Какво е атаката на човек в браузъра - предотвратяване и откриване
Обикновено наричана MitB , атаката Man In The Browser е един от най-опасните видове атаки, които киберпрестъпникът може да използва. Този метод използва използването на троянски кон(Trojan Horse) или подобен зловреден софтуер, за да получи важна информация от потребителите на уебсайтове, особено информация за банкови и кредитни карти. Това е част от код, който променя и добавя различни полета за въвеждане към уеб страница, която посещавате. Тъй като URL адресът(URL) не се променя, смятате, че сайтът се нуждае от тази информация, просто я попълвате.
Обяснение на атаката Man In The Browser
За разлика от Man In The Middle Attack , където трета страна е разположена между две крайни точки и слуша пакети за полезна информация, атаката на MitB(MitB attack) е за промяна и добавяне на полета за въвеждане към уебсайта, който посещавате. Зловреден софтуер като троянски кон(Trojan Horse) се намира между вашия компютър и сървъра на сайта. Използвайки този злонамерен софтуер, към уебсайта се добавят различни полета за въвеждане, които ви питат за вашата поверителна информация.
В някои случаи това не е просто страница, а цялата поредица от уеб страници, подредени така, че да сте сигурни, че е автентична. Тъй като се основава на зловреден софтуер, който чете IP адресите, изглежда добре за уеб администраторите. Когато се съмнявате, направете екранна снимка и я изпратете на уеб администраторите за потвърждение. Може да получите съмнения, когато изведнъж уебсайтът на вашата банка започне да иска потвърждение чрез кредитна карта.
Например, повечето банкови уебсайтове просто изискват вашия идентификационен номер и ПИН(PIN) ( OTP ), за да влезете. Някои може да използват пароли в допълнение. Но всичко повече от това, като например да ви попитам номера на вашата кредитна карта, ПИН(PIN) , CSV код и т.н., трябва да звъни аларма в главата ви. Ако това се случи, спрете незабавно, направете екранна снимка и я изпратете до банката с въпрос дали наистина искат тези данни.
Имайте предвид, че това е различно от нормалния фишинг. Когато фишинг, те ви изпращат имейли, опитвайки се да ви привличат или социални инженери да им предоставите информацията, която искате. В атаката Man in the Browser киберпрестъпникът прави полето за въвеждане да изглежда истинско. Те изглеждат верни, тъй като URL адресът(URL) е същият дори след като е бил компрометиран. Понякога те просто казват, че искат да повишат вашата сигурност и следователно трябва да им предоставите необходимата (допълнителна, лична) информация.
Как се прилага MitB
Атаката на Man In The Browser разчита на злонамерен софтуер, за да знае вашата дестинация в Интернет(Internet) . След това създава код за допълнителни полета за въвеждане и ги поставя на страницата на уебсайта, която посещавате. Може да се чудите дали компютърът ви е чист там, където влиза зловредният софтуер! Отговорът се крие в разширенията на браузъра, пачове (фалшиви) и DOM обекти. Това означава, че браузърът е компрометиран чрез някой или друг метод и не е уловен от антивируса, който използвате. Това е, което прави сложно откриването на MitB атаки.
Защита(Protection) срещу атака Man In The Browser
Освен използването на актуална операционна система и добър актуализиран софтуер за сигурност, защитата в момента на писане на тази статия е просто здрав разум. Трябва да внимавате(be careful) в интернет(Internet) . Вие не предоставяте информация за кредитна карта или социално осигуряване на никого лесно в реалния живот, така че защо трябва да правите това в онлайн свят? Продължавайте да търсите какво изисква цялата информация, докато влизате в системата или при регистрация. Ако нещо не се получи, напуснете и информирайте уеб администраторите. Можете също да затворите браузъра и да започнете нова сесия, за да видите дали същите полета се появяват отново.
Освен горното, за да предотвратите атаката на Man In The Browser , вие също трябва да поддържате разширения и т.н. Използвайте(Use) само реномирани разширения и се опитайте да използвате минимум от тях. Ако все още откриете нещо неудобно, свържете се с уеб администраторите на споменатия уебсайт.
Related posts
Изтегляне на преглед на браузъра Tor: Защитете поверителността си и сърфирайте безопасно в мрежата
Как да рестартирате браузъра си, без да губите раздели в Windows 11/10
Браузърът блокира съобщението Проверка на браузъра ви преди достъп
Разширения на браузъра за заобикаляне или автоматично попълване на CAPTCHA
Тест за сигурност на браузъра, за да проверите дали вашият браузър е защитен
Браузъри Comodo IceDragon и Comodo Dragon за компютър с Windows
Най-добрите безплатни инструменти за онлайн тест за скорост и производителност на браузъра
Алтернативният текстов браузър ви позволява да разглеждате няколко езика за програмиране
Проверка на сигурността при сърфиране: Колко защитен е вашият браузър?
Безопасно ли е да запазвате пароли в браузъра Chrome, Firefox или Edge?
Принудително отваряне на връзки във фонов раздел в Chrome, Edge, Firefox, Opera
Как да защитите най-добре уеб браузъри за компютър с Windows 11/10
Затворете всички отворени раздели на браузъра наведнъж в Chrome, Edge или Firefox
Google Chrome срещу Firefox Quantum за компютър с Windows
Iridium: базиран на Chromium браузър със силни функции за поверителност
Управлявайте или деактивирайте добавките и разширенията на браузъра в Chrome, Firefox
Как да промените браузъра по подразбиране в Windows 11
Разширение на Windows Defender Application Guard за Chrome и Firefox
Как да промените шрифта по подразбиране в браузъра Chrome, Edge, Firefox
Преглед и изтегляне на браузъра Maxthon MxNitro