Второй номер журнала. Безопасность в Интернете. (02.2010)
О современной реализации фишинговой атаки, основанной на подмене символов в написании доменных имён, и мерах безопасности, принимаемых регистраторами доменов верхнего уровня и производителями браузеров для защиты от неё.
Обобщая свой опыт проведения «тестов на проникновение» в этой статье, автор акцентируется на важности имитации действий реального злоумышленника в ходе тестирования и приведит примеры универсальных атак на защищенные ресурсы, высокая эффективность которых подтверждается на практике в большинстве случае.
Об ошибках в реализации протокола HTTPS, предупреждениях браузеров об устаревших сертификатах и других проблемах, решаемых при помощи технологий проксирования SSL.
Большая часть веб-заражений сегодня осуществляется при посредстве вредоносных офисных документов и Flash-объектов. В статье представлена аналитическая и инструментальная база для анализа этого вида атак.
|