Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > AV e sicurezza in generale

Fondazione Chips-IT, l'Italia alla riscossa nei chip. Il piano e la partnership EssilorLuxottica
Fondazione Chips-IT, l'Italia alla riscossa nei chip. Il piano e la partnership EssilorLuxottica
La Fondazione Chips-IT ha presentato a Pavia il piano strategico 2026-2028 per rafforzare l'ecosistema italiano dei semiconduttori. Con un focus su ricerca, design, talenti e infrastrutture, la Fondazione punta a consolidare il ruolo dell'Italia nel Chips Act europeo, sostenendo innovazione, collaborazione industriale e sovranità tecnologica.
Nutanix: innovazione, semplicità e IA al centro della strategia hybrid multicloud
Nutanix: innovazione, semplicità e IA al centro della strategia hybrid multicloud
Al Museo Alfa Romeo di Arese, Nutanix ha riunito clienti, partner ed esperti per .Next On Tour Italia e per mostrare come l’infrastruttura hybrid multicloud possa diventare il fondamento dell’innovazione, con una piattaforma capace di unificare applicazioni tradizionali, moderne architetture cloud-native e nuovi scenari basati sull’intelligenza artificiale
Lenovo LOQ 15i Gen 10 (15IRX10) alla prova: il notebook gaming 'budget' che non ti aspetti
Lenovo LOQ 15i Gen 10 (15IRX10) alla prova: il notebook gaming 'budget' che non ti aspetti
Il Lenovo LOQ 15i Gen 10 (15IRX10) offre prestazioni convincenti grazie al Core i7-13650HX e alla RTX 5060 Laptop a 100W, mantenendo un prezzo competitivo tra 1100 e 1300 euro. Costruzione solida, buon display e ampia espandibilità lo rendono una scelta equilibrata per chi cerca un notebook gaming accessibile ma moderno.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 20-08-2007, 15:48   #1
Sisupoika
Registered User
 
Iscritto dal: Nov 2006
Città: Espoo, Finland
Messaggi: 1631
Phishing test, leggete un po'...

Di ritorno da una vacanza stupenda, proprio non mi va' di lavorare....percio' mi sono messo a cazzeggiare un po'

Stavo leggendo alcune cosette a proposito di phishing, e mi hanno fatto ridere i commenti di alcune persone che si sentono "sicuri" con i loro software di sicurezza "a prova di click" (non che non ce ne siano in questo forum, a dire il vero )

Come dicevo, dunque, mi sono messo a cazzeggiare un po' e giocherellando di qua' e di la' ho fatto una semplice pagina di test. Me la provate coi vostri filtri?

Per questo test uso javascript - che ho offuscato un po' giusto per rendere l'atmosfera - percio' se usate firefox con l'estensione Noscript disabilitatela un attimo per questo test (piccola nota: forse - non sono ancora sicuro 100% - ho trovato come aggirare anche Noscript, anche se rimane un ottimo tool per evitare problemi nella maggioranza dei casi ).

La pagina di test mostra un semplice link a Google.

Dimentichiamo per un attimo Noscript, che come vedrete rimane l'unica arma di difesa contro tecniche di phishing un po' piu' intelligenti del solito.

Se non erro:

1. Un utente accorto, prima di cliccare su un qualunque link, ovviamente controllerebbe nella status bar del browser se quel link davvero porta al sito mostrato/atteso. Giusto?

2. Un utente ancora piu' accorto, in caso di pagina sospetta ma apparentemente ok, controllerebbe col browser il codice del link in questione, per vedere se c'e' qualcosa di strano. Giusto?

Premesso cio', prima di cliccare sul link a Google nella pagina linkata sotto,

1. verificate che nella vostra status bar compaia il link a Google, quello atteso
2. provate a controllare nel sorgente e vedrete che il link e' un normalissimo, banale link a Google.

Tutto sembrera' normale, a parte che osserverete anche che nella pagina c'e' pero' del javascript, che si occupa del "giochetto".

Cliccate adesso su quel link: vi aspettereste di vedere la home di Google, giusto? Invece apparira' la index di questa sezione del nostro caro forum.

Provate con Firefox+Noscript: bloccato lo script, il link funzionera' normalmente portando a Google, e l'utente non notera' niente di strano.

