Що таке пастджекінг? Як захистити компютер від Pastejacking?

Що таке пастджекінг? Як захистити компютер від Pastejacking?

Вставлення — це метод, який використовують шкідливі веб-сайти, щоб отримати контроль над буфером обміну вашого комп’ютера та змінити його вміст на шкідливий без вашого відома.

Що таке пастджекінг? Як захистити комп'ютер від Pastejacking?

1. Що таке Pastejacking?

Майже всі браузери дозволяють веб-сайтам запускати команди на комп’ютері користувача. Ця функція може дозволити шкідливим веб-сайтам отримати контроль над буфером обміну вашого комп’ютера.

Коли ви копіюєте будь-що та вставляєте це в буфер обміну, веб-сайт може виконувати одну або кілька команд за допомогою вашого браузера. Цей метод можна використовувати для зміни вмісту буфера обміну.

Крім того, якщо ви спочатку скопіюєте вміст у Блокнот або Word..., цей процес менш небезпечний і спричинить менше проблем, ніж вставлення безпосередньо в командний рядок.

Веб-сайти запускають команди, коли користувачі виконують певну дію, наприклад натискають певну клавішу на клавіатурі або клацають правою кнопкою миші. При натисканні на клавіатурі комбінації клавіш Ctrl + C активується командний режим сайту.

Лише через короткий проміжок часу, приблизно через 800 мілісекунд, він вставить шкідливий вміст у ваш буфер обміну. Деякі веб-сайти можуть контролювати операцію CTRL + V і використовувати її для запуску команди, яка змінює вміст у буфері обміну.

Крім того, веб-сайти можуть відстежувати «рухи» миші, якщо ви не використовуєте клавіатуру, але використовуєте мишу для виконання операцій. Використання контекстного меню (меню правої кнопки миші) для копіювання також активує команди для заміни вмісту в буфері обміну.

Якщо коротко, Pastejacking — це метод, який шкідливі веб-сайти використовують, щоб отримати контроль над буфером обміну вашого комп’ютера та змінити його вміст на шкідливий вміст без вашого відома.

2. Чому Pastejacking небезпечний?

Припустімо, ви копіюєте та вставляєте вміст із певного веб-сайту в Microsoft Word. Коли ви натискаєте комбінацію клавіш Ctrl + C або Ctrl + V , веб-сайти «призначають» деякі команди буферу обміну для створення та виконання макросів.

Ще небезпечніше, коли ви вставляєте щось безпосередньо в консоль, наприклад PowerShell або командний рядок. Користувачі Mac можуть вибрати з кількох параметрів безпеки, якщо використовують iTerm.

iTerm — це емулятор, який дозволяє користувачам Mac замінити консоль за замовчуванням. Під час використання iTerm він запитає користувача, чи дійсно він хоче вставити вміст, що містить символ нового рядка. Користувачі можуть вибрати «Так» або «Ні», залежно від того, що вони роблять.

Символ нового рядка насправді займає лише 1/2 клавіші Enter. Клавіша Enter представлена ​​клавішею зі стрілкою, спрямованою вліво. Клавіша Enter є комбінацією символу нового рядка (перехід на наступний рядок) і Return.

При натисканні клавіші Enter виконується будь-яка команда на консолі . Залежить від консолі запиту підтвердження.

Вікно командного рядка не запитуватиме підтвердження для більшості команд, а запитуватиме лише підтвердження, якщо ви використовуєте команду DEL або команду FORMAT . Для таких команд, як RENAME ,..., командний рядок не запитуватиме підтвердження.

У будь-якому випадку, якщо веб-сторінки замінюють команди буфера обміну клавішею Enter (/n/r, де /n — новий рядок, а /r — повернення), консоль або будь-яка програма може запускати команди безпосередньо. Якщо ці команди небезпечні, вони можуть завдати шкоди вашому комп’ютеру та мережі.

3. Як уникнути Pastejacking?

Що таке пастджекінг? Як захистити комп'ютер від Pastejacking?

Якщо ви використовуєте Mac OS X, ви можете використовувати емуляцію iTerm, щоб підтримувати свою машину в безпечному стані. iTerm підкаже та повідомить вас у разі, якщо станеться пастджекінг.

Для користувачів Windows необхідно перевірити, які веб-сайти призначили буфер обміну на вашому комп’ютері. Для цього спочатку вставте вміст у блокнот. Блокнот дозволяє користувачам лише вставляти буфер обміну як текст, щоб ви могли бачити все в буфері обміну. Якщо ви бачите те, що ви скопіювали

Ви можете вставити вміст будь-де. Це означає, що вам доведеться зробити додатковий крок, але натомість ви уникнете Pastejacked. Зауважте, що використання Word для перевірки буфера обміну може бути небезпечним, оскільки ця програма використовує макроси.

