Annuncio

Collapse
No announcement yet.

notizia utile "coockie jacking "

Collapse
X
 
  • Filter
  • Ora
  • Show
Clear All
new posts

  • notizia utile "coockie jacking "

    Cookiejacking è nuova minaccia per utenti di IE!

    Un ricercatore di sicurezza italiano, Rosario Valotta, ha scoperto una vulnerabilità in tutte le versioni di Internet Explorer, inclusa la recente versione 9, che potrebbe consentire ad un malintenzionato di rubare le credenziali di accesso a Facebook, Twitter e ad altri siti web. La tecnica, nota con il termine cookie hijacking, sfrutta un bug nella gestione dei cookie da parte del browser Microsoft.

    I cookie sono file di testo che conservano i dati all’interno del browser, tra cui il nome dell’utente e la password necessari per il login. Il funzionamento si basa sulle note tecniche di social engineering. L’utente infatti deve essere attirato su un sito web e invogliato a spostare un oggetto sullo schermo.

    Sembra dunque difficile costringere l’utente ad una interazione così elevata; in realtà, come dimostrato da Valotta, è molto semplice. È stato sufficiente creare un gioco su Facebook, in cui gli utenti dovevano spogliare una donna spostando i pezzi di un puzzle:

    “Ho pubblicato questo gioco online su Facebook e, in meno di tre giorni, oltre 80 cookie sono stati inviati al mio server. E ho solo 150 amici.”

    Microsoft ha risposto dicendo che, a causa del livello di interazione, non si tratta di un problema ad alto rischio. Nonostante queste parole rassicuranti, è sempre meglio evitare di accettare richieste inviate dagli amici relative a giochi o applicazioni sospette.

  • #2
    Ho sempre detto che Explorer è una merda.

    perchè lo hai detto tu che sei ogni sapiente

    Comment


    • #3
      Quello nuovo com'è?
      Originariamente Scritto da GiovanniAuditore ironico
      la grafica è l'ultima cosa che guardo in un videogame, se ho un computer di ultimissima generazione è perché voglio giocare fluido a diablo1.
      Lastfm

      Comment


      • #4
        Io ho visto un "invito" che mi consigliava di scaricarlo, che rende meglio le prestazioni del pc e bla bla......Internet explorer9...ci ho ho provato e mi dice che non si poteva installare perchè c'èra un errore...allora ho lasciato stare, mi tengo il vecchio Chrome! c'è chi dice che non esiste...che sia un virus!
        Last edited by jenny56; 01 June 2011, 01:37.
        QUANDO QUESTO GOVERNO DI TOSSICI CADRA' LE SARDINE SPARIRANNO!

        Comment


        • #5
          Windows9?
          Ma se è già uscito il 17!
          Originariamente Scritto da GiovanniAuditore ironico
          la grafica è l'ultima cosa che guardo in un videogame, se ho un computer di ultimissima generazione è perché voglio giocare fluido a diablo1.
          Lastfm

          Comment


          • #6
            Originariamente Scritto da John Fitzgerald Gianni Visualizza Messaggio
            Windows9?
            Ma se è già uscito il 17!
            sEHHHH!
            Boh, comunque a me non interessa...reputo Chrome il migliore di tutti!
            Last edited by jenny56; 31 May 2011, 02:09.
            QUANDO QUESTO GOVERNO DI TOSSICI CADRA' LE SARDINE SPARIRANNO!

            Comment


            • #7
              Originariamente Scritto da John Fitzgerald Gianni Visualizza Messaggio
              Quello nuovo com'è?
              Allora, rispetto all'8 è abissalmente migliore.

              @jenny, volevi dire explorer.

              perchè lo hai detto tu che sei ogni sapiente

              Comment


              • #8
                Originariamente Scritto da Smallman_647 Visualizza Messaggio
                Allora, rispetto all'8 è abissalmente migliore.

                @jenny, volevi dire explorer.
                sì, scusa il lapsus! quello volevo dire! Ma se io sono iscritta a facebook rischio il furto di questi "cookies"?E quindi anche l'account?Come difendersi?
                QUANDO QUESTO GOVERNO DI TOSSICI CADRA' LE SARDINE SPARIRANNO!

                Comment


                • #9
                  Originariamente Scritto da jenny56 Visualizza Messaggio
                  sì, scusa il lapsus! quello volevo dire! Ma se io sono iscritta a facebook rischio il furto di questi "cookies"?E quindi anche l'account?Come difendersi?
                  Non lo usi e sei apposto.

                  perchè lo hai detto tu che sei ogni sapiente

                  Comment


                  • #10
                    Originariamente Scritto da Smallman_647 Visualizza Messaggio
                    Non lo usi e sei apposto.
                    allora lascio tutto com'è! Devi anche sapere che io comunque mi disconnetto sempre e cancello tutti i cookies, ogni volta...appunto per evitare rischi di virus ...faccio bene? comunque...si chiamano cookies non coockies...
                    Last edited by jenny56; 01 June 2011, 01:58.
                    QUANDO QUESTO GOVERNO DI TOSSICI CADRA' LE SARDINE SPARIRANNO!

                    Comment


                    • #11
                      Originariamente Scritto da jenny56 Visualizza Messaggio
                      allora lascio tutto com'è! Devi anche sapere che io comunque mi disconnetto sempre e cancello tutti i cookies, ogni volta...appunto per evitare rischi di virus ...faccio bene?
                      Ma già che sei su facebook, hai già consegnato la tua identità al mondo.

                      perchè lo hai detto tu che sei ogni sapiente

                      Comment


                      • #12
                        Originariamente Scritto da Smallman_647 Visualizza Messaggio
                        Ma già che sei su facebook, hai già consegnato la tua identità al mondo.
                        beh, questo si sa...lo scopo di fb è questo: trasparenza! l'importante è che non mi freghino l'account!
                        QUANDO QUESTO GOVERNO DI TOSSICI CADRA' LE SARDINE SPARIRANNO!

                        Comment

                        Working...
                        X