Формграббер: відмінності між версіями

[перевірена версія][перевірена версія]
Вилучено вміст Додано вміст
оформлення
доповнення вступу з англійської статті "Form grabbing"
Рядок 1:
'''Формграббер''' (від [[Англійська мова|англ]]. ''form grabbing''&nbsp;— захоплення форми)&nbsp;— [[Spyware|шпигунська програма]], служитьяка дляперехоплює перехопленняпаролі введенихта паролів[[логін]]и ікористувача логінівперед тим, як вони будуть передані через інтернет до серверу. МеханізмТакий спосіб дії дозволяє вірусу отримати інформацію до початку [[HTTPS]] [[шифрування]]. Цей механізм діє більш ефективно ніж [[Keylogger|кейлогер]], тому, що може отримати данні користувача при різних способах заповнення формиформ: (з клавіатури реальної чи віртуальної, [[Drag-and-drop|перетягуванням]], копіюванням, автоматичноавтоматичними засобами браузера).<ref неname="BITS">[http://blogs.secure-bits.com/?cat=22 впливає"Capturing наOnline роботуPasswords and формграббераAntivirus."] Web log post. Business Information Technology Services, 24 July 2013.</ref> Інформація може бути відсортована формграббером по [[Тип даних|типам даних]], такі як [[Електронна пошта|e-mail]], ім'я [[Обліковий запис|облікового запису]], і [[пароль]]. Крім того, формграббер використовуючи [[Уніфікований локатор ресурсів|URL]] може отримати данні з відповідного сайту.<ref name="Cyber Security Essentials">Graham, James, Richard Howard, and Ryan Olson. Cyber Security Essentials. Auerbach Publications, 2011. Print.</ref> Перехоплення даних не змінює функціонування основної системи, введена користувачем інформація коректно передається і обробляється.
 
== Історія ==
Рядок 5:
 
== Принцип дії ==
На відміну від [[Keylogger|кейлогерів]], формграббер не веде спостереження за діями користувача. Така програма скритноприховано перераховуєперебирає всі вікна класу «Edit» і перевіряє наявність стилю «ES_PASSWORD (& H20)» біля вікна або спеціального іменування. Наявні у вікні дані копіюються в лог або відправляються зловмисникові.
 
При роботі з [[Браузер|браузерами]] для крадіжки паролів з web-форм формграббер перераховує всі поля для введення текстової інформації на web сторінці (приблизно так працюють програми автозаповнення форм), і знайшовши значуще поле (наприклад, з типом «password») копіює інформацію що міститься в ньому.
Рядок 15:
 
Особливість архітектури браузера [[Internet Explorer]] будь-яких версій дозволяє стороннім програмам звертатися до будь-якого елементу веб-сторінки, яка відкрита в цьому браузері. Браузери [[Opera]] і [[Firefox]] дозволяють отримати доступ до елементу відкритої веб-сторінки лише встановленим безпосередньо в сам браузер розширень ([[Плаґін|плагінів]]).
 
== Примітки ==
{{reflist}}
 
== Посилання ==