Phishing bez e-maila - jak się zabezpieczyć przed dziurą w przeglądarkach?

Wczoraj pisaliśmy o luce zawartej we wszystkich przeglądarkach, która umożliwia tzw. atak In-session phishing czyli phishing bez e-maila . Łatek na razie nie ma. Jak się więc przed nią chronić?

Poprosiliśmy Microsoft, producenta najpopularniejszej przeglądarki IE, o wyjaśnienia w tej sprawie .

- Wnioski z dochodzenia wskazują, że luka umożliwia atakującemu zidentyfikowanie adresu strony internetowej, na której w danej chwili jest zalogowany dany użytkownik. Atak może być przeprowadzony z przejętej lub niezabezpieczonej odpowiednimi protokołami bezpieczeństwa strony internetowej - wyjaśnił Bill Sisk, zajmujący się bezpieczeństwem w Microsoft. - Obecnie podejmujemy odpowiednie działania w celu ochrony naszych klientów - zapewnił Sisk.

Jak się bronić?

Microsoft zalecił zastosowanie się wszystkich użytkowników do 3 punktów bezpieczeństwa znajdujących się dokumencie PDF .

1. Zabezpiecz swój komputer - ustaw firewalla, zaktualizuj oprogramowanie antywirusowe i antyszpiegowskie

2. Zawsze wyloguj się ze strony banku, zanim zaczniesz przeglądać inne strony

3. Bądź bardzo podejrzliwy wobec wszelkich wyskakujących okienek, jeżeli wcześniej nie kliknąłeś linka.

Microsoft zaznaczył, że nadal bada tę sprawę.