Универсальная MitB-атака: видео

Discussion in 'Мировые новости. Обсуждения.' started by Suicide, 4 Oct 2012.

  1. Suicide

    Suicide Super Moderator
    Staff Member

    Joined:
    24 Apr 2009
    Messages:
    2,373
    Likes Received:
    6,619
    Reputations:
    693
    Универсальная MitB-атака: видео


    Компания Trasteer обнаружила «новый» способ воровства приватных данных, который она назвала «универсальной MitB-атакой» (Man-in-the-Browser, MitB).

    В реальности, ничего принципиально нового тут нет. Злоумышленники просто прослушивают и сохраняют весь трафик из браузера пользователя. Сохранённые логи анализируются специальными парсерами, которые можно достать на подпольных форумах. Парсер находит и извлекает из логов любую полезную информацию, в том числе данные о кредитных картах, которые передаются в POST-запросах к любому сайту. В последних версиях подобные инструменты научились осуществлять парсинг в реальном времени, так что злоумышленник мгновенно получает данные кредитных карт.

    [​IMG]

    Специалисты Trasteer говорят, что новый метод атаки стал очень популярным среди злоумышленников: «хакеры» нижнего уровня даже не заморачиваются с парсерами, а просто торгуют логами. Сейчас им стало ещё проще.

    На видео показано, как работает «универсальный MitB».

    Посмотреть видео

    04.10.2012
    http://www.xakep.ru/post/59426/​
     
  2. shell_c0de

    shell_c0de Hack All World

    Joined:
    7 Jul 2009
    Messages:
    1,051
    Likes Received:
    615
    Reputations:
    690
    ахахах они что про инжекты только что узнали ? давайте еще им наводку про реплейсеры =)
     
    _________________________
  3. VY_CMa

    VY_CMa Green member

    Joined:
    6 Jan 2012
    Messages:
    913
    Likes Received:
    480
    Reputations:
    724
    Не понятно что тут нового, по сути обычный снифинг + 2 строчки для парсинга. Гораздо интереснее было бы выйти из песочницы того-же хрома.
     
    _________________________