การเยี่ยมชมหน้าเว็บจะทำให้คอมพิวเตอร์ของคุณติดเชื้อได้อย่างไร


17

คอมพิวเตอร์ของแม่ฉันเพิ่งติดรูตคิทบางชนิด มันเริ่มต้นเมื่อเธอได้รับอีเมลจากเพื่อนสนิทขอให้เธอตรวจสอบหน้าเว็บบางประเภท ฉันไม่เคยเห็นมันมาก่อน แต่แม่ของฉันบอกว่ามันเป็นแค่บล็อกบางอย่างไม่มีอะไรน่าสนใจ

ไม่กี่วันต่อมาแม่ของฉันลงชื่อเข้าใช้ในหน้าแรกของ PayPal PayPal แจ้งการรักษาความปลอดภัยบางประเภทซึ่งระบุว่าเพื่อป้องกันการฉ้อโกงพวกเขาต้องการข้อมูลส่วนบุคคลเพิ่มเติม ในบรรดาข้อมูลทั่วไป (ชื่อที่อยู่และอื่น ๆ ) พวกเขาขอ SSN และ PIN ธนาคารของเธอ! เธอปฏิเสธที่จะส่งข้อมูลดังกล่าวและบ่นกับ PayPal ว่าพวกเขาไม่ควรถาม

PayPal บอกว่าพวกเขาจะไม่ขอข้อมูลดังกล่าวและไม่ใช่เว็บเพจของพวกเขา ไม่มี "ประกาศความปลอดภัย" ดังกล่าวเมื่อเธอเข้าสู่ระบบจากคอมพิวเตอร์เครื่องอื่นเฉพาะจากเธอ มันไม่ใช่ความพยายามฟิชชิ่งหรือการเปลี่ยนเส้นทางบางประเภท IE แสดงให้เห็นชัดเจนว่ามีการเชื่อมต่อ SSL ไปที่https://www.paypal.com/

เธอจำอีเมลที่แปลกและถามเพื่อนของเธอเกี่ยวกับมัน - เพื่อนไม่เคยส่งมัน!

เห็นได้ชัดว่ามีบางอย่างในคอมพิวเตอร์ของเธอที่ขัดขวางหน้าแรกของ PayPal และอีเมลนั้นเป็นสิ่งแปลกประหลาดอื่น ๆ ที่เพิ่งเกิดขึ้นเมื่อไม่นานมานี้ เธอมอบหมายให้ฉันแก้ไขทุกอย่าง ฉัน nuked คอมพิวเตอร์จากวงโคจรเพราะมันเป็นวิธีเดียวที่จะแน่ใจ (เช่นฟอร์แมตฮาร์ดไดรฟ์ของเธอและทำการติดตั้งใหม่ทั้งหมด) ดูเหมือนว่าจะทำงานได้ดี

แต่นั่นทำให้ฉันสงสัยว่า ... แม่ของฉันไม่ได้ดาวน์โหลดและทำงานอะไร ไม่มีตัวควบคุม ActiveX แปลก ๆ ที่ใช้งานอยู่ (เธอไม่ใช่คอมพิวเตอร์ที่ไม่รู้หนังสือและไม่รู้ที่จะติดตั้ง) และเธอใช้เว็บเมล์เท่านั้น (เช่นไม่มีช่องโหว่ Outlook) เมื่อฉันคิดว่าหน้าเว็บฉันคิดว่าการนำเสนอเนื้อหา - JavaScript, HTML และ Flash บางส่วน

เป็นไปได้อย่างไรที่อาจจะติดตั้งและใช้งานซอฟต์แวร์ใด ๆ ดูเหมือนว่าแปลก / โง่ที่มีช่องโหว่ดังกล่าวอยู่


อาจใช้โปรแกรมเล่นแฟลชที่ล้าสมัยฉันเชื่อว่ามีช่องโหว่ในเวอร์ชันล่าสุดที่จะอนุญาตสิ่งนี้

1
สำเนาซ้ำที่เป็นไปได้: superuser.com/questions/106809/…
สวัสดี 71

คำตอบ:


7

หากเธอใช้ IE เวอร์ชันเก่า (หรือ Firefox) แสดงว่ามีช่องโหว่ที่รู้จักกันดีในเบราว์เซอร์ ใช่มันแปลก / โง่ แต่การเขียนซอฟต์แวร์ที่สมบูรณ์แบบนั้นเป็นเรื่องยากมาก

อาจมีช่องโหว่ที่ไม่ทราบ / ไม่เปิดเผยในเว็บเบราว์เซอร์รุ่นปัจจุบัน (รวมถึงซอฟต์แวร์อื่น ๆ )


ฉันรู้ว่าการเขียนซอฟต์แวร์ที่สมบูรณ์แบบนั้นยากมาก แต่นี่ดูเหมือนว่าเป็นช่องโหว่แปลก ๆ เกือบจะเหมือนกับว่าไฟล์ jpg ที่สร้างขึ้นโดยมีเจตนาประสงค์ร้ายสามารถใช้ประโยชน์จากข้อบกพร่องใน photoshop ดังนั้นการติดตั้งไวรัส มันไม่สมเหตุสมผลที่ข้อมูลภาพ (หรือในกรณีนี้ html / javascript) อาจมีส่วนเกี่ยวข้องกับการเข้าถึงระบบไฟล์ของเครื่อง

