هجوم و إختراق حسابات التواصل الإجتماعي و الأجهزة عبر Tabanabbing
اولاً : ما هو Tabnabbing ؟
هو عبارة عن إستغلال او ثغرة ويب (البعض لا يعتبرها كذلك) وطريقة تستعمل في التصيد, بخداع المستخديمن لإدخال أسماء وكلمات المرور في صفحات مزورة بخداع المستخدمين انها المواقع الحقيقية .
هذا الهجوم سمي لأول مرة في عام 2010 من قبل هكر امريكي اسمه Aza Raskin .
في المتصفحات الحديثة يمكن للصفحة المفتوحة من صفحى أخرى الدخول للصفحة السابقة بJS وتنفيذ “بعض” تعليمات JS.
في الحقيقية الكثير من الشركات لا تعتبر هذا الامر مشكلة لها قد تقوم بعمل اصلاح او قد لا تقوم بذلك وكل شركة حسب سياستها وقناعة فريق الحماية فيها.
مثلاً لو قمت بعمل رابط على الفيس بوك حين يضغط احد هذا الرابط سيذهب لصفحة تقوم بعمل هجوم Tabnabbing على صفحة الفيس بوك الذي فتحت الصفحة وتحويلها الى صفحة مزورة .
فرجة ممتعة :
الأكواد ك: هنــا