Приветствую Вас Гость | RSSГлавная | | Регистрация | Вход
Наш опрос
Какой язык предпочтительнее использовать для сайта?
Мини-чат
50
Главная » 2010 » Травень » 26
Аза Раскин (Aza Raskin), один из разработчиков Mozilla Firefox, рассказал о новом типе атак против всех браузеров, которую он назвал "tabnapping" (буквально - забыл про вкладку).

Суть атаки заключается в том, что когда пользователь отвлекшись от просмотра текущей веб-страницы осуществляет переход на другую (это событие нетрудно зафиксировать с помощью JavaScript), предыдущий веб-сайт подменяет в своей вкладке иконку, заголовок и содержимое на контент, напоминающий какой-нибудь популярный сайт, требующий ввода данных пользователя (пароля, имени, номера кредитной карты и т.д.). Со стороны пользователя всё выглядит так, что при возврате на старую вкладку или страницу, вы оказываетесь на сайте, который требует авторизации (например, из-за разрыва сессии, как это часто делает Gmail), и, не обращая внимания на URL страницы, вы без боязни вводите туда свои данные, тем самым передавая их в руки мошенника.

Будьте внимательны! И незабывайте использовать noscript для Firefox, или включать JavaScript только для сайтов в которых он вам нужен.

Просмотров: 685 | Добавил: Dark_MX | Дата: 26.05.2010 | Комментарии (0)

Вход на сайт
Поиск
Календарь
«  Травень 2010  »
Пн Вт Ср Чт Пт Сб Нд
     12
3456789
10111213141516
17181920212223
24252627282930
31
Архив записей