Новини»IT

Бъг в браузерите улеснява phishing-a.

14 ян. 2009 23:03
Нов вид phishing използва HTML код в сайтовете, вместо стандартните е-мейли

 Грешката, открита в повечето от използваните браузери позволява хакерите да осъществят нов вид атака, наречена phishing in-session и представлява нов начин за удар върху потребителите. Една нормална phishing атака се базира на изпращането на мейли от домейн на утвърдени компании или банки. Много често тези писма биват блокирани от антиспам защити. Ето защо хакерите търсят друг начин за намиране на жертви, който да не разчита на е-мейлите.

  При phishing in-session е-мейлите са заместени от появата на предупредително pop-up съобщение. За да се осъществи този замисъл е необходимо да бъде хакнат един обикновен сайт и да му се внедри HTML код, който симулира прозорец с предупреждаващо за сигурността съобщение. иска се жертвата да впише своя информация, по възможност банкова, идентифицираща клиента.

  При този вид атака най-трудно е жертвите да бъдат убедени, че този прозорец е легален, но благодарение на една дупка в JavaScript-а при по-голямата част от браузерите, хакерите успяват успешно да прикрият намеренията си да представят съобщението напълно правдоподобно. Amit Klein уверява, че е открил начин да бъде установено ако някой е пипал сайт чрез пропуските в JavaScript.

  За сега той се въздържа да спомене каква точно е тази дупка в системата, за да не улеснява киберпрестъпниците, но я е посочил на разработващите системите на браузерите. Очакваме тази грешка да бъде поправена в скоро време и възможностите на хакерите за злонамерени действия да бъдат ограничени до минимум.

 


Вашата оценка за новината:
       


Свързани
Най-големите интернет заплахи за 2008г. Между основните заплахи за 2008г. BitDefender посочи злонамерения софтуер, ботнет, кражбат...
Забелязаха фишинг атака насочена към Verified by Visa Потребителите биват подлъгвани да споделят данни от своите банкови сметки.
Firefox v3.0 ще предупреждава за опасни сайтове Mozilla ще интегрира в новата версия на популярния браузър механизъм за засичане на злонам...
Google Chrome с 1% пазарен дял само за 9 часа Новия браузър на Google заема 1% от полето на браузърите за рекордно малко време.
Какво следва след браузърите и компютрите в облаците? Експерти умуват над съдбата на интернет по време на ИТ събитието Future of Web Apps провед...
RIM пуска нова "кръпка" за BlackBerry Обновлението поправя пропуски в сигурността на телефоните BlackBerry.
Фишингът в цифри По данни на компанията Netcraft, нейният антифишинг софтуер е блокирал над 609 000 фишинг ...
Спам в 89% от мейлите през юли 2009г Фишинг атаките достигнаха 52% увеличение през миналия месец.




  Коментари
Все още няма коментари.

 
Вашето мнение:

Заглавие:








информирай ме при нов коментар
Запиши като:

E-mail:
 Задължително поле


Няма да има XP поддръжка за Internet Explorer 9 Компанията няма да включи остарялата операционна система в новия браузър
Google премества инструментите за превод от бета версията на браузъра Google Chrome поддържа 52 езика
Microsoft започна предварителен преглед на Internet Explorer 9 Новите характеристики на браузъра подобриха поддръжката за HTML5
Facebook предупреждава за фалшиво приложение „кой разглежда профила ми” Компанията „агресивно изключва” измамните приложения
Sony пускат безжични слушалки със 100м обхват Новите акумулаторни слушалки RF810RK РЧ имат до 100 метра обхват
Facebook измести Google от първото място за най-популярен сайт Google отстъпи първата позиция, след като три години беше на върха
Шефът на Twitter представи услугата @anywhere Целта е да разшири мрежата от партньори
Facebook ще наема работници от Индия Социалната мрежа ще обслужва своите услуги в Индия
Два нови VMware съвместими NAS модели от QNAP Qnap разширява бизнес серията мрежови сториджи с два, нови Turbo NAS сървъра
Microsoft призна грешки в актуализацията на сигурността От компанията работят за отстраняването на “козметичен проблем”


Protected by Copyscape Plagiarism Checker



noTrial.Info е портал за IT новини и каталог с безплатен софтуер.
Препоръчителна е употребата на FireFox за разглеждане на сайта
Възпроизвеждането на информация от страницата се разрешава
единствено след изрично съгласие от екипа на NoTrial.Info
За контакти | Реклама