Morale della favola: avere un filtro anti phishing e controllare i link non basta.

Vi sarei grato se faceste dei test coi vostri filtri anti phishing per vedere se qualcuno rileva un "comportamento sospetto" in questa pagina di test.

Trovate la pagina di test a questo link .
Sisupoika è offline   Rispondi citando il messaggio o parte di esso
Old 20-08-2007, 16:03   #2
c.m.g
Senior Member
 
L'Avatar di c.m.g
 
Iscritto dal: Mar 2006
Messaggi: 22114
si, ho notato quanto da te scritto, anche con opera fa la stessa cosa
c.m.g è offline   Rispondi citando il messaggio o parte di esso
Old 20-08-2007, 16:09   #3
Sisupoika
Registered User
 
Iscritto dal: Nov 2006
Città: Espoo, Finland
Messaggi: 1631
Quote:
Originariamente inviato da c.m.g Guarda i messaggi
si, ho notato quanto da te scritto, anche con opera fa la stessa cosa
Grazie

Mi sono accorto che ho dimenticato di far notare una cosa: avete presente Gromozon e compagnia che usano iframe per sfruttare exploits e trasferire malware ecc ecc? Con alcune modifiche (che per ovvie ragioni non esplicito) si puo' usare questo sistemino per ottenere un effetto anche migliore, senza iframes.
Sisupoika è offline   Rispondi citando il messaggio o parte di esso
Old 20-08-2007, 16:18   #4
marmotta88
Senior Member
 
L'Avatar di marmotta88
 
Iscritto dal: Jun 2007
Città: Verona
Messaggi: 649
Ho fatto il test e i risultati non sono rassicuranti.
Opera col filtro antipishing attivo non rileva nulla e se metto il mouse sul link sembra che vada a google. Idem con IE7 e per finire f-secure IS 2007 non mostra messaggi di allarme!

P.S. 6 proprio bravo!
marmotta88 è offline   Rispondi citando il messaggio o parte di esso
Old 20-08-2007, 16:43   #5
W.S.
Senior Member
 
L'Avatar di W.S.
 
Iscritto dal: Nov 2005
Messaggi: 1868
Bella funzionano proprio bene sti filtri

Quote:
Originariamente inviato da Sisupoika Guarda i messaggi
Per questo test uso javascript - che ho offuscato un po' giusto per rendere l'atmosfera - percio'
un po'?!? Sto tentando di capire come funziona la pappardella prima della funzione Sisupoika(cnbdnm), son giusto al primo giro e mi sta venendo il mal di testa Sicuramente uno non si mette a tentare di capire cosa fa prima di eseguirla, piuttosto rinuncia

Cmq bell'esempio! Non son molto pratico di filtri browser ma la "battaglia" contro ste giochetti la vedo nera se si vuole continuare ad usare ajax e tutto il resto...

Unico dubbio: com'è possibile che funzioni anche con no-script? Stavi parlando di tutt'altra cosa? No-script non impedisce qualsiasi javascript?
__________________
[ W.S. ]
W.S. è offline   Rispondi citando il messaggio o parte di esso
Old 20-08-2007, 16:56   #6
Sisupoika
Registered User
 
Iscritto dal: Nov 2006
Città: Espoo, Finland
Messaggi: 1631
Quote:
Originariamente inviato da W.S. Guarda i messaggi
Bella funzionano proprio bene sti filtri



un po'?!? Sto tentando di capire come funziona la pappardella prima della funzione Sisupoika(cnbdnm), son giusto al primo giro e mi sta venendo il mal di testa Sicuramente uno non si mette a tentare di capire cosa fa prima di eseguirla, piuttosto rinuncia
LOL

Quote:
Cmq bell'esempio! Non son molto pratico di filtri browser ma la "battaglia" contro ste giochetti la vedo nera se si vuole continuare ad usare ajax e tutto il resto...
della serie...protezioni vere non esistono

Quote:
Unico dubbio: com'è possibile che funzioni anche con no-script? Stavi parlando di tutt'altra cosa? No-script non impedisce qualsiasi javascript?
parlavo del fatto che forse ho trovato come aggirarlo in generale
Sisupoika è offline   Rispondi citando il messaggio o parte di esso
Old 20-08-2007, 17:00   #7
Riverside
Bannato
 
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
A me, uno straccio di avviso, lo segnala:



se punto il mouse sul link sembra porti a www.google.co.uk ma, come anticipato da Sisu, si finisce dritti alla Sezione Antivirus e Sicurezza del Forum.
Andiamo bene
Riverside è offline   Rispondi citando il messaggio o parte di esso
Old 20-08-2007, 17:03   #8
W.S.
Senior Member
 
L'Avatar di W.S.
 
