ورود

View Full Version : خبر: تکنیک جدید مهاجمان : TabJacking



Netsky
جمعه 14 خرداد 1389, 13:56 عصر
سلام .
مطمئنا تا به حال نام سرقت اطلاعات در اینترنت رو شنیدید . روش های زیادی وجود دارن که باعث میشن اطلاعات شما به سرقت بره . مثل :
1- حملات فیشینگ
2- حملات تروجان ها
3- کیلاگرها
و ..........
1- فیشینگ : در این نوع حملات سایت مخرب ظاهری کاملا مشابه با سایت اصلی داره و از شما میخاد که اطلاعات حساب کاربریتون رو در اون سایت وارد کنید . بعضی افراد بدون معطلی اطلاعات حساب کاربریشون رو وارد میکنن و دکمه ورود رو میزنن و به طرز بسیار فجیعی اطلاعات رو در دسترس سارق قرار میدن . ولی بعضی از کاربرای حرفه ای تر ابتدا به آدرس بار مرورگرشون یه نگاه میندازن و بعد اطلاعات رو وارد میکنن . یکی از مطمئن ترین راه ها واسه مقابله با حملات فیشنیگ و سایتهای فیشر همینه که هزینه ای هم براتون نداره . البته بعضی از نرم افزارهای امنیتی و خود مرورگرها آنتی فیشر هم دارن که به شما کمک شایانی در حفظ اطلاعات شخصیتون میکنن . البته با هشدارهایی که طی مدت های مدیدی به کاربران داده شده ، خدا رو شکر کمتر شاهد این حملات هستیم .

2- تروجان ها : این دسته از بدافزارها هم که دیگه کاملا شناخته شده هستن و شما دوستان که برنامه نویس هم هستید خیلی بیشتر از دیگران باید در مورد این نوع از بدافزارها و کارکردشون بدونید . خیلی خلاصه بگم : برنامه هایی که در لباس یک برنامه کاربردی شروع به سرقت اطلاعات شخصی شما میکنن .


3- کیلاگرها : احتمالا تا حالا چندین باری سعی کردید که یکیشو بنویسید ( شاید هم اصلا تو فاز همچین مباحثی نبودید ) . این بدافزار خیلی راحت کلیدهای فشرده شده توسط شما رو جعل میکنه . البته راه هایی هم واسه مقابله باهاش وجود داره .
1- یکیش اینه که اطلاعات رو در یه برنامه مثل Keepass ذخیره کنید و در مواقعی که میخاید اطلاعات رو وارد کنید ازشون یه کپی بگیرید و در تکست باکس مربوطه پیست کنید .
2- راه بعدی اینه که با استفاده از یه کیبورد مجازی این کار رو انجام بدید . کاری که در بعضی سایت ها انجام میشه . یکیش فکر کنم سایت ایرانسل باشه یا سایت بعضی از بانک ها .

فکر کنم الان احساس بدی بهتون داره دست میده ! چرا ؟؟؟ الان دارید حس میکنید که یه سری مطالب تکراری رو خوندید ولی هدف از این مطالبی که نوشتم ، گفتن مطلبی بود که در پایین میخام عرض کنم .

