Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Мировые новости (https://forum.antichat.xyz/forumdisplay.php?f=23)
-   -   Фишинг-атака на закладки веб-браузера (https://forum.antichat.xyz/showthread.php?t=206847)

Suicide 26.05.2010 03:02

Фишинг-атака на закладки веб-браузера
 
Аза Раскин (Aza Raskin), один из разработчиков Mozilla Firefox, рассказал о новом типе атак против всех браузеров, которую он назвал "tabnapping" (буквально - забыл про вкладку).

Суть атаки заключается в том, что когда пользователь отвлекшись от просмотра текущей веб-страницы осуществляет переход на другую (это событие нетрудно зафиксировать с помощью JavaScript), предыдущий веб-сайт подменяет в своей вкладке иконку, заголовок и содержимое на контент, напоминающий какой-нибудь популярный сайт, требующий ввода данных пользователя (пароля, имени, номера кредитной карты и т.д.). Со стороны пользователя всё выглядит так, что при возврате на старую вкладку или страницу, вы оказываетесь на сайте, который требует авторизации (например, из-за разрыва сессии, как это часто делает Gmail), и, не обращая внимания на URL страницы, вы без боязни вводите туда свои данные, тем самым передавая их в руки мошенника.

Атака, естественно, основана на невнимательности пользователей и уверенности в том, что иконку сайта, его заголовок и содержимое никто без вашего ведома не мог заменить. Самый простой способ защиты - это проверка URL страницы вкладки, на которую вы возвращаетесь, использование SSL для важных сайтов и использование, например, расширения Mozilla Firefox NoScipt, которое по умолчанию запрещает использование JavaScript на новых, незнакомых сайтах.

Video

25.05.2010
http://www.opennet.ru/opennews/art.shtml?num=26726

http://www.azarask.in/blog/post/a-new-type-of-phishing-attack/

Nightmarе 26.05.2010 03:17

Ага, примем к сведению.

Lilo 26.05.2010 03:18

красиво)
на невнимательности миллионы поднять то можно,и уже кому надо тот поднимает.

lukmus 26.05.2010 03:45

шикарно, новость в приват

lexq 26.05.2010 06:41

я пользуюсь только мазилой((
жестко конечно ну ничего будем проверять

EviJI 26.05.2010 07:15

Используйте гугл хром, его разрабы хоть на жопу не падают и фиксят в секунды всё.

HighExcel 26.05.2010 11:46

бля... спалили. вот нахрена спрашивается (((

crackmail 26.05.2010 12:09

и как это реализовать?

GreenBear 26.05.2010 12:38

Цитата:

Сообщение от crackmail
и как это реализовать?

http://www.azarask.in/projects/bgattack.js

BrainDeaD 26.05.2010 12:48

круто! правда в опере favicon не меняется. может новость действительно в приват?


Время: 11:14