Login Esegui login | Non sei registrato? Iscriviti ora (è gratuito!)
Username: Password:
  • Annuncio Pubblicitario

Commenti a "Tabnabbing: cos'è e come difendersi"

Vuoi discutere qualcosa che riguarda le nostre News? Vuoi darci la tua opinione sui nostri articoli? Complimentarti o muovere una critica? Questa è la sezione giusta!

Commenti a "Tabnabbing: cos'è e come difendersi"

Messaggioda Berga95 » mar set 13, 2011 7:29 am

Immagine
Tabnabbing: cos'è e come difendersi - Commenti

Affrontiamo l'analisi di una tecnica di ingegneria sociale molto raffinata derivante dal classico phishing, creata dal ricercatore Aza Raskin. [continua...]
Avatar utente
Berga95
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 3342
Iscritto il: sab set 12, 2009 12:56 pm
Località: C:\Python27 | C:\Dev-Cpp | Treviso

Re: Commenti a "Tabnabbing: cos'è e come difendersi"

Messaggioda Beralios » mar set 13, 2011 7:33 am

E' necessario essere sempre molto attenti a dove si naviga, alle pubblicità strane e alle offerte troppo allettanti soprattutto con figli adolescenti.
Un'ottima spiegazione. Precisa e dettagliata. Grazie mille.
Avatar utente
Beralios
Neo Iscritto
Neo Iscritto
 
Messaggi: 13
Iscritto il: mer ott 07, 2009 12:52 pm

Re: Commenti a "Tabnabbing: cos'è e come difendersi"

Messaggioda Ginho » mar set 13, 2011 8:53 am

Questa tecnica non la conoscevo! Grazie Berga!

La carica di redattore si sta avvicinando [^] [fischio] [:D]
App: https://play.google.com/store/apps/details?id=it.economiasprint
Avatar utente
Ginho
Silver Member
Silver Member
 
Messaggi: 1344
Iscritto il: gio lug 21, 2011 12:28 pm
Località: Ferrara


Re: Commenti a "Tabnabbing: cos'è e come difendersi"

Messaggioda zenith » mar set 13, 2011 9:40 am

Mai sentito prima: ottima spiegazione [^]
«Our philosophy at “New Scientist” is this: science is interesting, and if you don’t agree you can fu** off.»
Avatar utente
zenith
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 2778
Iscritto il: lun ago 13, 2007 3:31 pm
Località: Mola di Bari

Re: Commenti a "Tabnabbing: cos'è e come difendersi"

Messaggioda developerwinme » mar set 13, 2011 9:56 am

Complimenti Berga: ottimo articolo, che anche per me ha portato alla luce una tecnica che non conoscevo. [;)]
PC: ASUS X53S (Intel Core i7-2670QM 2.20 Ghz, RAM 8 GB, NVIDIA GeForce GT520MX, Windows 8 Pro)
Mobile: Nokia Lumia 710 (CPU 1,4 Ghz, RAM 512 MB, Windows Phone 7.8)
--
developerwinme.wordpress.com
Avatar utente
developerwinme
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 5014
Iscritto il: mar dic 30, 2008 7:00 pm
Località: Como

Re: Commenti a "Tabnabbing: cos'è e come difendersi"

Messaggioda Uomo_Senza_Sonno » mar set 13, 2011 10:47 am

Complimenti anche da parte mia Berga, una spiegazione veramente precisa e puntuale [^]
Anche per me è la prima volta che sento di questa tecnica.
Grazie per tutto Zane

conosciamo l'1% delle leggi che governano l'universo, le altre non le abbiamo ancora comprese a fondo o addirittura nemmeno intuite
Avatar utente
Uomo_Senza_Sonno
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 3255
Iscritto il: gio feb 07, 2008 9:00 am
Località: http://turbolab.it

Re: Commenti a "Tabnabbing: cos'è e come difendersi"

Messaggioda Sabbb » mar set 13, 2011 12:39 pm

Bravo Berga95 [brindisi]
Avatar utente
Sabbb
Utente inattivo
 
Messaggi: 4483
Iscritto il: sab set 04, 2010 11:19 am

Re: Commenti a "Tabnabbing: cos'è e come difendersi"

Messaggioda farbix89 » mar set 13, 2011 2:11 pm

Articolo molto interessante,complimenti berga [brindisi] [brindisi]
Avatar utente
farbix89
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 14093
Iscritto il: ven feb 13, 2009 10:09 pm

Re: Commenti a "Tabnabbing: cos'è e come difendersi"

