• Добро пожаловать на компьютерный форум Tehnari.ru. Здесь разбираемся с проблемами ПК и ноутбуков: Windows, драйверы, «железо», сборка и апгрейд, софт и безопасность. Форум работает много лет, сейчас он переехал на новый движок, но старые темы и аккаунты мы постарались сохранить максимально аккуратно.

    Форум не связан с магазинами и сервисами – мы ничего не продаём и не даём «рекламу под видом совета». Отвечают обычные участники и модераторы, которые следят за порядком и качеством подсказок.

    Если вы у нас впервые, загляните на страницу о форуме и правила – там коротко описано, как задать вопрос так, чтобы быстро получить ответ. Чтобы создавать темы и писать сообщения, сначала зарегистрируйтесь, а затем войдите под своим логином.

    Не знаете, с чего начать? Создайте тему с описанием проблемы – подскажем и при необходимости перенесём её в подходящий раздел.
    Задать вопрос Новые сообщения Как правильно спросить
    Если пришли по старой ссылке со старого Tehnari.ru – вы на нужном месте, просто продолжайте обсуждение.

Новый способ фишинг-атак – «похищение вкладок»

Статус
В этой теме нельзя размещать новые ответы.

Витaлик

username
Регистрация
24 Ноя 2009
Сообщения
3,220
Реакции
88
Баллы
0
Новый способ фишинг-атак – «похищение вкладок»

Аза Раскин (Aza Raskin), руководитель творческого направления в разработке браузера Firefox, сообщил об открытии нового способа фишинг-атаки через неиспользуемые в текущий момент вкладки браузера. Новая атака получила название «Табнеппинг» (Tabnapping - «похищение вкладок», по аналогии с киднеппингом).
Традиционных фишинг-атак обычно довольно легко избежать, если не щелкать по ссылкам в подозрительных письмах. Новый же вид атаки работает гораздо хитрее. Атака начинается с определения вкладок, которые в настоящий момент не используются. Далее скрипт атаки меняет значок и текст в заголовке такой вкладки, а потом загружает в эту вкладку фальшивый веб-сайт, например, поддельный сайт веб-почты. В такой атаке злоумышленники могут точно имитировать настоящий сайт и заставить пользователя указать свои регистрационные данные. Например, злоумышленник может определить, что пользователь часто использует веб-интерфейс для управления своим счетом в некоем банке. Загрузив в неиспользуемую вкладку фальшивую копию страницы входа, можно обмануть пользователя с помощью сообщений о неожиданном разрыве соединения. Вполне вероятно, что пользователь решит восстановить соединение, вновь указав свои имя и пароль, только на этот раз секретные данные для доступа к счету могут попасть в руки злоумышленников.
Поскольку многие современные пользователи постоянно держат открытыми множество вкладок, новый вид атаки сравнительно трудно заметить. Единственный отличительный признак такой атаки – необычный адрес URL в адресной строке браузера. Если на странице за привычным оформлением заголовка вы видите непривычный адрес, значит, перед вами вполне может быть случай «табнеппинга».
Демонстрацию нового типа атаки с подменой содержимого вкладок Раскин привел в своем блоге. Когда вы откроете такую ссылку, затем переключитесь на другую вкладку, а затем снова вернетесь, страница будет выглядеть точь-в-точь как страница входа в одну из популярных служб веб-почты. В примере Раскина используется простой графический файл с изображением интерфейса, однако в реальных атаках на этом месте может быть полноценная веб-страница.
Тестовый пример атаки с помощью «табнеппинга» успешно работает в браузерах Firefox 3.6, 3.7a, Opera 10 и Safari 4. В браузере Chrome на платформе OS X атака срабатывает только при переключении из Chrome в другие приложения – обычного переключения вкладок недостаточно. Стоит отметить, что некоторые браузеры не отображают значки сайтов в заголовках вкладок, так что возможности примера Раскина даже избыточны.
Кроме постоянного контроля URL-адресов, еще одним способом предотвращения атаки может быть явный запрет на выполнение любых удаленных скриптов на всех открываемых страницах. Даже если лично вы доверяете сайту, нельзя исключить взлом многократно проверенного вами сайта. Итак, пользователям остается еще раз усилить бдительность и уделять повышенное внимание адресам URL.
По материалам сайтов WebMonkey и Machable.
Источник: Софт@Mail.Ru: Новый способ фишинг-атак – «похищение вкладок»: Новости IT
 
предупреждён-значит вооружён!!!
 
Матроскин
Интересно откуда такие данные? Если в IE6 нет вкладок, это не значит, что выскакивающим окнам некуда загужаться, просто открывается новое окно браузера, а значит такого глюка не избежать - проверенно лично мною...
 
как откуда?? у меня 6IE стоит... а выскакивающие окна в новом открываются... очень убого
 
Ну так то, что выскакивающие окна открываются в новом окне - это не есть решение проблемы.
 
Будем надеяться, что производители браузеров быстро дырку в защите залатают...
 
Незнаю, как долго эти производители собираются лотать все дыры, но на мой взгляд самым локаничным решением данной проблемы будет инсталляция индивидуальной программы-прокси, где гоораздо больше возможностей ограничить свой ПК от всякой гадости рунета - намного эффективней любого файрвола.
 
Незнаю, как долго эти производители собираются лотать все дыры, но на мой взгляд самым локаничным решением данной проблемы будет инсталляция индивидуальной программы-прокси, где гоораздо больше возможностей ограничить свой ПК от всякой гадости рунета - намного эффективней любого файрвола.
И тонна глюков, связанная с левым прокси-сервером.
 
Мне пока что и каспера хватает... зараза не лезет и комп не подвисает
 
Фишинг и каспер - несколько разные вещи.
На Лисе 3,6, так же как и на Хроме, нужно перейти в другое приложение.
Во всяком случае, у меня банальная "прыготня" по вкладкам ничего на дала. А вот. если свернуть браузер и открыть что-нить другое - сразу идет подмена страницы.
Тестировал на указанном блоге.
 
Plastinator
Каких именно глюков? Просто я ни разу не сталкивался... :)
 
В KIS встроена защита от фишинга если кто не знал
 
Да-да-да... Как и в "ноде"... как и в "вебе"... Я верю-верю...
 
на счет веба с нодом не знаю но он работает
 
У меня на IE6 данный "прикол" не работает
 
у меня все сайты и страницы с банками и т.п. вообще в избранных находятся, так что такой фишинг мимо
 
Статус
В этой теме нельзя размещать новые ответы.
Назад
Сверху