Защищаем систему от кражи cookies

CyberSec RuTOR

Кибербезопасность
Команда форума
Модератор
Сообщения
933
Реакции
1.341
Принцип работы:
Вы вводите идентификационные данные на сайте → браузер отправляет их на сервер в POST-запросе через протокол HTTPS → проверка сервера данных из запроса по БД → конфигурация ключа Session ID → ответ браузеру от сервера с командой Set-Cookie и ключом → сохранение в БД браузера → присоединение ключа к следующим запросам.

Места утечки:

Этап:
ответ браузеру от сервера с командой Set-Cookie и ключом

В промежутке между сайтом и браузером данные из обратного пакета копируют. Если соединение использует протокол HTTP или есть доступ к данным, проходящим через роутер. Контроль над роутером позволяет заставить браузер перейти на HTTP. Пакет с командой и ключом не зашифрован.

Решение:
В Brave по умолчанию стоит ограничитель «HTTPS only». Проверьте:
1769278751867.png

Последняя строчка.

Этап:
сохранение в БД браузера

Вирус исполняется с root-правами. Сохраненные в БД данные расшифровываются системой (DPAPI). Эксфильтрация БД (копирование и передача на сервер). Впоследствии session ID импортируют к запросам на сайте.

Решение:
Не качайте вирусы :/

Этап:
присоединение ключа к следующим запросам.

В сайт внедрён JS. Страницы загружается. Файл исполняется. Скрипт направляет запрос к document.cookie. Session ID эксфильтрован и отправлен на сервер.

Радикальное решение:
1769278879869.png

Итог:
1769278967738.png

К нам вы тоже не зайдёте

1769279362246.png
 
Принцип работы:


Места утечки:

Этап:


В промежутке между сайтом и браузером данные из обратного пакета копируют. Если соединение использует протокол HTTP или есть доступ к данным, проходящим через роутер. Контроль над роутером позволяет заставить браузер перейти на HTTP. Пакет с командой и ключом не зашифрован.

Решение:
В Brave по умолчанию стоит ограничитель «HTTPS only». Проверьте:
Посмотреть вложение 2432274
Последняя строчка.

Этап:


Вирус исполняется с root-правами. Сохраненные в БД данные расшифровываются системой (DPAPI). Эксфильтрация БД (копирование и передача на сервер). Впоследствии session ID импортируют к запросам на сайте.

Решение:
Не качайте вирусы :/

Этап:


В сайт внедрён JS. Страницы загружается. Файл исполняется. Скрипт направляет запрос к document.cookie. Session ID эксфильтрован и отправлен на сервер.

Радикальное решение:
Посмотреть вложение 2432276
Итог:
Посмотреть вложение 2432279
К нам вы тоже не зайдёте

Посмотреть вложение 2432286
Посоветуй впн?
 
я раз себе такое натыкал, потом ничем невозможно пользоваться))
 
Я совсем в этом не разбираюсь, а ответ ещё больше поставил в тупик
Оплатите подписку одного из популярных в РФ VPN-сервисов. Самый оптимальный вариант в вашей ситуации. Для обхода большинства ограничений со стороны провайдера этого достаточно.
 
Оплатите подписку одного из популярных в РФ VPN-сервисов. Самый оптимальный вариант в вашей ситуации. Для обхода большинства ограничений со стороны провайдера этого достаточно.
Спасибо , а то сегодня новости не хорошие прочитал
 

Похожие темы

Браузер Brave — это готовый набор технических решений из коробки, требует донастройки для достижения приватности. WebRTC — это готовый набор встроенных решений для передачи данных в браузере: API и протоколы. Принцип работы: Почему это работает: Этап: 1. OS не блокирует системный запрос к...
Ответы
1
Просмотры
134
Здесь будет лог лекции "Обзор анонимных сетей" от 26.06.2023
Ответы
0
Просмотры
Основа анонимности Большинство считает, что достаточно скрыть свой IP-адрес и получить гарантию анонимности в сети. Но кроме этого существует еще множество моментов, которые не учитывает простой пользователь, не знающий технологии работы глобальных сетей. Действия по обеспечению анонимности в...
Ответы
17
Просмотры
11К
Назад
Сверху Снизу