Атака «браузер-в-браузере» позволяет красть учётные данные ничего не подозревающих жертв

24 марта 2022

Специалист по ИБ-безопасности, известный под ником mr.dox, разместил на GitHub код фишингового инструмента, который позволяет осуществлять атаку типа «браузер-в-браузере». Он может использоваться для создания фальшивых окон в браузере Chrome с целью перехвата учётных данных от разных онлайн-ресурсов.

Источник изображения: Markus Spiske / Pixabay

Источник изображения: Markus Spiske / Pixabay

В настоящее время на многих веб-сайтах можно авторизоваться не только с помощью отдельных логина и пароля, но также посредством уже авторизованных аккаунтов в социальных сетях, а также Google, Microsoft и др. При атаке «браузер-в-браузере» при авторизации на каком-либо ресурсе перед пользователем появляется поддельное окно с формой ввода учётных данных. В нём отображается верный URL-адрес страницы, но отредактировать его нельзя, поскольку он предназначен для того, чтобы убедить жертву в легитимности страницы. Соответственно, после ввода учётных данных на такой фальшивой странице, конфиденциальная информация попадает в руки злоумышленников.  

Отметим, что в прошлом хакеры неоднократно пытались создавать поддельные окна авторизации, но чаще всего их было достаточно легко отличить от легитимных. На этот раз злоумышленники могут создавать окна, практически не отличимые от настоящих. Для этого лишь потребуется отредактировать в опубликованных шаблонах URL-адрес, название окна, а также создать соответствующий iframe для вывода окна. HTML-код формы окна авторизации можно встроить в шаблон.

Источник изображения: CNews

Источник изображения: CNews

По данным источника, методика подобных атак не является чем-то новым. В прошлом злоумышленники успешно использовали подобную тактику для создания фальшивых сайтов для геймеров с целью кражи реквизитов.

3dnews

Хочешь узнать больше - читай отзывы

← Вернуться на предыдущую страницу

Читайте также:

Відмова від їжі може лікувати псоріаз та алергію 16 марта 2026

Тільки треба це робити з розумом.

Гравці в Pokemon Go роками несвідомо навчали роботів-кур'єрів 16 марта 2026

Майже десять років минуло з того часу, як гра Pokemon Go дала користувачам можливість знаходити у реальному світі віртуальні об'єкти. Додаток з підтримкою доповненої реальності спонукав сотні мільйонів гравців бродити парками, автостоянками та іншими місцями в пошуках покемонів. Пройшли роки, і пік популярності гри залишився позаду, але тепер виявилося, що ловля цифрових істот може допомогти роботам-кур'єрам швидше доставляти замовлення.

Павло Зібров зізнався, чи зʼїхала 29-річна донька Діана від батьків і як вона підтримує імідж батька 16 марта 2026

"Очі світяться..." Павло Зібров зізнався, чи зʼїхала 29-річна донька Діана від батьків і як вона підтримує імідж батька Співак понад 4 роки співпрацює із донькою у шоу-бізнесі

 

Вас могут заинтересовать эти отзывы

Чиньба Олег 5.0
Чиньба Олег

Отзывов: 1

Leo-shop  
Leo-shop

Отзывов: 1

Каталог отзывов





×

Выберите область поиска

  • Авто
  • Одяг / аксесуари
  • Роботодавці
  • Інше