Autor Tema: Nova vrsta phishing napada preko tabova  (Pročitano 3317 puta)

Van mreže Nesli

  • Moderator
  • *****
  • Poruke: 3840
  • Pol: Muškarac
  • Quidquid latine dictum sit, altum videtur :D
  • Grad: Novi Sad
Nova vrsta phishing napada preko tabova
« poslato: Maj 27, 2010, 12:20:23 posle podne »
Nova vrsta phishing napada koristi pretraživanje u tab-ovima browser-a i omogućava napadaču da koristi script pokrenut u jednom tab-u kako bi potpuno promenio sadržaj u drugom tab-u.
Napad, kojeg je demonstirao (klik) Aza Raskin iz Mozilla-e, može biti korišćen za ciljane napade na korisnike određenih banaka, Webmail servisa ili kompanija koje rade sa kreditnim karticama.

Novi oblik phishing napada se oslanja na posetu korisnika sajtu na kome se nalazi štetan script a kojeg kontroliše napadač. Kada korisnik poseti sajt, napadačev kod otkriva koji su drugi tab-ovi koji su otvoreni u korisnikovom browser-u i proverava koji od njih korisnik nije posetio izvesno vreme. JavaScript kod potom menja favicon tog tab-a i sadržaj strane koja potom izgleda onako kako napadač odabere.

Izvor i celokupan text: ThreatPost



 

Tekstovi objavljeni na ovom sajtu su autorsko delo korisnika i vlasništvo sajta www.hendidrustvo.info. Svaki korisnik ovog sajta je odgovoran za sadržaj svoje poruke koju objavi na sajtu. Sajt se odriče svake odgovornosti za sadržaj tih poruka. Dalja distribucija tekstova dozvoljena je isključivo u nekomercijalne svrhe i uz jasno citiranje izvora i autora poruke, kao i internet adrese na kojoj se original nalazi. Ako su u pitanju tekstovi, koji prenose lične događaje i sudbine korisnika ovog sajta, za njih morate dobiti dozvolu od autora. Takođe, za ostale vidove distribucije, obavezni ste da prethodno zatražite odobrenje od administratora www.hendidrustvo.info sajta ili autora teksta.