Jump to content
Guest Nemessis

Site-urile bancare romanesti vulnerabile XSS

Recommended Posts

Guest Nemessis
Posted

Se pare ca unele site-uri ce apartin bancilor romanesti raman in continuare vulnerabile la injectarea scripturilor. Acest lucru poate duce la atacuri de tip phishing extrem de credibile sau chiar la capturarea sesiunilor pornite de catre clientii bancilor in sistemele de online banking. Tinand cont de faptul ca in ultima vreme atacurile de tip phishing ce targeteaza romanii sunt din ce in ce mai dese, prezenta acestor vulnerabilitati a site-urilor bancare devine foarte ingrijoratoare.

Un articol mai pe larg ce prezinta si cateva vulnerabilitati in anumite site-uri bancare poate fi gasit aici: http://nm-sys.blogspot.com/2008/05/semnal-de-alarma-pentru-sistemul-bancar.html

Posted

Eu cred ca Romania inca se afla printre acele tari care inca nu inteleg care este puterea Xss.Dezavantajul lor,avantajul altora....

Un exemplu ff puternic de xss pe langa mult prea cunoscutele metode de a fura cookies sau credentiale ar fi urmatorul:

Site vulnerabil Xss cu ajutorul caruia se poate rula cod js pe client.Cod js scris in felul urmator:detectarea browser(versiune..etc),sistem de operare,redirectarea catre o pagina ce contine un exploit pentru acea versiune sau tip de browser(un exemplu ar fi metasploit) si de aici distribuire si ownage in masa.

Multi cred ca xss este inca in faza de copil mic insa cu siguranta nu este asa.

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.



×
×
  • Create New...