همگی به افتخار نو گل تازه رسیده از دنیای هکرها . یه کف مرتب بزنید . به قول یکی از دوستان :
هر دم از این باغ بری میرسد ---------- تازه تر از تازه تری میرسد .
بله ، اینبار هکرها و تکنیک TabJacking و یا Tabnabbing .
حالا این چی هست ؟؟؟
یکی از جدیدترین روش هاییست که هکرها با استفاده از اون میتونن اطلاعات شما رو سرقت کنن .
چه طوری ؟؟؟
فرض کنید که یه کلمه رو داخل یه موتور جستجو مثل گوگل سرچ میکنید . با کلیک روی دکمه Search در میان انبوهی از لینک های مختلف غرق خواهید شد . شروع میکنید به کلیک کردن روی چندتا لینک و همزمان با هم چندتایی رو باز میکنید . همزمان با اون میخاید جیمیلتون رو هم چک کنید پس یه سری هم به سایت جیمیل میزنید تا وارد صندوق پستیتون بشید . پس یه سربرگ هم واسه این کار باز میکنید . به برکت مرورگر های امروزی دیگه نیازی نیست چندتا پنجره مروگر باز کنید تا بتونید تعدادی لینک رو نمایش بدید . فقط کافیه هر لینک رو در یه سربرگ باز کنید و به این ترتیب میتونید تعداد زیادی وب سایت رو در یه پنجره مشاهده کنید .
حالا میرسیم به قسمت اصلی این مطلب . فرض کنید که یکی از این لینک های حاصل جستجو توسط همین روش آلوده شده باشه و شما هم بی خبر روی یکی از این لینک ها کلیک میکنید و اونو داخل یه سربرگ جدید باز میکنید و این تعداد سربرگ های با افزایش تعداد کلیک کردن های شما روی لینک ها زیادتر هم میشه ، تاجایی که دیگه حساب اینکه لینک سایت موردنظرتون چندمین سربرگ هست ، از دستتون در میره .
شروع میکنید به باز کردن سربرگ ها و محتویات داخلش رو میبینید و خلاصه کار خودتون رو داخل اون سایت میکنید و به سربرگ های بعدی هم سر میزنید . یهو یادتون میفته که جیمیلتون رو چک نکردید . بدون معطلی به سربرگ ها نگاه میکنید و هر سربرگی که نوشته بود Gmail رو باز میکنید و اطلاعاتتون رو وارد میکنید و همانا فشردن دکمه Sign in . خب تا اینجا مشکلی نیست . ولی مطمئنید که اطلاعاتتون رو دو دستی تقدیم به هکر عزیز نکردید ؟؟؟!!!
بگذارید با یه مثال عملی بهتون روش کار تکنیک TabJacking رو یاد بدم :
1- مروگرتون رو باز کنید . لطفا از IE 6 استفاده نکنید . چون این روش روی IE 6 جواب نمیده . دلیلش هم عدم وجود قابلیت Tabbed Browsing در مرورگر IE 6 هستش .
2- چندتا سایت رو در سربرگهای مختلف باز کنید . مثل همین سایت برنامه نویس خودمون ، گوگل ، یاهو و .....
3- حالا این لینک (http://www.azarask.in/blog/post/a-new-type-of-phishing-attack) رو هم در یه سربرگ دیگه باز کنید . مطمئن باشید که این لینک آلوده به این روش نیست و کاملا بی خطره و فقط جهت آموزش مقابله با این تکنیک هستش .
4- وقتی که این سایت کاملا لود شد به سربرگ دیگه ای برید و بعد از 5 ثانیه دوباره به همین سربرگ برگردید . چی شده ؟؟؟ تعجب کردید نه ؟؟؟ احتمالا با صفحه لاگین جیمیل یا یاهو میل مواجه شدید . فکر کنم الان تا ته داستان رو رفتید . پس دیگه توضیح واضحات نمیدم . امیدوارم هر وقت قصد دارید اطلاعاتتون رو وارد کنید چشمتون رو چند سانتیمتر بالاتر ببرید و آدرس بار رو یه نگاه بندازید .
راستی این روش روی تمامی مروگرهایی که قابلیت Tabbed Browsing دارن ، جواب میده .
موفق باشید ...........

saeidi.yusuf
یک شنبه 16 خرداد 1389, 08:08 صبح
اين لينك كار نكرد

ztx4
یک شنبه 16 خرداد 1389, 10:58 صبح
من امتحان کردم،کار کرد.

Netsky
یک شنبه 16 خرداد 1389, 13:25 عصر
اطلاعیه مهم :
دوستان عزیز من همین الان روی کروم 5 ( پایدار ) امتحان کردم و خوشبختانه این روش عمل نکرد .
برای شادی روح اموات لارس باک ( مدیر پروژه ) و تمامی برنامه نویسان مرورگر کروم یک صلوات محمدی ختم کنید . :لبخند:
زنده باد گــــــــــوگــــــــــل کــــــــــــــــــــــــ روم . :تشویق::تشویق:

ztx4
یک شنبه 16 خرداد 1389, 23:02 عصر
اطلاعیه مهم :
دوستان عزیز من همین الان روی کروم 5 ( پایدار ) امتحان کردم و خوشبختانه این روش عمل نکرد .
برای شادی روح اموات لارس باک ( مدیر پروژه ) و تمامی برنامه نویسان مرورگر کروم یک صلوات محمدی ختم کنید . :لبخند:
زنده باد گــــــــــوگــــــــــل کــــــــــــــــــــــــ روم . :تشویق::تشویق:

جدی؟!!!
بگذاز برم امتحان کنم.

