Новини»IT

Бъг в браузерите улеснява phishing-a.

14 ян. 2009 23:03
Нов вид phishing използва HTML код в сайтовете, вместо стандартните е-мейли

 Грешката, открита в повечето от използваните браузери позволява хакерите да осъществят нов вид атака, наречена phishing in-session и представлява нов начин за удар върху потребителите. Една нормална phishing атака се базира на изпращането на мейли от домейн на утвърдени компании или банки. Много често тези писма биват блокирани от антиспам защити. Ето защо хакерите търсят друг начин за намиране на жертви, който да не разчита на е-мейлите.

  При phishing in-session е-мейлите са заместени от появата на предупредително pop-up съобщение. За да се осъществи този замисъл е необходимо да бъде хакнат един обикновен сайт и да му се внедри HTML код, който симулира прозорец с предупреждаващо за сигурността съобщение. иска се жертвата да впише своя информация, по възможност банкова, идентифицираща клиента.

  При този вид атака най-трудно е жертвите да бъдат убедени, че този прозорец е легален, но благодарение на една дупка в JavaScript-а при по-голямата част от браузерите, хакерите успяват успешно да прикрият намеренията си да представят съобщението напълно правдоподобно. Amit Klein уверява, че е открил начин да бъде установено ако някой е пипал сайт чрез пропуските в JavaScript.

  За сега той се въздържа да спомене каква точно е тази дупка в системата, за да не улеснява киберпрестъпниците, но я е посочил на разработващите системите на браузерите. Очакваме тази грешка да бъде поправена в скоро време и възможностите на хакерите за злонамерени действия да бъдат ограничени до минимум.

 


Оценка:


Свързани
Фишинг атаки се прицелват в система за обмен на финансова информация Фишинг атаки се прицелват в система за обмен на финансова информация Пазете се от имейли, които линкват към системата за онлайн разплащане Nacha.
"Opera 10"- изтеглена 10 милиона пъти през първата седмица "Opera 10"- изтеглена 10 милиона пъти през първата седмица Седмица след излизането си, Опера вече се използва от милиони потребители.
Firefox ще притежава 25% от пазара на браузъри в края на 2009 г. Firefox ще притежава 25% от пазара на браузъри в края на 2009 г. Internet Explorer ще успее да запази най-голям процентов дял и тази година.
RIM пуска нова "кръпка" за BlackBerry RIM пуска нова "кръпка" за BlackBerry Обновлението поправя пропуски в сигурността на телефоните BlackBerry.
Билетите за Световното могат да бъдат опасни Билетите за Световното могат да бъдат опасни Експерти по сигурността предупреждават за фалшифициране, фишинг и правилата на ФИФА
Фишинг атака се разразява в Twitter Фишинг атака се разразява в Twitter Огромно количество лични съобщения крият заплаха за получателите им
Фишингът в цифри Фишингът в цифри По данни на компанията Netcraft, нейният антифишинг софтуер е блокирал над 609 000 фишинг ...
Популярността на Chrome нараства с все по-бързи темпове Популярността на Chrome нараства с все по-бързи темпове Internet Explorer започва да губи своите позиции.




 
Коментари

Все още няма коментари.

 
Вашето мнение:

Заглавие:








информирай ме при нов коментар
Запиши като:

E-mail:
 Задължително поле


YouTube обещава нови емоции за потребителите на смартфони и таблети YouTube обещава нови емоции за потребителите на смартфони и таблети Уеб гигантът започва подобряването на сайта за телефоните с поддръжка от HTML5
ICN предлага отстъпка от 30% ICN предлага отстъпка от 30% Българската хостинг компания ICN.BG предлага отстъпка за своите клиенти
USB вирус причини най-голямата загуба на данни в Американската армия USB вирус причини най-голямата загуба на данни в Американската армия USB устройство, преносител на вирус, зарази компютрите на десетки военни в САЩ
Microsoft определи датата, на която ще представи Windows Phone 7 tools Microsoft определи датата, на която ще представи Windows Phone 7 tools Последната версия ще излезе на пазара на 16 септември
HP купи фирмата за автоматизация Stratavia HP купи фирмата за автоматизация Stratavia Компанията за компютри се надява сделката да помогне за развитието на приложенията
Открит е вирус в съобщения на FedEx за провалена пратка Открит е вирус в съобщения на FedEx за провалена пратка Прикачен файл към съобщение от фирмата носи вирус
Facebook съди социалната мрежа Teachbook Facebook съди социалната мрежа Teachbook Лидерът сред социалните мрежи предприе дело срещу Teachbook за нарушение на търговските пр...
Dell пусна смартфона Aero за 99 долара Dell пусна смартфона Aero за 99 долара Телефонът Android вече може да бъде намерен на пазара в САЩ
Google добави безплатни повиквания за Gmail Google добави безплатни повиквания за Gmail Компанията добави ново приложение към портофилото си
Mozilla препоръчва опцията Sync на Firefox 4 Mozilla препоръчва опцията Sync на Firefox 4 Разработчиците представиха четвъртата бета версия


Protected by Copyscape Plagiarism Checker



noTrial.Info е портал за IT новини и каталог с безплатен софтуер.
Препоръчителна е употребата на FireFox за разглеждане на сайта
Възпроизвеждането на информация от страницата се разрешава
единствено след изрично съгласие от екипа на NoTrial.Info
За контакти | Реклама