Web Spoofing is a security attack that allows an adversary to observe  การแปล - Web Spoofing is a security attack that allows an adversary to observe  ไทย วิธีการพูด

Web Spoofing is a security attack t

Web Spoofing is a security attack that allows an adversary to observe and modify all web pages sent to the victim's machine, and observe all information entered into forms by the victim. Web Spoofing works on both of the major browsers and is not prevented by "secure" connections. The attacker can observe and modify all web pages and form submissions, even when the browser's "secure connection" indicator is lit. The user sees no indication that anything is wrong.
The attack is implemented using JavaScript and Web server plug-ins, and works in two parts. First, the attacker causes a browser window to be created on the victim's machine, with some of the normal status and menu information replaced by identical-looking components supplied by the attacker. Then, the attacker causes all Web pages destined for the victim's machine to be routed through the attacker's server. On the attacker's server, the pages are rewritten in such a way that their appearance does not change at all, but any actions taken by the victim (such as clicking on a link) would be logged by the attacker. In addition, any attempt by the victim to load a new page would cause the newly-loaded page to be routed through the attacker's server, so the attack would continue on the new page.

The attack is initiated when the victim visits a malicious Web page, or receives a malicious email message (if the victim uses an HTML-enabled email reader).

We have implemented a demonstration of the Web Spoofing attack and have shown the demo live at the Internet World conference and on MSNBC television. Although the implementation is not trivial, it is well within the means of a single dedicated programmer.

Current browsers do not prevent Web Spoofing, and there seems to be little movement in the direction of addressing this problem. We believe that there can be no secure electronic commerce on the Web until the Web Spoofing vulnerability has been addressed.

Many false claims have been made about Web Spoofing, and some people who make public statements about Web Spoofing do not understand the full scope of the problem. If you want to understand Web Spoofing, please read our paper on the topic. We worked hard to make it accessible to non-experts.
0/5000
จาก: -
เป็น: -
ผลลัพธ์ (ไทย) 1: [สำเนา]
คัดลอก!
ปลอมแปลงเว็บคือการโจมตีการรักษาความปลอดภัยที่ช่วยให้ฝ่ายตรงข้ามที่จะสังเกตและแก้ไขหน้าเว็บทั้งหมดที่ส่งไปยังเครื่องของเหยื่อและสังเกตข้อมูลทั้งหมดเข้าสู่รูปแบบโดยเหยื่อ ปลอมแปลงเว็บทำงานทั้งของเบราว์เซอร์ที่สำคัญและไม่ได้ป้องกันได้โดยการ "ปลอดภัย" การเชื่อมต่อ โจมตีสามารถสังเกตและแก้ไขหน้าเว็บและการส่งแบบฟอร์มแม้ในขณะที่ "การเชื่อมต่อที่ปลอดภัย" ตัวบ่งชี้เบราว์เซอร์เป็นไฟ ผู้ใช้เห็นบ่งชี้ว่าอะไรเป็นสิ่งที่ผิดไม่.
โจมตีจะดำเนินการใช้จาวาสคริปต์และเว็บเซิร์ฟเวอร์ปลั๊กอินและทำงานในสองส่วน แรกโจมตีทำให้หน้าต่างเบราว์เซอร์จะถูกสร้างขึ้นในเครื่องของเหยื่อกับบางส่วนของสถ​​านะปกติและข้อมูลเมนูแทนที่ด้วยองค์ประกอบที่เหมือนกันที่ดูมาโดยโจมตี แล้วโจมตีทำให้ทุกหน้าเว็บ destined สำหรับเครื่องของเหยื่อที่จะถูกส่งผ่านเซิร์ฟเวอร์ของผู้โจมตี บนเซิร์ฟเวอร์โจมตีของหน้าจะเขียนในลักษณะที่ลักษณะของพวกเขาไม่เปลี่ยนแปลงที่ทุกคนแต่การกระทำใด ๆ ที่ดำเนินการโดยเหยื่อ (เช่นการคลิกลิงค์) จะถูกบันทึกไว้โดยการโจมตี นอกจากนี้ความพยายามใด ๆ โดยเหยื่อที่จะโหลดหน้าใหม่จะทำให้หน้าใหม่โหลดที่จะถูกส่งผ่านเซิร์ฟเวอร์ของผู้โจมตีเพื่อให้การโจมตีจะยังคงอยู่บนหน้าใหม่.

