ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > ИНФО > Мировые новости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Фишинг-атака на закладки веб-браузера
  #1  
Старый 26.05.2010, 03:02
Аватар для Suicide
Suicide
Moderator - Level 7
Регистрация: 24.04.2009
Сообщений: 1,730
Провел на форуме:
30140275

Репутация: 3256


По умолчанию Фишинг-атака на закладки веб-браузера

Аза Раскин (Aza Raskin), один из разработчиков Mozilla Firefox, рассказал о новом типе атак против всех браузеров, которую он назвал "tabnapping" (буквально - забыл про вкладку).

Суть атаки заключается в том, что когда пользователь отвлекшись от просмотра текущей веб-страницы осуществляет переход на другую (это событие нетрудно зафиксировать с помощью JavaScript), предыдущий веб-сайт подменяет в своей вкладке иконку, заголовок и содержимое на контент, напоминающий какой-нибудь популярный сайт, требующий ввода данных пользователя (пароля, имени, номера кредитной карты и т.д.). Со стороны пользователя всё выглядит так, что при возврате на старую вкладку или страницу, вы оказываетесь на сайте, который требует авторизации (например, из-за разрыва сессии, как это часто делает Gmail), и, не обращая внимания на URL страницы, вы без боязни вводите туда свои данные, тем самым передавая их в руки мошенника.

Атака, естественно, основана на невнимательности пользователей и уверенности в том, что иконку сайта, его заголовок и содержимое никто без вашего ведома не мог заменить. Самый простой способ защиты - это проверка URL страницы вкладки, на которую вы возвращаетесь, использование SSL для важных сайтов и использование, например, расширения Mozilla Firefox NoScipt, которое по умолчанию запрещает использование JavaScript на новых, незнакомых сайтах.

Video

25.05.2010
http://www.opennet.ru/opennews/art.shtml?num=26726

http://www.azarask.in/blog/post/a-new-type-of-phishing-attack/

Последний раз редактировалось Suicide; 26.05.2010 в 03:05..
 
Ответить с цитированием

  #2  
Старый 26.05.2010, 03:17
Аватар для Nightmarе
Nightmarе
Познавший АНТИЧАТ
Регистрация: 29.04.2007
Сообщений: 1,189
Провел на форуме:
5749763

Репутация: 1680


Отправить сообщение для Nightmarе с помощью ICQ
По умолчанию

Ага, примем к сведению.
 
Ответить с цитированием

  #3  
Старый 26.05.2010, 03:18
Аватар для Lilo
Lilo
Moderator - Level 7
Регистрация: 10.03.2009
Сообщений: 1,013
Провел на форуме:
6183433

Репутация: 1521


По умолчанию

красиво)
на невнимательности миллионы поднять то можно,и уже кому надо тот поднимает.
 
Ответить с цитированием

  #4  
Старый 26.05.2010, 03:45
Аватар для lukmus
lukmus
Постоянный
Регистрация: 18.11.2009
Сообщений: 709
Провел на форуме:
1410429

Репутация: 214


По умолчанию

шикарно, новость в приват
 
Ответить с цитированием

  #5  
Старый 26.05.2010, 06:41
Аватар для lexq
lexq
Участник форума
Регистрация: 16.03.2010
Сообщений: 119
Провел на форуме:
369859

Репутация: 9
Отправить сообщение для lexq с помощью ICQ
По умолчанию

я пользуюсь только мазилой((
жестко конечно ну ничего будем проверять
 
Ответить с цитированием

  #6  
Старый 26.05.2010, 07:15
Аватар для EviJI
EviJI
Участник форума
Регистрация: 08.06.2009
Сообщений: 147
Провел на форуме:
499323

Репутация: 24
Отправить сообщение для EviJI с помощью ICQ
По умолчанию

Используйте гугл хром, его разрабы хоть на жопу не падают и фиксят в секунды всё.
 
Ответить с цитированием

  #7  
Старый 26.05.2010, 11:46
Аватар для HighExcel
HighExcel
Участник форума
Регистрация: 02.08.2007
Сообщений: 208
Провел на форуме:
3996597

Репутация: 1133
Отправить сообщение для HighExcel с помощью ICQ Отправить сообщение для HighExcel с помощью Yahoo
По умолчанию

бля... спалили. вот нахрена спрашивается (((
 
Ответить с цитированием

  #8  
Старый 26.05.2010, 12:09
Аватар для crackmail
crackmail
Участник форума
Регистрация: 03.06.2008
Сообщений: 174
Провел на форуме:
2902191

Репутация: 45
По умолчанию

и как это реализовать?
 
Ответить с цитированием

  #9  
Старый 26.05.2010, 12:38
Аватар для GreenBear
GreenBear
наркоман с медалью
Регистрация: 07.05.2005
Сообщений: 3,704
Провел на форуме:
19975136

Репутация: 4536


Отправить сообщение для GreenBear с помощью ICQ
По умолчанию

Цитата:
Сообщение от crackmail  
и как это реализовать?
http://www.azarask.in/projects/bgattack.js
 
Ответить с цитированием

  #10  
Старый 26.05.2010, 12:48
Аватар для BrainDeaD
BrainDeaD
Постоянный
Регистрация: 09.06.2005
Сообщений: 531
Провел на форуме:
3516666

Репутация: 439


По умолчанию

круто! правда в опере favicon не меняется. может новость действительно в приват?
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Google выпустила вторую версию браузера Chrome jerrri Мировые новости 2 22.05.2009 19:19
streSS teSt Firewall'ов Elekt Защита ОС: вирусы, антивирусы, файрволы. 22 27.03.2009 19:43
COMODO или Zone Alarm? DroN_2009 Защита ОС: вирусы, антивирусы, файрволы. 7 04.03.2009 19:12
Веб 2.0 и Веб 3.0. Будущее Интернета. SK | Heaton Мировые новости 5 13.06.2007 02:07
Криптографический Словарь bobob Чужие Статьи 5 15.08.2006 00:51



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