Messaggioda winman » mar set 13, 2011 3:04 pm

Ho trovato un'articolo in inglese sempre sull'argomento :
http://hackhaholic.blogspot.com/2011/08 ... ttack.html

Bèh, allora credo di conoscerlo questo tabnabbing!
[sh] [sh]
http://4.bp.blogspot.com/_JiH-ZdsznV8/T ... _phish.gif
Proibizionismo e censura non fanno parte di una società libera
digito ergo sum : la proiezione dell' io intellettuale sulla tasteria !
Avatar utente
winman
Silver Member
Silver Member
 
Messaggi: 1398
Iscritto il: gio mar 31, 2005 5:23 pm
Località: pisa

Re: Commenti a "Tabnabbing: cos'è e come difendersi"

Messaggioda Berga95 » mar set 13, 2011 3:44 pm

Scusate, ho dormito un po' troppo questo pomeriggio e non mi ricordavo nemmeno che oggi pubblicavano l'articolo [acc2]
Innanzitutto ringrazio tutti per l'interesse dimostrato, mi fa molto piacere [std] Avevo deciso di trattare questo argomento proprio perché poco conosciuto [^]
winman ha scritto:Bèh, allora credo di conoscerlo questo tabnabbing!

Avevo cercato per giorni un sito realmente dannoso, ma non ho trovato nulla [acc2] Peccato che sia offline...
Non è morto ciò che in eterno può attendere - e col passare di strani eoni - anche la morte può morire.
~ H.P. Lovecraft
Avatar utente
Berga95
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 3342
Iscritto il: sab set 12, 2009 12:56 pm
Località: C:\Python27 | C:\Dev-Cpp | Treviso

Re: Commenti a "Tabnabbing: cos'è e come difendersi"

Messaggioda sampei.nihira » mar set 13, 2011 4:06 pm

Io come Berga [applauso+] sà già conoscevo questo tipo di minaccia.
E' ovvio che prendendo in considerazione gli altri browser (e non solo Firefox [acc2] ) la disabilitazione a default dei javascript previene questo tipo di minaccia che non ha più modo di evidenziarsi all'utente.
C'è da dire che come ripeto spesso il phishing non risparmia alcun OS,quindi anche OSX e Linux.
Molto meglio in tali OS usare Chrome ed io in questo caso particolare consiglierei l'uso dell'estensione Traffic Light Bitdefender che è veramente migliorata molto in merito al phishing.
Ed ancora un consiglio prima di immettere sempre dati sensibili in una determinata pagina web.
Verificate sempre trà la pagina che avete a video e quella presente nei vs preferiti.
Sembra una cazz.....ma è una cosa che potrebbe pararvi il c..... [:D] [:D]

Opera presenta nelle sue impostazioni un opzione, che tal altro usa mia figlia sotto linux, che impedisce all'utente di essere vittima del tabnabbing.
Niente di chè l'uovo di Colombo ma si sà spesso sono le cose più semplici quelle più efficaci.

Se non ricordo male nel web è possibile reperire una pagina ad hoc che evidenzia il fenomeno.
釣りキチ三平
Avatar utente
sampei.nihira
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 3527
Iscritto il: dom ott 03, 2010 8:18 am

Re: Commenti a "Tabnabbing: cos'è e come difendersi"

Messaggioda Berga95 » mar set 13, 2011 4:22 pm

sampei.nihira ha scritto:Se non ricordo male nel web è possibile reperire una pagina ad hoc che evidenzia il fenomeno.

[^] L'ho linkata a pagina 2:
Il source di un esempio dimostrativo creato da Raskin è disponibile qua [link], mentre la pagina a cui è stata applicata la tecnica è questa [link2], in lingua inglese: essa reindirizza ad uno screen della pagina di login di Gmail, del tutto innocua.
Non è morto ciò che in eterno può attendere - e col passare di strani eoni - anche la morte può morire.
~ H.P. Lovecraft
Avatar utente
Berga95
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 3342
Iscritto il: sab set 12, 2009 12:56 pm
Località: C:\Python27 | C:\Dev-Cpp | Treviso

Re: Commenti a "Tabnabbing: cos'è e come difendersi"

Messaggioda farbix89 » mar set 13, 2011 4:25 pm

sampei.nihira ha scritto:
Opera presenta nelle sue impostazioni un opzione, che tal altro usa mia figlia sotto linux, che impedisce all'utente di essere vittima del tabnabbing.
Niente di chè l'uovo di Colombo ma si sà spesso sono le cose più semplici quelle più efficaci.


Quale opzione?

