Ngoài ra nếu sao chép các nội dung vào Notepad hay Word… trước thì quá
trình này ít nguy hiểm hơn và ít gây ra sự cố hơn là dán trực tiếp vào
Command prompt.
Các trang web chạy các lệnh khi người dùng thực hiện bất cứ một hành động
cụ thể nào đó, chẳng hạn như khi nhấn một phím cụ thể trên bàn phím hoặc
kích chuột phải. Khi bạn nhấn tổ hợp phím Ctrl + C trên bàn phím, sẽ kích
hoạt chế độ lệnh (command mode) của trang web.
Chỉ sau một khoảng thời gian ngắn, khoảng 800 mili giây nó sẽ dán các nội
dụng độc hại vào clipboard của bạn. Một số trang web có thể theo dõi thao
tác CTRL + V và sử dụng nó để kích hoạt một lệnh thay đổi nội dung trên
Clipboard.
Ngoài ra các trang web có thể theo dõi các “động thái” của chuột trong
trường hợp bạn không sử dụng bàn phím mà sử dụng chuột để thực hiện thao
tác. Khi sử dụng menu ngữ cảnh (menu kích chuột phải) để sao chép cũng
kích hoạt các lệnh để thay thế nội dung trên Clipboard.
Nói tóm lại, Pastejacking là một phương pháp mà các trang web độc hại sử
dụng để giành quyền kiểm soát clipboard trên máy tính của bạn và thay đổi
các nội dung đó thành các nội dung độc hại mà bạn không hề hay biết.
2. Tại sao Pastejacking lại nguy hiểm?
Giả sử bạn sao chép và dán nội dung trên một trang web nào đó vào
Microsoft Word. Khi bạn nhấn tổ hợp phím Ctrl + C hoặc Ctrl + V, các
trang web sẽ "gán" một số lệnh vào clipboard của bạn để tạo và thực thi
Macros.
Nguy hiểm hơn là khi bạn dán các nội dung trực tiếp vào bảng điều khiển
như PowerShell hoặc Command Prompt. Người dùng Mac có thể lựa chọn
một số tùy chọn bảo mật nếu sử dụng iTerm.
iTerm là một mô phỏng cho phép người dùng Mac thay thế giao diện điều
khiển mặc định. Khi sử dụng iTerm, nó sẽ hỏi người dùng xem họ có thực sự