Новый вид атаки "tabnapping" на все виды браузеров

Среда, 26 мая 2010 г.

Следите за нами в ВКонтакте, Facebook'e и Twitter'e

О новом виде атаки на все браузеры, который получил название "tabnapping" рассказал Аза Раскин (Aza Raskin) - один из разработчиков Mozilla Firefox. "tabnapping"означает, в переводе на русский, "забыл про вкладку". Аза Раскин сообщил, что суть атаки заключается в следующем: когда пользователь, отвлекшись от просмотра текущей веб-страницы, осуществляет переход на другую (это событие нетрудно зафиксировать с помощью JavaScript), предыдущий веб-сайт подменяет в своей вкладке иконку, заголовок и содержимое на контент, напоминающий какой-нибудь популярный сайт, требующий ввода данных пользователя (пароля, имени, номера кредитной карты и т.д.). Со стороны пользователя же это выглядит вот как: при возврате на старую вкладку или страницу, он видит, что перед ним используемый сайт, который требует авторизации (например, из-за разрыва сессии, как это часто делает Gmail), и, не обращая внимания на URL страницы, пользователь без боязни вводит туда свои данные, передавая их мошеннику. Т.е. атака "срабатывает" за счет невнимательности пользователя, не более. Пользователь ведь уверен, что иконку сайта, его заголовок и содержимое никто без его ведома заменить не мог. Как защититься? Нужно всего лишь: - проверить URL страницы вкладки, на которую Вы возвращаетесь; - проверить использование SSL для важных сайтов; или - проверить использование, например, расширения Mozilla Firefox NoScipt, которое по умолчанию запрещает использование JavaScript на новых, незнакомых сайтах.

Следите за нами в ВКонтакте, Facebook'e и Twitter'e


Просмотров: 484
Рубрика: Hi-Tech


Архив новостей / Экспорт новостей

Ещё новости по теме:

RosInvest.Com не несет ответственности за опубликованные материалы и комментарии пользователей. Возрастной цензор 16+.

Ответственность за высказанные, размещённую информацию и оценки, в рамках проекта RosInvest.Com, лежит полностью на лицах опубликовавших эти материалы. Использование материалов, допускается со ссылкой на сайт RosInvest.Com.

Архивы новостей за: 2018, 2017, 2016, 2015, 2014, 2013, 2012, 2011, 2010, 2009, 2008, 2007, 2006, 2005, 2004, 2003