|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
www.hwupgrade.it
Iscritto dal: Jul 2001
Messaggi: 75173
|
Link alla notizia: http://www.hwupgrade.it/news/sicurez...nte_26808.html
GNUCitizen.org ha pubblicato informazioni relative ad alcune vulnerabilità che affliggono vari servizi di Google Click sul link per visualizzare la notizia. |
![]() |
![]() |
![]() |
#2 |
Senior Member
Iscritto dal: Jul 2003
Città: Bologna
Messaggi: 1291
|
Non vorrei dire stupidaggini..
Il frame injection non era un problema di Explorer ? E' anche un tipo di attacco ad un server ?
__________________
-Gas- |
![]() |
![]() |
![]() |
#3 |
Member
Iscritto dal: Jun 2008
Città: Sommariva del Bosco CN
Messaggi: 254
|
va beh, a me è arrivato un cliente ke ha aperto una mail delle poste italiane (ovviamente contraffatta) ke gli comunicava ke gli spettava un rimborso di 200€.
Non sto a dirvi ke cosa non ho trovato in quel pc XD |
![]() |
![]() |
![]() |
#4 |
Senior Member
Iscritto dal: Sep 2005
Città: Padova
Messaggi: 1309
|
alla faccia della privacy...
__________________
Trattative positive...: Clicca per visualizzarle |
![]() |
![]() |
![]() |
#5 |
Senior Member
Iscritto dal: May 2006
Città: Fano
Messaggi: 950
|
Baccalà il cliente.
Possibile che ci sia ancora qualcuno che ci caschi? Ci ho cuginetti di 10 anni ben più svegli. |
![]() |
![]() |
![]() |
#6 |
Senior Member
Iscritto dal: Dec 2004
Città: IV Reich
Messaggi: 18597
|
giusto qualche giorno fa mi chiedevo qual'è la mail più sicura come protezione password e recupero in caso di furto o magari avvisi di accesso o tentato accesso... chi offre tali servizi?
__________________
Wind3 4G CA |
![]() |
![]() |
![]() |
#7 |
Member
Iscritto dal: Oct 2008
Messaggi: 231
|
Non ho capito bene
Scusate ma l'articolo non mi sorge ben comprensibile, sarà per la mia scarsa conoscenza pero' potevate spiegare meglio. Perchè solo con alcuni servizi di Google? Ma non è un problema anche di altri sistemi ospitati con domini multipli? Ma se voglio creare un pagina fasulla non legittima alla quale un utente da nome e password perchè dovrei usare un attacco frame injection? Forse cosi' non devo bypassare i filtri XSS/HTML e neanche violare il server target? Perchè non dovrei usare le solite falle del tcp/ip? Ma da questo articolo molto vago non ne ho capito proprio nulla. L'unica cosa certa che mi dispiace è il fatto di sapere di avere la mail meno sicura.
|
![]() |
![]() |
![]() |
#8 | |
Bannato
Iscritto dal: Aug 2008
Messaggi: 1062
|
Quote:
![]() se i server fallano cosi' ( ed i server di Google sono tutti con Linux) = nessuno ..ovvero quando tu vai sul sito e ti loggi poi ti rubano user , passw etc |
|
![]() |
![]() |
![]() |
#9 | |
Bannato
Iscritto dal: Aug 2008
Messaggi: 1062
|
Quote:
|
|
![]() |
![]() |
![]() |
#10 |
Senior Member
Iscritto dal: Jul 2003
Città: Bologna
Messaggi: 1291
|
perdona la mia ignoranza.. ma il problema e' che hanno bucato i server di google e quindi sono riusciti a mettere dei pezzi che raccolgono le password o giocano sul fatto che magari uno sbaglia indizizzo e va su www goggle.com (editato, altrimenti lo prendeva come link) e questo sito si maschera da google ?
