Środa, 14 stycznia 2009, 13:01
Luka w przeglądarkach ułatwia phishing
We wszystkich popularnych przeglądarkach odkryto błąd, który znakomicie ułatwia przeprowadzenie ataków phishingowych. Nową technikę nazwano "in-session phishing".Tradycyjny phishing polega na wysyłaniu olbrzymiej liczby niechcianych wiadomości i oczekiwaniu, aż ich odbiorcy dadzą się oszukać i przekażą przestępcom interesujące dane, np. hasła i loginy.
Większość spamu jest jednak wyłapywana przez filtry antyspamowe i nigdy nie dociera do odbiorców.
"In-session phishing" polega na włamaniu się na stronę WWW i umieszczenie na niej kodu HTML, który wyświetli standardowe okienko pop-up np. z prośbą o podanie loginu i hasła. Największym problemem jest spowodowanie, by okienko takie wyglądało na prawdziwe, rzeczywiście pochodzące z serwisu, z którego korzystamy.
Tutaj właśnie przyda się wspomniana luka w przeglądarkach. Jej odkrywca, Amit Klein z firmy Trusteer, mówi, że w silnikach JavaScript występuje błąd, dzięki któremu można sprawdzić, czy dana osoba jest zalogowana na witrynie, którą odwiedza. Dzięki temu wspomniany pop-up można przygotować tak, by nie wyświetlał się każdemu i w każdej sytuacji, bo to może wzbudzić podejrzenia, ale pokazywał się tylko tym użytkownikom, którzy już się zalogowali.
Klein nie zdradza, o jaką funkcję silnika JavaScript chodzi. Poinformował o problemie producentów wadliwych przeglądarek.
Mariusz Błoński
Wersja do druku
Podobne tematy
Luka w systemie Windows 10
, 18.03.2020 r.
Luka w portalu społecznościowym Instagram wykorzystana przez cyberprzestępców
, 19.09.2017 r.
F-Secure: Nowe badania przestrzegają przed lukami w zabezpieczeniach BYOD
, 28.08.2015 r.
Luka FREAK w protokole SSL/TLS
, 09.03.2015 r.
Niebezpieczna luka w mechanizmie WPS
, 02.04.2012 r.Starsze
Komputer wykryje terrorystę, 13:00
Była szefowa Autodesk pokieruje Yahoo!, 12:57
Nowsze
Redakcja nie ponosi odpowiedzialności za wypowiedzi Internautów opublikowane na stronach serwisu oraz zastrzega sobie prawo do redagowania, skracania bądź usuwania komentarzy zawierających treści zabronione przez prawo, uznawane za obraźliwie lub naruszające zasady współżycia społecznego.
Brak komentarzy. Może warto dodać swój własny?
Copyright © 2002-2024 | Prywatność | Load: 0.67 | SQL: 13 | Uptime: 142 days, 31 min h:m |
Wszelkie uwagi prosimy zgłaszać pod adresem eddy@heh.pl