Phishing brauseri liidese simuleerimise kaudu hüpikaknas

Avaldatud on teave phishing-meetodi kohta, mis võimaldab kasutajale tekitada mulje legitiimsest autentimisvormist, luues brauseri kasutajaliidese uuesti, kasutades iframe'i, et kuvada see praeguse akna üle. Kui varem püüdsid kurjategijad kasutajat petta, registreerides sarnaseid domeene või manipuleerides URL-i parameetritega, siis pakutud meetodi abil kujundatakse HTML-i ja CSS-i vahenditega hüpikakna ülaosas elemendid, mis kordavad brauseri liidest, sealhulgas akna juhtnuppude pealkiri ja aadressiriba, mis sisaldab aadressi, mis ei ühti tegeliku sisu aadressiga.

Phishing brauseri liidese simuleerimise kaudu hüpikaknas

Arvestades, et paljudes saitides kasutatakse autentimisvorme kolmandate osapoolte teenuste kaudu, mis toetavad OAuth-protokolli ja need vormid kuvatakse eraldi aknas, võib vale brauseri liidese genereerimine petta isegi kogenud ja tähelepanelikku kasutajat. Pakutud meetodit saab näiteks kasutada rikutud või ebausaldusväärsetel saitidel kasutajate paroolide andmete kogumiseks.

Uurija, kes märkis probleemi, avaldas valmis makettide kogumi, mis simuleerivad Chrome'i liidest tumedates ja heledates teemas macOS-i ja Windowsi jaoks. Pop-up aknad genereeritakse iframe'i abil, mis kuvab sisu üle. Realistlikkuse saavutamiseks kinnitatakse JavaScripti abil käitlejad, mis võimaldavad valeakent liigutada ja akna juhtnuppe vajutada.

Phishing brauseri liidese simuleerimise kaudu hüpikaknas
Vaata videot


Allikas: opennet.ru
Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster