Карта сайта Хакер в RSS Энциклопедия Хакера PDA версия сайта Почтовые рассылки Хакера    Хакер в Twitter Хакер в ВКонтакте Приложение Хакер для Facebook Хакер на Formspring.me
Журнал Новости Форум Видео Life Xakep Live (блоги)
Bugtrack Статьи Блог Поиск English
Взлом как образ мысли Взлом как образ мысли
Интервью с человеком, который, как оказалось, является не только талантливым пентестером в одной из крупных ИБ-компании, но и хакером-ветераном, который уверенными шагами вышел на свет и прикоснулся к истории российской хак-сцены....
Полный гид по накрутке онлайн-голосований Полный гид по накрутке онлайн-голосований
Конкурсы с голосованием привлекают большое количество посетителей, а трафик, как известно, — это деньги. Особый интерес вызывают конкурсы, где за победу предлагаются лакомые призы....

Взломщики аккаунтов WoW перешли на использование атак `man-in-the-middle`

Bookmark and Share

Киберпреступники разработали новую атаку типа “man-in-the-middle” (MITM), цель которой состоит в обходе методов защиты от кражи данных авторизации пользователей в игре World of Warcraft.

Суть схемы заключается в том, чтобы обманным путем заставить пользователей загрузить и запустить на компьютере инсталлятор трояна, выдаваемого за игровой аддон. Будучи установленным, вредоносное приложение позволяет хакерам перехватывать и изменять команды авторизации при входе пользователя на игровые серверы Blizzard.

Подменив команды авторизации, злоумышленники обчищают аккаунты пользователей, избавляя их от нажитого виртуального имущества, которое впоследствии перепродается за реальные деньги. Во время проведения грабежа законный пользователь не может получить доступ к своему профилю, вместо этого он видит на экране сообщение о неправильно введенном логине.

Трояны, ворующие пароли к онлайн-играм, уже давно не редкость, однако последние попытки обойти двухфакторную аутентификацию WoW указывают на рождение нового вида атак, во многом схожего с MITM-атаками на системы онлайн-банкинга, где пользователю во время авторизации помимо пароля требуется ввести еще и одноразовый код. Аналогичный механизм присутствует и в WoW, однако практика показывает, что от взлома аккаунтов это не спасает.

С описанием данного метода нападения от Sunbelt Software можно ознакомиться здесь, а связанные с этой атакой сообщения пользователей доступны на официальном европейском форуме Warcraft здесь.



Теги: Man In The Middle , World of Warcraft , взлом





СЛЕДУЮЩИЕ СТАТЬИ
Защити инсайдерские данные просто погуглив
Новая уязвимость в WPS позволяет быстрее угадывать PIN-код маршрутизатора
Массовый дефейс Siemens
Отказ от Java может быть хорошим решением
Хакеры из Anonymous объявили о взломе сети компании Stratfor
Китайские хакеры проникли в Торговую палату США
Произошла утечка данных 6 миллионов пользователей China Software Developer Network
Компания Siemens солгала по поводу серьезных ошибок в промышленных системах
Простой HTML-тег приводит к падению Windows 7
Количество дыр в защите ПО в этом году уменьшилось
ПРЕДЫДУЩИЕ СТАТЬИ
Из-за ботнетов Grum и Rustock уровень спама в Сети вырос на пять процентов
В США предъявлено обвинение мошенникам, скупавшим билеты через автоматизированные скрипты
Хакеры взломали сайты Консервативной партии Великобритании
Серверы отелей группы Wyndham взломаны вновь
Инициаторы нападения на Google атаковали еще более ста фирм
Microsoft подтверждает наличие новой непропатченной уязвимости в Internet Explorer
На популярном сайте FotoLog обнаружен новый сетевой червь
Вышел новый отчет о киберугрозах от IBM
Латвийский хакер распространяет сведения из взломанной базы данных через Twitter
Взлом сервера американского университета привел к утечке данных о 170 тысячах человек
ОБСУЖДЕНИЕ СТАТЬИ
Логин:
Пароль:
Если у вас есть форумный логин - вы можете использовать его, иначе анонимный гостевой доступ.

Для оставления комментария вы можете зарегистрироваться по упрощенной процедуре.

Обсуждение этой статьи на forum.xakep.ru
Для отправки сообщения введите код, указанный на картинке
Сообщение

UserГость
03.03.2010 5:58:11
Ответить Ссылка
Красавчики так держать
UserГость
03.03.2010 11:34:35
Ответить Ссылка
Через хосты никак, не?
UserГость
04.03.2010 22:14:08
Ответить Ссылка
красавчики
UserГость
05.03.2010 12:51:23
Ответить Ссылка
делать им нехуй, лучше бы банки пендостана крячили
UserГость
13.07.2011 22:25:37
Ответить Ссылка
Народ кто знает где создать учётную запись для Wow cataclysm кто знает напишите в icq 393363563 плиз кому не лень!!!!!!!!!




Keywords: zPOSTz zHACKz, zNEWSz, zINTERNETz, zYANDEXz z51333z
Для Авторов: edit Lock delete Lock



    Rambler's Top100