Τρίτη 4 Ιουνίου 2013

Εμπειρογνώμονας αναπτύσσει ψεύτικο Browser Chrome που εξυπηρετεί ηλεκτρονικές επιθέσεις phishing

Print Friendly and PDF Print Print Friendly and PDF PDF

chrome0310_625___ Οι ηλεκτρονικές επιθέσεις phishing συνήθως περιλαμβάνουν ψεύτικες ιστοσελίδες, οι οποίες είναι αντιγραφή των νόμιμων ιστοσελίδων που ανήκουν σε διάφορες εταιρείες.


Ωστόσο, ένας Βρετανός προγραμματιστής, ο Jack Shepherd, έχει αναπτύξει έναν ψεύτικο browser, μόνο με τη χρήση HTML, CSS και Javascript, για να παρουσιάσει<…>


έναν άλλον τρόπο επίθεσης ηλεκτρονικού phishing.


Η επίθεση ξεκινά με έναν σύνδεσμο. Όταν τον ανοίξει το θύμα, ανοίξει ένας κανονικός browser, όταν περιηγηθεί στο Gmail μεταφέρεται σε μια phishing ιστοσελίδα που φαίνεται ότι φιλοξενείται στο gmail.com.


Το πρόγραμμα περιήγησης δημιουργήθηκε για τις ανάγκες της επίδειξης και λειτουργεί καλύτερα στον OS X. Ωστόσο, ο Shepherd εξηγεί ότι ένας εισβολέας θα μπορούσε να προσδιορίσει πρώτα το λειτουργικό σύστημα και το πρόγραμμα περιήγησης που χρησιμοποιείται από το θύμα και να τρέξει ένα ψεύτικο παράθυρο του προγράμματος περιήγησης αντίστοιχο με αυτό που χρησιμοποιεί.


Επιπλέον, οι κυβερνοεγκληματίες μπορούν να αναπαραγάγουν πολύ περισσότερα από τη λειτουργικότητα του προγράμματος περιήγησης για να κάνουν την ψεύτικη εφαρμογή φαίνεται πιο ρεαλιστική.


Για να το δοκιμάσετε και να δείτε τον πηγαίο κώδικα, επισκεφθείτε την ιστοσελίδα του Jack Shepherd.





Το είδαμε: εδώ

Share
Loading