Iscritto dal: Nov 2005
Messaggi: 1868
LOL quando ho visto il link a http://doiop.com/44x3j9 m'è venuto un colpo, non lo conoscevo come servizio

Quote:
Originariamente inviato da Sisupoika Guarda i messaggi
parlavo del fatto che forse ho trovato come aggirarlo in generale
Se funziona, non mancare di riportarlo o quantomeno di riportare come evitare di cascarci
__________________
[ W.S. ]
W.S. è offline   Rispondi citando il messaggio o parte di esso
Old 20-08-2007, 17:05   #9
Sisupoika
Registered User
 
Iscritto dal: Nov 2006
Città: Espoo, Finland
Messaggi: 1631
Quote:
Originariamente inviato da W.S. Guarda i messaggi
LOL quando ho visto il link a http://doiop.com/44x3j9 m'è venuto un colpo, non lo conoscevo come servizio


cmq per offuscare a quel modo ci sono voluti +/- 5 minuti
Se ne faccio un'offuscamento vero, in un'oretta il mal di testa viene a me, ma nessuno poi riesce a fare reverse

Ultima modifica di Sisupoika : 20-08-2007 alle 17:08.
Sisupoika è offline   Rispondi citando il messaggio o parte di esso
Old 20-08-2007, 17:12   #10
lucas84
Senior Member
 
L'Avatar di lucas84
 
Iscritto dal: Aug 2005
Messaggi: 1267
un pezzo dovrebbe essere questo
window.onload=function(){document.links[0].onclick=function(){this.href="http://doiop.com/44x3j9"}}
__________________
Il dubbio è il padre del sapere.
lucas84 è offline   Rispondi citando il messaggio o parte di esso
Old 20-08-2007, 17:13   #11
sampei.nihira
Senior Member
 
Iscritto dal: Aug 2006
Messaggi: 4350
Opera settato bene + antivir settato bene non vengono fregati !!
Ecco una pagina (del mio portatile) che dimostra come antivir blocca il tutto:

sampei.nihira è offline   Rispondi citando il messaggio o parte di esso
Old 20-08-2007, 17:13   #12
pcì
Registered User
 
Iscritto dal: May 2007
Messaggi: 64
avira segnala: heur/hexploit.html
pcì è offline   Rispondi citando il messaggio o parte di esso
Old 20-08-2007, 17:14   #13
Sisupoika
Registered User
 
Iscritto dal: Nov 2006
Città: Espoo, Finland
Messaggi: 1631
Quote:
Originariamente inviato da lucas84 Guarda i messaggi
un pezzo dovrebbe essere questo
window.onload=function(){document.links[0].onclick=function(){this.href="http://doiop.com/44x3j9"}}
esatto

Spero che questo semplice esempio renda l'idea.
Provate ad immaginare quanti siti sono facilmente (purtroppo) crackabili.
Un malintenzionato potrebbe manomettere direttamente i link in questo modo non facilmente rilevabile, senza usare iframes o altri trucchetti.
Sisupoika è offline   Rispondi citando il messaggio o parte di esso
Old 20-08-2007, 17:17   #14
Sisupoika
Registered User
 
Iscritto dal: Nov 2006
Città: Espoo, Finland
Messaggi: 1631
@sampei/pci: grazie ad entrambi per il feedback

Ottimo che Avira rileva qualcosa ma... avete fatto caso al fatto che comunque siete finiti sul sito da me scelto?


