Új internetes veszélyforrást mutatott be egy magyar informatikus

2008. április 09.
3.3941
Figyelem! Ez a hír már több, mint egy éves! A benne lévő információk elavultak lehetnek!
marco profilja, adatai
marco
Új, és az eddigieknél is veszélyesebb adathalász módszert mutatott be az Ördöglakat elnevezésű online biztonságtechnikai játék egyik játékosa.
 

A két különböző támadástípus házasításával létrejövő veszélyforrás jelentőségét mutatja, hogy megjelenése felülírta a NetAcademia által április 24-én először megrendezésre kerülő Ethical Hacking konferencia tematikáját. A NetAcademia Oktatóközpont - a Microsoft Magyarország megbízásából - tavaly év végén indította el Ördöglakat elnevezésű online fejtörőjét, ahol az informatikai szakemberek ellenőrzött körülmények között ismerhetik meg a legjellemzőbb webalkalmazásokat érintő biztonsági problémákat, így hívva fel a figyelmet e betörési technikák kiküszöbölésére.

"Az Ördöglakat rendkívül népszerű az informatikusok körében, hiszen az elmúlt hónapok során mintegy három és fél ezer szakembert sikerült a játékba bevonni" - mondta az Ördöglakat elindítását támogató Microsoft Magyarország képviseletében Budai Péter.

Veszélyes elegy
A jelenleg is futó, már 13 pályás játék részét képezi az Ördöglakat főoldalának feltörése is, amit a weblapon jó néhány, szándékosan nyitva hagyott, ugyanakkor éles üzemben működő oldalaknál is előforduló biztonsági rés "támogat". "Megdöbbentő volt, hogy milyen sokan oldották meg ezt a feladatot, így szépségversenyt hirdettünk a leglátványosabb főoldal-feltörések közt. Ezen bukkant fel az a módszer, ami alapvetően eltér a megszokott az adathalász módszerektől, így külön foglalkozunk vele az április 24-ei Ethical Hacking konferencián" - mondta Fóti Marcell, a NetAcademia Oktatóközpont ügyvezetője, a játék szakmai felelőse.

Az új módszer lényege, hogy az adathalász nem egy teljesen új webhelyet hoz létre a felhasználók megtévesztésére és személyes adataik megszerzésére, hanem a szolgáltató - például egy bank - saját weblapját töri fel és változtatja meg. Ennek során az ún. cross-site scripting (XSS) betörési technikát alkalmazza, ami egy nem biztonságos módon kifejlesztett weboldalon lehetővé teszi az adatbeviteli mezőkön - pl. kapcsolati űrlapokon, fórumokon - keresztül történő átprogramozást. "Az így megvalósított adathalászat a gyakorlatban azt eredményezi, hogy a szokásos szűrési technikák segítségével - például a gyanús webcímek figyelése, a titkosító tanúsítvány hitelességének ellenőrzése - nem ismerhető fel az átverés, hiszen a hekker az eredeti weblapon tulajdonítja el a felhasználó adatait" - magyarázta Fóti Marcell.
6 hozzászólás

Vendég

18 éve, 3 hónapja és 2 napja

hello a predator concrete jungle 2. pályáján azokat a kapucnis csávokat kell megfogni a pradátorral(nem meg ölni csak megfogni ) (remélem vágod hogy miröl beszélek) nos, ha megfogtad akkor utána már a játék mutatni fogja hogy hova kell vinned öket. ott majd megnyuzod és felhuzzod egy plakátra öket (3 kapucnist kel ilyenmodon elkapnod) remélem érthetö volt!!!!!!

válasz erre

Vendég

18 éve, 6 hónapja és 7 napja

be****ok! nem tok tovább jutni a predator concrete jungle 2 ik pályáján valaki nem tud segíteni
pls

válasz erre

Vendég

18 éve, 7 hónapja és 25 napja

Mondjuk épp ilyenekért nem bankolok neten soha.

válasz erre

Vendég

18 éve, 7 hónapja és 25 napja

Huh, nem is gondoltam, hogy már erre is képesek...

válasz erre

marco

18 éve, 7 hónapja és 25 napja

De az milyen durva, belépsz a bankod saját oldalára, utalsz, és pár nap múlva mondjuk üres a számlád. Kíváncsi lennék, ebben az esetben a bank visszatérít-e valamit, vagy elismerné-e egyáltalán, hogy nála volt a gond. Nem hiszem... Magyarul, akkor is megszívhatod ma már, ha nem tartozol azon amatőrök közé, akik megadják fűnek-fának az adatait. Egyszerűen csak bankolsz a bankod saját oldalán... Kemény dolog ez hölgyek, urak!

válasz erre

Dante576

18 éve, 7 hónapja és 25 napja

Azért ez nem semmi!Egyre jobbak lesznek a hack-erek!szomorú smiley

válasz erre
 

kapcsolódó hírek, cikkek

Nincsenek kapcsolódó cikkek.

 
legutóbbi hozzászólások
 
marco profiljarDAVE profiljamarco profiljamarco profilja