homepage
  • jTV Tracker: il programma che tutti gli appassionati di serie TV dovrebbero avere. jTV Tracker: il programma che tutti gli appassionati di serie TV dovrebbero avere.

    Un lettore di questo blog mi segnala via email il suo software multipiattaforma utile per tutti gli appassionati di serie TV. Il suo sviluppatore, appena ventenne, l’ha scritto in Java, e giusto ieri ho rilasciato la nuova versione che porta con sé molte novità. jTV tracker è un software ti permette di tenere traccia delle [...]

  • Unthink: l’antiFacebook è aperto al pubblico Unthink: l’antiFacebook è aperto al pubblico

    Ce la stanno mettendo proprio tutta per cercare di spodestare il Re incontrastato dei seocial network, ci ha provato Google+ con buoni risultati durente il suo periodo di lancio ma ad un passo dal flop nel momento in cui ti sto scrivendo. Beh, devi sapere che qualcuno ci sta provando con un nuovo progetto che [...]

  • 7 gallerie Premium in jQuery per mostrare le foto nei tuoi siti 7 gallerie Premium in jQuery per mostrare le foto nei tuoi siti

    Ci sono molti tipi di plugin jQuery in giro per il web, ma ottenerne di gratuiti e che funzionino a dovere non è poi così facile. In questo articolo voglio condividere con voi sette plugin jQuery Premium tutti gratuiti per mostrare splendide gallerie di immagini sui siti web. Dategli uno sguardo per vedere quali si [...]

  • Carbyn: il primo sistema operativo basato su HTML5 Carbyn: il primo sistema operativo basato su HTML5

    Si carica come un sito… ma è un sistema operativo. Una società canadese ha lanciato il primo “sistema operativo” online (molto rudimentale) basato su HTML5, si chiama Carbyn. A differenza di Chrome OS che necessita di installazione, Carbyn, viene eseguito su un qualsiasi browser (con supporto per HTML5) e quindi anche su tablet e smartphone. [...]

  • Jamie Beck: quando la fotografia prende vita… Jamie Beck: quando la fotografia prende vita…

    Jamie Beck è un fashion photographer di New York con l’hobby delle collezioni di oggetti vintage. Miscelando queste due passioni per le cose antiche e la fotografia ha ottenuto uno stile veamente unico nel suo genere. Il fotografo utilizzando le gif animate ha ideato un’incredibile espressione artistica ibrida tra fotografia e video di difficile definizione. [...]

3316
RSS Readers
Ilaria
Innanzitutto ti ringrazio per la visita.
Mi chiamo Ilaria ho 27 anni, sono originaria di Teramo ma attualmente vivo a Roma e lavoro come Web Designer.
Questo blog è una sorta di diario digitale dove scrivo principalmente recensioni sui migliori software della rete rigorosamente gratuiti, ma anche sul mondo del web 2.0, della grafica e molto molto altro ancora... se vuoi puoi commentare gli articoli ed esprimere un tuo parere sugli argomenti trattati. Buona Lettura!

Clickjacking: una nuova minaccia informatica incombe sul Web

9
ottobre

http://farm4.static.flickr.com/3175/2925960117_5b9d4c492d.jpg?v=0Il Clickjacking (scippo dei click) è una nuova minaccia potenzialmente molto pericolosa che consiste nel catturare con l’inganno il click del mouse redirigerlo su un oggetto diverso da quello che l’utente intendeva cliccare. Ad esempio: l’utente fa click su un link per accedere ad una pagina web e questa sua azione viene rediretta a sua insaputa su un pulsante per attivare una certa azione. In questo modo è possibile costringere l’utente a fare quasi qualunque cosa all’interno di una pagina web.

Tutti i browser in circolazione sono affetti da questa grave vulnerabilità solo i browser molto vecchi e quelli solo testuali sono immuni (come Lynx e Links).

Le potenzialità di questo tipo di attacco sono numerose, anche se è difficile poter stabilire fino a quanto un hacker si possa spingere con un attacco del genere.

Al momento, l’unica difesa efficace consiste nell’utilizzare Firefox abbinato al plugin NoScript oppure utilizzando un browser solo testuale.

Dato che si tratta di un bug nella progettazione stessa di alcuni standard del World Wide Web non c’è una soluzione semplice e definitiva anche se i ricercatori stanno lavorando con Microsoft, Apple e Mozilla per la creazione di un patch in grado di aggirare il problema.

Maggiori informazioni qui.

Articoli simili che potrebbero interessarti:

3 Commenti »

  1. Sery Chi? - 10 ottobre 2008 @ 09:01

    Brava Ilaria, non fa mai male richiamare l’attenzione su questi rischi del web. Purtroppo non è una novità il tentativo di uso fraudolento di carpire click. La tecnica che descrivi si basa sull’interposizione di un oggetto trasparente tra il link che vedi e quello che invece vogliono farti cliccare. C’è anche l’uso di oggetti in movimento e pop up che(casualmente) si interpongono mentre muovi il puntatore del mouse ed infine quello più alla portata di tutti ottenuto con gli accorciatori di url. Si scrive l’indirizzo dirottato e lo si accorcia sovrapponendoci un indirizzo in apparenza innocuo.Chi clicca crede di , leggendo l’indirizzo di scaricare qualcosa e si ritrova da un’altra parte.
    Per questo motivo adopero da anni una semplice estensione gratuita del browser, il Mc Afee Siteadvisor dove non solo McAfee ma ognuno di noi può collaborare iscrivendosi per segnalare comportamenti scorretti. All’apertura di un sito ma anche durante la ricerca con google, un semaforino ti avverte rosso giallo verde del pericolo e cliccando su di esso ti dice anche che comportamenti “delittuosi” mette in atto il proprietario del sito.
    Ho evitato tantissimi problemi durante la navigazione, purtroppo ci sono ancora tantissimi siti validi non censiti che rimangono con la segnalazione spenta (ad esempio il tuo, ma ora mi adopero per segnalarlo)
    Ciao Serena

  2. kikko - 13 ottobre 2008 @ 21:03

    si ilaria carissima, capita anche a me questo fatto che hai spiegato… esiste un programma per rimediare?? graziee ilaria

  3. andre dipa - 15 ottobre 2008 @ 00:08

    buono a sapersi grazie dell’info!!!

RSS feed dei commenti di questo post TrackBack URL

Lascia un commento

                                    

Categorie
articoli mac artcoli windows articoli linux articoli grafica articoli internet
Newsletter
Inserisci il tuo indirizzo e-Mail per iscriverti alla Newsletter e ricevere tutte le ultime notizie di questo blog:

ByFeedBurner
Follow me on Twitter!
Stats
Visitatori Online