چطوري كوكي رو ميدزدن؟؟
وقتی یه سیستم حفره امنیتی داشته باشه !!
چطور مبشه جلوش رو گزفت؟
اون حفره امنیتی به روشی رفع بشه !!
متاسفانه انجمن گروه کاربران ایرانی اوبونتو طی هفته گذشته چندین بار مورد حمله قرار گرفت و سارقین با ارسال صفحات مختلف برای ربودن کوکیهای مرورگر کاربران توانستند به رمز عبور کاربران دسترسی پیدا کرده و سپس از آن طریق با افراد مختلف و از جمله برخی مدیران تماس حاصل نمایند. در نهایت سارقان موفق به ربودن رمز عبور برخی از مدیران سایت شده و توانستند تعدادی ارسال هرز داشته باشند.
اگه اشتباه نکنم
به این نوع حمله میکن تزریق به اس کیو ال که حمله کننده ها یک سری کد آلوده رو به دیتابیس سایت وارد میکنن ( مثلا با ارسال چند پست در انجمن ) . هدف از این کد ها اینه که وقتی صفحه/ پست مربوطه برای کاربری بارگذاری میشه ( اطلاعاتش از دیتابیس فراخونی میشه ) این کد های آلوده هم به همراه پست فراخونی بشه و اجرا بشه . به شکلی به کاربر درخواست کننده اون اطلاعات ( کسی که مثلا یه تاپیک رو باز کرده ) حمله بشه . مثلا به طور خودکار یه ویروس به کامپیوتر کاربر ارسال بشه یا یک صفحه که ویروسی فراخونی بشه یا نشست/کوکی بین کاربر و سایت به روش و برای انجام کار خاصی دستکاری بشه . و ...
این حمله ها معمولا توسط یه سری ربات انجام میشه . پس سیستم ثبت نام یک سایت امن باید از ثبت نام این ربات ها جلوگیری کنه ( بعضی وقت ها به دلیل تغییرات که مدیران سایت ها میدن برای ثبت نام ساده تر اعضا این ربات ها هم میتونن ثبت نام کنن )
همینطور هر وب سایتی باید یک سیستم امنیتی داشته باشه که جلوی این نوع حملات رو بگیره مثلا نوع کدی که داره به سیستم وارد میشه آنالیز کنه و کد مخرب رو تشخصی بده یا کلا جلو ورود کد اچ تی ام ال رو بگیره و ...