من رو فایرفاکس آزمایش کردم.

ztx4
یک شنبه 16 خرداد 1389, 23:19 عصر
روی کروم 6 بتا هم کار نکرد.
ای ول...
من خیلی وقته که بین کروم و فایرفاکس مونده بودم اما الان وزنه ی کروم سنگین تر شد.
این پست هم از کروم می دم.
:تشویق:

ztx4
یک شنبه 16 خرداد 1389, 23:27 عصر
راستی این کروم چرا اسکرول افقی نداره؟

مثلا این صفحه رو در کروم ببیند:
http://barnamenevis.org/forum/showthread.php?p=1004571#post1004571

یک سوال دیگه که مهمتره:
کروم همه ی پسورد هایی که بهش سپردم رو به هر کسی که وارد option بشه نشون می ده!
تو فایر فاکس گزینه ای هست به نام master password که تا اونو ندونیم بقیه ی پسورد ها نمایش داده نمی شوند.
چرا؟

mnajafi
دوشنبه 17 خرداد 1389, 01:59 صبح
با فاير فاكس امتحان كردم وبدبختانه كار كرد

amir-yeketaz
دوشنبه 17 خرداد 1389, 09:31 صبح
من همون اولا که شما لینکشو داده بودین رو اپرا امتحان کردم کار میکرد نامرد ... ولی خوب رنگ باتون ورودش و کلا شکل و شمایلش فرق داشت و میتونستی تشخیص بدی که یه ریگی ...

sajjadgameactor
دوشنبه 17 خرداد 1389, 11:10 صبح
من با فایرفاکس رفتم کار کرد ولی اخطار داد که جعلیه

Netsky
دوشنبه 17 خرداد 1389, 14:29 عصر
من همون اولا که شما لینکشو داده بودین رو اپرا امتحان کردم کار میکرد نامرد ... ولی خوب رنگ باتون ورودش و کلا شکل و شمایلش فرق داشت و میتونستی تشخیص بدی که یه ریگی ...
البته اون صفحه ای که شما میفرمایید یه عکسه که با کلیک کردن روش به صفحه قبلی برگشت داده میشیم . اگه کسی بخاد با این روش اقدام به سرقت اطلاعات بکنه ، درست کردن استایل چند تا باتون واسش کاری نداره که استایل اون چندتا باتون هم فکر کنم تحت تاثیر مرورگری بوده که عکس ازش گرفته شده . ( این نظر بنده ست ) .

Netsky
دوشنبه 17 خرداد 1389, 14:45 عصر
کروم همه ی پسورد هایی که بهش سپردم رو به هر کسی که وارد option بشه نشون می ده!
بله درسته . داخل نت هم سرچ زدم ولی چیزی دست گیرم نشد . دوستان عزیز اگه مطلبی رو در این مورد میدونید ، دریغ نفرمایید ........
متشکر ...........

Sajjad.Aghapour
دوشنبه 17 خرداد 1389, 15:44 عصر
البته اون صفحه ای که شما میفرمایید یه عکسه که با کلیک کردن روش به صفحه قبلی برگشت داده میشیم . اگه کسی بخاد با این روش اقدام به سرقت اطلاعات بکنه ، درست کردن استایل چند تا باتون واسش کاری نداره که استایل اون چندتا باتون هم فکر کنم تحت تاثیر مرورگری بوده که عکس ازش گرفته شده . ( این نظر بنده ست ) .

در کل phishing یک ترفند برای کاربران تازه وارد و ناشی اینترنت هست که از Security چیزی نمیدونن.به قول خودمونی شاه دزد کم پیدا میشه در این زمینه که بخواد به یه نفر که این مسائل رو میدونه دودستی بزنه...




