-=Всё будет=-

Информация о пользователе

Привет, Гость! Войдите или зарегистрируйтесь.


Вы здесь » -=Всё будет=- » Hi-Tech » Internet Explorer: новый способ обворовать пользователя


Internet Explorer: новый способ обворовать пользователя

Сообщений 1 страница 2 из 2

1

Израильский хакер обнаружил уязвимость в браузере Microsoft Internet Explorer, которая позволяет злоумышленникам получать доступ к жестким дискам пользователей, у которых установлен Google Desktop. В результате неправильной обработки веб-страниц сайт с вредоносным кодом может выкрадывать важную информацию, такую, как номера кредитных карточек и пароли.

«Совершенно не защищены те пользователи IE, у которых установлен Google Desktop, — говорит хакер Матан Гиллон (Matan Gillon) в электронном интервью. — Опытный хакер может незаметно сканировать жесткие диски жертвы в поисках такой важной информации, как пароли и номера кредиток. Так как Google индексирует электронные письма, прочитываемые в веб-интерфейсе, к ним тоже можно получить доступ в ходе атаки».

Г-н Гиллон подробно описал принцип осуществления атаки и представил пример эксплойта в своем блоге. По его словам, баг в IE связан с тем, как браузер обрабатывает информацию о форматировании страницы, получаемую в формате CSS (каскадные таблицы стилей). Формат CSS широко используется для придания веб-сайтам единообразного внешнего вида и унификации способа работы с ними, однако недостатки обработки CSS в IE позволяют преступникам с помощью Google Desktop красть конфиденциальную информацию.

Для проведения атаки сперва необходимо завлечь жертву на вредоносный веб-сайт, пишет г-н Гиллон. Успешно атакуются IE 6 в сочетании с Google Desktop версии 2, а также иные версии браузера Microsoft. Браузеры других производителей, такие, как Firefox и Opera, к атаке не восприимчивы.

Г-н Гиллон пишет, что атаку можно предотвратить, отключив обработку JavaScript, который является одним из самых популярных скриптовых языков.

В течение ближайших дней пользователям следует крайне внимательно относиться к посещаемым веб-сайтам, так как найдена еще одна уязвимость, для которой пока нет заплатки и которая позволяет получить контроль над компьютером-жертвой. Пример кода, использующего эту уязвимость, хакеры опубликовали более недели назад, и в Microsoft подтвердили, что с помощью него уже организуются атаки. Как и в случае с CSS, для успешного взлома необходимо вначале заманить жертву на вредоносный веб-сайт.

Официальные представители Microsoft никак не прокомментировали обнаружение бага CSS, однако сотрудница отдела по работе с общественностью компании сообщила, что проблема изучается. Она добавила, что Microsoft не имеет сведений о проведении атак с использованием уязвимости.

0

2

Сейчас опишу один из способов получения халявного инета для людей использующих выделенную линию.
Этот способ только для тех у кого при окончании денег на счёте локальная сеть остаётся работать.

Вариант №1
1.1) Берём сканер проксей (можно скачать тут - http://www.accessdiver.com/)
1.2) Сканим свою подсеть локального IP (или любые доступные).
1.3) Получаем прокси если таковой имеется в подсети/сети.
1.4) После окончания денег на счёте заходим на сайты под полученным прокси сервером.

Способ довольно прост, но почемуто мало кто догадывается это сделать.
Конечно может быть и облом если владелец на компе которого стоит прокси сервер не даун то ваш IP он заблочит, но лично у меня дауны

Вариант №2
2.1) Заражаем какого-нибудь чела из локалки трояном-прокси (можно посмотреть описание таких на секлабе).
2.2) После окончания денег на счёте заходим на сайты под полученным прокси сервером.

вот собственно и всё. Надеюсь комуто это описание (статьёй назвать трудно) поможет. Я лично юзаю и не обламываюсь
Но всё равно не надо наглеть и сидеть на таком инете месяцами. Можно конечно недельку сэкономить, но переусердствовать не стоит. Как говорится жадность хакера сгубила - святая поговорка.

Что вы думаете на счет этого????

0


Вы здесь » -=Всё будет=- » Hi-Tech » Internet Explorer: новый способ обворовать пользователя


Создать форум.