![]() |
Новый вид веб-атак: хакеры "заходят" в буфер обмена
Пользователи интернета обнаружили нестандартный вид атаки хакеров, заключающейся в поражении буфера обмена операционной системы. Атака является универсальной и ей подвержены пользователи всех современных настольных операционных систем, имеющих графический интерфейс, - и Windows, и Linux, и Mac OS.
Атака направлена на функцию «копировать/вставить» (copy/paste). При помощи веб-скритов киберпреступники «подселяют» в буфер обмена ОС компьютера одну или несколько ссылок на сайт с хакерским программным обеспечением. Специалисты считают, что опасность нового вида атаки заключается, во-первых, в новизне метода - многие пользователи работают с буфером обмена операционных систем "на автомате" и не обращают внимания на то, что в его содержимом могут происходить обновления. Во-вторых, ссылка на враждебный сайт остается в буфере обмена до момента перезагрузки компьютера и, как сообщает "Цифровик", может не исчезнуть и после перезагрузки. В-третьих, атака совершенно "всеядна" - ей подвержены и пользователи Windows, и сторонники Linux и Mac OS. Пользователи, которые уже подверглись "отравлению" буфера обмена, сообщают, что основная часть ссылок, вставляемых в буфер, ведет на сайт xp-vista-update.net. В данный момент специалисты по антивирусной безопасности пытаются определить суть атаки и обнаружить ее источник. Для защиты от хакеров эксперты советуют отключить в настройках браузера возможность исполнения JavaScript. 17:06 18/08/2008 http://www.rian.ru/society/20080818/150461928.html |
прикольно... и что я буду делать без javascript ? )
|
хм приколькольно )) Только вот толку от такой атаки ? возможный переход по линку ? смысла если честно в такой атаке не вижу
|
Цитата:
2) XSS |
| Время: 23:02 |