firefoxの場合Opera 2018年以降にリリース)、ユーザーにURLをクリックさせるだけでフィッシングが成功する可能性はありますか?
注意:ユーザーはURLをクリックするだけで、その後のフィッシングWebサイトでの操作は行いません。
これは 「ドライブバイ」攻撃 であり、最初のクリックからWebサイトにアクセスするという単純な行為により、クライアントのハッキングが成功します。
通常、サンドボックスをエスケープし、コード実行と特権エスカレーションを取得することは、複数の欠陥を組み合わせて目的の目標を達成した結果です。
今年の2018年、3月に開催されるpwn2ownイベント-デスクトッププラットフォームで Edge、Safari 、 Firefox をポップするための賞を受賞しました。
したがって、2018年には理論的には可能でした... CVE Details Webサイトで Chrome 、 Edge 、 Firefox および Safari これらのブラウザーで2018年のCVEの統計が表示されます。これらは既知の脆弱性にすぎないため、ドライブバイが依然として可能である可能性があります。
悪意のあるリンクを1回クリックするだけでも、実際には危険な場合があります。
私がこれを「フィッシング」と呼ぶかどうかはわかりませんが、それは単なる意味論です。