Эксперты предупреждают о WAP-фишинге

Discussion in 'Мировые новости. Обсуждения.' started by K800, 11 Jul 2011.

  1. K800

    K800 Nobody's Fool

    Joined:
    25 Dec 2010
    Messages:
    2,191
    Likes Received:
    3,828
    Reputations:
    372
    Исследователи усматривают растущую угрозу в мобильном фишинге. По их данным, количество ложных ресурсов, имитирующих облегченные версии популярных сервисов Интернета, постепенно возрастает; стали появляться даже вредоносные WAP-сайты, крадущие аутентификационные сведения неосторожных пользователей. По мере того, как растет количество смартфонов на душу населения, развивается и мобильный Интернет.

    Известные сетевые службы - почтовые сервисы, социальные сети и так далее - запускают упрощенные интерфейсы, предназначенные специально для отображения на мобильных устройствах, привлекая тем самым внимание хакеров. В определенной степени можно даже сказать, что специфика мобильного Интернета сама по себе создает условия для активного злоупотребления ею. Операторы веб-ресурсов, решившие обеспечить поддержку портативных средств связи, неизбежно оказываются вынуждены считаться как минимум с двумя факторами: размером экрана телефона и скоростью Интернет-соединения. Первый фактор связан с требованиями портативности, а второй - с техническими возможностями беспроводных соединений (технологии высокоскоростной радиосвязи доступны еще далеко не везде). Кроме того, на более примитивных устройствах свое воздействие оказывает и малый объем оперативной памяти. Неудивительно, что разработчики мобильных интерфейсов стремятся как можно сильнее облегчить и упростить их. Однако чем проще веб-документ, тем легче его сымитировать: крайне тяжело различить подлинную и фальшивую формы аутентификации на экране телефона, если и та, и другая состоят всего лишь из трех надписей, двух текстовых полей и одной кнопки.

    Эту простоту могут весьма эффективно эксплуатировать фишеры, что и доказывается наблюдениями аналитиков. Именно такую форму они, кстати, и обнаружили на просторах мобильного Интернета. После того, как пользователь вводил на ложном сайте сведения для авторизации, логин-парольная комбинация уходила фишерам, а браузер жертвы переадресовывался на подлинный WAP-сайт. Из-за минималистичного интерфейса посетитель не замечал никакой разницы. Стоит, кстати, добавить, что еще одной проблемой мобильных версий, которая косвенно связана с размерами смартфонных экранов, является невозможность отображения всего URL-адреса целиком. Адрес в строке обрезается, и пользователь видит лишь десяток-другой первых символов, что также открывает широкие возможности для подделок и мошенничества. По словам аналитиков компании, из общего количества ложных мобильных сайтов, выявленных за последние шесть месяцев, около 65% имитировали облегченные интерфейсы банковских Интернет-ресурсов, 19% - упрощенные варианты онлайн-систем электронной коммерции, а в оставшиеся 16% вошли ложные страницы поставщиков услуг Интернета, социальных сетей и других информационных служб.

    10.07.2011
    http://www.inattack.ru/news/3971.html​
     
  2. MoreCareful

    MoreCareful Banned

    Joined:
    25 Sep 2010
    Messages:
    0
    Likes Received:
    6
    Reputations:
    -1
    нифига wap не развивается.
    там всё умерло практически (алармы,пп и тд)
     
  3. Chekachek

    Chekachek Banned

    Joined:
    6 Jul 2011
    Messages:
    0
    Likes Received:
    0
    Reputations:
    0
    Полностью согласен
     
  4. altblitz

    altblitz Elder - Старейшина

    Joined:
    5 Jun 2009
    Messages:
    3,691
    Likes Received:
    3,145
    Reputations:
    236
    >АНАЛитиков

    WAP - суть геморрой и квадратное колесо.
    Ни себе посмотреть, ни людям показать.

    Только Wi-Fi wardrive,
    Только хардкор ! (и русский юбунт, бессмысленный и беспощадный :) )
     
Loading...