Какво е атаката на човек в браузъра - предотвратяване и откриване

Обикновено наричана MitB , атаката Man In The Browser е един от най-опасните видове атаки, които киберпрестъпникът може да използва. Този метод използва използването на троянски кон(Trojan Horse) или подобен зловреден софтуер, за да получи важна информация от потребителите на уебсайтове, особено информация за банкови и кредитни карти. Това е част от код, който променя и добавя различни полета за въвеждане към уеб страница, която посещавате. Тъй като URL адресът(URL) не се променя, смятате, че сайтът се нуждае от тази информация, просто я попълвате.

Man In The Browser атака

Обяснение на атаката Man In The Browser

За разлика от Man In The Middle Attack , където трета страна е разположена между две крайни точки и слуша пакети за полезна информация, атаката на MitB(MitB attack) е за промяна и добавяне на полета за въвеждане към уебсайта, който посещавате. Зловреден софтуер като троянски кон(Trojan Horse) се намира между вашия компютър и сървъра на сайта. Използвайки този злонамерен софтуер, към уебсайта се добавят различни полета за въвеждане, които ви питат за вашата поверителна информация.

В някои случаи това не е просто страница, а цялата поредица от уеб страници, подредени така, че да сте сигурни, че е автентична. Тъй като се основава на зловреден софтуер, който чете IP адресите, изглежда добре за уеб администраторите. Когато се съмнявате, направете екранна снимка и я изпратете на уеб администраторите за потвърждение. Може да получите съмнения, когато изведнъж уебсайтът на вашата банка започне да иска потвърждение чрез кредитна карта.

Например, повечето банкови уебсайтове просто изискват вашия идентификационен номер и ПИН(PIN) ( OTP ), за да влезете. Някои може да използват пароли в допълнение. Но всичко повече от това, като например да ви попитам номера на вашата кредитна карта, ПИН(PIN) , CSV код и т.н., трябва да звъни аларма в главата ви. Ако това се случи, спрете незабавно, направете екранна снимка и я изпратете до банката с въпрос дали наистина искат тези данни.

Имайте предвид, че това е различно от нормалния фишинг. Когато фишинг, те ви изпращат имейли, опитвайки се да ви привличат или социални инженери да им предоставите информацията, която искате. В атаката Man in the Browser киберпрестъпникът прави полето за въвеждане да изглежда истинско. Те изглеждат верни, тъй като URL адресът(URL) е същият дори след като е бил компрометиран. Понякога те просто казват, че искат да повишат вашата сигурност и следователно трябва да им предоставите необходимата (допълнителна, лична) информация.

Как се прилага MitB

Атаката на Man In The Browser разчита на злонамерен софтуер, за да знае вашата дестинация в Интернет(Internet) . След това създава код за допълнителни полета за въвеждане и ги поставя на страницата на уебсайта, която посещавате. Може да се чудите дали компютърът ви е чист там, където влиза зловредният софтуер! Отговорът се крие в разширенията на браузъра, пачове (фалшиви) и DOM обекти. Това означава, че браузърът е компрометиран чрез някой или друг метод и не е уловен от антивируса, който използвате. Това е, което прави сложно откриването на MitB атаки.

Защита(Protection) срещу атака Man In The Browser

Освен използването на актуална операционна система и добър актуализиран софтуер за сигурност, защитата в момента на писане на тази статия е просто здрав разум. Трябва да внимавате(be careful) в интернет(Internet) . Вие не предоставяте информация за кредитна карта или социално осигуряване на никого лесно в реалния живот, така че защо трябва да правите това в онлайн свят? Продължавайте да търсите какво изисква цялата информация, докато влизате в системата или при регистрация. Ако нещо не се получи, напуснете и информирайте уеб администраторите. Можете също да затворите браузъра и да започнете нова сесия, за да видите дали същите полета се появяват отново.

Освен горното, за да предотвратите атаката на Man In The Browser , вие също трябва да поддържате разширения и т.н. Използвайте(Use) само реномирани разширения и се опитайте да използвате минимум от тях. Ако все още откриете нещо неудобно, свържете се с уеб администраторите на споменатия уебсайт.



About the author

Аз съм компютърен специалист с над 10 години опит в областта на браузърите, Microsoft office и onedrive. Специализирам се в уеб разработка, изследване на потребителския опит и разработка на широкомащабни приложения. Моите умения се използват от някои от водещите световни компании, включително Google, Facebook и Apple.



Related posts