|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 | |
|
Senior Member
Iscritto dal: Mar 2006
Messaggi: 22114
|
[NEWS] Berlusconi si dimette? No, è un bug di Repubblica
9 ottobre 2009 – 12:20 am
![]() Nei giorni scorsi alcuni avranno letto una pagina del sito di Repubblica.it nella quale era indicata la notizia delle dimissioni del Presidente del Consiglio Silvio Berluconi. La notizia era completamente falsa, ed è stata inserita da un giovane informatico. Gli addetti del noto quotidiano non si erano accorti di una falla presente nel loro sito, sfruttabile mediante attacchi XSS, ovvero mediante inserzione di codici all’interno dell’indirizzo URL del portale. L’informatico in questione, Valentino Marangi, aveva già segnalato a Repubblica la presenza di una vulnerabilità nel loro sito, della quale si era in qualche modo accorto, ma i responsabili del portale avevano tralasciato del tutto la segnalazione. Per far strabuzzare loro gli occhi sulla pericolosità delle vulernabilità sfruttabili mediante attacchi XSS, il giovane ha così pensato bene di utilizzare un espediente di ingegneria sociale: modificare un titolo del sito del giornale utilizzando un argomento che sicuramente avrebbe destato l’attenzione dei giornalisti diretti da Mauro: Berlusconi. Gli attacchi XSS sono spesso sottovalutati dagli esperti informatici di portali bancari o giornalistici, ma, ove sfruttati, sono decisamente efficaci perché riescono ad eludere le riserve di sicurezza utilizzate da software e seguite dagli utenti Qui il report dell’anomalia riscontrata dal giovane visualizzabile dierettamente dal suo blog. Quote:
Fonte: Anti-Phishing Italia
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario. |
|
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 08:44.





