1
มีหลายอย่างที่เกี่ยวข้องกับการเข้าถึงระบบไฟล์ แคชทั้งหมดถูกประมวลผลภายในเครื่อง
John T

3

ฉันเชื่อว่าแฟลชมีช่องโหว่บางอย่างแล้ว ฉันติดไวรัสโดยเว็บไซต์ที่ฉันเคยเข้าชมโดยใช้ firefox และฉันมั่นใจว่าฉันไม่ได้ติดตั้งอะไรเลย


อีกเหตุผลที่เกลียดชังแฟลช!
alex

0

ดูที่ cross-site scripting (XSS) attaks - วิกิพีเดียโทษ

นอกจากนี้ยังอาจเป็นมัลแวร์ที่สามารถใช้งานได้ในไฟล์แนบอีเมลที่เปิดตัว
แต่เนื่องจากคุณอธิบายการไปที่ไซต์เบราว์เซอร์ที่ใช้ประโยชน์จากไซต์ที่อ้างถึงอาจเป็นสาเหตุของความผิดพลาด

หากเธอคลิกที่ลิงก์ในกล่องจดหมายของเธอขณะที่เชื่อมต่ออินเทอร์เน็ต
ช่องโหว่ของเบราว์เซอร์ทั้งหมดของเธอจะถูกเปิดเผยกับเว็บไซต์ที่เธอไปถึง อย่างน้อยคุณควรให้ patched เครื่องของเธอ (หากระบบปฏิบัติการยังคงรองรับ) และติดตั้งโปรแกรมป้องกันไวรัส

แต่ส่วนใหญ่ก็จะเรียนรู้ที่จะไม่คลิกลิงค์ใด ๆ ที่ไม่รู้จักหรือสิ่งที่แนบที่ไม่คาดคิดที่จะเปิดให้ระบบที่ปลอดภัยของเธอ

ไม่ควรย้ายคำถามนี้ไปยังSuperUserหรือ


ไฟล์โฮสต์ windows สามารถแก้ไขได้เพื่อให้ระบบเบี่ยงเบนอยู่เสมอ (แม้หลังจากรีบูต)
นี่คือการโจมตีที่พัฒนาขึ้นโดยใช้สิ่งเหล่านี้ - วิธีมัลแวร์ฟิชชิ่งขยายเครือข่าย
ถ้าคุณใช้สิ่งเช่นSpybot Search & Destroy มันจะทำการตรวจสอบไฟล์โฮสต์ของคุณเพื่อหาความเสียหาย


ฉันรู้อย่างเต็มที่ถึงการโจมตีของ XSS แต่ก็ไม่เป็นเช่นนั้น คุณสามารถรีเซ็ตคอมพิวเตอร์จากนั้นเรียกดูเพย์พาลทันทีและยังคงได้หน้าปลอมเหมือนเดิม แน่นอนว่าเธอคลิกลิงก์ในขณะที่เชื่อมต่อ - เธอไม่ได้ใช้โปรแกรมไคลเอนต์อีเมลเธอใช้เว็บแอพผ่านเบราว์เซอร์ของเธอ เธอใช้ IE8 + WinXp SP3 ด้วยทั้งหมดยกเว้นอาจเป็นการอัปเดตล่าสุด

ฉันไม่เข้าใจคำแนะนำ "เรียนรู้ที่จะไม่คลิกที่ลิงค์ที่ไม่รู้จัก ... " เมื่อใดก็ตามที่คุณทำการค้นหาด้วย google คุณไม่สนใจเว็บไซต์ทั้งหมดที่คุณไม่เคยเยี่ยมชมมาก่อนหรือไม่? นอกจากนี้ฉันบอกว่าเธอไม่ได้ใช้คอมพิวเตอร์ไม่รู้หนังสือ เธอรู้ว่าจะไม่เปิดสิ่งที่แนบแปลก ๆ (แน่นอนว่าถ้าอีเมลมาจากเพื่อนสนิทหรือครอบครัวคุณจะยังสงสัยอยู่หรือเปล่าคุณโทรหาเพื่อนเสมอก่อนเปิดอีเมลจากพวกเขา?)

