PplWare Mobile

Tabnabbing – Um novo ataque de phishing

                                    
                                

Este artigo tem mais de um ano


Autor: Pedro Pinto


  1. Tiago Sá says:

    Isto já é bem conhecido… Não é propriamente “novo”. O Firefox 4 vai ter uma coisa que vai melhorar em muito a utilização das tabs. Tab Candy, é o nome de desenvolvimento. Só usa quem quer, claro, mas fica aqui um vídeo muito nice:

    https://www.youtube.com/watch?v=qhF2vw-VZv0

    • Yuy says:

      loool… isto já se sabe ao tempo.

      É instalar ou usar o firefox com a extensão “NoScript” http://noscript.net/getit, depois de o instalar metem na barra de endereços “about:config” (sem as aspas) e depois procuram por: “noscript.forbidBGRefresh” (sem aspas) no filtro, clicam duas vezes seguidas nele e alteram o valor para 3. Pronto, não tem mais de se preocupar com isso.

      Descrição dessa funcionalidade do NoScript:

      + Experimental blocking of page refreshes happening inside untrusted
      unfocused tabs, should provide protection against Aviv Raff’s scriptless
      “tabnagging” variant. Enabled by default, can be controlled through the
      noscript.forbidBGRefresh about:config integer preference:
      0 – no blocking
      1 – block refreshes on untrusted unfocused tabs
      2 – block refreshes on trusted unfocused tabs
      3 – block refreshes on both trusted and untrusted unfocused tab
      Address patterns matching pages which shouldn’t be affected can be
      listed in the noscript.forbidBGRefresh.exceptions preference

    • Paulecas says:

      Brutal!

      Isto tem um potencial enorme.

  2. Luís says:

    É isto é que é preciso fazer passar as pessoas!

    • NeMewSys says:

      Isto não é novidade, eu próprio já tinha feito uns testes que faziam isto.

      • Pedro Pinto says:

        Pode não ser novidade para ti, mas é certamente novidade para muitos!

        • NeMewSys says:

          A solução é simples, os browsers que impeçam os icons das paginas de mudarem, e pronto, já não induz as pessoas em erro. Porque são os icons das tabs que as pessoas usam para se guiarem, mais do que os titulos.

          • NeMewSys says:

            Ou melhor, acções como redireccionamento e mudança de icon, etc, são bloqueadas caso a tab esteja inactiva. Não vale a pena tentar avisar as milhares de pessoas que usam a internet, olha para a tua volta, até para os ataques mais basicas encontras sempre vitimas. O ideal é resolver logo o mal pela raíz, pode aparecer outro metodo, mas este ficava logo resolvido.

          • pedro j. says:

            Mudança de icon!?
            Impedir redireccionamento!?

            1º o icon é um recurso que o browser vai buscar a partir de uma tag meta da página.
            2º nunca se poderia impedir o redireccionamento, e não é preciso ir muito longe para perceber porquê. Basta pensar no caso dos tiny urls dinâmicos.

  3. António says:

    Tentei abrir a página do criador deste vídeo e o AVG Internet Security detectou logo que existia uma ameaça na página.

  4. rdgmt says:

    bem…isto nao era pressiso trasmitir se nimguem o fise-se mas infelismente ha milhares de pessoas que o fasem…

    • pedro j. says:

      Deves ter batido algum recorde. Desculpa, mas não consegui deixar de reparar.
      8 erros em 19 palavras (42% de ineficácia), sem contar com os acentos… eheh

      Sobre o artigo, este é um tipo de phishing que passa muito facilmente despercebido. Duvido que muita gente repare no endereço numa situação destas, e se o antivírus não avisar…

      • bruno martins says:

        faz como eu, poucas tabs abertas e o noscript a matar.. 😀
        ps: nada é perfeito, por isso acima de tudo sempre com cuidado e olhar sempre para o endereço na barra..

      • Marcio says:

        Daxxx – pedro j. adorei o teu comentário.

        Se fores mais rígido, detectas que errou mais, pois as “palavras” que acertou não passam de preposições.

        Estive agora mesmo a tentar errar mais vezes que ele ao escrever a mesma frase e sinceramente não consegui.

        • João says:

          Realmente,
          Que se passa com a mente de algumas pessoas nos tempos de hoje?

          Ou isso ou então o Pplware já tem seguidores desde os 7 anos!

          • avlis rotiv says:

            Sim, o Pplware já tem seguidores com 7 anos… 😉

          • subway says:

            se os comentarios passam é pk se percebe minimamente o que esta escrito..

            Aos profess. de portugues cumpz;) ainda bem k a vossa “vida” neste forum é so mesmo pra corrigir erros.

  5. Emannxx says:

    Estão sempre a evoluir estas técnicas…

    Pergunto-me se irá haver um dia na existência futura da humanidade em que se possa dizer que as ameaças virtuais sejam nulas… Enfim.. pouco provável.

  6. David Soares says:

    É uma ideia muito bem pensada. E não é muito difícil cair nesse erro.

    Basta uma pequena distracção. Bem mais fácil de cair, que o tradicional phishing.

  7. Eduardo Garcia says:

    Dessa eu ja sabia: “A técnica de abrir várias tabs…”

  8. avlis rotiv says:

    De facto, “porra”!
    Os melhores viram para onde rende, para o mal…
    Está mesmo muito interessante, bem pensado, enfim… Segurança? Em lado nenhum!
    BTW, o Eset não detecta nada… 🙁

Deixe um comentário

O seu endereço de email não será publicado.

You may use these HTML tags and attributes: <a href="" title="" rel=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <s> <strike> <strong>

*

Aviso: Todo e qualquer texto publicado na internet através deste sistema não reflete, necessariamente, a opinião deste site ou do(s) seu(s) autor(es). Os comentários publicados através deste sistema são de exclusiva e integral responsabilidade e autoria dos leitores que dele fizerem uso. A administração deste site reserva-se, desde já, no direito de excluir comentários e textos que julgar ofensivos, difamatórios, caluniosos, preconceituosos ou de alguma forma prejudiciais a terceiros. Textos de caráter promocional ou inseridos no sistema sem a devida identificação do seu autor (nome completo e endereço válido de email) também poderão ser excluídos.