การโจมตีจะเริ่มเมื่อเหยื่อเข้ารับการตรวจที่เป็นอันตราย หน้าเว็บหรือได้รับข้อความอีเมลที่เป็นอันตราย (หากผู้ป่วยใช้เครื่องอ่านอีเมล์ html ที่เปิดใช้งาน).

เราได้ดำเนินการสาธิตการโจมตีปลอมแปลงเว็บและได้แสดงให้เห็นการสาธิตชีวิตที่ประชุมโลกอินเทอร์เน็ตและโทรทัศน์เอ็มเอส แม้ว่าการดำเนินการไม่น่ารำคาญมันเป็นอย่างดีในการเป็นโปรแกรมเมอร์ที่ทุ่มเทเดียว.

เบราว์เซอร์ในปัจจุบันไม่ได้ป้องกันการปลอมแปลงเว็บและดูเหมือนว่าจะมีการเคลื่อนไหวเล็กน้อยในทิศทางของการแก้ไขปัญหานี้ เราเชื่อว่าจะไม่มีการพาณิชย์อิเล็กทรอนิกส์ที่มีความปลอดภัยบนเว็บจนช่องโหว่ปลอมแปลงเว็บได้รับการแก้ไข.

เรียกร้องเท็จจำนวนมากได้รับการทำเกี่ยวกับการปลอมแปลงเว็บและบางคนที่ทำให้งบของประชาชนเกี่ยวกับการปลอมแปลงเว็บไม่เข้าใจขอบเขตเต็มรูปแบบ ของปัญหาถ้าคุณต้องการที่จะเข้าใจปลอมแปลงเว็บโปรดอ่านกระดาษของเราในหัวข้อ เราทำงานอย่างหนักเพื่อให้สามารถเข้าถึงได้จะไม่ใช่ผู้เชี่ยวชาญ
การแปล กรุณารอสักครู่..
ผลลัพธ์ (ไทย) 2:[สำเนา]
คัดลอก!
เว็บ Spoofing คือ การโจมตีความปลอดภัยที่อนุญาตให้ปฏิปักษ์เพื่อสังเกต และปรับเปลี่ยนหน้าเว็บทั้งหมดที่ส่งไปยังเครื่องของเหยื่อ และสังเกตข้อมูลที่ป้อนลงในฟอร์ม โดยเหยื่อทั้งหมด Spoofing เว็บทำงานบนเบราว์เซอร์หลักทั้งสอง และไม่ได้ป้องกัน โดยการเชื่อมต่อที่ "ปลอดภัย" ผู้โจมตีสามารถสังเกต และปรับเปลี่ยนหน้าเว็บทั้งหมดและส่งแบบฟอร์ม แม้เมื่อตัวบ่งชี้ "เชื่อมต่อที่ปลอดภัย" ของเบราว์เซอร์จะสว่าง ผู้ใช้จะเห็นข้อบ่งชี้ไม่ว่า สิ่งนั้นไม่ถูกต้อง
โจมตีเฟสมาใช้ JavaScript และเว็บเซิร์ฟเวอร์ปลั๊ก และทำงานสองส่วน อันดับแรก ผู้โจมตีทำให้เบราว์เซอร์ เครื่องของเหยื่อแล้ว มีบางส่วนที่ปกติสถานะเมนูข้อมูลและแทนที่ ด้วยเหมือนมองหาส่วนประกอบมาโจมตี แล้ว ผู้โจมตีทำให้ทุกเว็บเพจที่กำหนดสำหรับเครื่องของเหยื่อจะถูกส่งผ่านเซิร์ฟเวอร์ของผู้โจมตี บนเซิร์ฟเวอร์ของผู้โจมตี จิตหน้าในลักษณะที่เปลี่ยนลักษณะที่ปรากฏทั้งหมด ไม่ แต่การดำเนินการใด ๆ โดยเหยื่อ (เช่นคลิกที่ลิงค์) จะถูกบันทึก โดยผู้โจมตี ความพยายามใด ๆ โดยเหยื่อโหลดหน้าใหม่จะทำให้หน้าโหลดใหม่จะถูกส่งผ่านเซิร์ฟเวอร์ของผู้โจมตี เพื่อการโจมตีจะทำบนใหม่หน้า

การโจมตีเริ่มต้นเมื่อเหยื่อเข้าชมหน้าเว็บอันตราย หรือได้รับข้อความอีเมล์ที่เป็นอันตราย (ถ้าเหยื่อใช้การอ่านอีเมล์ที่เปิดใช้งาน HTML) .

