Home

Quotidiano d'informazione su Telecomunicazioni, Media e Internet Fondato e diretto da Raffaele Barberio

 
Chi siamo | Prodotti | Pubblicità | Mappa del sito | Scrivici | Credits    
Key4biz ti augura Buon Natale e Buon Anno nuovo. Le pubblicazioni riprenderanno il 10 gennaio 2011.
Home
Telecoms
Media
Internet
Tecnologie
Net economy
e-Commerce
e-Government
e-Learning
e-Health
e-Security
e-Society
Privacy
Policy
Archivio
Players
Analisi e Dati
Focus Mail
Mappamondo
Tags
Dailyletter
Ultime notizie
 
News
Internet > e-Security Iscriviti alla DailyLetter

Parole chiave: Sicurezza informatica, Browser, Hacker, Informatica, Java, ICO

aggiungi ai favoriti printer friendly invia
Mondo
Si chiama Tabnabbing la nuova minaccia della rete: il phishing si veste di nuovo e gioca sulle abitudini delle sue vittime

Minacce dalla rete

Sostituisce la pagina web originale con quella contraffatta quando l'utente è occupato altrove. Questa la nuova “trovata” dell’ultima minaccia che si sta diffondendo sulla rete creando non pochi problemi a utenti ed esperti di sicurezza informatica. Si tratta di un nuovo e più astuto tipo di phishing meglio noto con il nome di Tabnabbing (Acchiappa tab) proprio perché attacca le schede del browser, e che a differenza dei suoi predecessori pharming, phishing, clickjacking e slurping, opera in sordina sfruttando l’abitudine degli utenti di aprire più schede all’interno del browser.

 

La novità di questo attacco, nello specifico, e da qui anche il grave pericolo annunciato, è che tabnabbing non cerca di trarre in inganno l’utente presentandogli una pagina web contraffatta come prima azione, bensì di sostituirgliela con una alterata quando l'utente si sta occupando d’altro.  Utilizzando un qualsiasi browser, infatti, l’ignara vittima può essere indotta ad accedere a una pagina web sulla quale è stato attivato l’attacco e appena  passa a un’altra scheda del browser o ad altra applicazione,  uno script java sostituisce l'icona della pagina web (l’immagine favicon.ico) cambiando il titolo della scheda del browser e modificando il contenuto della pagina. In questo modo, quando la vittima designata torna alla pagina iniziale, può facilmente essere portato a eseguire azioni che possono rivelare importanti informazioni personali, quali ad esempio, quelle di accesso a una risorsa web protetta.

 

Il tabnabbing, dunque, risulta essere una modalità molto più sofisticata rispetto alle precedenti, ma anche molto più efficace poiché scaltri cyber criminali potrebbero utilizzarli anche per mettere a punto attacchi mirati e colpire gruppi di utenti con determinate  caratteristiche.

 

Molti i modi per verificare se e quando  l’utente ha effettuato il log in particolari siti web. Visualizzando false informazioni di accesso, l'aggressore può  indurre l’utente a inserire nuovamente la sua login utilizzando poi queste informazioni per ulteriore utilizzi disonesti  avvalendosi  delle informazioni inserite per la connessione originaria.  L’unica cosa di cui si accorge l’utente è semplicemente di aver avuto un logout inaspettato.

L'hacker può quindi tranquillamente utilizzare le credenziali ottenute per eseguire qualsiasi tipo di azione non autorizzata, che potrebbe essere di qualunque tipo.

 

L'attacco, poi, può essere ancora ulteriormente raffinato personalizzandolo su  un particolare gruppo di utenti che l’hacker  sa essere utenti di una particolare applicazione come, per esempio, una pagina di accesso all’Intranet aziendale. Potenziali vittime potrebbero anche essere gruppi di utenti che utilizzano tutti la stessa banca online.

Nella loro forma più semplice, gli attacchi di questo tipo risultano essere molto facili da eseguire ed è quindi prevedibile che, tra breve, possano essere messi in pratica in maniera molto diffusa.


