X
יומן ראשי
חדשות תחקירים
כתבות דעות
סיפורים חמים סקופים
מושגים ספרים
ערוצים
אקטואליה כלכלה ועסקים
משפט סדום ועמורה
משמר המשפט תיירות
בריאות פנאי
תקשורת עיתונות וברנז'ה
רכב / תחבורה לכל הערוצים
כללי
ספריה מקוונת מיוחדים ברשת
מגזינים וכתבי עת וידאו News1
פורמים משובים
שערים יציגים לוח אירועים
מינויים חדשים מוצרים חדשים
פנדורה / אנשים ואירועים
אתרים ברשת (עדכונים)
בלוגרים
בעלי טורים בלוגרים נוספים
רשימת כותבים הנקראים ביותר
מועדון + / תגיות
אישים פירמות
מוסדות מפלגות
מיוחדים
אירועי תקשורת אירועים ביטוחניים
אירועים בינלאומיים אירועים כלכליים
אירועים מדיניים אירועים משפטיים
אירועים פוליטיים אירועים פליליים
אסונות / פגעי טבע בחירות / מפלגות
יומנים אישיים כינוסים / ועדות
מבקר המדינה כל הפרשות
הרשמה למועדון VIP מנויים
הרשמה לניוזליטר
יצירת קשר עם News1
מערכת - New@News1.co.il
מנויים - Vip@News1.co.il
הנהלה - Yoav@News1.co.il
פרסום - Vip@News1.co.il
כל הזכויות שמורות
מו"ל ועורך ראשי: יואב יצחק
עיתונות זהב בע"מ
יומן ראשי  /  מאמרים
חלק גדול מהמשתמשים באינטרנט כבר למדו להיזהר מסימנים מקדימים של תרמית פישינג אך מתכנני התקפות אלה לא מפסיקים להפתיע
▪  ▪  ▪
לא חושדים לרגע [צילום: AP]

חלק גדול מהמשתמשים באינטרנט למדו להיזהר מסימנים מקדימים של תרמית פישינג (תרמית שבה התוקף גורם לקורבן להקליד את פרטי הכניסה שלו לאתר מסוים), בדרך כלל בצורה של אימייל שמגיע כביכול מאתר שלמשתמש יש בו חשבון, ומכיל לינק לאתר עם שם דומה ועיצוב זהה.
התקפת פישינג שנחשפה בחודשים האחרונים מנצלת את חוסר תשומת הלב לפרטים ותחושת הביטחון בגלישה בטאבים (לשוניות בדפדפן) של רוב המשתמשים באינטרנט, וכנראה שתפיל בפח גם את המשתמשים המנוסים ביותר.
אזה רסקין, ראש צוות המעצבים של הדפדפן Firefox, מסביר שההתקפה היא אלגנטית ופשוטה: "למשתמש ישנם מספר טאבים פתוחים בו-זמנית בזמן שהוא גולש, ואחד האתרים שפתח מכיל קוד javascript (קוד שקיים בחלק גדול מהאתרים כיום) שמשנה את הכותרת של הטאב וגם את התוכן של העמוד, כך כשהמשתמש חוזר לאותו הטאב הוא נראה כמו עמוד כניסה לאחד האתרים שבו הוא משתמש".
כך מתבצעת ההתקפה שלב אחרי שלב: המשתמש גולש באינטרנט כאשר פתוחים לו (לדוגמא) 6 טאבים בדפדפן, ואחד האתרים שאליהם גלש (לא הטאב שהוא צופה בו כרגע) מכיל קוד שממתין מספר דקות ומשנה את תוכן האתר, את הסמל favicon (הסמל של האתר שמופיע גם בשורת הכתובת וגם על הטאב) ואת הכותרת כך שהם כולם נראים כמו עמוד הכניסה ל-Gmail.
בסוג ההתקפה הזה שורת הכתובת תראה שמדובר באתר מתחזה, אבל רוב המשתמשים לא מביטים בשורת הכתובת כשמדובר בטאב שכבר פתוח. כך הסמל והכותרת שעל הטאב מושכים את תשומת הלב של המשתמש בזמן שהוא סורק את הטאבים הפתוחים שלו, וכשהוא מקליק על הטאב הוא פשוט חושב שהשאיר את חשבון הדוא"ל שלו פתוח והאתר מבקש אחרי כמה דקות להכניס מחדש את פרטי המשתמש.
