ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > ИНФО_OLD > Мировые новости. Обсуждения.
   
 
 
Опции темы Поиск в этой теме Опции просмотра

Фишинг-атака на закладки веб-браузера
  #1  
Старый 26.05.2010, 03:02
Suicide
Moderator - Level 7
Регистрация: 24.04.2009
Сообщений: 1,730
Провел на форуме:
30140275

Репутация: 3256


По умолчанию Фишинг-атака на закладки веб-браузера

Аза Раскин (Aza Raskin), один из разработчиков Mozilla Firefox, рассказал о новом типе атак против всех браузеров, которую он назвал "tabnapping" (буквально - забыл про вкладку).

Суть атаки заключается в том, что когда пользователь отвлекшись от просмотра текущей веб-страницы осуществляет переход на другую (это событие нетрудно зафиксировать с помощью JavaScript), предыдущий веб-сайт подменяет в своей вкладке иконку, заголовок и содержимое на контент, напоминающий какой-нибудь популярный сайт, требующий ввода данных пользователя (пароля, имени, номера кредитной карты и т.д.). Со стороны пользователя всё выглядит так, что при возврате на старую вкладку или страницу, вы оказываетесь на сайте, который требует авторизации (например, из-за разрыва сессии, как это часто делает Gmail), и, не обращая внимания на URL страницы, вы без боязни вводите туда свои данные, тем самым передавая их в руки мошенника.

Атака, естественно, основана на невнимательности пользователей и уверенности в том, что иконку сайта, его заголовок и содержимое никто без вашего ведома не мог заменить. Самый простой способ защиты - это проверка URL страницы вкладки, на которую вы возвращаетесь, использование SSL для важных сайтов и использование, например, расширения Mozilla Firefox NoScipt, которое по умолчанию запрещает использование JavaScript на новых, незнакомых сайтах.

Video

25.05.2010
http://www.opennet.ru/opennews/art.shtml?num=26726

http://www.azarask.in/blog/post/a-new-type-of-phishing-attack/

Последний раз редактировалось Suicide; 26.05.2010 в 03:05..
 

  #2  
Старый 26.05.2010, 03:17
Nightmarе
Познавший АНТИЧАТ
Регистрация: 29.04.2007
Сообщений: 1,189
Провел на форуме:
5749763

Репутация: 1680


Отправить сообщение для Nightmarе с помощью ICQ
По умолчанию

Ага, примем к сведению.
 

  #3  
Старый 26.05.2010, 03:18
Lilo
Moderator - Level 7
Регистрация: 10.03.2009
Сообщений: 1,013
Провел на форуме:
6183433

Репутация: 1521


По умолчанию

красиво)
на невнимательности миллионы поднять то можно,и уже кому надо тот поднимает.
 

  #4  
Старый 26.05.2010, 03:45
lukmus
Постоянный
Регистрация: 18.11.2009
Сообщений: 709
Провел на форуме:
1410429

Репутация: 214


По умолчанию

шикарно, новость в приват
 

  #5  
Старый 26.05.2010, 06:41
lexq
Участник форума
Регистрация: 16.03.2010
Сообщений: 119
Провел на форуме:
369859

Репутация: 9
Отправить сообщение для lexq с помощью ICQ
По умолчанию

я пользуюсь только мазилой((
жестко конечно ну ничего будем проверять
 

  #6  
Старый 26.05.2010, 07:15
EviJI
Участник форума
Регистрация: 08.06.2009
Сообщений: 147
Провел на форуме:
499323

Репутация: 24
Отправить сообщение для EviJI с помощью ICQ
По умолчанию

Используйте гугл хром, его разрабы хоть на жопу не падают и фиксят в секунды всё.
 

  #7  
Старый 26.05.2010, 11:46
HighExcel
Участник форума
Регистрация: 02.08.2007
Сообщений: 208
Провел на форуме:
3996597

Репутация: 1133
Отправить сообщение для HighExcel с помощью ICQ Отправить сообщение для HighExcel с помощью Yahoo
По умолчанию

бля... спалили. вот нахрена спрашивается (((
 

  #8  
Старый 26.05.2010, 12:09
crackmail
Участник форума
Регистрация: 03.06.2008
Сообщений: 174
Провел на форуме:
2902191

Репутация: 45
По умолчанию

и как это реализовать?
 

  #9  
Старый 26.05.2010, 12:38
GreenBear
наркоман с медалью
Регистрация: 07.05.2005
Сообщений: 3,704
Провел на форуме:
19975136

Репутация: 4536


Отправить сообщение для GreenBear с помощью ICQ
По умолчанию

Цитата:
Сообщение от crackmail  
и как это реализовать?
http://www.azarask.in/projects/bgattack.js
 

  #10  
Старый 26.05.2010, 12:48
BrainDeaD
Постоянный
Регистрация: 09.06.2005
Сообщений: 531
Провел на форуме:
3516666

Репутация: 439


По умолчанию

круто! правда в опере favicon не меняется. может новость действительно в приват?
 
 





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