Μετάβαση σε περιεχόμενο

Recommended Posts

Δημοσίευση

Απο News24

Ο Robert Hansen, ιδρυτής και πρόεδρος της SecTheory LLC και ο Jeremiah Grossman, υπεύθυνος του τεχνολογικού τμήματος της WhiteHat Security Inc, αναφέρθηκαν στη συγκεκριμένη απειλή την περασμένη εβδομάδα σε παρουσίαση στη Νέα Υόρκη.

Τι είναι, όμως, ακριβώς το clickjacking; Μιλάμε για μια απειλή του είδους «τρέξτε να σωθείτε» ή για ακόμα έναν από τους συνηθισμένους κινδύνους που παραμονεύουν στο διαδίκτυο; Και τι μπορούμε να κάνουμε για να προστατευτούμε;

Οι ερωτήσεις αναρίθμητες. Οι απαντήσεις λιγοστές!

Ας τα πάρουμε όμως με τη σειρά. Τι ακριβώς είναι το clickjacking; Καλή ερώτηση, η απάντηση όμως είναι λίγο δύσκολη να δοθεί αφού οι εν λόγω ερευνητές δεν αποκάλυψαν πολλά για τη φύση του. Σύμφωνα, όμως, με πηγές μάθαμε τα εξής. Σκεφτείτε ένα κουμπί, οποιοδήποτε κουμπί, που θα μπορούσε να εμφανιστεί σε κάποιο website, πάνω στο οποίο θα μπορούσατε να κάνετε κλικ (εξ ου και το «click» στη λέξη). Έπειτα αναλογιστείτε μια επίθεση η οποία θα βρίσκεται κρυμμένη πίσω από αυτά τα κουμπιά, ώστε όταν ο χρήστης πατήσει πάνω στην φαινομενικά άκακη επιλογή να παραπέμπεται εκεί όπου ο απατεώνας θέλει να τον στείλει.

Με απλά λόγια, το clickjacking επιτρέπει στους hackers και τους απατεώνες να κρύβουν κακόβουλο κώδικα κάτω από το περιεχόμενο του νόμιμου site.

Είναι καινούρια η «μόδα» του clickjacking; Όχι δεν είναι! Είναι παρόμοιο με απειλές όπως όταν ορισμένα site «ζητά» να συμπληρωθεί ένα ερωτηματολόγιο ή ένα μήνυμα που ειδοποιεί το χρήστη ότι έχει κερδίσει «πλούσια» δώρα. Αυτό στην ουσία αποτελεί τη βιτρίνα η οποία κρύβει επιβλαβές λογισμικό που εγκαθίστανται στον υπολογιστή εν αγνοία μας. Αυτού του είδους η απειλή είναι γνωστή από τις αρχές του ’90 ενώ το clickjacking υποπτεύονται οι ειδικοί ότι υπάρχει εδώ και μερικά χρόνια.

Κατά σύμπτωση –ή όχι- η Mozilla κυκλοφόρησε ένα patch για τον Firefox που αφορά αποκλειστικά στη συγκεκριμένη απειλή, κάτι που η Microsoft είχε τοποθετήσει στον ΙΕ το 2003 και αργότερα το 2004.

Όπως τόνισε ο Michal Zalewski –ερευνητής που δουλεύει πλέον για την Google Inc.- «μία σελίδα Web (που φιλοξενείται κάτω από ένα Άλφα site) μπορεί να περιέχει κακόβουλο κώδικα ικανό να δημιουργήσει ένα «παράθυρο» iFRAME τέτοιο, ώστε αυτό να παραπέμπει σε μία εφαρμογή σε ένα άλλο, Βήτα site - στο οποίο ο χρήστης έχει ήδη εγκεκριμένη πρόσβαση μέσω cookies». «Η σελίδα που βρίσκεται στο προσκήνιο μπορεί να καλύπτει τα περιεχόμενα του iFrame με γραφικά, αφήνοντας να φαίνεται μόνο ένα κουμπί επιλογής στο Βήτα domain, όπως π.χ. «Διαγραφή όλων» ή «Προσέθεσε τον Bob ως φίλο» κλπ. Η σελίδα αυτή μπορεί να προβάλλει δικά της, παραπλανητικά γραφικά που δίνουν την εντύπωση ότι εκτελούν μία τελείως διαφορετική λειτουργία στο Άλφα site, προσκαλώντας τον χρήστη να πατήσει το σχετικό πλήκτρο».

