לדף הכניסה של ישרא-בלוג
לדף הראשי של nana10
לחצו לחיפוש
חפש שם בלוג/בלוגר
חפש בכל הבלוגים
חפש בבלוג זה
 

יומן אבטחה

בלוג אבטחת מידע. עדכונים, עניינים, חדשות ופרסומים. הכל מכל בכל בנושא אבטחת מידע. ופרטיות.

מלאו כאן את כתובת האימייל
שלכם ותקבלו עדכון בכל פעם שיעודכן הבלוג שלי:

הצטרף כמנוי
בטל מנוי
שלח

RSS: לקטעים  לתגובות 
ארכיון:


1/2007

פישינג, גרסת DIY


מסתבר שמסתובבת עכשיו באינטרנט ערכת Man In The Middle לפישינג. מדובר בערכה שמאפשרת לכל מקים אתר פישינג לקשר אותו ישירות לאתר האמיתי על מנת לקבל נתונים מהאתר (נניח, תמונות זיהוי שנבחרו על ידי המשתמש) ולהעביר נתונים לאתר (נניח סיסמא חד פעמית). עצם קיומם של מתקפות כאלה אינו חדש, אך ערכה אוניברסלית לפורץ היא בהחלט חידוש (מרענן?). הטענה המרכזית בהקשר זה היא שזה יהפוך את מוצרי הסיסמאות החד פעמיות למיותרים, כיוון שניתן לעקוף אותם. זה נכון, אבל חלקית. השלב הבא יהיה שארגונים המשתמשים במוצרים כאלה לזיהוי לקוחות יטמיעו מערכות סינון על בסיס מיקום, כך שיותר מדי בקשות הזדהות ממקור אחד יובילו לחסימת המקור והתוקפים יתחילו לעשות שימוש ב-botnets על מנת להסוות את מקור הגישה. וכך יימשך משחק החתול והעכבר. ואיך שאני מעדכן על זה, Ebay החליטה לחלק ללקוחות שלה פתרון OTP תמורת 5$. אני תוהה אם זה הפתרון הכי טוב שהם הגיעו אליו, או שהם רוצים להרגיע את הלקוחות. עוד נקודה מעניינת היא מהו אחוז הלקוחות שיהיו מוכנים לשלם 5$ לשיפור האבטחה.

 

מקור: TheRegister

נכתב על ידי , 16/1/2007 14:52   בקטגוריות הנדסה חברתית, Phishing ו-Pharming  
הצג תגובות    הוסף תגובה   1 הפניות לכאן   קישור ישיר   שתף   המלץ   הצע ציטוט



כינוי: 

גיל: 50




65,379
הבלוג משוייך לקטגוריות: אינטרנט
© הזכויות לתכנים בעמוד זה שייכות לעומר טרן אלא אם צויין אחרת
האחריות לתכנים בעמוד זה חלה על עומר טרן ועליו/ה בלבד
כל הזכויות שמורות 2025 © עמותת ישראבלוג (ע"ר)