I pericoli del clickjacking in Flash sono reali

Adobe: "Microfono e webcam possono essere pilotati". Tutti i browser sono a rischio.



[ZEUS News - www.zeusnews.it - 09-10-2008]

La vulnerabilità del clickjacking, insita in tutti i browser, permetterebbe di accedere a webcam e microfono tramite Flash.

Il clickjacking permette a un malintenzionato di controllare i link presenti all'interno di una pagina Web e di reindirizzare i click effettuati dai navigatori verso pagine e contenuti diversi da quelli desiderati. Per esempio, quando l'utente clicca un pulsante che dovrebbe portare alla pagina uno.html, tramite javascript viene reindirizzato alla pagina due.html.

Il bug scoperto da Robert Hansen e Jeremiah Grossman adesso si fa ancora più preoccupante. Infatti Adobe ha appena annunciato che tramite questa tecnica potrebbero essere attivati microfono e webcam del nostro Pc, il tutto sfruttando il plugin Flash.

David Lenoe di Adobe ha affermato che verrà rilasciata una patch risolutiva entro la fine di ottobre. Intanto per mettere una pezza biosgnerebbe accedere alla Gestione impostazioni di Flash Player, cliccare sul pulsante Nega sempre e confermare la scelta.

Robert Hansen ha affermato che con il rilascio del Flash Player 10 questo pericolo non dovrebbe più affliggere il plugin, visto che non verrà più permesso di accedere alla modifica del contenuto dell'area degli Appunti di Windows

Inoltre ha affermato che i computer maggiormente a rischio in questo momento sono i Mac, visto che i loro notebook vengono venduti con microfono e webcam integrati.

Se questo articolo ti è piaciuto e vuoi rimanere sempre informato con Zeus News ti consigliamo di iscriverti alla Newsletter gratuita. Inoltre puoi consigliare l'articolo utilizzando uno dei pulsanti qui sotto, inserire un commento (anche anonimo) o segnalare un refuso.
© RIPRODUZIONE RISERVATA

Commenti all'articolo (0)


La liberta' di parola e' un diritto inviolabile, ma nei forum di Zeus News vige un regolamento che impone delle restrizioni e che l'utente e' tenuto a rispettare. I moderatori si riservano il diritto di cancellare o modificare i commenti inseriti dagli utenti, senza dover fornire giustificazione alcuna. Gli utenti non registrati al forum inoltre sono sottoposti a moderazione preventiva. La responsabilita' dei commenti ricade esclusivamente sui rispettivi autori. I principali consigli: rimani sempre in argomento; evita commenti offensivi, volgari, violenti o che inneggiano all'illegalita'; non inserire dati personali, link inutili o spam in generale.
E' VIETATA la riproduzione dei testi e delle immagini senza l'espressa autorizzazione scritta di Zeus News. Tutti i marchi e i marchi registrati citati sono di proprietà delle rispettive società. Informativa sulla privacy. I tuoi suggerimenti sono di vitale importanza per Zeus News. Contatta la redazione e contribuisci anche tu a migliorare il sito: pubblicheremo sui forum le lettere piu' interessanti.
Sondaggio
Secondo una ricerca dell'Australian Relationship Queensland, tra tecnologia e solitudine esisterebbe un collegamento. Secondo te:
È la solitudine che spinge le persone a usare "più tecnologia".
È l'utilizzo massiccio di tecnologia che porta le persone a isolarsi e, conseguentemente, a provare solitudine.
Le due cose non sono affatto correlate.

Mostra i risultati (1531 voti)
Aprile 2024
L'algoritmo di ricarica che raddoppia la vita utile delle batterie
Hype e Banca Sella, disservizi a profusione
Falla nei NAS D-Link, ma la patch non arriverà mai
La navigazione in incognito non è in incognito
Le tre stimmate della posta elettronica
Amazon abbandona i negozi coi cassieri a distanza
Marzo 2024
Buone azioni e serrature ridicole
Il piano Merlyn, ovvero la liquidazione di Tim
Falla nelle serrature elettroniche, milioni di stanze d'hotel a rischio
L'antenato di ChatGPT in un foglio Excel
La valle inquietante
La crisi di Tim e la divisione sindacale
La fine del mondo, virtuale
WhatsApp e Messenger aprono agli altri servizi di chat
Permainformatica
Tutti gli Arretrati
Accadde oggi - 20 aprile


web metrics