I pericoli del clickjacking in Flash sono reali

Adobe: "Microfono e webcam possono essere pilotati". Tutti i browser sono a rischio.



[ZEUS News - www.zeusnews.it - 09-10-2008]

La vulnerabilità del clickjacking, insita in tutti i browser, permetterebbe di accedere a webcam e microfono tramite Flash.

Il clickjacking permette a un malintenzionato di controllare i link presenti all'interno di una pagina Web e di reindirizzare i click effettuati dai navigatori verso pagine e contenuti diversi da quelli desiderati. Per esempio, quando l'utente clicca un pulsante che dovrebbe portare alla pagina uno.html, tramite javascript viene reindirizzato alla pagina due.html.

Il bug scoperto da Robert Hansen e Jeremiah Grossman adesso si fa ancora più preoccupante. Infatti Adobe ha appena annunciato che tramite questa tecnica potrebbero essere attivati microfono e webcam del nostro Pc, il tutto sfruttando il plugin Flash.

David Lenoe di Adobe ha affermato che verrà rilasciata una patch risolutiva entro la fine di ottobre. Intanto per mettere una pezza biosgnerebbe accedere alla Gestione impostazioni di Flash Player, cliccare sul pulsante Nega sempre e confermare la scelta.

Robert Hansen ha affermato che con il rilascio del Flash Player 10 questo pericolo non dovrebbe più affliggere il plugin, visto che non verrà più permesso di accedere alla modifica del contenuto dell'area degli Appunti di Windows

Inoltre ha affermato che i computer maggiormente a rischio in questo momento sono i Mac, visto che i loro notebook vengono venduti con microfono e webcam integrati.

Se questo articolo ti è piaciuto e vuoi rimanere sempre informato con Zeus News ti consigliamo di iscriverti alla Newsletter gratuita. Inoltre puoi consigliare l'articolo utilizzando uno dei pulsanti qui sotto, inserire un commento (anche anonimo) o segnalare un refuso.
© RIPRODUZIONE RISERVATA

Commenti all'articolo (0)


La liberta' di parola e' un diritto inviolabile, ma nei forum di Zeus News vige un regolamento che impone delle restrizioni e che l'utente e' tenuto a rispettare. I moderatori si riservano il diritto di cancellare o modificare i commenti inseriti dagli utenti, senza dover fornire giustificazione alcuna. Gli utenti non registrati al forum inoltre sono sottoposti a moderazione preventiva. La responsabilita' dei commenti ricade esclusivamente sui rispettivi autori. I principali consigli: rimani sempre in argomento; evita commenti offensivi, volgari, violenti o che inneggiano all'illegalita'; non inserire dati personali, link inutili o spam in generale.
E' VIETATA la riproduzione dei testi e delle immagini senza l'espressa autorizzazione scritta di Zeus News. Tutti i marchi e i marchi registrati citati sono di proprietà delle rispettive società. Informativa sulla privacy. I tuoi suggerimenti sono di vitale importanza per Zeus News. Contatta la redazione e contribuisci anche tu a migliorare il sito: pubblicheremo sui forum le lettere piu' interessanti.
Sondaggio
D'estate che cos'è più importante per te?
Il frigorifero
Il ventilatore
Il condizionatore
L'antizanzare
La connessione a Internet anche in vacanza

Mostra i risultati (3225 voti)
Maggio 2026
Crisi delle memorie, la luce in fondo al tunnel
Copilot invade Excel
49.000 persone senza elettricità: il fornitore preferisce alimentare i datacenter della IA
Gmail, lo spazio gratuito si riduce a 5 Gbyte
Crisi della RAM, in vendita DDR 5 false con i chip in fibra di vetro
Windows 11 accelera davvero
Password in chiaro nella memoria di Edge
Google Chrome scarica un modello AI da 4 GB senza avvisare gli utenti
Windows 11, il CEO Nadella ammette gli errori
Disastro PocketOS: l'agente IA cancella database e backup in pochi secondi senza supervisione
Aprile 2026
Telemarketing, arrivano i numeri brevi: identificheranno i servizi legittimi
Windows 11 cambia rotta: Microsoft ricostruisce il sistema attorno alle richieste degli utenti
Firefox 150, scovate 271 vulnerabilità con l'IA
IPv6 supera IPv4 per un giorno
Verifica dell'età, l'app UE si buca in meno di due minuti
Tutti gli Arretrati
Accadde oggi - 26 maggio


web metrics