Il blocco del redirect?
Avatar utente
farbix89
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 14093
Iscritto il: ven feb 13, 2009 10:09 pm

Re: Commenti a "Tabnabbing: cos'è e come difendersi"

Messaggioda sampei.nihira » mar set 13, 2011 4:38 pm

farbix89 ha scritto:
sampei.nihira ha scritto:
Opera presenta nelle sue impostazioni un opzione, che tal altro usa mia figlia sotto linux, che impedisce all'utente di essere vittima del tabnabbing.
Niente di chè l'uovo di Colombo ma si sà spesso sono le cose più semplici quelle più efficaci.


Quale opzione?

Il blocco del redirect?


Curiosone !! [:D]
Allora la disabilitazione dei javascript basta ed avanza.
Se proverete una pagina web di esempio (non ho tempo adesso di vedere se quella linkata da Berga sia quella che utilizzai io) noterete che l'effetto non si evidenzia.
L'opzione rafforzativa che domandi è il riutilizzo della scheda attiva.
釣りキチ三平
Avatar utente
sampei.nihira
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 3527
Iscritto il: dom ott 03, 2010 8:18 am

Re: Commenti a "Tabnabbing: cos'è e come difendersi"

Messaggioda farbix89 » mar set 13, 2011 4:58 pm

[^] [^]
Avatar utente
farbix89
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 14093
Iscritto il: ven feb 13, 2009 10:09 pm

Re: Commenti a "Tabnabbing: cos'è e come difendersi"

Messaggioda sondlive07 » mar set 13, 2011 5:40 pm

io non conoscevo questo tipo di minaccia, ma grazie a berga posso rimediare subito !!!
[^] [grazie]
ottimo lavoro [brindisi]
Se fossi uno scultore ti scolpirei... Se fossi un cantautore ti canterei... Se fossi un pittore ti dipingerei... Ma sono solo un trombettista! [:)]
Avatar utente
sondlive07
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 2446
Iscritto il: mar feb 02, 2010 8:52 pm
Località: casa mia

Re: Commenti a "Tabnabbing: cos'è e come difendersi"

Messaggioda Sabrina88 » mar set 13, 2011 5:58 pm

Complimenti per l'articolo scritto davvero molto bene e per l'argomento interessantissimo, neanche io conoscevo questa minaccia. Ciao [ciao]
Avatar utente
Sabrina88
Neo Iscritto
Neo Iscritto
 
Messaggi: 13
Iscritto il: sab set 10, 2011 5:17 pm

Re: Commenti a "Tabnabbing: cos'è e come difendersi"

Messaggioda Giascar » mar set 13, 2011 8:31 pm

Articolo molto utile! Grazie!
Avatar utente
Giascar
Aficionado
Aficionado
 
Messaggi: 93
Iscritto il: mar mag 17, 2011 5:43 pm

Re: Commenti a "Tabnabbing: cos'è e come difendersi"

Messaggioda Pulcepiccola » sab set 17, 2011 6:11 pm

Ciao Berga,

complimenti per l'articolo..
Incredibileeeee... ma le inventano tutte..

Devo dire veramente ingegnosa

Ciau ;)

Pp
Avatar utente
Pulcepiccola
Bronze Member
Bronze Member
 
Messaggi: 763
Iscritto il: dom ott 10, 2010 3:49 pm

Re: Commenti a "Tabnabbing: cos'è e come difendersi"

Messaggioda Kar.ma » lun set 19, 2011 9:35 pm

Ecco un link a una pagina dimostrativa. Non è dannosa, è solo un esempio:
http://www.azarask.in/blog/post/a-new-t ... ng-attack/

...potete visitarla senza timore. Tra l'altro il creatore ha scelto di usare una immagine statica al posto di un clone della pagina di Gmail.

Davvero tutto molto interessante, grazie Berga95

(l'ho recuperato a partire dal primo link postato da winman)
Avatar utente
Kar.ma
Aficionado
Aficionado
 
Messaggi: 103
Iscritto il: sab gen 26, 2008 6:51 pm

Prossimo

Torna a Commenti

Chi c’è in linea

Visitano il forum: Nessuno e 0 ospiti

Powered by phpBB © 2002, 2005, 2007, 2008 phpBB Group
Traduzione Italiana phpBB.it

megalab.it: testata telematica quotidiana registrata al Tribunale di Cosenza n. 22/09 del 13.08.2009, editore Master New Media S.r.l.; © Copyright 2008 Master New Media S.r.l. a socio unico - P.I. 02947530784. GRUPPO EDIZIONI MASTER Spa Tutti i diritti sono riservati. Per la pubblicità: Master Advertising