بله درسته . داخل نت هم سرچ زدم ولی چیزی دست گیرم نشد . دوستان عزیز اگه مطلبی رو در این مورد میدونید ، دریغ نفرمایید ........
متشکر ...........

میتونید از extension های Google Chrome استفاده کنید که البته در دسترس ما ایرانی ها نیست. Chrome Lock (https://chrome.google.com/extensions/detail/ofilhkhdoiamdkbgciniekmdgjehaadm/) یک extension در همین موضوع هستش...
میتونید دانلود و استفاده کنید...

ztx4
دوشنبه 17 خرداد 1389, 15:46 عصر
البته اون صفحه ای که شما میفرمایید یه عکسه که با کلیک کردن روش به صفحه قبلی برگشت داده میشیم . اگه کسی بخاد با این روش اقدام به سرقت اطلاعات بکنه ، درست کردن استایل چند تا باتون واسش کاری نداره که استایل اون چندتا باتون هم فکر کنم تحت تاثیر مرورگری بوده که عکس ازش گرفته شده . ( این نظر بنده ست ) .

موافقم 100%


بله درسته . داخل نت هم سرچ زدم ولی چیزی دست گیرم نشد . دوستان عزیز اگه مطلبی رو در این مورد میدونید ، دریغ نفرمایید ........
متشکر ...........

من هم گشتم چیزی نبود.
نمی دونم چرا این طوریه! یا ما داریم اشتباه می کنیم یا برنامه نویس ها هواسشون نبوده!
اگر دومی باشه که خیلی زشت می شه! انگار یک تانک ضد آرپی چی بسازی اما تانکت با یک خرده سنگ از کار بیوفته!

Netsky
دوشنبه 17 خرداد 1389, 22:42 عصر
سلام .
با تشکر از جناب sajjadlove و همچنین دوست خوبم ztx4 به خاطر مطالبی که قرار دادن .
جناب sajjadlove اکستنشنی رو معرفی کردن که بنده با روشی خودم رو به صفحه دانلودش رسوندم ، ولی ظاهرا کار نمیکرد . یعنی هر چی روی دکمه install کلیک کردم اتفاقی نیفتاد ( البته ظاهرا اون اکستنشن یه مستر پسورد میگرفت و با فشردن چند تا دکمه ترکیبی فقط مرورگر کروم رو قفل میکرد . شاید هم بنده اشتباه میکنم . اگه اشتباه میگم لطفا تصحیح کنید . ) .
همینطور داشتم داخل نت سرچ میکردم که ببینم آیا راهی هست که پسوردها نمایش داده نشن . ولی به جواب درست و حسابی نرسیدم . یهو یادم افتاد به برنامه Robo Form که قبلا تجربه استفاده از اون رو داشتم . به سایتش رفتم تا دانلودش کنم . ولی چشمم که به قسمت مرورگر های پشتیبانی شده توسط این برنامه افتاد ، نا امیدی دوباره به سراغم اومد . البته نه اینکه فکر کنید کروم رو پشتیبانی نکنه ، نه . ولی ورژنی که من از کروم داشتم با ورژنی که اون برنامه پشتیبانی میکرد تطابق نداشت . ( فکر کنم ورژن 3.6 رو پشتیبانی میکرد . ورژن کروم من هم 5 بود ) . دوباره شروع کردم به گشتن داخل سایت همین برنامه که چشمم به بالای سایت افتاد و دیدم قابلیتی در این سایت وجود داره با نام Robo Form Online ( البته هنوز در مرحله بتا هست ) . سریع واردش شدم تا ببینم آیا میشه ازش واسه این ورژن از کروم استفاده کرد . یه لینک داخل سایت گذاشته شده بود که یه اکستنشن واسه کروم (http://www.roboform.com/dist/rfchromejs.crx) بود . اکستنشن رو دانلود کردم و با کروم بازش کردم و دیدم اکستنشن به کروم اضافه شده . خب حالا از اینجا به بعد رو به صورت آموزش مینویسم تا متن هم کوتاه تر بشه :
1- وقتی اکستنشن به مرورگرتون اضافه شد باید یه حساب کاربری واسه خودتون داخل سایت Robo Form بسازید .