כאשר המשתמש רואה את עמוד הכניסה הסטנדרטי ל-Gmail הוא מקליד את פרטי הכניסה שלו, ואז התוקף, שקולט את הנתונים בשרת שהכין מראש, מפנה את המשתמש בחזרה לאתר Gmail האמיתי. המשתמש שמעולם לא יצא מהאתר רואה מהצד שלו שלאחר שהקליד את פרטי הכניסה הוא נכנס לחשבון שלו ב-Gmail ולא חושד לרגע שפרטי הכניסה שלו נגנבו.
המאמר בבלוג של אזה רסקין (קצת רכילות הייטק: מדובר בבן של הממציא של המקינטוש, ג'ף רסקין) מכיל קוד javascript שמדגים את ההתקפה – אם תפתחו את הבלוג שלו בלשונית כלשהי ותעברו ללשונית אחרת, הלשונית של הבלוג שלו תתחלף לדף כניסה של Gmail לאחר מספר דקות – בדקו ו"זהו את ההבדלים" עם האתר המקורי.
חשוב לזכור שההתקפה הזו יכולה לשמש לכל אתר, והיא רלוונטית במיוחד לאתרים של בנקים, שהם אתרים עם אבטחה גבוהה שמוציאים אוטומטית את המשתמש החוצה לאחר מספר דקות ללא פעילות. ברגע שפתוח אתר שמכיל את הקוד javascript הזדוני באחת הלשוניות, התוקף יכול בקלות לאתר אילו אתרים פתוחים בשאר הטאבים וכמה זמן הם ללא פעילות. התוקף יכול גם להעתיק מראש את הדף שמבקש התחברות מחדש אחרי תקופה ללא פעילות במקום את דף ההתחברות הרגיל, מה שנותן להתקפה אפילו יותר אמינות.
ההתקפה עובדת בכל הדפדפנים הנפוצים כיום בשוק, וגם בכמה דפדפנים פחות נפוצים. ההבדל היחיד הוא בדפדפנים Safari ו-Chrome שבהם הסמל favicon שעל הטאב לא משתנה על-ידי הקוד. כמובן שזה "באג" שניתן יהיה לעדכן בקלות בעתיד, וגם יהיה ניתן ליצור בקלות ערכה מוכנה שמבצעת את ההתקפה בצורה אוטומטית לכמה אתרים שונים.
ההתקפה לא תעבוד במערכות הפעלה שעליהן מותקנת תוכנת אנטי וירוס שיודעת לסרוק את תעבורת ה-HTTP ולזהות סקריפטים זדוניים. כמו-כן, מי שמשתמש בדפדפן Firefox עם התוסף המצוין Noscript יהיה מוגן מההתקפה כל עוד לא יאשר את ההרצה של הסקריפט מהאתר.

אמיר כרמי הוא ראש צוות התמיכה הטכנית של חברת קומסקיור, נציגתה הרשמית של ESET בישראל.
תאריך:  26/07/2010   |   עודכן:  28/07/2010
מועדון VIP להצטרפות הקלק כאן
ברחבי הרשת / פרסומת
רשימות קודמות
עפר דרורי
במשך עשרות שנים לימדו בצה"ל את הכוחות לתקוף יעדים בהתבסס על מידע שהמודיעין סיפק. לעתים מידע כללי, לעתים מידע מפורט, אבל מעולם לא הייתה התניה כ"כ חזקה בהשגת מודיעין לביצוע מבצע
עמי דור-און
כפי שנחום ברנע טוען שהטלוויזיה החינוכית מיותרת, ראוי היה שיפנים את קביעת מבקר המדינה בעבר גולדברג: "זה לא הגיוני שלצה"ל יש תחנת שידור שלא משדרת לצבא; צבא שאין לו כסף למים ללוחמים, אסור לו לתחזק תחנה שאינה תורמת לצבא כלום"
בעז העצני
בין השב"כ המסכל את הטרור הערבי ובין "המחלקה היהודית" שלו    אופן פעילותו לא ישתנה? הציבור ימשיך לראות בו גוף מגונה!
ד"ר גרשון קרן
שלושה מקרים של קדחת הבהרות טופלו במרכז הרפואי הלל יפה בחודש האחרון    ד"ר גרשון קרן, מנהל היחידה למחלות זיהומיות של המרכז הרפואי, קורא לציבור הרחב לשים לב לתסמיני המחלה ולבצע פעולות מניעה בכדי להימנע מעקיצת הקרצייה שגורמת לקדחת
ראובן לייב
זכי רכיב, היו"ר החדש של דירקטוריון מעריב, מבקש לא רק להפיח רוח-חיים בעיתונו הגוסס, אלא גם להפיח רוח חדשה בעיתונות הישראלית המונוטונית והמשעממת
כל הזכויות שמורות
מו"ל ועורך ראשי: יואב יצחק
עיתונות זהב בע"מ New@News1.co.il