Najnowsze zagrożenia w Sieci: hotspoty, tabnabbing, gry online...

PC World 10 sierpnia 2010 08:40 Michał Stępień
Jeżeli wydaje ci się, że wystarczy nie pobierać z Internetu pirackich plików i unikać podejrzanych stron WWW, aby być bezpiecznym w Sieci, jesteś w błędzie. Najnowsze zagrożenia internetowe czyhają wszędzie, nawet w serwisach społecznościowych.
Strona 5 z 5


6. Tabnabbing

Typowe ataki wykorzystujące ramki IFRAME na stronach WWW sprawiają, że do kodu witryny dołączany jest niepozorny skrypt, który służy do wykradania danych internautów, bądź instalowania na ich komputerach niebezpiecznego oprogramowania. Tak działa np. skrypt JS/TrojanDownloader.Pegel.BR.

Jednak Aza Raskin, jeden z członków zespołu pracującego nad przeglądarką Firefox, udowodnił ostatnio, że możliwy jest zupełnie nowy typ ataku, nazwany tabnabbingiem.

Tabnabbing polega na umieszczeniu na stronie złośliwego kodu, który potrafi odczekać do momentu, aż nie zmienisz karty w przeglądarce internetowej. Dopiero wtedy zmienia on wygląd pierwotnej strony na zupełnie inny.

W opublikowanym przez Raskina przykładzie zainfekowana witryna zmieniała swój wygląd na imitację strony logowania Gmaila. Ten pomysłowy atak wykorzystuje nieuwagę internauty, który mając wiele otwartych kart jednocześnie może omyłkowo wpisać dane w fałszywy formularz, stając się tym samym ofiarą phishingu.

Metoda ta działa we wszystkich głównych przeglądarkach internetowych przeglądarkach, włącznie z Internet Explorerem, Firefoksem, Operą i Chromem.

Wersję demonstracyjną znajdziecie pod adresem: azarask.in/blog/post/a-new-type-of-phishing-attack.

7. Ataki na gry online

Kliknij, aby powiększyćPopularne gry MMO, takie jak World of Warcraft czy Tibia, przyciągają na co dzień setki tysięcy graczy. Często wydają oni niemałe pieniądze na zakup wirtualnych dodatków, a to sprawia, że ich konta nabierają realnej wartości. Powstają więc dedykowane złośliwe programy, mające za zadanie wykradanie danych dostępowych graczy.

Skalę zagrożenia potwierdzają statystyki. Według danych firmy ESET w czerwcu tego typu zagrożenia stanowiły 9,75 proc. wszystkich wykrytych u polskich użytkowników infekcji. Według danych firmy Kaspersky Lab istnieje ok. 1,73 mln wyspecjalizowanych szkodników stworzonych do wykradania haseł do gier online.

Przejęta postać jest następnie ogałacana ze zdobytych przedmiotów, które są odsprzedawane na aukcjach internetowych. To jednak nie wszystko, ponieważ nierzadko wraz z kontem do gry online udaje się przejąć także dane karty kredytowej i hasła do serwisów społecznościowych (wiele osób używa bowiem tego samego hasła do wielu stron). Komputery ofiar służą natomiast potem jako zombie w sieciach botnetów - cyberprzestępcy bardzo je sobie cenią, ponieważ gracze komputerowi dysponują z reguły mocnymi maszynami, podłączonymi do bardzo szybkich łączy internetowych.

Zostaw ochronę ekspertom

Jak bronić się przed nowymi zagrożeniami? Warto trzymać się sprawdzonych metod, czyli przede wszystkim zachować ostrożność i nie klikać w podejrzane odnośniki - nawet jeżeli pochodzą od zaufanych znajomych z serwisu społecznościowego. Resztę lepiej zostawić ekspertom. Innymi słowy - jeżeli jeszcze nie zainstalowałeś aktualnego oprogramowania zabezpieczającego, zrób to czym prędzej.



Komentarze (13)

  • ~Marcia
  • 2010-08-10 09:55:22

"Programy i pakiety zabezpieczające do pobrania" Jakbym miała na linuksie instalować tyle różności zabezpieczających komputer by czuć się bezpiecznie, to bym komputer odstawiła do lamusa i biegała z czekami na pocztę

  • ~Dark
  • 2010-08-10 10:52:46

Marcia idź ty się palnij.

  • Marucins
  • 2010-08-10 11:55:57

I na końcu sedno całego artykułu :) "Zostaw ochronę ekspertom" ... zapłać, zainstaluj program i CZUJ się bezpiecznie. Bo tyko takie słowo tam pasuje, nic więcej. Ten soft nie ochroni cie przed zagrożeniami z sieci. ps. pieniążki które wpłaciłeś na program anty-vir zostaną rzetelnie spożytkowane na kolejne sponsorowane artykuły.

  • ~Gosć
  • 2010-08-10 12:08:14

Marcia: ależ kto ci broni czuć się bezpiecznie ile chcesz, gdzie chcesz i jak chcesz.

