Войти

Показать полную графическую версию : Какой механизм взлома ПК через ссылку?


Ferum01
21-10-2020, 13:16
Добрый день!

Когда компьютер заражается через открытие файлов во вложении почти, вопросов не возникает, так как пользователь сам запускает исполняемый файл exe, com, bat, msi.
Но как заражается компьютер при нажатии на ссылку? ведь это просто переход на сайт...

EternalBlue
08-11-2020, 18:20
При переходе по ссылке на сайт, этот сайт загружает яваскрипт, который исполняется в вашем браузере. Заражение компьютера возможно только если в браузере есть уязвимость.
Но с переходами по ссылкам связаны другие проблемы безопасности: XSS-атака, фишинг, угон авторизационных куков, Кликджекинг, установка Cookie Stuffing и тп.
Если вы залогинены/авторизованы в каких-то сервисах, от вашего имени могут выполняться определённые действия, например лайкаться левые группы Вконтакте... То есть, через ссылки взламываются не компы, а сайты и ваша авторизация на них.

Ferum01
14-11-2020, 20:36
При переходе по ссылке на сайт, этот сайт загружает яваскрипт, который исполняется в вашем браузере. Заражение компьютера возможно только если в браузере есть уязвимость.
Но с переходами по ссылкам связаны другие проблемы безопасности: XSS-атака, фишинг, угон авторизационных куков, Кликджекинг, установка Cookie Stuffing и тп.
Если вы залогинены/авторизованы в каких-то сервисах, от вашего имени могут выполняться определённые действия, например лайкаться левые группы Вконтакте... То есть, через ссылки взламываются не компы, а сайты и ваша авторизация на них. »

пример, взлом ПК 3 минута https://www.youtube.com/watch?v=sfmJdNvJFoc&list=PLcDkQ2Au8aVPxk4fLndrrtFpWkrgdr9d9&index=3

Какая может быть уязвимость в браузере?




© OSzone.net 2001-2012