Cmq spero altri possano postare i risultati anche con altri software
Sisupoika è offline   Rispondi citando il messaggio o parte di esso
Old 20-08-2007, 17:17   #15
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
veramente interessante la questione
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 20-08-2007, 17:18   #16
lucas84
Senior Member
 
L'Avatar di lucas84
 
Iscritto dal: Aug 2005
Messaggi: 1267
ho vinto io
__________________
Il dubbio è il padre del sapere.
lucas84 è offline   Rispondi citando il messaggio o parte di esso
Old 20-08-2007, 17:20   #17
Sisupoika
Registered User
 
Iscritto dal: Nov 2006
Città: Espoo, Finland
Messaggi: 1631
Quote:
Originariamente inviato da lucas84 Guarda i messaggi
ho vinto io
well done mate but...bravino
ci hai messo troppo
Sisupoika è offline   Rispondi citando il messaggio o parte di esso
Old 20-08-2007, 17:22   #18
sampei.nihira
Senior Member
 
Iscritto dal: Aug 2006
Messaggi: 4350
Quote:
Originariamente inviato da Sisupoika Guarda i messaggi
@sampei/pci: grazie ad entrambi per il feedback

Ottimo che Avira rileva qualcosa ma... avete fatto caso al fatto che comunque siete finiti sul sito da me scelto?


Cmq spero altri possano postare i risultati anche con altri software
Si ma l'EXPLOIT eventuale sarebbe stato bloccato....
E l'utente con antivir avrebbe immediatamente chiuso la pagina.
Ne sanno qualcosa antirookit.com
Quindi nessun danno.....se non quello potenziale !!
C'è piuttosto da considerare se questo è o meno un esperimento.
E ci saranno gli estremi per "un continuo" che potrebbe diventare "pericoloso".
Spero di no.
Tu cosa ne dici ?

Ultima modifica di sampei.nihira : 20-08-2007 alle 17:27.
sampei.nihira è offline   Rispondi citando il messaggio o parte di esso
Old 20-08-2007, 17:23   #19
lucas84
Senior Member
 
L'Avatar di lucas84
 
Iscritto dal: Aug 2005
Messaggi: 1267
veramente ci ho messo 30 secondi, ho aggiunto
<script type="text/javascript"> all'inizio
modificato eval con document.write
e chiuso alla fine con </script>

Ciao
__________________
Il dubbio è il padre del sapere.
lucas84 è offline   Rispondi citando il messaggio o parte di esso
Old 20-08-2007, 17:23   #20
Sisupoika
Registered User
 
Iscritto dal: Nov 2006
Città: Espoo, Finland
Messaggi: 1631
Altra possibile applicazione (appena testata ) di questa semplice tecnica: pubblicita'.

Ho fatto un altro script che rimpiazza i parametri dei link di AdWords e l'id affiliato di un sito turistico... cosi' facendo si possono letteralmente "rubare" soldi a network di affiliazione...
Sisupoika è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Fondazione Chips-IT, l'Italia alla riscossa nei chip. Il piano e la partnership EssilorLuxottica Fondazione Chips-IT, l'Italia alla riscossa nei ...
Nutanix: innovazione, semplicità e IA al centro della strategia hybrid multicloud Nutanix: innovazione, semplicità e IA al ...
Lenovo LOQ 15i Gen 10 (15IRX10) alla prova: il notebook gaming 'budget' che non ti aspetti Lenovo LOQ 15i Gen 10 (15IRX10) alla prova: il n...
Due mesi di Battlefield 6: dalla campagna al battle royale, è l'FPS che stavamo aspettando Due mesi di Battlefield 6: dalla campagna al bat...
Antigravity A1: drone futuristico per riprese a 360° in 8K con qualche lacuna da colmare Antigravity A1: drone futuristico per riprese a ...
Instagram sta usando l'IA per migliorare...
Super prezzo per iPhone 16e: il modello ...
HP LaserJet MFP M234sdw, in prova la mul...
Phantom Blade Zero ha finalmente una dat...
Google e Apple stanno collaborando per r...
180 Hz in 5K? Il nuovo monitor di ASUS m...
L'Europa salva le auto termiche? Forse s...
Total War: Warhammer 40K è realt&...
NVIDIA rassicura il mondo HPC: il format...
Lenny Kravitz diventa un villain in 007 ...
Saros rinviato ad aprile 2026: il nuovo ...
EPYC Embedded 2005: AMD punta su efficie...
Addio Calibri, è troppo woke: l'a...
Divinity: il nuovo, inquietante progetto...
Amazon senza regole: tornano in sconto i...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 16:25.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v