Енот-хитрый зверь!

Главная ЕнотоФото Коротко о Еноте Контакты
Енотовы норки
Нора голубого енота Жизнь Енота
Нора голубого енота Мысли Енота
Нора голубого енота Всякие полезности
Нора голубого енота Поваренная книга
Нора голубого енота Е-нотная тетрадь
Нора голубого енота Сплошное енотство
Нора голубого енота То, что Енот слышал от белок и бобров
Нора голубого енота Авто
Нора голубого енота Юмор
Нора голубого енота Технологии
Нора голубого енота Обо всем
Нора голубого енота Красотень
Нора голубого енота Рыбалка
Нора голубого енота Starухи
Нора голубого енота Последние высказывания о Енотьей Норе
2017-01-08 10:21:42   blueenot
комментарий к   Мифология. Крышень.
2017-01-08 07:05:35   Мазин Андрей Леонидович
комментарий к   Мифология. Крышень.
2016-12-09 09:43:24   Мастерская КерамЭра
комментарий к   2017 - год Петуха
2016-11-19 04:51:17   gneva
комментарий к   Женский нож
2016-10-19 06:03:23   Sonerik
комментарий к   Тест-обзор автомобильных видеорегистраторов с двумя камерами
2016-10-18 15:15:21   маленький гигант
комментарий к   Секретный завод
2016-09-17 16:34:10   сергей
комментарий к   Новый развлекательный телеканал Disney появится в России в первой половине 2009 года
2016-05-24 21:12:10   blueenot
комментарий к   СерьГа - Юрий Гагарин
2016-04-28 07:45:49   Тея
комментарий к   А универсальное противоядие бывает?
2016-04-18 18:28:27   blueenot
комментарий к   Аквариумные декорации из натуральной глины
blueenot в Telegram Енот Telegramмирует
Технологии

Фишеры крадут деньги при помощи попапов

2009-01-19

     

Специалисты компании Trusteer, работающей в области компьютерной безопасности, обнаружили новую разновидность фишинга. Как сообщает SC Magazine, фишеры научились красть данные с помощью бага в движке JavaScript.

Функция JavaScript, обладающая уязвимостью, используется многими сайтами банков, онлайн-игр и так далее. Она дает возможность злоумышленникам узнать, в какой момент тот или иной пользователь ввел пароль и логин на сайте.

Кража данных возможна в том случае, если пользователь залогинивается на безопасном сайте (в частности, в системах онлайн-банкинга), а затем, не закрывая окна или вкладки, открывает другое окно или вкладку - на этот раз с зараженным вредоносным кодом сайтом. Активизировавшись, вредоносный код выдает всплывающее окно от первого ресурса - будь то онлайн-игра или сайт банка.

В окне пользователя уведомляют о разрыве сессии и просят ещё раз ввести свои данные - таким образом мошенники их и получают. Специалисты Trusteer отмечают, что иногда всплывающие окна содержат не только просьбу ввести данные повторно, но и дополнительные "украшения" вроде контрольных вопрос и так далее.

Такой метод кражи данный качественно отличается от примитивных "разводок", когда пользователям рассылают письма с просьбой пройти по ссылке и ввести данные, представляются сотрудниками банков и платежных систем или маскируются под сбои Gmail. С другой стороны, хотя эта схема легко может сбить с толку не только наивных и доверчивых пользователей, для её работы необходимо, чтобы совпал целый ряд факторов, начиная от использования функции с уязвимостью и заканчивая вероятностью, что пользователь зайдет на зараженный сайт (заражать, получается, выгодно только популярные ресурсы).

Специалисты, однако, советуют отнестись к этой опасности серьезно как простых пользователей, так и владельцев интернет-ресурсов. Уязвимости которой пользуются злоумышленники, подвержены браузеры Internet Explorer, Mozilla Firefox, Safari и Google Chrome. Разработчиков браузеров уже известили о существующей опасности, и, скорее всего, "дыры" в ближайшее время залатают.

(Фото с сайта www.securitylab.ru)

Источник: webplanet.ru      


Комментарии:
нет комментариев

Добавить свой комментарий

: Имя *

: Адрес электронной почты (скрыт) *

: Вебсайт

Ваш комментарий * :

Поля, отмеченые (*), являются обязательными

Введите число, которое стоит после знака равно в адресной строке браузера, плюс 3  

   

Поиск Енотьих нычек:
Енотовы посылалки
Мастерская керамики КерамЭра
Telegram-канал Коты&Лисы.
Мастерская керамики КерамЭра
Горшки для аквариумных растений. Telegram-канал.
Здесь были люди
Нора голубого енота Фишеры крадут деньги при помощи попапов
Нора голубого енота Все домой
Нора голубого енота Рекламный креатив от Rapala
Нора голубого енота В Европе все новые машины оснастят системой контроля за давлением в шинах
Нора голубого енота "КамАЗы" в восьмой раз выиграли "Дакар"
Нора голубого енота Хорошо информированный оптимист
Нора голубого енота Понедельниковый четверг
Нора голубого енота Самые популярные норки
Сара Мишель Геллар ( Sarah Michelle Gellar )
Просмотров   43041
Карта звездного неба. Северное полушарие.
Просмотров   36897
Тест автомобильных видеорегистраторов
Просмотров   35074
Летние прикормки для леща
Просмотров   34903
Как подобрать мотор к лодке
Просмотров   34299
Льготный автокредит - правила получения + полный список автомобилей
Просмотров   33734
Блесна на щуку
Просмотров   29490
Тест-обзор автомобильных аккумуляторов 2014
Просмотров   26915
Воблер для голавля
Просмотров   24827
Тест-обзор автомобильных видеорегистраторов с двумя камерами
Просмотров   20465
© 2008-2024 blueenot Top.Mail.Ru Powered by Parser 3