Защищаем систему от кражи cookies

CyberSec RuTOR

Кибербезопасность
Команда форума
Модератор
Сообщения
1.000
Реакции
1.433
Принцип работы:
Вы вводите идентификационные данные на сайте → браузер отправляет их на сервер в POST-запросе через протокол HTTPS → проверка сервера данных из запроса по БД → конфигурация ключа Session ID → ответ браузеру от сервера с командой Set-Cookie и ключом → сохранение в БД браузера → присоединение ключа к следующим запросам.

Места утечки:

Этап:
ответ браузеру от сервера с командой Set-Cookie и ключом

В промежутке между сайтом и браузером данные из обратного пакета копируют. Если соединение использует протокол HTTP или есть доступ к данным, проходящим через роутер. Контроль над роутером позволяет заставить браузер перейти на HTTP. Пакет с командой и ключом не зашифрован.

Решение:
В Brave по умолчанию стоит ограничитель «HTTPS only». Проверьте:
1769278751867.png

Последняя строчка.

Этап:
сохранение в БД браузера

Вирус исполняется с root-правами. Сохраненные в БД данные расшифровываются системой (DPAPI). Эксфильтрация БД (копирование и передача на сервер). Впоследствии session ID импортируют к запросам на сайте.

Решение:
Не качайте вирусы :/

Этап:
присоединение ключа к следующим запросам.

В сайт внедрён JS. Страницы загружается. Файл исполняется. Скрипт направляет запрос к document.cookie. Session ID эксфильтрован и отправлен на сервер.

Радикальное решение:
1769278879869.png

Итог:
1769278967738.png

К нам вы тоже не зайдёте

1769279362246.png
 
Принцип работы:


Места утечки:

Этап:


В промежутке между сайтом и браузером данные из обратного пакета копируют. Если соединение использует протокол HTTP или есть доступ к данным, проходящим через роутер. Контроль над роутером позволяет заставить браузер перейти на HTTP. Пакет с командой и ключом не зашифрован.

Решение:
В Brave по умолчанию стоит ограничитель «HTTPS only». Проверьте:
Посмотреть вложение 2432274
Последняя строчка.

Этап:


Вирус исполняется с root-правами. Сохраненные в БД данные расшифровываются системой (DPAPI). Эксфильтрация БД (копирование и передача на сервер). Впоследствии session ID импортируют к запросам на сайте.

Решение:
Не качайте вирусы :/

Этап:


В сайт внедрён JS. Страницы загружается. Файл исполняется. Скрипт направляет запрос к document.cookie. Session ID эксфильтрован и отправлен на сервер.

Радикальное решение:
Посмотреть вложение 2432276
Итог:
Посмотреть вложение 2432279
К нам вы тоже не зайдёте

Посмотреть вложение 2432286
Посоветуй впн?
 
я раз себе такое натыкал, потом ничем невозможно пользоваться))
 
Я совсем в этом не разбираюсь, а ответ ещё больше поставил в тупик
Оплатите подписку одного из популярных в РФ VPN-сервисов. Самый оптимальный вариант в вашей ситуации. Для обхода большинства ограничений со стороны провайдера этого достаточно.
 
Оплатите подписку одного из популярных в РФ VPN-сервисов. Самый оптимальный вариант в вашей ситуации. Для обхода большинства ограничений со стороны провайдера этого достаточно.
Спасибо , а то сегодня новости не хорошие прочитал
 

Похожие темы

Браузер Brave — это готовый набор технических решений из коробки, требует донастройки для достижения приватности. WebRTC — это готовый набор встроенных решений для передачи данных в браузере: API и протоколы. Принцип работы: Почему это работает: Этап: 1. OS не блокирует системный запрос к...
Ответы
1
Просмотры
586
ДИСКЛЕЙМЕР: ДАННАЯ СТАТЬЯ НАПИСАНО ДЛЯ RUTOR ФОРУМА, CLEARLY - ВЛАДЕЛЕЦ СТАТЬИ, КИБЕРНЕТИК И ПРОФЕСИОНАЛ В СФЕРЕ OSINT И ПРОГРАММИРОВАНИЯ. ЕСЛИ НАШЕЛ ЭТУ СТАТЬЮ НА ДРУГОМ ФОРУМЕ ЧЕРКАНИ МНЕ НА ТЕЛЕГУ @CLEARLY3. ДАННАЯ СТАТЬЯ БЫЛА НАПИСАНА БЕЗ ИСПОЛЬЗОВАНИЯ НЕЙРОСЕТЕЙ, ПОЛНОСТЬЮ В РУЧНУЮ...
Ответы
86
Просмотры
11К
Лекция на тему "Понимание криптографии и ее роли в защите конфиденциальности в интернете. Алгоритмы шифрования". Лектор: @CyberSec RuTOR На лекции были рассмотрены следующие вопросы: 1. Рассмотрели для чего используется шифрование в интернете; 2. Рассмотрели криптографические типы...
Ответы
4
Просмотры
Здесь будет лог лекции "Обзор анонимных сетей" от 26.06.2023
Ответы
0
Просмотры
Здесь будет лог лекции "Плюсы и минусы использования средств анонимизации, таких как Tor и VPN. Их совмещение и сценарии использования" от 24.04.23
Ответы
16
Просмотры
Назад
Сверху Снизу