http://www.barnamenevis.org/forum/attachment.php?attachmentid=50716&stc=1&d=1275935931
2- روی آیکون این افزونه که در قسمت بالا و سمت راست مرورگرتون قرار میگیره کلیک کنید . با صفحه ای شبیه به عکس زیر روبرو میشید :

http://www.barnamenevis.org/forum/attachment.php?attachmentid=50717&stc=1&d=1275935971
چونکه هنوز شما اکانتی واسه خودتون نساختید ، پس نمیتونید لاگین کنید . بنابراین روی لینک Sign Up for …….. کلیک کنید . با تصویری مثل زیر روبرو میشید :

http://www.barnamenevis.org/forum/attachment.php?attachmentid=50718&stc=1&d=1275936010
3- حالا روی دکمه Submit کلیک کنید تا اطلاعاتون ارسال بشه .
خب تموم شد . حالا از این به بعد دیگه هر وقت که وارد سایتی میشید که اونجا عضو هستید ( مثل همین برنامه نویس خودمون ) ، کافیه فقط یه بار یوزرنیم و پسوردتون رو وارد کنید و دکمه ورود رو بزنید . یه قسمت مثل عکس زیر ، پایین قسمت BookmakBar ظاهر میشه :

http://www.barnamenevis.org/forum/attachment.php?attachmentid=50719&stc=1&d=1275936068
حالا دکمه Save رو بزنید و به مصائبتون پایان بدید . حالا هر وقت وارد سایت ( مثلا ) برنامه نویس شدید دوباره روی آیکون افزونه کلیک کنید . افزونه به صورت اتوماتیک سایت برنامه نویس رو میشناسه و شما رو آماده ورود به سایت میکنه . کافیه روی دکمه Fill & Submit کلیک کنید تا وارد سایت بشید :

http://www.barnamenevis.org/forum/attachment.php?attachmentid=50720&stc=1&d=1275936115

این روش مزایایی هم داره .
1- شما میتونید موقعی که اطمینان دارید سیستمون پاکه ، یه بار یوزرنیم و پسوردهاتون رو وارد کنید و دیگه همیشه با خیال راحت به حساب کاربریتون لاگین کنید و لیست اطلاعات ذخیره شدتون رو داخل افزونه ببینید . با اینکار خطر لو رفتن اطلاعاتتون توسط کیلاگرها به صفر میرسه ، چون دیگه نیازی نیست که اطلاعات رو وارد کنید .
2- در وقتتون صرف جویی میکنه .
3- و ...............
امیدوارم استفاده لازم رو برده باشید ...........

ztx4
سه شنبه 18 خرداد 1389, 02:17 صبح
این روش مزایایی هم داره .
1- شما میتونید موقعی که اطمینان دارید سیستمون پاکه ، یه بار یوزرنیم و پسوردهاتون رو وارد کنید و دیگه همیشه با خیال راحت به حساب کاربریتون لاگین کنید و لیست اطلاعات ذخیره شدتون رو داخل افزونه ببینید . با اینکار خطر لو رفتن اطلاعاتتون توسط کیلاگرها به صفر میرسه ، چون دیگه نیازی نیست که اطلاعات رو وارد کنید .
2- در وقتتون صرف جویی میکنه .
3- و ...............

ممنون از دوست عزیزمون به خاطر مطلب مفیدشون
یه سوال فنی:
من هنوز این روش رو امتحان نکردم.
سوالم اینه که در این روش رمز عبور تو سیستم خودمون ذخیره می شه یا یک سرور تو اینترنت؟

Netsky
چهارشنبه 19 خرداد 1389, 13:31 عصر
سوالم اینه که در این روش رمز عبور تو سیستم خودمون ذخیره می شه یا یک سرور تو اینترنت؟
درست نمیدونم . ولی فکر کنم اطلاعات داخل یه سرور ذخیره میشه .

ztx4
چهارشنبه 19 خرداد 1389, 22:50 عصر
این طوری که خیلی بده!
من که حاضر نیستم رمز عبورم رو به یک سرور که نمی دونم چیه بدم!

گاهی وقتا به خود گوگل هم شک می کنم و رمز جیمیلمو نمی دم بهش :لبخند:

البته جمله ی آخر شوخی بود!