Lüğət məqaləsi
Məlumat Oğurlayan Zərərli Proqram
Cüzdanlar və TəhlükəsizlikCihazdan parolları, sessiya kukilərini, pulqabı fayllarını və bərpa ifadələrini toplayıb təcavüzkara göndərən zərərli proqram.
Tərif
Məlumat oğurlayan zərərli proqramın məqsədi çatdığı kompüterdə nəyəsə ziyan vurmaq deyil, etimadnamələri və sirləri toplayıb kənara göndərməkdir. Kripto üçün istifadə edilən cihazda o, girişi təmin edən materialı axtarır: brauzerdə saxlanan parollar və sessiya kukiləri, pulqabı faylları və onların şifrələnmiş anbarları, bərpa ifadəsi olan mətn faylları və şəkillər, mübadilə buferinin məzmunu. Sessiya kukiləri parollar qədər əhəmiyyətlidir, çünki oğurlanmış sessiya həm girişi, həm ikinci faktoru tamamilə keçir. Yayılma adətən texniki deyil, sosialdır — sındırılmış tətbiq, saxta quraşdırıcı, etibarlı görünən birinin göndərdiyi oyun və ya alət, işi gərəyi qoşma açan adama yollanan sənəd. Açarların saxlanması baxımından nəticə sərtdir: ümumi təyinatlı kompüterdə bir dəfə də olsa yazılmış, şəkli çəkilmiş və ya saxlanmış bərpa ifadəsi açılmış sayılmalıdır.
Növbəti
Əlaqəli terminlər
Cüzdanlar və Təhlükəsizlik bölməsində daha çox
Hesabın ələ keçirilməsiÜnvan zəhərlənməsiFişinqə Qarşı KodAPI Açarı İcazələriKörpü istismarı (bridge exploit)Zəiflik mükafatı proqramıMübadilə buferinin ələ keçirilməsiSoyuq saxlama (cold storage)Kolleksiya icazəsi (setApprovalForAll)Kripto fişinqKastodial və qeyri-kastodial (custodial vs non-custodial)Saxlanc sığortası