Рейтинг@Mail.ru
Эксперт назвал авторизацию на сайтах через всплывающие окна небезопасной - РИА Новости, 07.03.2025
Регистрация пройдена успешно!
Пожалуйста, перейдите по ссылке из письма, отправленного на
Эксперт назвал авторизацию на сайтах через всплывающие окна небезопасной

IT-Специалист Аникушин: авторизация на сайтах через всплывающие окна небезопасна

© Fotolia / Picture-FactoryЖенщина работает за ноутбуком
Женщина работает за ноутбуком - РИА Новости, 1920, 07.03.2025
Женщина работает за ноутбуком. Архивное фото
Читать ria.ru в
ДзенMaxTelegram
МОСКВА, 7 мар - РИА Новости. Эксперт назвал авторизацию на сайтах через всплывающие окна небезопасной, она позволяет загружать один сайт внутри другого, и этим могут воспользоваться злоумышленники, рассказал РИА Новости руководитель центра бесшовности МТС ID Роман Аникушин.
"Если при авторизации вы видите всплывающее окно, похожее на часть вебсайта, скорее всего используется технология iFrame. Дело в том, что такая авторизация позволяет загружать один сайт внутри другого, и этим могут воспользоваться злоумышленники. Они накладывают невидимый слой с фиктивными кнопками поверх настоящего сайта",- сообщил он.
Мужчина работает на ноутбуке - РИА Новости, 1920, 18.02.2025
Многоразовые пароли утратят актуальность к 2027 году, заявил эксперт
В итоге, когда пользователь думает, что нажимает, например, на кнопку "Войти", на самом деле он передает свои данные мошенникам. Этот прием называется "кликджекингом", и он позволяет мошенникам украсть логины, пароли и получить доступ к аккаунту.
По словам эксперта, наиболее надежным решением остается вынесение авторизации на отдельный сайт или страницу, куда перенаправляется пользователь. "Такая архитектура исключает прямое вмешательство злоумышленников в процесс входа, ведь весь трафик проходит через файрволл, что соответствует требованиям информационной безопасности и не дает шанса обойти фильтрацию", - пояснил он.
Аникушин добавил, что файрволл отсекает подозрительный трафик и минимизирует ущерб при DDoS-атаках. Это особенно важно при работе с большими массивами пользовательских данных.
Логотип мессенджера WhatsApp - РИА Новости, 1920, 06.03.2025
Мошенники придумали новую схему обмана в WhatsApp
 
 
 
Лента новостей
0
Сначала новыеСначала старые
loader
Онлайн
Заголовок открываемого материала
Чтобы участвовать в дискуссии,
авторизуйтесь или зарегистрируйтесь
loader
Обсуждения
Заголовок открываемого материала