แล้ว SuperUser คืออะไร? ไซต์ประเภท stackoverflow อื่นหรือไม่ นี่คือการเขียนโปรแกรมที่เกี่ยวข้อง - เช่นจาวาสคริปต์ที่สัมพันธ์กับระบบไฟล์ของเครื่อง

1
ตกลงได้โปรดอย่าทำสิ่งนี้ไม่ดีฉันไม่ได้เป็นคนอื่น ฉันเห็นด้วยว่านี่คือการเขียนโปรแกรมที่ใกล้ แต่เหมาะกับไซต์ SuperUser.com จากฟอรัมเดียวกันนี้เนื่องจากมีการโต้ตอบกับผู้ใช้มากกว่าโซลูชันการเขียนโปรแกรม
nik

1
เกี่ยวกับ "การเรียนรู้ที่จะไม่คลิกลิงก์ที่ไม่รู้จัก" และประเด็นที่เกี่ยวข้อง ฉันเข้าใจว่ามันยากที่จะทำให้ผู้ใช้ที่ไม่เป็นทางการตื่นตัวมากขึ้นเกี่ยวกับสิ่งต่าง ๆ .. และฉันเดาว่าคุณกำลังทำงานอยู่ แต่โปรดทราบว่าลิงก์ที่ไม่รู้จักนั้นไม่ง่ายเหมือนผลการค้นหาของ google (ซึ่งเป็นตัวอย่างที่ไม่ดีจริงๆเนื่องจากมีการตรวจสอบฟิชชิงที่ Google ทำไว้ในผลการค้นหา) คุณไม่จำเป็นต้องโทรหาใครบางคนทุกครั้งที่คุณก้าวไปข้างหน้า .. แต่ต้องมีกลยุทธ์ที่ดีกว่า
nik

0

การเอารัดเอาเปรียบชนิดนี้มีอันตรายเฉพาะเมื่อคุณเรียกใช้เบราว์เซอร์ของคุณด้วยสิทธิ์ของผู้ดูแลระบบ


0

IE ไม่ได้หมายความว่าเบราว์เซอร์ที่ปลอดภัย แต่หน้าเว็บไม่ควรติดคอมพิวเตอร์เว้นแต่ว่ามันจะเจาะช่องโหว่ด้านความปลอดภัยขนาดใหญ่ในปลั๊กอินและ / หรือคุณสมบัติเสริมของเบราว์เซอร์

เพื่อความปลอดภัยที่สุดให้ใช้เว็บเบราว์เซอร์ (เช่น Google Chrome) ที่แสดงหน้าเว็บในแซนด์บ็อกซ์ซึ่งเป็นสภาพแวดล้อมเสมือนจริงที่จะหยุดโค้ดที่ประสงค์ร้ายไม่ให้เข้าถึงคอมพิวเตอร์ของคุณ นอกจากนี้โครเมี่ยมยังติดต่อฐานข้อมูลของเว็บไซต์ที่เป็นอันตรายและแสดงคำเตือนก่อนที่จะทำการโหลดเพื่อให้แน่ใจ

การเขียนปลั๊กอินและส่วนเสริมสำหรับเบราว์เซอร์มักจะเกี่ยวข้องกับความสมดุลของพลังงานและความปลอดภัยใครบางคนเพิ่งให้พลังงานกับปลั๊กอินมากเกินไป (ฉันเดิมพันจาวามัน)


-1

ฉันอยากจะเชื่อว่าสิ่งที่เธอประสบนั้นมาจากปลั๊กอินที่ล้าสมัยเช่น Flash หรือ Java ยกเว้นว่าคุณมีความต้องการที่แท้จริงสำหรับ Java บนระบบให้ลบออก และพยายามอัพเดตตัวติดตั้งให้ทันสมัยอยู่เสมอ จริง ๆ ถ้าความปลอดภัยเป็นปัญหาเช่นนั้นฉันจะบอกให้พวกเขาใช้ Linux ที่มีตัวอัปเดตที่ดีกว่ามาก หรืออาจเป็นไปได้ว่ามีช่องโหว่ภายในเบราว์เซอร์เอง IE8 เป็นเบราว์เซอร์รุ่นเก่าที่เต็มไปด้วยช่องโหว่ด้านความปลอดภัย ใช้ Chrome, Opera หรือ Firefox พวกมันทันสมัยและปลอดภัยกว่าทุกไมล์ นอกจากนี้ข้อเท็จจริงที่ว่าเธอใช้ XP หมายความว่าระบบไม่มีสิทธิ์ในการคิด ไม่มี sudo & root และไม่มี UAC Windows OS ที่ทันสมัยกว่าเช่น 7 และ 8 มี UAC ซึ่งในขณะที่ไม่ถึงกับ sudo + apparmor / SELinux ใน Linux ก็ยังดีกว่าไม่มีอะไรเลย

เพียงแค่ทำความสะอาดความสับสนเว็บไซต์สามารถติดคอมพิวเตอร์ของคุณโดยไม่ต้องใช้ปลั๊กอิน คือ JavaScript แม้ว่าเบราว์เซอร์สมัยใหม่จะใช้ JavaScript เพื่อให้สามารถทำงานกับไฟล์ใน / tmp ได้ แต่ JavaScript ยังสามารถใช้ประโยชน์จากช่องโหว่ที่เกิดขึ้นจริงภายในเบราว์เซอร์เอง ในบางกรณีการทำเช่นนี้อาจเป็นการหาช่องโหว่ในเบราว์เซอร์ที่มีการปะแก้ (หรือที่รู้จักกันทั่วไปว่าเป็น 0day exploit) แม้ว่าเหตุการณ์ดังกล่าวจะหายาก

โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.