الفريق العربي للبرمجةأرشيف المنتديات · 2000 – 2023
نسخة أرشيفية للقراءة فقط — التسجيل والمشاركة مغلقان، والمحتوى محفوظ كما كان.

الكشف عن Tabnabbing نوع جديد من ال Phishing الذي يعتمد على ال Tabs الخاصة بالمتصفحات

بدأه djug في 31 مايو 2010 · 1 رد · 1,347 مشاهدة · في قسم أمن المعلومات العام
مشاركة: واتساب X فيسبوك تيليجرام
#1 صاحب الموضوع

كشف Aza Raskin المطور لدى Mozilla عن نوع جديد من الـ Phishing و الذي أًطلق عليه اسم Tabnabbing و الذي يعتمد حسب ما يدل عليه اسمه على الـ Tabs التي أصبحت من ركائز المتصفحات الحديثة.

phishing.jpg

مبدأ عمل التقنية الجديد بسيط جدا، حيث أن أكثرنا يفتح أكثر من Tab في نفس النافذة (إن لم نقل العشرات) ، و يكفي أن تكون إحدى الصفحات المفتوحة محقونة بشيفرة JavaScript معينة و التي بمجرد أن يتم الانتقال إلى Tab آخر تقوم بتغيير محتوى الصفحة إلى صفحة مشابهة لصفحة بداية Gmail أو Facebook أو أي من المواقع الشهيرة و التي يحتمل أن تكون الضحية من مستعمليها.

و بما أن غالبنا لا يتذكر أين فتح صفحة موقع ما، فبمجرد أن يرى الضحية الصفحة المستظهرة من طرف شيفرة الـ JavaScript يقوم بإدخال بيانات دخوله إلى ذلك الموقع و بالتالي يقدم بياناته على طبق من ذهب إلى صاحب الصفحة الملغمة.

إذا لم تفهم بعد مبدأ عمل التقنية بعد، إليك هذه الصفحة على موقع Aza Raskin و التي تحتوي مثالا حيا عنها (مجرد إثبات لفعالية التقنية دون سرقة أية بيانات).

المشهد التالي يوضح مبدأ عمل Tabnabbing

http://vimeo.com/12003099

يمكن قراءة تدوينة Aza Raskin التي يشرح فيها تقنية Tabnabbing من هنا

المصدر

تم تعديل هذه المشاركة بواسطة djug في 31 مايو 2010 في 12:19

2
#2

سمعت عنها منذ فترة بسيطة, بصراحة طريقة تصيد من الطراز الرفيعّ خصوصاً للذين لاينتبهون الى عنوان URL في المتصفح .

Ghost Hacker Blog

مدونة تهتم بالتقنية والاختراق والأمن المعلوماتي واخر الأخبار الامنية والثغرات

مواضيع مشابهة

عدد الزوار حالياً

المتواجدون خلال آخر دقيقتين · يتحدّث كل ٣٠ ثانية

—الإجمالي—أعضاء مسجّلون—زوار بدون تسجيل

جارٍ التحقق من المتواجدين…