Енот-хитрый зверь!

Главная ЕнотоФото Коротко о Еноте Контакты
Енотовы норки
Нора голубого енота Жизнь Енота
Нора голубого енота Мысли Енота
Нора голубого енота Всякие полезности
Нора голубого енота Поваренная книга
Нора голубого енота Е-нотная тетрадь
Нора голубого енота Сплошное енотство
Нора голубого енота То, что Енот слышал от белок и бобров
Нора голубого енота Авто
Нора голубого енота Юмор
Нора голубого енота Технологии
Нора голубого енота Обо всем
Нора голубого енота Красотень
Нора голубого енота Рыбалка
Нора голубого енота Starухи
Нора голубого енота Последние высказывания о Енотьей Норе
2017-01-08 10:21:42   blueenot
комментарий к   Мифология. Крышень.
2017-01-08 07:05:35   Мазин Андрей Леонидович
комментарий к   Мифология. Крышень.
2016-12-09 09:43:24   Мастерская КерамЭра
комментарий к   2017 - год Петуха
2016-11-19 04:51:17   gneva
комментарий к   Женский нож
2016-10-19 06:03:23   Sonerik
комментарий к   Тест-обзор автомобильных видеорегистраторов с двумя камерами
2016-10-18 15:15:21   маленький гигант
комментарий к   Секретный завод
2016-09-17 16:34:10   сергей
комментарий к   Новый развлекательный телеканал Disney появится в России в первой половине 2009 года
2016-05-24 21:12:10   blueenot
комментарий к   СерьГа - Юрий Гагарин
2016-04-28 07:45:49   Тея
комментарий к   А универсальное противоядие бывает?
2016-04-18 18:28:27   blueenot
комментарий к   Аквариумные декорации из натуральной глины
blueenot в Telegram Енот Telegramмирует
Технологии

Фишеры крадут деньги при помощи попапов

2009-01-19

     

Специалисты компании Trusteer, работающей в области компьютерной безопасности, обнаружили новую разновидность фишинга. Как сообщает SC Magazine, фишеры научились красть данные с помощью бага в движке JavaScript.

Функция JavaScript, обладающая уязвимостью, используется многими сайтами банков, онлайн-игр и так далее. Она дает возможность злоумышленникам узнать, в какой момент тот или иной пользователь ввел пароль и логин на сайте.

Кража данных возможна в том случае, если пользователь залогинивается на безопасном сайте (в частности, в системах онлайн-банкинга), а затем, не закрывая окна или вкладки, открывает другое окно или вкладку - на этот раз с зараженным вредоносным кодом сайтом. Активизировавшись, вредоносный код выдает всплывающее окно от первого ресурса - будь то онлайн-игра или сайт банка.

В окне пользователя уведомляют о разрыве сессии и просят ещё раз ввести свои данные - таким образом мошенники их и получают. Специалисты Trusteer отмечают, что иногда всплывающие окна содержат не только просьбу ввести данные повторно, но и дополнительные "украшения" вроде контрольных вопрос и так далее.

Такой метод кражи данный качественно отличается от примитивных "разводок", когда пользователям рассылают письма с просьбой пройти по ссылке и ввести данные, представляются сотрудниками банков и платежных систем или маскируются под сбои Gmail. С другой стороны, хотя эта схема легко может сбить с толку не только наивных и доверчивых пользователей, для её работы необходимо, чтобы совпал целый ряд факторов, начиная от использования функции с уязвимостью и заканчивая вероятностью, что пользователь зайдет на зараженный сайт (заражать, получается, выгодно только популярные ресурсы).

Специалисты, однако, советуют отнестись к этой опасности серьезно как простых пользователей, так и владельцев интернет-ресурсов. Уязвимости которой пользуются злоумышленники, подвержены браузеры Internet Explorer, Mozilla Firefox, Safari и Google Chrome. Разработчиков браузеров уже известили о существующей опасности, и, скорее всего, "дыры" в ближайшее время залатают.

(Фото с сайта www.securitylab.ru)

Источник: webplanet.ru      


Комментарии:
нет комментариев

Добавить свой комментарий

: Имя *

: Адрес электронной почты (скрыт) *

: Вебсайт

Ваш комментарий * :

Поля, отмеченые (*), являются обязательными

Введите число, которое стоит после знака равно в адресной строке браузера, плюс 5  

   

Поиск Енотьих нычек:
Енотовы посылалки
Мастерская керамики КерамЭра
Telegram-канал Коты&Лисы.
Мастерская керамики КерамЭра
Горшки для аквариумных растений. Telegram-канал.
Здесь были люди
Нора голубого енота Фишеры крадут деньги при помощи попапов
Нора голубого енота Поппер – главная приманка спиннингиста
Нора голубого енота Подводный глаз рыболова
Нора голубого енота Позвони ей срочно!
Нора голубого енота Маркет без посредников
Нора голубого енота Где-то море и фрукты, а у нас серое небо и дождь
Нора голубого енота Часы все перевели?
Нора голубого енота Самые популярные норки
Сара Мишель Геллар ( Sarah Michelle Gellar )
Просмотров   41831
Карта звездного неба. Северное полушарие.
Просмотров   35133
Тест автомобильных видеорегистраторов
Просмотров   33554
Летние прикормки для леща
Просмотров   33540
Как подобрать мотор к лодке
Просмотров   33097
Льготный автокредит - правила получения + полный список автомобилей
Просмотров   32392
Блесна на щуку
Просмотров   28203
Тест-обзор автомобильных аккумуляторов 2014
Просмотров   25368
Воблер для голавля
Просмотров   23223
Тест-обзор автомобильных видеорегистраторов с двумя камерами
Просмотров   19397
© 2008-2024 blueenot Top.Mail.Ru Powered by Parser 3