2012. okt 13.

Magas szintű adathalászat: HTML5 Fullscreen API

írta: MaxBlog
Magas szintű adathalászat: HTML5 Fullscreen API

A YouTube Instant Search fejlesztője, Feross Aboukhadijeh, egy új adathalász technikát mutatott be HTML5 segítségével. A HTML5 Fullscreen API segítségével a webfejlesztők a teljes képernyőn jeleníthetnek meg tartalmakat.

Feross a bemutató során a teljes képernyő móddal rejtette el az adathalász oldal URL-jét, majd HTML5-ön kereszül meghamisította a webböngésző fejlécét, így megtévesztve a célpontot. A támadás során csak a webböngésző kis értesítője volt észlelhető, a teljes képernyős módba váltás miatt. A bemutató oldal forráskódja letölthető innen.

Az adathalászat során a támadó átveri valamilyen technikával a célpontot, majd ráveszi, hogy adja meg az információit egy rosszindulatú, úgynevezett adathalász weboldalon. Sikeres átverés esetén célpont adatai a megadás után mentésre kerülnek.

Szólj hozzá

news html5