Бъг в браузерите улеснява phishing-a.
14 ян. 2009 23:03Нов вид phishing използва HTML код в сайтовете, вместо стандартните е-мейли
Грешката, открита в повечето от използваните браузери позволява хакерите да осъществят нов вид атака, наречена phishing in-session и представлява нов начин за удар върху потребителите. Една нормална phishing атака се базира на изпращането на мейли от домейн на утвърдени компании или банки. Много често тези писма биват блокирани от антиспам защити. Ето защо хакерите търсят друг начин за намиране на жертви, който да не разчита на е-мейлите.
При phishing in-session е-мейлите са заместени от появата на предупредително pop-up съобщение. За да се осъществи този замисъл е необходимо да бъде хакнат един обикновен сайт и да му се внедри HTML код, който симулира прозорец с предупреждаващо за сигурността съобщение. иска се жертвата да впише своя информация, по възможност банкова, идентифицираща клиента.
При този вид атака най-трудно е жертвите да бъдат убедени, че този прозорец е легален, но благодарение на една дупка в JavaScript-а при по-голямата част от браузерите, хакерите успяват успешно да прикрият намеренията си да представят съобщението напълно правдоподобно. Amit Klein уверява, че е открил начин да бъде установено ако някой е пипал сайт чрез пропуските в JavaScript.
За сега той се въздържа да спомене каква точно е тази дупка в системата, за да не улеснява киберпрестъпниците, но я е посочил на разработващите системите на браузерите. Очакваме тази грешка да бъде поправена в скоро време и възможностите на хакерите за злонамерени действия да бъдат ограничени до минимум.
Фишинг атаки се прицелват в система за обмен на финансова информация
"Opera 10"- изтеглена 10 милиона пъти през първата седмица
Firefox ще притежава 25% от пазара на браузъри в края на 2009 г.
RIM пуска нова "кръпка" за BlackBerry
Билетите за Световното могат да бъдат опасни
Фишинг атака се разразява в Twitter
Фишингът в цифри
Популярността на Chrome нараства с все по-бързи темпове
YouTube обещава нови емоции за потребителите на смартфони и таблети
ICN предлага отстъпка от 30%
USB вирус причини най-голямата загуба на данни в Американската армия
Microsoft определи датата, на която ще представи Windows Phone 7 tools
HP купи фирмата за автоматизация Stratavia
Открит е вирус в съобщения на FedEx за провалена пратка
Facebook съди социалната мрежа Teachbook
Dell пусна смартфона Aero за 99 долара
Google добави безплатни повиквания за Gmail
Mozilla препоръчва опцията Sync на Firefox 4