• Regolamento Macrocategoria DEV
    Prima di aprire un topic nella Macrocategoria DEV, è bene leggerne il suo regolamento. Sei un'azienda o un hosting/provider? Qui sono anche contenute informazioni per collaborare con Sciax2 ed ottenere l'accredito nella nostra community!

Info Attacco Tramite Immagini GIFAR.

Pazienza

Utente Esperto
Autore del topic
25 Giugno 2008
1.199
0
Miglior risposta
0
Pericolo, immagini GIFAR.

Possono GLi Hacker Attaccarti Semplicemente facendoti guardare un'immagine?

Pensi di essere inattaccabile da un hacker, solo perchè visiti sempre gli stessi siti e non apri mai email sospette o allegati misteriosi? Ti conviene ripensarci! Un nuovo tipo di "trappola" è arrivata: sono immagini chiamate GIFAR, possono attaccare le persone che semplicemente le osservano in un sito.

Ecco un esempio di attacco GIFAR: un ragazzo crea il suo profilo su un sito web popolare (per esempio facebox) e carica la sua immagine nel formato speciale sul sito. A questo punto l'applet (Questa immagine/applicazione) si mette in funzione nel tuo browser, permettendo all'hacker di accedere al tuo account facebox.

Questo tipo di attacco potrebbe funzionare su un qualsiasi sito che permette agli utenti di caricare file, persino su siti usati per caricare foto di tessere bancarie o amazon.com, dicono gli esperti.

Ma, visto che questa presunta vulnerabilità sta per diffondersi, nel corso di questa settimana si terra alla "Black Hat Conference" un discorso chiamato simbolicamente "The Internet Is Broken", sperando che gli esperti programmatori e hacker di tutto il mondo riusciranno a risolvere questo problema, che potrebbe causare molti danni in rete e agli utenti!

Di certo una soluzione potrebbe essere di bloccare l'upload di tutti i file con questa estensione e simili, però di certo non basterebbe.


Articolo tradotto e interpretato da Pazienza.
Copyright © 2008 Silicon Alley Media, Inc. All rights reserved.
Read Full News:
Perfavore, Entra oppure Registrati per vedere i Link!


[cc]Pazienza[/cc]
 
Ultima modifica:
  • Like
Reactions: 1 person
Grande questo chi lo sapeva... Non ho capito pero com'e va be ti regalo rep.
 
Io posto non per ottenere rep, ma per mettervi a conoscenza di questo pericolo. ^^

Comunque grz :bye:
 
humm buona informazione starò piu attento a gurdare le immagini :emoji_smiley:
 
:-Q_ è proprio quello che ci voleva, :emoji_relieved: metto un immagine su un forum e posso rubare informazioni di milioni di persone.

:emoji_relieved:
 
si e buono ma devono sempre trovare una vulnerabilità sul sito.. che operano