І, звісно, ​​якщо вміст, який ви копіюєте та вставляєте в Блокнот, але ви не бачите формат, шрифт, стиль... це означає, що вміст, який ви вставили, має формат звичайного тексту.

Для зображень найкраще клацнути правою кнопкою миші зображення, яке потрібно завантажити або скопіювати, і вибрати « Зберегти як... », що безпечніше, ніж копіювати команду.

Зверніться до інших статей нижче:

  • Як дізнатися, що ваш комп'ютер «атакований» хакерами?
  • Троліть друзів, створюючи «фальшиві» віруси в Блокноті

Бажаю вам веселих хвилин!


Топ найкращих безкоштовних і платних програм Syslog Server для Windows

Топ найкращих безкоштовних і платних програм Syslog Server для Windows

Сервер Syslog є важливою частиною арсеналу ІТ-адміністратора, особливо коли мова йде про централізоване керування журналами подій.

Що таке помилка 524 Стався тайм-аут і як виправити помилку

Що таке помилка 524 Стався тайм-аут і як виправити помилку

Помилка 524: Виник тайм-аут – це специфічний для Cloudflare код статусу HTTP, який вказує на те, що з’єднання із сервером закрито через тайм-аут.

Що таке помилка 0x80070570? Як виправити цю помилку?

Що таке помилка 0x80070570? Як виправити цю помилку?

Код помилки 0x80070570 є поширеним повідомленням про помилку на комп’ютерах, ноутбуках і планшетах під керуванням операційної системи Windows 10. Однак він також з’являється на комп’ютерах під керуванням Windows 8.1, Windows 8, Windows 7 або раніших версій.

Інструкції щодо виправлення помилки синього екрана PAGE FAULT IN NONPAGED AREA або STOP 0x00000050

Інструкції щодо виправлення помилки синього екрана PAGE FAULT IN NONPAGED AREA або STOP 0x00000050

Помилка «синій екран смерті» BSOD PAGE_FAULT_IN_NONPAGED_AREA або STOP 0x00000050 — це помилка, яка часто виникає після встановлення драйвера апаратного пристрою або після встановлення чи оновлення нового програмного забезпечення. У деяких випадках причиною помилки є пошкоджений розділ NTFS.

Що робити, коли ви отримуєте внутрішню помилку планувальника відео?

Що робити, коли ви отримуєте внутрішню помилку планувальника відео?

Внутрішня помилка відеопланувальника також є смертельною помилкою синього екрана, ця помилка часто виникає в Windows 10 і Windows 8.1. Ця стаття покаже вам кілька способів виправлення цієї помилки.

Як запобігти запуску Epic Launcher у Windows

Як запобігти запуску Epic Launcher у Windows

Щоб пришвидшити завантаження Windows 10 і скоротити час завантаження, нижче наведено кроки, які потрібно виконати, щоб видалити Epic із автозавантаження Windows і запобігти запуску Epic Launcher з Windows 10.

3 кращих способи збереження файлів на робочому столі

3 кращих способи збереження файлів на робочому столі

Не слід зберігати файли на робочому столі. Існують кращі способи зберігання комп’ютерних файлів і підтримки порядку на робочому столі. Наступна стаття покаже вам ефективніші місця для збереження файлів у Windows 10.

Виправте помилку повзунка яскравості, що зникає з панелі завдань

Виправте помилку повзунка яскравості, що зникає з панелі завдань

Якою б не була причина, інколи вам доведеться налаштувати яскравість екрана відповідно до різних умов освітлення та цілей. Якщо вам потрібно спостерігати за деталями зображення або дивитися фільм, вам потрібно збільшити яскравість. І навпаки, ви також можете зменшити яскравість, щоб захистити батарею ноутбука.

9 способів виправити випадковий вихід комп’ютера з Windows для перевірки оновлень

9 способів виправити випадковий вихід комп’ютера з Windows для перевірки оновлень

Ваш комп’ютер випадково прокидається та з’являється вікно з написом «Перевірка оновлень»? Зазвичай це пов'язано з програмою MoUSOCoreWorker.exe - завданням Microsoft, яке допомагає координувати установку оновлень Windows.

Як використовувати PuTTY у Windows

Як використовувати PuTTY у Windows

У цій статті пояснюється, як використовувати вікно терміналу PuTTY у Windows, як налаштувати PuTTY, як створити та зберегти конфігурації та які параметри конфігурації змінити.