Peshkimi nëpërmjet simulimit të ndërfaqes së shfletuesit në një dritare të daljes.

Informacionet janë publikuar për një metodë phishing që krijon iluzionin te përdoruesi se po punon me një formë autentifikimi legjitime përmes riprodhimit të ndërfaqes së shfletuesit në një zonë që shfaqet mbi dritaren aktuale duke përdorur iframe. Ndryshe nga përpjekjet e mëparshme të sulmuesve për të mashtruar përdoruesin duke regjistruar domene të ngjashme ose manipulimin e parametrave në URL, përmes metodës së propozuar, elementët që imitojnë ndërfaqen e shfletuesit krijohen në pjesën e sipërme të dritares që del, përfshirë titullin me butona të menaxhimit të dritares dhe shiritin e adresës, i cili përfshin një adresë që nuk përputhet me adresën reale të përmbajtjes.

Peshkimi nëpërmjet simulimit të ndërfaqes së shfletuesit në një dritare të daljes.

Duke marrë parasysh se shumë faqe përdorin forma autentifikimi përmes shërbimeve të jashtme që mbështesin protokollin OAuth dhe se këto forma shfaqen në një dritare të veçantë, krijimi i një ndërfaqe të rreme të shfletuesit mund të mashtrojë madje edhe përdoruesit e përvojshëm dhe të kujdesshëm. Metoda e propozuar, për shembull, mund të përdoret në faqe të hakuara ose të pabesueshme për të mbledhur të dhëna mbi fjalëkalimet e përdoruesve.

Një kërkues, duke vënë re problemin, publikoi një set të gatshëm të skemave që simulojnë ndërfaqen e Chrome në temat e errëta dhe të ndriçuara për macOS dhe Windows. Dritarja që del formohet duke përdorur iframe, e cila paraqitet mbi përmbajtjen. Për të rritur realizmin, janë lidhur trajtues me JavaScript, duke lejuar lëvizjen e dritares së rreme dhe klikimin në butonat e menaxhimit të dritares.

Peshkimi nëpërmjet simulimit të ndërfaqes së shfletuesit në një dritare të daljes.
Luaj videon


Burimi: opennet.ru
Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster