
neprihlásený
|
Sobota, 10. októbra 2026, dnes má meniny Slavomíra |
|
|
Nové pokročilé techniky phisherov
Preč sú časy, keď phisheri rozosielali milióny emailov, ktoré sa snažili vyzerať dôveryhodne ale linky užívateľa poslali na inú adresu ako by čakali, a dúfali, že niekto na tieto linky klikne a následne vyplní na takejto web stránke svoje údaje. Dnes sú techniky rafinovanejšie a častokrát aj oveľa agresívnejšie.
Patrik Horník, 11.3.2005
|
|
Phisheri sa neuspokojili s nízkymi percentami, či skôr promilami alebo dokonca ešte menej užívateľmi, ktorí im na tieto prvé druhy phisherských útokov naleteli. Hoci pri desiatkach miliónov rozoslaných to niekedy mohli byť zaujímavé čísla, phisheri dnes využívajú omnoho efektívnejšie riešenia.
Drobné vylepšenia existujúcich techník
Phisheri vylepšujú svoje útoky rozličnými drobnosťami. V Internet Exploreri napríklad donedávna stránky, na ktoré sa užívateľ dostal po odkliknutí z phisher emailu, zobrazovali malé popup okienko na mieste address baru, kde IE ukazuje adresu na ktorej sa nachádzate, zakrývali skutočnú adresu a ukazovali tú, na ktorej si užívateľ mal myslieť, že sa nachádza. Možno to nepôsobí veľmi rafinovane, pôsobilo to ale veľmi efektívne.
V Mozille a Firefoxe phisheri donedávna, pred
zverejnením updatu, zneužívali to, že niektoré IDN domény (domény obsahujúce medzinárodné znaky) sa zobrazovali v týchto prehliadačoch rovnako ako domény bez interpunkčných znamienok. A tak si phisher zaregistroval napr. doménu ebáy.com, poslal tam užívateľov, týmto sa ale doména zobrazovala ako ebay.com. (Príklad je ilustratívny, pre á v názve domémy to nefungovalo, tie Mozilla/Firefox zobrazovali správne.
Veľmi vtipným phisherským útokom na eBay bolo
odhalenie stránok v eBay,
ktoré prácu phisherom výrazne uľahčovali (momentálne už eBayom opravené). V tomto prípade phisheri smerovali užívateľa naozaj na ebay.com, odkiaľ bol ale presmerovaný na stránku podľa výberu phishera.
Útoky na DNS
Nedávno boli zaznamenané dve (až tri) techniky útočiace na DNS systém. Pri prvom spôsobe phisheri napádajú konkrétne DNS servery, kde vložia svoje záznamy - užívateľ, ktorý získava DNS práve z tohoto servera potom, keď sám pôjde na ebay.com, pôjde na server, na ktorý rozhodnú phisheri. Keďže phisheri nepoužijú https, aby sa neodhalili, pokiaľ sa stránka bude tváriť autenticky, užívateľ to nezistí. Takto si phisher zabezpečí, že nie jedno promile používateľov ebay.com, ktorým pošle email, navštívi jeho stránky, ale všetci užívatelia ebay.com za daným DNS navštívia jeho stránky. A tak, keď sa mu podarí zmeniť DNS záznamy v serveri napríklad nejakého veľkého ISP, zabezpečí si dostatočný počet návštevníkov svojich stránok a dostatočný počet napríklad čísiel kreditných kariet v prípade eBay. Len pred týždňom bolo odhalené použitie tejto techniky, keď phisheri zneužívali chybu v Symantec firewalle a jeho cachovaní DNS a užívateľov eBay, Google a weather.com posielali na svoje stránky. Takýmto spôsobom bolo napadnutých až 30-40 sietí, ich veľkosť zverejnená nebola.
Obmenou tejto techniky je nasadenie rozličných vírusov, wormov alebo iných spôsobov, ktoré sa dostanú na PC užívateľa a zmenia mu vo Windows jeho HOSTS súbory - doplnia záznamy pre niektoré stránky a tak užívatelia pri navštívení týchto stránok putujú na stránky phishera.
Poslednou technikou je využitie DNS wildcard, ktoré bolo spolu s URL enkódovaním a redirectom služby tretej strany využité pri útoku na anglickú banku Barclays, kde URL mala podobu http://barclays.co.uk|snc9d8.... DNS wildcard je štandard, ktorý umožňuje mať v DNS záznamy ako napríklad *.domain.com, kde tento záznam sa použije v prípade, že neexistuje záznam na konkrétnu dotazovanú doménu.
Najnovšie články:
Diskusia:
| |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
| |
tibor
Od: tibor
|
Pridané:
11.3.2005 18:10
phisheri, aj keď je to z angličtiny, tak v slovenčine sa určite bude písať na konci s mäkkým i, podobne ako doktori, novinári ...
|
Pridať komentár
|
|
|
|