For faster navigation, this Iframe is preloading the Wikiwand page for Формграббер.

Формграббер

Матеріал з Вікіпедії — вільної енциклопедії.

Формграббер (від англ. form grabbing — захоплення форми) — шпигунська програма, яка перехоплює паролі та логіни користувача перед тим, як вони будуть передані через інтернет до сервера. Такий спосіб дії дозволяє вірусу отримати інформацію до початку HTTPS шифрування. Цей механізм діє більш ефективно ніж кейлогер, тому, що може отримати данні користувача при різних способах заповнення форм: з клавіатури реальної чи віртуальної, перетягуванням, копіюванням, автоматичними засобами браузера.[1] Інформація може бути відсортована формграббером по типам даних, такі як e-mail, ім'я облікового запису, і пароль. Крім того, формграббер використовуючи URL може отримати данні з відповідного сайту.[2] Перехоплення даних не змінює функціонування основної системи, введена користувачем інформація коректно передається і обробляється.

Історія

[ред. | ред. код]

Перші формграббери з'явилися в 2003 році з Trojan Berbew. На 2009 рік до 90% всіх крадіжок паролів троянами припадає на версії з функцією формграббера.

Принцип дії

[ред. | ред. код]

На відміну від кейлогерів, формграббер не веде спостереження за діями користувача. Така програма приховано перебирає всі вікна класу «Edit» і перевіряє наявність стилю «ES_PASSWORD (& H20)» біля вікна або спеціального іменування. Наявні у вікні дані копіюються в лог або відправляються зловмисникові.

При роботі з браузерами для крадіжки паролів з web-форм формграббер перераховує всі поля для введення текстової інформації на web сторінці (приблизно так працюють програми автозаповнення форм), і знайшовши значуще поле (наприклад, з типом «password») копіює інформацію що міститься в ньому.

Формграббер може перехоплювати дані, що відсилаються на сервер формами після їх заповнення. Такий підхід менш залежний від типу використовуваного браузера або поштового клієнта, але перехоплення для захищених з'єднань може виявитися невдалим.

Захист

[ред. | ред. код]

Виявлення формграббера на комп'ютері може бути ускладнене, оскільки використовуються звичайні системні функції роботи з вікнами. Передачі вкраденої інформації може перешкоджати мережевий екран, який не дасть незнайомій програмі відправити дані в мережу.

Особливість архітектури браузера Internet Explorer будь-яких версій дозволяє стороннім програмам звертатися до будь-якого елементу вебсторінки, яка відкрита в цьому браузері.[джерело?] Браузери Opera і Firefox дозволяють отримати доступ до елементу відкритої вебсторінки лише встановленим безпосередньо в сам браузер розширень (плагінів).

Примітки

[ред. | ред. код]
  1. «Capturing Online Passwords and Antivirus.» Web log post. Business Information Technology Services, 24 July 2013.
  2. Graham, James, Richard Howard, and Ryan Olson. Cyber Security Essentials. Auerbach Publications, 2011. Print.

Посилання

[ред. | ред. код]
{{bottomLinkPreText}} {{bottomLinkText}}
Формграббер
Listen to this article

This browser is not supported by Wikiwand :(
Wikiwand requires a browser with modern capabilities in order to provide you with the best reading experience.
Please download and use one of the following browsers:

This article was just edited, click to reload
This article has been deleted on Wikipedia (Why?)

Back to homepage

Please click Add in the dialog above
Please click Allow in the top-left corner,
then click Install Now in the dialog
Please click Open in the download dialog,
then click Install
Please click the "Downloads" icon in the Safari toolbar, open the first download in the list,
then click Install
{{::$root.activation.text}}

Install Wikiwand

Install on Chrome Install on Firefox
Don't forget to rate us

Tell your friends about Wikiwand!

Gmail Facebook Twitter Link

Enjoying Wikiwand?

Tell your friends and spread the love:
Share on Gmail Share on Facebook Share on Twitter Share on Buffer

Our magic isn't perfect

You can help our automatic cover photo selection by reporting an unsuitable photo.

This photo is visually disturbing This photo is not a good choice

Thank you for helping!


Your input will affect cover photo selection, along with input from other users.

X

Get ready for Wikiwand 2.0 🎉! the new version arrives on September 1st! Don't want to wait?