Antonietta Bruno

© 2011 Key4biz

(08 giugno 2010 notizia 197426)

Vota Commenta (0)
 Le parole chiave di questa notizia:
Sicurezza informatica
Ultime notizie Archivio (59 notizie e 373 citazioni) Dossier
Browser
Ultime notizie Archivio (39 notizie e 405 citazioni) Dossier
Hacker
Ultime notizie Archivio (95 notizie e 400 citazioni) Dossier
Informatica
Ultime notizie Archivio (228 notizie e 2.504 citazioni) Dossier
Java
Ultime notizie Archivio (19 notizie e 180 citazioni) Dossier
ICO
Ultime notizie Archivio (2 notizie e 8 citazioni) Dossier
 Ultime notizie su Sicurezza informatica:
Agenda digitale: 'Cyber Europe 2010', esperti di sicurezza informatica a confronto (04 nov 2010)
Sicurezza informatica: Enisa identifica incentivi e sfide per la condivisione delle informazioni in Europa (10 set 2010)
Cyber-attack: esperti di tutto il mondo riuniti a Dallas per discutere di Piani di intervento per la sicurezza informatica (03 mag 2010)
Cyber security: nominato il nuovo gruppo permanente di esperti consulenti per la sicurezza informatica (17 feb 2010)
CLUSIT: Security Summit, ‘Innovare l’informazione sulla sicurezza informatica’. Milano 16,17,18 Marzo 2010 (26 gen 2010)
 
 Ultime notizie su Browser:
Harrison: 'Il browser gaming è il futuro' (07 dic 2010)
'Le 20 cose che ho imparato sui browser e sul web'. Nasce la prima guida di Google per istruire vecchi e nuovi utenti della rete (19 nov 2010)
INTERNET: si ingrandisce la famiglia dei social web browser, arriva RockMelt (08 nov 2010)
Browser: valeva davvero la pena di imporre a Microsoft la 'screen choice'? Ecco come è cambiato il mercato (11 ott 2010)
Internet Explorer 9: due mln di download in due giorni. Anche i Gorillaz tra i fan del nuovo browser (23 set 2010)
 
 Ultime notizie su Hacker:
eHealth: ecco come il web aiuta gli hacker nella vendita di farmaci contraffatti (24 nov 2010)
Sicurezza: Android a rischio hacker. Diverse vulnerabilità consentono di prendere il controllo del dispositivo (12 nov 2010)
Mass Defacement: ecco come gli hacker danneggiano le aziende sfruttando vulnerabilità tecniche e ignoranz (23 lug 2010)
Nexus One: JPMorgan taglia le stime su Google. Dagli Usa, intanto, nuovo piano per proteggere le reti critiche dagli attacchi hacker (08 lug 2010)
Truffe online: imponente operazione anti-hacker tra Russia e Calabria. In manette 23 pirati informatici (18 mag 2010)
 
 Ultime notizie su Informatica:
Pirateria informatica: per la prima volta sanzioni anche per gli acquirenti finali (07 dic 2010)
Cybercrime: in arrivo centro Ue per la criminalità informatica e nuovi strumenti per rafforzare la sicurezza nel cyberspazio (22 nov 2010)
Agenda digitale: 'Cyber Europe 2010', esperti di sicurezza informatica a confronto (04 nov 2010)
Industria creativa: mercato in crescita trainato da informatica ed editoria libraria (14 ott 2010)
PIRATERIA INFORMATICA: download illegale, oscurato Vedogratis.com. Decine gli internauti denunciati (14 set 2010)
 
 Ultime notizie su Java:
Programmazione Java (09 mag 2008)
Programmando Java (31 mar 2008)
SUN JAVA JRE: scoperte falle gravi al software (05 ott 2007)
Concetti di informatica e fondamenti di Java (05 set 2007)
Monitoraggio mobile: da Siemens nuovo sistema a sensori con tecnologia Java (22 feb 2007)
 
 Ultime notizie su ICO:
GOOGLE: ICO britannica soddisfatta, ‘Street View distruggerà i dati di cui è illegalmente entrato in possesso’ (24 nov 2010)
Archos, Alcatel-Lucent e ICO: DVB-SH per la ricezione della televisione digitale (26 gen 2009)
 
Iscriviti alla DailyLetter       aggiungi ai favoriti printer friendly invia
Oggi
...
...
Ultimo aggiornamento
...
...
redcoon - prezzi picanti!
Key4biz su Facebook

I servizi di newsletter sono gestiti da Mailup


Key4biz is powered by FerroFluid

Key4biz.it ®
Testata giornalistica quotidiana online - Direttore Responsabile Raffaele Barberio
Registrazione n. 121/2002 presso il Tribunale di Lamezia Terme - ROC n. 9675 del 21 maggio 2004
P.IVA 02457230791
© 2002-2011 Pegaso Uno - Cooperativa Sociale - ONLUS - Tutti i diritti riservati.