__________________
-Gas- Ultima modifica di gas78 : 13-10-2008 alle 13:18. |
![]() |
![]() |
![]() |
#11 | |
Bannato
Iscritto dal: Aug 2008
Messaggi: 1062
|
Quote:
ciao |
|
![]() |
![]() |
![]() |
#12 |
Senior Member
Iscritto dal: Jul 2003
Città: Bologna
Messaggi: 1291
|
__________________
-Gas- |
![]() |
![]() |
![]() |
#13 |
Member
Iscritto dal: Dec 2005
Messaggi: 181
|
Non hanno bucato i server di Google, hanno trovato la maniera di sfruttare come Google "confeziona" le pagine facendo in modo da far comparire un fake-frame (potenzialmente dannoso).
|
![]() |
![]() |
![]() |
#14 | ||
Senior Member
Iscritto dal: Mar 2004
Città: Provincia di Padova
Messaggi: 1477
|
Quote:
![]() nel senso che non hanno bucato i server e inserito codice al loro interno, nè sfruttano un errore dell'utente, bensì usano un bug presente nella gestione degli url dei server/domini di google per far andare l'utente in un sito esterno che di fatto si occupa del phishing la descrizione su gnucitizen è più illuminante: Quote:
http://mail.google.com/imgres?imgurl...63%6f%6d/482f3 |
||
![]() |
![]() |
![]() |
#15 |
Member
Iscritto dal: Mar 2007
Messaggi: 78
|
Da quel che ho capito il problema sussiste solo se si arriva alla pagina clikkando su un link appositamente realizzato, mentre se uno immette direttamente l'indirizzo corretto nella barra degli indirizzi (o lo seleziona dalla cronologia/preferiti) il problema non Quindi sapendolo ci si può proteggere. O ho capito male?
|
![]() |
![]() |
![]() |
#16 |
Senior Member
Iscritto dal: Dec 2003
Città: Piano di Sorrento (NA)
Messaggi: 924
|
Strano che Google non l'abbia già risolto...
Eppure non mi sembra difficilissimo :o |
![]() |
![]() |
![]() |
#17 | |
Moderatore
Iscritto dal: Nov 2006
Messaggi: 21776
|
Quote:
se si asssocia questo con un attacco dns il risultato è devastante però
__________________
"WS" (p280,cx750m,4790k+212evo,z97pro,4x8GB ddr3 1600c11,GTX760-DC2OC,MZ-7TE500, WD20EFRX) Desktop (three hundred,650gq,3800x+nh-u14s ,x570 arous elite,2x16GB ddr4 3200c16, rx5600xt pulse P5 1TB)+NB: Lenovo p53 i7-9750H,64GB DDR4,2x1TB SSD, T1000 |
|
![]() |
![]() |
![]() |
#18 |
Bannato
Iscritto dal: Sep 2008
Messaggi: 69
|
|
![]() |
![]() |
![]() |
#19 | |
Senior Member
Iscritto dal: Dec 2003
Città: Piano di Sorrento (NA)
Messaggi: 924
|
Quote:
Non ci vuole niente a fare un check sulla pagina target (o source).
__________________
Affari conclusi perfettamente con: falcao3, maxmax80 |
|
![]() |
![]() |
![]() |
#20 |
Moderatore
Iscritto dal: Nov 2006
Messaggi: 21776
|
nn capisco visto che l'attacco avviene prima del collegamento con google cosa può fare google? ormai la pwd l'hai già fornita al sito dell'attaccante
__________________
"WS" (p280,cx750m,4790k+212evo,z97pro,4x8GB ddr3 1600c11,GTX760-DC2OC,MZ-7TE500, WD20EFRX) Desktop (three hundred,650gq,3800x+nh-u14s ,x570 arous elite,2x16GB ddr4 3200c16, rx5600xt pulse P5 1TB)+NB: Lenovo p53 i7-9750H,64GB DDR4,2x1TB SSD, T1000 |
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 03:53.