Vlákno názorů k článku TabNabbing krade přihlašovací údaje nepozorným od Karel - Co se banky a emailu týká – na ně...

  • Článek je starý, nové názory již nelze přidávat.
  • 31. 5. 2010 11:46

    Karel (neregistrovaný)

    Co se banky a emailu týká – na ně vždy chodím přes oblíbené. I když mě email nebo banka odhlásí a zobrazí znovu výzvu na heslo, vždy rovnou klikám v oblíbených, nebo rovnou zavírám tab a otevírám nový. Navíc mě trochu překvapuje, že někdo s „TabNabbing“ vůbec ztrácí čas, spíš jsem vídal stránky, které nenápadně otevřou další tab s „webmailem“, nebo ukradnou některý existující. Kupříkladu Firefox měl s tímhle před cca 2 roky problém – stránka si zjistila, zda je otevřený tab s gmailem a pokud byl, tak v něm otevřela jiný web, který se tvářil jako přihlašovací stránka gmailu. Rychlé a spolehlivější než „TabNabbing“, protože se podvodná stránka objevila v záložce, kde skutečně předtím byl gmail. Akorát si už dnes nepamatuji, zda to byl problém Firefoxu samotného, nebo nějakého pluginu na správu záložek.

  • 31. 5. 2010 12:05

    bez přezdívky

    V situaci, kdy plně aktualizovaný Firefox se dá chybou v DOMu přimět k tomu, aby po načtení stránky spustil virus, stejně vypadají tyhle hrozby docela neškodně, spíš „teoreticky“. V době IE4 se takovým dírám mozillisti smáli a teď to mají taky.

  • 2. 6. 2010 17:32

    bez přezdívky

    Na eBanking používám záměrně jiný prohlížeč než ten, který používám na vše ostatní. Navíc je to vždy stylem „přihlásit, zadat příkazy, odhlásit, zavřít“. Totéž se týká hlavního soukromého a pracovního e-mailu (tam jde tedy většinou o samostatný mailer, ale pokud už musím využít webové rozhraní, používám jiný prohlížeč). A tam, kde se přihlašuji v „běžném“ prohlížeči, jsou stejně nepodstatné věci jako root.cz, různá zájmová fóra, nějaké dočasné maily sloužící k registraci atd. I kdyby mi tam někdo ukradl identitu, tak ze mne maximálně udělá idiota v diskusích a to se dá přežít – koneckonců každý ho ze sebe udělá občas sám a zcela dobrovolně. ;)
    Výše uvedené přitom není dáno nějakým paranoidním přístupem k bezpečnosti, ale prostou zkušeností s vlastní zapomnětlivostí, nedbalostí apod. Důležité věci tedy vždy radši dělám odděleně, soustředím se na ně a mám na ně samostatné nástroje a aplikace.