"Az Ördöglakat rendkívül népszerű az informatikusok körében, hiszen az elmúlt hónapok során mintegy három és fél ezer szakembert sikerült a játékba bevonni" – mondta az Ördöglakat elindítását támogató Microsoft Magyarország képviseletében Budai Péter.
Veszélyes elegy
A jelenleg is futó, már 13 pályás játék részét képezi az Ördöglakat főoldalának feltörése is, amit a weblapon jó néhány, szándékosan nyitva hagyott, ugyanakkor éles üzemben működő oldalaknál is előforduló biztonsági rés "támogat". "Megdöbbentő volt, hogy milyen sokan oldották meg ezt a feladatot, így szépségversenyt hirdettünk a leglátványosabb főoldal-feltörések közt. Ezen bukkant fel az a módszer, ami alapvetően eltér a megszokott az adathalász módszerektől, így külön foglalkozunk vele az április 24-ei Ethical Hacking konferencián" – mondta Fóti Marcell, a NetAcademia Oktatóközpont ügyvezetője, a játék szakmai felelőse.
Az új módszer lényege, hogy az adathalász nem egy teljesen új webhelyet hoz létre a felhasználók megtévesztésére és személyes adataik megszerzésére, hanem a szolgáltató – például egy bank – saját weblapját töri fel és változtatja meg. Ennek során az ún. cross-site scripting (XSS) betörési technikát alkalmazza, ami egy nem biztonságos módon kifejlesztett weboldalon lehetővé teszi az adatbeviteli mezőkön – pl. kapcsolati űrlapokon, fórumokon – keresztül történő átprogramozást. "Az így megvalósított adathalászat a gyakorlatban azt eredményezi, hogy a szokásos szűrési technikák segítségével – például a gyanús webcímek figyelése, a titkosító tanúsítvány hitelességének ellenőrzése – nem ismerhető fel az átverés, hiszen a hekker az eredeti weblapon tulajdonítja el a felhasználó adatait" – magyarázta Fóti Marcell.
dante576
17 éve, 9 hónapja és 2 heteAzért ez nem semmi!Egyre jobbak lesznek a hack-erek!🙁
marco
17 éve, 9 hónapja és 2 heteDe az milyen durva, belépsz a bankod saját oldalára, utalsz, és pár nap múlva mondjuk üres a számlád. Kíváncsi lennék, ebben az esetben a bank visszatérít-e valamit, vagy elismerné-e egyáltalán, hogy nála volt a gond. Nem hiszem… Magyarul, akkor is megszívhatod ma már, ha nem tartozol azon amatőrök közé, akik megadják fűnek-fának az adatait. Egyszerűen csak bankolsz a bankod saját oldalán… Kemény dolog ez hölgyek, urak!
vendeg
17 éve, 9 hónapja és 2 heteHuh, nem is gondoltam, hogy már erre is képesek…
vendeg
17 éve, 9 hónapja és 2 heteMondjuk épp ilyenekért nem bankolok neten soha.
vendeg
17 éve, 7 hónapja és 4 hetebeszarok! nem tok tovább jutni a predator concrete jungle 2 ik pályáján valaki nem tud segíteni
pls
vendeg
17 éve, 4 hónapja és 4 hetehello a predator concrete jungle 2. pályáján azokat a kapucnis csávokat kell megfogni a pradátorral(nem meg ölni csak megfogni ) (remélem vágod hogy miröl beszélek) nos, ha megfogtad akkor utána már a játék mutatni fogja hogy hova kell vinned öket. ott majd megnyuzod és felhuzzod egy plakátra öket (3 kapucnist kel ilyenmodon elkapnod) remélem érthetö volt!!!!!!