เราได้นำมาใช้สาธิตการโจมตีเว็บหลอก และได้แสดงการสาธิตสด ที่ประชุมโลกอินเทอร์เน็ต และโทรทัศน์ MSNBC แม้ว่าจะใช้งานไม่ได้เล็กน้อย เป็นภายในหมายถึงของเดียวเฉพาะโปรแกรมเมอร์ดี

ไม่ป้องกันหน้าเว็บหลอก และดูเหมือน จะเคลื่อนไหวเล็กน้อยในทิศทางของการจัดการกับปัญหานี้ เราเชื่อว่า สามารถมีไม่การพาณิชย์ทางอิเล็กทรอนิกส์บนเว็บจนกว่าจะมีการระบุช่องโหว่เว็บหลอก

ร้องเรียนเท็จมากมายเกิดขึ้นเกี่ยวกับเว็บหลอก และบางคนที่ทำการรายงานสาธารณะเกี่ยวกับเว็บหลอกไม่เข้าใจขอบเขตของปัญหาทั้งหมด ถ้าคุณต้องการเข้าใจเว็บหลอก โปรดอ่านเอกสารของเราในหัวข้อ เราทำงานหนักเพื่อให้เข้าถึงผู้เชี่ยวชาญไม่
การแปล กรุณารอสักครู่..
ผลลัพธ์ (ไทย) 3:[สำเนา]
คัดลอก!
เว็บ( spoofing )ก็ได้มีการโจมตีการรักษาความ ปลอดภัย ที่ช่วยให้เล่นตามกฎกติกาในการสำรวจและแก้ไขเว็บเพจทั้งหมดที่ส่งไปยังเครื่องของผู้เสียหายและตรวจสอบข้อมูลทั้งหมดที่คุณป้อนลงในรูปแบบโดยเหยื่อได้ เว็บ( spoofing )ก็ได้ทำงานบนเบราเซอร์หลักๆที่ทั้งสองและไม่สามารถป้องกันได้โดย"การรักษาความ ปลอดภัย "การเชื่อมต่อ ผู้โจมตีที่สามารถสังเกตและแก้ไขเว็บเพจทั้งหมดและรูปแบบการส่งผลงานได้แม้ในขณะเบราเซอร์ของ"การเชื่อมต่อที่มีการรักษาความ ปลอดภัย "สัญลักษณ์จะสว่างขึ้น ผู้ใช้จะเห็นการแสดงให้เห็นว่าไม่มีอะไรไม่ถูกต้อง
การโจมตีที่มีการนำมาใช้การใช้ JavaScript และ Web Server Plug - ins และทำงานได้ดีในสองส่วน เป็นครั้งแรกที่ผู้โจมตีจะทำให้หน้าต่างเบราเซอร์ที่จะสร้างขึ้นบนเครื่องของผู้เสียหายพร้อมด้วยข้อมูลเมนูและสถานะปกติที่ถูกแทนที่ด้วยส่วนประกอบเหมือนกัน - กำลังมองหาบางอย่างที่มาจากผู้โจมตีได้ จากนั้นผู้โจมตีที่เป็นสาเหตุให้เกิดหน้าเว็บทั้งหมดไปรษณีย ภัณฑ์ สำหรับเครื่องของเหยื่อที่จะถูกส่งผ่านเซิร์ฟเวอร์ของผู้โจมตีได้ บนเซิร์ฟเวอร์ของผู้โจมตีหน้าที่มีเขียนซ้ำในลักษณะที่ปรากฏของพวกเขาจะไม่เปลี่ยนที่ทั้งหมดแต่การดำเนินการใดที่เป็นเหยื่อ(เช่นการคลิกที่ลิงค์)จะทำการล็อกออนโดยผู้โจมตีได้ ในการเพิ่มความพยายามใดๆโดยเหยื่อเพื่อโหลดหน้าใหม่ที่จะทำให้หน้าที่ได้รับมาจะถูกส่งผ่านเซิร์ฟเวอร์ของผู้โจมตีที่ทำการโจมตีที่จะดำเนินการต่อในหน้าใหม่

การโจมตีเป็นเริ่มเมื่อเหยื่อที่เข้าชมหน้าเว็บที่เป็นอันตรายหรือได้รับข้อความอีเมล์ที่เป็นอันตราย(หากเป็นเหยื่อที่ใช้เครื่องอ่านอีเมล์ HTML - เปิดใช้งานได้).