Με άλλα λόγια ο hacker παραπλανεί το χρήστη να επισκεφτεί μια κακόβουλη σελίδα –μέσω των γνωστών τρόπων- και μετά κρύβει τον επιβλαβή κώδικα κάτω από αυτό που φαίνεται σαν το αληθινό περιεχόμενο του νόμιμου site.

Τι μπορείτε να κάνετε για να προστατευτείτε; Δυστυχώς στην προκειμένη φάση, όχι πολλά.

Ο πιο ασφαλής τρόπος προστασίας είναι να ξεχάσετε το internet που ξέρετε ή να γυρίσετε σελίδα πίσω στον μεσαίωνα του διαδικτύου!

Ο πρώτος τρόπος προστασίας είναι να γυρίσετε στο Lynx, έναν ανοιχτού κώδικα text-only browser ο οποίος μας γυρίζει παραπάνω από μια δεκαπενταετία πίσω. Παρόλο που ο Lynx είναι πιο γνωστός μέσω του Unix/Linux περιβάλλοντος, υπάρχουν εκδόσεις για τα Mac OS X και Windows. Αφού το Lynx διαβάζει μόνο κείμενο, τυχόν clickjacking επιθέσεις δεν θα έχουν απολύτως καμία επίπτωση μιας και δεν υπάρχει γραφικό περιεχόμενο το οποίο θα μπορούσε να εκμεταλλευτεί ο hacker. Αλλά text-only browsing;!! Άουτς!

Ένας άλλος καλός τρόπος –και υποθέτουμε αποτελεσματικός- είναι ο συνδυασμός του Firefox με το NoScript, ένα extension που εμποδίζει JavaScript, Flash και Java περιεχόμενο. Όμως, παρόλο που το NoScript φαίνεται να αποτελεί μια καλή λύση –και διανέμεται δωρεάν- έχει και αυτό τα μειονεκτήματά του. Εκτός αν ο χρήστης ενεργοποιήσει χειροκίνητα το switch-off-by-default περιεχόμενο, πολλά sites θα είναι είτε παντελώς άχρηστα –γιατί πολύ απλά δεν θα ανοίγουν- είτε θα έχουν περιορισμένη πρόσβαση.

Στο μεταξύ η Adobe Systems Inc., δουλεύει πάνω σε ένα διορθωτικό για Flash.

Πότε θα γνωρίζουμε περισσότερα για αυτή τη νέα διαδικτυακή απειλή; Υποθέτουμε σύντομα, αφού ο Hansen και ο Grossman διαβεβαίωσαν το κοινό ότι θα δημοσιεύσουν σχεδόν ολόκληρη την έρευνά τους, μόλις η Adobe κυκλοφορήσει το patch.

Πηγη: News24

Συμμετοχή στη συζήτηση

Μπορείτε να γράψετε τώρα το μήνυμά σας και να εγγραφείτε μετά. Αν έχετε ήδη λογαριασμό, συνδεθείτε τώρα για να δημοσιεύσετε το μήνυμα με το ψευδώνυμό σας.
Note: Your post will require moderator approval before it will be visible.

Guest
Απαντήστε σε αυτή τη συζήτηση...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

