I pericoli del clickjacking in Flash sono reali

Adobe: "Microfono e webcam possono essere pilotati". Tutti i browser sono a rischio.



[ZEUS News - www.zeusnews.it - 09-10-2008]

La vulnerabilità del clickjacking, insita in tutti i browser, permetterebbe di accedere a webcam e microfono tramite Flash.

Il clickjacking permette a un malintenzionato di controllare i link presenti all'interno di una pagina Web e di reindirizzare i click effettuati dai navigatori verso pagine e contenuti diversi da quelli desiderati. Per esempio, quando l'utente clicca un pulsante che dovrebbe portare alla pagina uno.html, tramite javascript viene reindirizzato alla pagina due.html.

Il bug scoperto da Robert Hansen e Jeremiah Grossman adesso si fa ancora più preoccupante. Infatti Adobe ha appena annunciato che tramite questa tecnica potrebbero essere attivati microfono e webcam del nostro Pc, il tutto sfruttando il plugin Flash.

David Lenoe di Adobe ha affermato che verrà rilasciata una patch risolutiva entro la fine di ottobre. Intanto per mettere una pezza biosgnerebbe accedere alla Gestione impostazioni di Flash Player, cliccare sul pulsante Nega sempre e confermare la scelta.

Robert Hansen ha affermato che con il rilascio del Flash Player 10 questo pericolo non dovrebbe più affliggere il plugin, visto che non verrà più permesso di accedere alla modifica del contenuto dell'area degli Appunti di Windows

Inoltre ha affermato che i computer maggiormente a rischio in questo momento sono i Mac, visto che i loro notebook vengono venduti con microfono e webcam integrati.

Se questo articolo ti è piaciuto e vuoi rimanere sempre informato con Zeus News ti consigliamo di iscriverti alla Newsletter gratuita. Inoltre puoi consigliare l'articolo utilizzando uno dei pulsanti qui sotto, inserire un commento (anche anonimo) o segnalare un refuso.
© RIPRODUZIONE RISERVATA

Commenti all'articolo (0)


La liberta' di parola e' un diritto inviolabile, ma nei forum di Zeus News vige un regolamento che impone delle restrizioni e che l'utente e' tenuto a rispettare. I moderatori si riservano il diritto di cancellare o modificare i commenti inseriti dagli utenti, senza dover fornire giustificazione alcuna. Gli utenti non registrati al forum inoltre sono sottoposti a moderazione preventiva. La responsabilita' dei commenti ricade esclusivamente sui rispettivi autori. I principali consigli: rimani sempre in argomento; evita commenti offensivi, volgari, violenti o che inneggiano all'illegalita'; non inserire dati personali, link inutili o spam in generale.
E' VIETATA la riproduzione dei testi e delle immagini senza l'espressa autorizzazione scritta di Zeus News. Tutti i marchi e i marchi registrati citati sono di proprietà delle rispettive società. Informativa sulla privacy. I tuoi suggerimenti sono di vitale importanza per Zeus News. Contatta la redazione e contribuisci anche tu a migliorare il sito: pubblicheremo sui forum le lettere piu' interessanti.
Sondaggio
Alcuni anni fa, L'Agenzia delle Entrate pubblicò sul web i redditi dei cittadini; poi, dopo l'intervento del Garante Privacy, li mise offline. Questi dati secondo te devono essere disponibili su Internet?
No
Non saprei

Mostra i risultati (5939 voti)
Settembre 2025
Poste Italiane, i dati di un milione di utenti nel dark web. L'azienda: "Non ci hanno attaccati"
Windows 11, lo speed test si integra nella barra: misura velocità di up/download e latenze
ISEE, titoli di studio e certificati arrivano su IT Wallet. Il portafoglio digitale si espande
Microsoft contro ValueLicensing: fine delle licenze di Windows e Office a prezzi stracciati?
Il web aperto è ufficialmente in crisi: lo ammette pure Google. La colpa è anche della IA
Intelligenza artificiale per le automobili, licenziati 54 ricercatori a Torino
Dolcificanti a zero calorie e declino cognitivo: una ricerca brasiliana scopre un preoccupante legame
WinToUSB trasforma una chiavetta USB in un sistema Windows perfettamente funzionante
Meta accede a tutto il rullino fotografico senza permesso. Ma disattivare si può: ecco come
Agosto 2025
Google, stop all'obbligo di usare Gmail per gli account Android
Browser IA, l'allarme di Malwarebytes: ingannare gli assistenti e rubare dati è fin troppo semplice
Lo script che estende gli aggiornamenti di sicurezza di Windows 10 anche senza account Microsoft
La Danimarca saluta la posta cartacea: la consegna delle lettere terminerà alla fine dell'anno
PayPal, allarme sicurezza: i dati di 15,8 milioni di account in vendita sul dark web
Volkswagen, microtransazioni nelle auto: per utilizzare tutti i cavalli bisogna abbonarsi
Tutti gli Arretrati
Accadde oggi - 18 settembre


web metrics