Share
סוג חדש של מתקפות מקוונות מאפשר להאקרים לבצע השתלטות על מחשב ולבצע בו פעולות בלי ידיעת בעליו, כך מזהיר שלומי נרקולייב - מומחה לאבטחת מידע בדיווח לאתר כלכליסט.

המתקפה המקוונת מתרחשת באמצעות גישת המותקפים לרשתות חברתיות דוגמת פייסבוק או לינקדאין וכן אתרים של מוסדות גדולים כגון בנקים ואוניברסיטאות.

המתקפה פועלת בשיטה הבאה: ההאקרים מפעילים עמוד אתר המתחזה לאתר מוכר. הגולש המבקר באתר בטוח שהוא גולש בפייסבוק או באתר הבנק - אך למעשה מסתתר מאחורי העמוד הזה עמוד אחר אותו הגולש לא רואה.

כל לחיצה בעמוד החיצוני, המתחזה לאתר לגיטימי, מפעילה פונקציה בדף ה-I-Frame, חלון חדש הסמוי מעיני הגולש. כך שלמעשה יכול הגולש להתקין אפליקציות, להעביר כספים בחשבון הבנק שלו, וכל זאת ללא ידיעתו.

כמו כן יכול ההאקר להשתמש בשיטה זו על-מנת לגרום לגולש לתקוף אתרים אחרים וכך להסוות את זהות ההאקר יוזם המתקפה.

השיטה, המכונה clickjacking - חטיפת קליקים, התגלתה לפני כשנה על-ידי מומחי אבטחה מארה"ב. בתחילה זוהתה השיטה רק עם פריצה לאתרים הפועלים בפלטפורמת פלאש, אך כיום ידוע כי ניתן לתקוף באמצעותה כל אתר.

שיטה זו יכולה גם לשמש בתעשיית פרסומות האינטרנט, כך שתגרום לגולשים להקליק על פרסומות באופן סמוי.







19/01/2010



חדשות
אירופה  | הצעת חוק - חברות ועסקים יהיו אחראים לתקיפה קיברנטית  
בינלאומי  | לאחר הפריצה: Gawker ידעה על פגם במערכת הסיסמאות ולא טיפלה בו  
גרמניה  | האקרים הציגו: כך תאזינו לכל טלפון סלולרי  
בינלאומי  | רשת הבלוגים Gawker נפרצה – מאות אלפי ססמאות נחשפו  
ארצות הברית  | גנבה תמונות עירום של שחקן בייסבול  

מאמרים
אנגליה  | פריצה לאתרים: פשע משתלם?  
ארצות הברית  | שדה הקרב החדש של הפשיעה הקיברנטית  
ארצות הברית  | מדוע אנו עדיין מזמינים פריצות למידע  
ארצות הברית  | האם מיקרוסופט צריכה לשלם להאקרים?  
ישראל  | המשטרה סגרה את התיק החקירה נגד יונתן פינגל  

פסיקה
ישראל  | פ 40206/05 (מחוזי תל אביב) מדינת ישראל נ` אברהם בללי  
ישראל  | ת``פ 1248-08 (שלום חדרה) מ.י. תביעות חדרה נ` אחמד מסארוה  
ישראל  | ה``ת 23495-01-10 (שלום עכו) סימנדיוב נ` משטרת ישראל - ימ``ר גליל  
ישראל  | תפ 3808-10-08 (שלום חיפה) מדינת ישראל נ` מנהל דחבור  
ישראל  | ערר 3672/08 (ביהמ``ש הצבאי בשומרון) התביעה הצבאית נ` אמגד נאגח דוד קאדרי  

חקיקה
אנגליה  | חוק ההונאה 2006  
בינלאומי  | אמנה לפשיעה קיברנטית  

מקורות מקוונים
ישראל  | יותר חכמים מהאינטרנט - הפורטל לגלישה נבונה ברשת  
ארצות הברית  | הלשכה נגד הונאות ביטוח - IFB  
אנגליה  | קבוצת חוקרי הונאות הביטוח - IFIG  
וורגיניה  | המחלקה לשרותי צדק פלילי של מערב וירג`יניה - WVDCJS  
ישראל  | בוקי נאה כתב פלילים  





מדורים

 

קניין רוחני

לשון הרע

מידע כללי

הגנת הפרטיות

מסחר אלקטרוני

זכויות יוצרים

לשון הרע

אילון ושות` עורכי דין

דואר זבל

מניות, ניירות ערך

סימני מסחר

תביעת לשון הרע

אודות דיני רשת

משרדי עורכי דין

מונופולין, הגבלים עסקיים

פטנטים

לשון הרע בפייסבוק

ניהול משברים

קניין רוחני

שמות מתחם

 

 

חוקרים פרטיים

סקס פורנוגרפיה

דואר אלקטרוני

סוגיות בזכויות יוצרים

פלילים

מומחים יועצים

שיתוף קבצים

עבודה

זכויות יוצרים בתמונות

עבירות מחשב

עו"ד אביב אילון

מנהל סחר אלקטרוני

ריגול ומעקב

זכויות יוצרים במוזיקה

עבירות אינטרנט

יעוץ משפטי

הימורים

ספקי שירותים

זכויות יוצרים בתוכנה

הונאה

 

סמכות שיפוט

טרור קיברניטי

זכויות יוצרים בוידאו, סרטים וטלויזיה

פלילים

 

בורורות גישור

מנועי חיפוש באינטרנט

זכויות יוצרים בפרסום

 

 

פדופיליה

ילדים

רישום זכויות יוצרים

 

 

אתיקה

נשים

שמירת זכויות יוצרים

אינדקס ויזואלי

אתרי לווין

בחירות אלקטרוניות

גברים

 

קטעי וידאו

דיני לשון הרע

מילון מונחון

משפחה

 

חדשות עיתונות

דיני זכויות יוצרים

אנונימיות

פורומים

 

משרדי עורכי דין

דיני פלילים

נוטריון

חברת המידע

 

משפטים

דיני מסחר

חוזים הסכמים

ננו טכנולוגיה

 

 

עורכי דין

מכשירים חכמים

גירושין

 

 

 

 

 

 

 

 

 

© כל הזכויות שמורות לעו"ד אביב אילון 1999-2010