MegaLab.it
Stampa Articolo
Aperiodico gratuito di informatica
 
Document, documento, nuovo, crea

Di nuovo! Falla in Javascript

a cura di Zane
08/07/2005 - news
Archivio - E siamo a quota due in pochissimi giorni: una nuova debolezza nella gestione di Javascript da parte dei browser più diffusi potrebbe ingannare gli utenti. Ancora nessun aggiornamento in vista.

Ci risiamo. Dopo la debolezza emersa qualche giorno fa sull'uso dei popup Javascript, i navigatori sono nuovamente sotto accusa per una erronea gestione di alcuni script, che potrebbero portare a furti di identità digitale o sottrazione di dati sensibili. Provette.jpg

A rilevare la debolezza è un giovanissimo smanettone che sul proprio sito mostra come sia possibile utilizzare la popolare tecnologia di scripting per ridirigere l'utente da una pagina fidata ad una controllata da un cracker.

In altre parole, il ragazzo denuncia che utilizzando alcuni comandi Javascript un cracker può aprire una finestra di un sito fidato, che però ridirige quasi istantaneamente su un altro sito: registrando nomi di dominio molto simili (qualcosa come microsft.com) e realizzando un sito graficamente simile all'originale, un cracker potrebbe ingannare l'utente con semplicità.

Il giovane hacker ha rilevato la falla con Internet Explorer, ma le nostre prove hanno evidenziato che anche Firefox è vulnerabile. Anche altri navigatori con supporto a Javascript potrebbero però essere a rischio.

Fino a quando non verranno rilasciate versioni aggiornate dei browser la raccomandazione è quella di sempre: non navigare siti fidati e non fidati contemporaneamente, e recarsi sui servizi di home banking digitando manualmente l'indirizzo in una nuova finestra.

MegaLab.it rispetta la tua privacy. Per esercitare i tuoi diritti scrivi a: privacy@megalab.it .

Copyright 2008 MegaLab.it - Tutti i diritti sono riservati