  • Απαντήσεις

    • Αχ τι μου θυμίζεις, έτσι κι εγώ ο Νοέμβριος ήταν για μένα μήνας απώλειας (2 φορές) και φέτος ήρθε το πλάσματακι μου Νοέμβριο για να γράψει νέα ιστορία αυτός ο μήνας. Δεν ξεχναω ποτέ όλα τα προηγούμενα αλλά όλο αυτό είναι η απόδειξη πως κάποια στιγμή επιστρέφει το φως και γίνεται το θαύμα 🙏🏼✨🩷 Με το καλό κορίτσι μου να ρθει και το δικό σου! 
    • Καλημέρα! Ευχαριστώ πολύ για τις ευχές και τις πληροφορίες 😍 Γενικά είχα στο νου μου να κάνω αποκλειστικό θηλασμό, ξέρω πως οι πρώτες περίπου 20 μέρες είναι οι πιο ζορικες γιατί και το στήθος μου προσπαθεί να προσαρμοστεί και η μικρή αντίστοιχα.  Με όσες θήλασαν / θηλάζουν που το συζητησα οι περισσότερες στην αρχή είχαν αντίστοιχα θέματα μετά το βρήκαν.  Όταν τη θηλάζω σε κάποια φάση σταματάει γιατι αποκοιμιεται και την αφήνω πάνω στο στήθος μου (αφού τη βγάλω από τη θέση θηλασμού) και κοιμάται. Με το που πάω να την βάλω στην φωλιά η το λίκνο της ξυπνάει. Κι αυτό γίνεται και το βράδυ εκτός κι αν αναλάβει κι ο μπαμπάς της και την κάνει μερικές βολτιτσες ώστε να κοιμηθει καλά και μετά να μπει στο λίκνο. Δεν μπορώ να την έχω μόνιμα πάνω μου μετα το θηλασμό γιατί θέλω να κοιμηθώ κι εγώ η δολια έστω ένα δίωρο 😄 Δηλαδή δεν έχω κουράγιο να το κάνω αυτό 24 ώρες τη μέρα. Βέβαια την ημέρα κοιμάται πιο εύκολα τη νύχτα είναι πιο ανήσυχη. Οπότε κάπου εκεί έρχεται και κουμπώνει το να της δώσω 1-2 φορές σκόνη να χορτάσει για περισσότερη ώρα ή το να πάρω ένα θηλαστρο ώστε να αντλώ 1-2 φορές τη μερα και να βλέπω περίπου την ποσότητα να έχω μια ιδέα. Ή να μπορεί να δώσει και κάποιος άλλος αν λειψω μην έχω το άγχος. Εκτός και αν όσο περνάει ο καιρός το γάλα μου αυξάνεται κι άλλο και την κρατάει περισσότερο.  Ο πόνος στις θηλές είναι μόλις πιάσει το στήθος, αλλά είναι έντονος! Κατά τη διάρκεια του θηλασμού δε με πονάει εκτός κι αν καταλαθως πιάσει θηλη. Έχω κάνει σεμινάρια για το θηλασμό οπότε έχω πληροφορίες για το πώς να το κάνω. Απλά νομίζω δε με βοηθά πολύ το ότι είναι μεγάλο και βαρύ και η μικρούλα μου προφανώς δεν μπορεί να πιάσει όλη τη θηλέα αλω.   
    • Κουράγιο κορίτσι μου, εύχομαι να ηρεμήσεις και σιγά σιγά να βρεις τη δύναμη για να έρθει το ουρ΄άνιο τόξο σας, γιατί θα δεις θα έρθει!!! Έχω χάσει 4 μωράκια σε προχωρημένη κύηση τα 2, αλλά τελικά απέκτησα τη μικρή μου που τώρα είναι 2,5 ετών. Δεν σου κρύβω πως πέρασα δύσκολα, κλάμα πολύ και απογοήτευση αλλά εν τέλει όλα καλα΄!!!  
    • Καλημέρα κορίτσια.  @Mantarini δυστυχώς φετος ετσι μπηκε ο Δεκέμβρης για εμενα και μου έκοψε καθε όνειρο και κάθε χαρά... Ακριβώς το ίδιο υπερηχος 8+1 και η καρδούλα πουθενά... Σκοτείνιασε ο κόσμος μου μου κόπηκαν τα φτερά.. Δευτέρα εκανα απόξεση και τώρα καταλαβαίνω καθε κοπελα που το έχει ζήσει δεν υπαρχει αυτο το συναίσθημα... Δεν εχω νιωσει χειρότερα... Πόσο δυνατές είμαστε για να προχωράμε;;; Προς το παρόν έχω πολύ φοβο και ανασφάλεια για το μέλλον και προσπαθώ να συνειδητοποιήσω τι έγινε και να αποδεχτώ μια πραγματικότητα που με ποναει κ ας ξερω οτι για καλό έγινε κ το εμβρυο προφανώς δεν ηταν υγιές. Θα ελέγχθει για αυτο.  Χαίρομαι πολύ για σενα που τα κατάφερες και για κάθε γυναίκα που έρχεται το ουράνιο τόξο της μετα απο ταλαιπωρίες.. Με το καλο να κρατήσεις το μωράκι σου αγκαλια!! Δεν πρέπει να χάνουμε την πιστή μας όσο δύσκολο και αν μοιάζει. Με το Θέλημα του Θεού γίνονται όλα...
    • Καλημέρα κοριτσάκι μου. Εγώ όχι ακόμα. Θα πάμε αύριο για να δούμε και τον μπέμπη μας. Εγώ 26+1 σήμερα .
  • Νέες συζητήσεις

×
×
  • Προσθήκη...