เรามีการใช้งานการสาธิตของเว็บ( spoofing )ก็ได้การโจมตีได้และได้แสดงการสาธิตที่ใช้ชีวิตในการประชุมระดับโลกอินเทอร์เน็ตได้และในโทรทัศน์ msnbc. แม้ว่าการนำไปใช้งานไม่ได้หยุมหยิมนั้นมีที่ตั้งที่ดีอยู่ ภายใน ของเครื่องตั้งโปรแกรมเฉพาะตัวเดียว.

เบราเซอร์ปัจจุบันทำไม่ได้ป้องกันไม่ให้เว็บ( spoofing )ก็ได้และดูเหมือนว่าจะมีการเคลื่อนไหวน้อยมากในทิศทางที่ในการอ้างถึงหน่วยความจำ( Addressing )ปัญหานี้ เราเชื่อว่าไม่สามารถที่จะมีความ ปลอดภัย การค้าอิเล็กทรอนิกส์บนเว็บที่จนกว่าเว็บ( spoofing )ก็ได้จุดอ่อนที่มีการกล่าว.

ความผิดพลาดที่อ้างจำนวนมากได้มีการทำขึ้นเกี่ยวกับเว็บ( spoofing )ก็ได้และบางคนที่ทำให้งบสาธารณะเกี่ยวกับเว็บ( spoofing )ก็ได้ไม่ทำความเข้าใจขอบเขตของปัญหาที่หากคุณต้องการทำความเข้าใจเว็บ( spoofing )ก็ได้โปรดอ่านเอกสารรายงานของเราในหัวข้อนี้ เราทำงานอย่างหนักเพื่อทำให้บริษัทสามารถเข้าถึงยังไม่ใช่ผู้เชี่ยวชาญ
การแปล กรุณารอสักครู่..
 
ภาษาอื่น ๆ
การสนับสนุนเครื่องมือแปลภาษา: กรีก, กันนาดา, กาลิเชียน, คลิงออน, คอร์สิกา, คาซัค, คาตาลัน, คินยารวันดา, คีร์กิซ, คุชราต, จอร์เจีย, จีน, จีนดั้งเดิม, ชวา, ชิเชวา, ซามัว, ซีบัวโน, ซุนดา, ซูลู, ญี่ปุ่น, ดัตช์, ตรวจหาภาษา, ตุรกี, ทมิฬ, ทาจิก, ทาทาร์, นอร์เวย์, บอสเนีย, บัลแกเรีย, บาสก์, ปัญจาป, ฝรั่งเศส, พาชตู, ฟริเชียน, ฟินแลนด์, ฟิลิปปินส์, ภาษาอินโดนีเซี, มองโกเลีย, มัลทีส, มาซีโดเนีย, มาราฐี, มาลากาซี, มาลายาลัม, มาเลย์, ม้ง, ยิดดิช, ยูเครน, รัสเซีย, ละติน, ลักเซมเบิร์ก, ลัตเวีย, ลาว, ลิทัวเนีย, สวาฮิลี, สวีเดน, สิงหล, สินธี, สเปน, สโลวัก, สโลวีเนีย, อังกฤษ, อัมฮาริก, อาร์เซอร์ไบจัน, อาร์เมเนีย, อาหรับ, อิกโบ, อิตาลี, อุยกูร์, อุสเบกิสถาน, อูรดู, ฮังการี, ฮัวซา, ฮาวาย, ฮินดี, ฮีบรู, เกลิกสกอต, เกาหลี, เขมร, เคิร์ด, เช็ก, เซอร์เบียน, เซโซโท, เดนมาร์ก, เตลูกู, เติร์กเมน, เนปาล, เบงกอล, เบลารุส, เปอร์เซีย, เมารี, เมียนมา (พม่า), เยอรมัน, เวลส์, เวียดนาม, เอสเปอแรนโต, เอสโทเนีย, เฮติครีโอล, แอฟริกา, แอลเบเนีย, โคซา, โครเอเชีย, โชนา, โซมาลี, โปรตุเกส, โปแลนด์, โยรูบา, โรมาเนีย, โอเดีย (โอริยา), ไทย, ไอซ์แลนด์, ไอร์แลนด์, การแปลภาษา.

Copyright ©2025 I Love Translation. All reserved.

E-mail: