التصيد الاحتيالي أثناء الجلسة
التصيد الاحتيالي أثناء الجلسة هو شكل من أشكال هجمات التصيد الاحتيالي المحتملة ، ويعتمد على قدرة جلسة تصفح ويب على اكتشاف وجود جلسة أخرى (مثل زيارة موقع مصرفي إلكتروني ) على نفس متصفح الويب ، ثم فتح نافذة منبثقة تتظاهر بأنها فُتحت من الجلسة المستهدفة. [ 1 ] تُستخدم هذه النافذة المنبثقة، التي يعتقد المستخدم الآن أنها جزء من الجلسة المستهدفة، لسرقة بيانات المستخدم بنفس طريقة هجمات التصيد الاحتيالي الأخرى. [ 2 ]
تكمن ميزة التصيد الاحتيالي أثناء الجلسة بالنسبة للمهاجم في أنه لا يتطلب اختراق الموقع المستهدف بأي شكل من الأشكال، بل يعتمد بدلاً من ذلك على مزيج من تسريب البيانات داخل متصفح الويب، وقدرة متصفحات الويب على تشغيل المحتوى النشط، وقدرة متصفحات الويب الحديثة على دعم أكثر من جلسة واحدة في الوقت نفسه، والهندسة الاجتماعية للمستخدم. [ 3 ]
تم اكتشاف هذه التقنية، التي استغلت ثغرة أمنية في معالجة جافا سكريبت في المتصفحات الرئيسية، بواسطة أميت كلاين، كبير مسؤولي التكنولوجيا في شركة Trusteer المحدودة لأمن المعلومات. [ 4 ] [ 5 ] وقد تكون التحديثات الأمنية اللاحقة للمتصفحات قد جعلت هذه التقنية مستحيلة.
مراجع
- ↑ Cert-IST. "محتوى المنشور" . Cert-IST (بالفرنسية). مؤرشف من الأصل بتاريخ 18-07-2024 . تم الاطلاع عليه بتاريخ 18-07-2024 .
- ↑ هروشكا، جويل (13 يناير 2009). "هجوم تصيد جديد أثناء الجلسة قد يخدع المستخدمين ذوي الخبرة" . آرس تكنيكا . تم الاطلاع عليه بتاريخ 16 أبريل 2024 .
- ↑ أريلانو، نيستور؛ ماكميلان، روبرت (6 فبراير 2009). "التصيد الاحتيالي أثناء الجلسة: تهديد جديد للشركات عبر الإنترنت". شبكة العالم كندا . 25 (3). بروكويست 198831313 .
- ↑ كابلان، دان (14 يناير 2009). "حيلة تصيد جديدة تستغل الجلسات الآمنة لاختراق البيانات" . iTnews .
- ↑ "نسخة مؤرشفة" (PDF) . مؤرشفة من الأصل (PDF) بتاريخ 22-01-2009 . تم الاطلاع عليها بتاريخ 20-01-2009 .
{{cite web}}: CS1 maint: archived copy as title ( link )
روابط خارجية
- أيزن، أوري (مارس 2009). "التصيد الاحتيالي أثناء الجلسة ومعرفة عدوك". أمن الشبكات . 2009 (3): 8-11 . doi : 10.1016/S1353-4858(09)70027-3 .
- هجوم تصيد جديد يستهدف جلسات الخدمات المصرفية عبر الإنترنت باستخدام نوافذ منبثقة وهمية
- هجوم تصيد احتيالي جديد أثناء الجلسة قد يخدع المستخدمين ذوي الخبرة
- ثغرات أمنية في الحاسوب
- الهندسة الاجتماعية (الأمن)
- مقتطفات من شبكة الإنترنت العالمية
