Array , , , , , ,

Tabnabbing, un nuovo attacco hacker

Aza Raskin ci porta a conoscenza di una nuova tipologia di attacco hacker, il “Tabnabbing”. E’ importante specificare prima di tutto che l’attacco funziona solo se l’utente “vittima” è solito utilizzare più schede durante la sua navigazione online, poiché il Tabnabbing sfrutta proprio questa vulnerabilità “umana”.

Come funziona? La vittima riceve un link(ultimamente un hacker potrebbe sfruttare un social network per propagare l’infezione) ad una pagina web, la quale successivamente, ad insaputa della vittima(che è nel frattempo è occupata nella navigazione tramite altre schede, la reindirizza su una pagina simile ad un servizio noto alla vittima(banche online, email, etc…). Pertanto tornando sulla scheda del sito attaccante, non si ricorderà più che quella deriva dal link inviatole dall’attaccante, potrà pensare che aveva aperto tale pagina senza aver ancora effettuato l’accesso. I dati inseriti in questa pagina verranno inviati direttamente all’attaccante, mentre la vittima verrà reindirizzata sul sito reale in modo che non si accorga di essere stata derubata dei dati d’accesso.

Ecco un video d’esempio che illustra come funziona la tecnica:

Fonti: Aza Raskin, http://www.azarask.in/blog/post/a-new-type-of-phishing-attack/

1 Star2 Stars3 Stars4 Stars5 Stars
Loading ... Loading ...
Post2PDF 16 agosto 2010, in Hacking, Password, sicurezza. commenti Nessun commento - Scritto da Ps3udolus

Approfondisci leggendo altri articoli della stessa categoria Hacking, Password, sicurezza:

  • WepCrackGui, come trovare la password di reti Wireless

    WepCrackGui, come trovare la password di reti Wireless

    E’ stata rilasciata la versione 0.9.1 di WepCrackGui, un software molto potente in grado di individuare le reti wireless e di scoprirne le password di accesso. Il programma consiste in una GUI (grafical user interface = interfaccia grafica) per aircrack-ng, un software che cerca di bucare le reti wireless protette da password WEP e WPA: [...]

  • Tabnabbing, un nuovo attacco hacker

    Tabnabbing, un nuovo attacco hacker

    Aza Raskin ci porta a conoscenza di una nuova tipologia di attacco hacker, il “Tabnabbing”. E’ importante specificare prima di tutto che l’attacco funziona solo se l’utente “vittima” è solito utilizzare più schede durante la sua navigazione online, poiché il Tabnabbing sfrutta proprio questa vulnerabilità “umana”. Come funziona? La vittima riceve un link(ultimamente un hacker [...]

  • Decriptare il footer criptato di un tema WordPress

    Decriptare il footer criptato di un tema WordPress

    Spesso capita di dover manipolare un tema per Wordpress che contiene un footer criptato. Si tratta di un blocco di caratteri intoccabili che vengono poi decriptati in tempo reale, alla richiesta della pagina, in codice html. Per poter risolvere il problema vi indico quali passi fare per poter renderlo in chiaro nuovamente.

  • Giochi online flash gratuiti, un po’ di svago tra un hack e un altro…

    Giochi online flash gratuiti, un po’ di svago tra un hack e un altro…

    Dopo una lunga serie di articoli seri e impegnati, vi dedico un articolo che vi consentirà di svagarvi un pochino tra un hack e un altro.

  • Nuovo crack per attivazione di Vista

    Nuovo crack per attivazione di Vista

    E’ stato pubblicato in questi giorni un crack “genuine” per Windows Vista. Gli autori di questa pietra miliare sono il gruppo di pirati denominati Pantheon. Questa crack rende una qualsiasi installazione di Windows Vista (Home Basic/Premium e Ultimate) attivata e pienamente funzionale.

Lascia un tuo commento