Ай Ком Сервис 26.05.2010 Новая фишинг-атака на браузеры - 26 Мая 2010 - Ай Ком Сервис
Главная » 2010 » Май » 26 » 26.05.2010 Новая фишинг-атака на браузеры
20:32
26.05.2010 Новая фишинг-атака на браузеры

Один из разработчиков веб- браузера Mozilla Firefox, Аза Раскин, рассказал об обнаруженном  новом типе атак, направленном на все типы веб- браузеров. Данную атаку он назвал "tabnapping" (забыл про вкладку). Принцип проведения фишинг- атаки  заключается в том, что когда пользователь отвлекшись от просмотра текущей веб-страницы осуществляет переход на другую, открытую в другой вкладке, на предыдущий веб-сайт подменяет в своей вкладке иконку, заголовок и содержимое на контент, напоминающий к примеру популярный сайт, требующий ввода данных пользователя (пароля, имени, номера кредитной карты и прочие данные). Со стороны пользователя всё выглядит так, что при возврате на старую вкладку или страницу, вы оказываетесь на сайте, который требует авторизации (например, из-за разрыва сессии, как это часто делает сервис Gmail), и, не обращая внимания на URL страницы, вы без боязни вводите туда свои данные, тем самым передавая их в руки мошенника. Атака, ориентирована и расчитана в первую очередь на невнимательности пользователей и уверенности в том, что иконку сайта, его заголовок и содержимое никто без вашего ведома ни кто не мог заменить. Самый простой способ защиты от подобной подмены- это проверка URL страницы вкладки, на которую вы возвращаетесь, использование SSL для важных сайтов и использование, например, расширения Mozilla Firefox NoScipt, которое по умолчанию запрещает использование JavaScript на новых, незнакомых сайтах.



Категория: Защити и Безопасность | Просмотров: 478 | Добавил: Administrator | Теги: перенаправление, браузеры, java script, редирект, подмена URL, Фишинг, фишинг- атака, URL | Рейтинг: 0.0/0
Всего комментариев: 0
Добавлять комментарии могут только зарегистрированные пользователи.
[ Регистрация | Вход ]