  • ~fffatman
  • 2010-08-10 19:25:07

@Dark: A dlaczego ma iść się palnąć, na większość ataków XSS wrażliwe są tylko Won z IE.

  • ~Gosć
  • 2010-08-10 22:53:17

Ależ to nie problem przeglądarki, odką istnieje ASP.NET MVC2 (z niewielkimi dodatkami) tworzymy w tym biznesowe aplikacje i nie mamy problemów ani z XSS ani z SQL Injection ani z Forgery Attack itd, a to pod wieloma popurarnymi przeglądarkami w różnych wersjach, panujemy nad każdym bajtem (gdy potrzeba) przesyłanym tam i spowrotem do przeglądarki, testowanie przebiega szerzej i łatwiej, aplikacje są lekkie i szybkie, i zgodne ze standardami bez kombinowania z hybrydowym rozpoznawaniem czy innymi czasochłonnymi domorosłymi zabawami stosowanymi przez niedouczonych mało kosztujących lub mających dużo czasu (tak popularne w środowiskach open gdy patrzymy na efekty).

  • ~gość
  • 2010-08-10 23:50:37

z tego co mi wiadomo to na systemach windows funkcja autostartu jest zablokowana w kontekście pamięci przenośnych- co innego z dyskami twardymi i płytami.

  • ~phi
  • 2010-08-11 09:51:42

Jedna z aplikacji biznesowych w migrowanej niedawno firmie była napisana za pomocą badziewia w rodzaju MVC2. Działało to tylko w konkretnej wersji i nie dało się zrobić żadnego upgrade''u - nie chciało działać z niczym innym. Szurnęliśmy to do kosza, tam gdzie jest miejsce systemów wymuszających vendor lock-in. Teraz jest tam porządnie napisana aplikacja, która działa jak trzeba i z każdego systemu operacyjnego, dla którego jest sensowna przeglądarka (Firefox, Opera).

  • ~sid
  • 2010-08-14 16:18:48

@phi Z ciekawości, jakie rozwiązanie wybraliście?. Znaczy w jakim języku napisana jest nowa aplikacja?

  • ~Mosin
  • 2010-08-29 13:30:31

Wystarczy dobry program i spojona głowa, na rynku nie brakuje takich programów. Mam oprogramowanie pc toolsa i jak do tej pory żadnych problemów. A takie artykuły tylko ludzi nakręcają. Gdyby każde wejście w sieć było aż tak ryzykowne nikt by nie korzystał z internetu, ale po co wtedy komputer?

  • nick...
  • 2011-07-05 12:05:50

I rckeon you are quite dead on with that.

  • nick...
  • 2011-07-06 13:50:44

Thanks for sharing. Always good to find a real eexprt.

  • nick...
  • 2011-07-09 03:18:36

I thank you humbly for shainrg your wisdom JJWY

reklama

Popularne produkty

Nokaut

PC World z prezentem!

Tak, zamawiam 12 wydań PC World po 14,09 zł każde (zamiast 19,90 zł) od numeru 6/2012.
Dodatkowo program Panda Antyvirus Pro 2012,
chroniący aż 3 komputery, dostanę za darmo.

PC World 6/2012
Nowy numer PC World 6/2011
Razem: 169


  • Z darmową wysyłką
Wyrażam zgodę na wykorzystywanie mojego adresu email do celów marketingowych. rozwiń »

Pobierz bezpłatnego e-booka

20 lat polskiej sieci
Ebook 20 lat polskiej sieci to kompletna charakterystyka polskiego internetu (oraz polskiego internauty). Odpowiadamy na pytanie, jak wygląda nasz kraj na tle bliższych i dalszych europejskich sąsiadów pod względem popularyzacji szerokopasmowych łączy internetowych i rynku mobilnego. Wymieniamy również wady i zalety korzystania z bezpłatnych punktów dostępowych.
Jeśli chcesz otrzymać darmowego e-booka, wpisz swój adres e-mail. Wyślemy Ci go natychmiast!
Wyrażam zgodę na wykorzystywanie mojego adresu email do celów marketingowych. rozwiń »

  Kariera w IT 2012

Kariera w IT 2012
Uczelnie, rynek pracy, rekrutacja, pracodawcy, rozwój zawodowy - czyli wszystko, co chcielibyście wiedzieć o pracy specjalistów IT w Polsce. Piszemy jakie uczelnie wybrać, dlaczego warto studiować informatykę i kierunki techniczne, jak wygląda proces rekrutacji i jak dobrze wypaść przed pracodawcą, opisujemy pracodawców - firmy IT - i możliwe ścieżki kariery.

  Rekomendacje

reklama
reklama
Warunki obsługi - Kontakt - Regulamin - Polityka prywatności
Serwis zgodny z ASME - Serwisy IDG - Reklama -

Prenumerata: PC World, Computerworld, Networld
© Copyright 2012 International Data Group Poland S.A.
04-204 Warszawa ul. Jordanowska 12
tel.(+4822)321-78-00   fax(+4822)321-78-88
Archiwum wiadomości: 2011 2010 2009 2008 2007 2006 2005 2004 2003 2002 2001