xaker

Исследователь предложил использовать JavaScript для атак на буфер обмена

  • четверг, 26 мая 2016 г. в 03:11:47
https://xakep.ru/2016/05/25/pastejacking/


Техника добавления вредоносного контента в буфер обмена пользователя при помощи CSS, известна давно. Ничего не подозревающая жертва копирует с сайта, вместе с куском кода, нежелательную команду, которая впоследствии будет вставлена в терминал из буфера обмена. Данная техника атак имеет ряд очевидных минусов, но теперь ей на замену предлагают похожий и куда более опасный вектор атак, использующий JavaScript.