Post contrassegnati da tag ‘clickjacking

07
ott
08

Sei sicuro di cosa stai cliccando?

Purtroppo una nuova tecnica potenzialmente molto subdola si sta affacciando nelle ultime ore sul web.

Ne parlo brevemente, per i dettagli vi rimando all’articolo di punto-informatico. Si tratta di sfruttare i cosiddetti iFrames per intercettare il click dell’utente che, ignaro, effettua su un link o un qualsiasi altro punto di un sito internet. Non si accorgerà di nulla e proseguirà la navigazione sul web come prima ma quel click avrà attivato anche qualche altra cosa, secondo quanto programmato da colui che ne è l’autore.

Due considerazioni:

  1. Gli iFrames sono supportati da tutti i browser moderni quindi, a meno di particolari restrizioni impostate sul vostro pc, ognuno di noi potrebbe esserne inconsapevolmente vittima;
  2. Attualmente non si corrono seri pericoli: acquisti online e altre attività sensibili sono ancora sicure. Possiamo ipotizzare che il click pilotato dal programmatore comporti iscrizioni a newsletter indesiderate, o semplicemente l’incremento dei click su un suo banner (il che gli permette di guadagnare qualche soldino in più). Ma in futuro? I limiti dei malintenzionati, se possono, non si fermano a queste cose “banali”.

Ad ogni modo, seguiremo la vicenda con attenzione, tenendovi informati in caso di aggiornamenti rilevanti della vicenda.




Add to Technorati Favorites

 

maggio: 2012
L M M G V S D
« dic    
 123456
78910111213
14151617181920
21222324252627
28293031  

Tutti gli articoli mese per mese

Visita il sito di Ekoes

Iscriviti

Get every new post delivered to your Inbox.