Consulenza internet, web design e web marketing - Web agency Bari - Comma3 La Comma3 di Bari (Puglia-Italia) è una web agency specializzata nella consulenza, nella progettazione e realizzazione di siti internet, piattaforme e-commerce, software gestionali web based, posizionamento sui motori di ricerca, direct e-mail marketing e formazione in Puglia.
web-agency-comma3.htmlsoluzioni-web-agency-bari-comma3.htmlclienti-comma3.htmlpartner-aziendali-comma3.htmlcontatta-comma3.html
Per ricevere la newsletter di Comma3, inserisci la tua mail.


Inserisci la tua e-mail:
iscrizione
rimozione


naviga per anno: 2005/2006/2007/2008

Utenti eBay sotto attacco


eBay, ed in particolare gli utenti eBay, stanno subendo un attacco particolarmente sofisticato che potrebbe avere gravi ripercussioni anche in Italia.

Una SQL Injection, un sito compromesso; un utente che lo visita ed il suo sistema infettato; un controllo incrociato delle password depredate tramite le API di eBay; i dati derubati e archiviati in remoto. Così funziona l'ultimo attacco agli utenti eBay.

eBay, ed in particolare gli utenti eBay, stanno subendo un attacco particolarmente sofisticato che potrebbe avere gravi ripercussioni anche in Italia. Gli utenti coinvolti hanno perduto il proprio account sul sito ed in alcuni casi è stato perso anche il controllo del proprio account Paypal, con tutte le conseguenze potenziali conseguibili. L'intervento sollecito di eBay e Paypal a garanzia degli utenti avrebbe evitato il peggio, ma finchè l'attacco porterà avanti il proprio operato il rischio rimarrà concreto.

La scoperta dell'attacco è stata notificata dalla Aladdin Knowledge Systems, secondo cui il tutto si basa su una botnet in cui a scatenare l'attacco è una serie di 300 siti popolari ed insospettabili nei quali si è riusciti ad inserire un codice maligno. Alla sola visita del sito si corre il rischio di essere infettati e per questo motivo il tutto viene immediatamente accostato al caso noto in Italia in cui migliaia di siti web (tra cui quelli di Roberto Vecchioni e Carmen Consoli) sono stati infettati allo stesso modo (SQL injection e conseguente IFrame maligno).

Una volta visitato il sito l'utente può essere infettato ed una volta infettato possono essere depredate le possibili password conservate. Tramite le API di eBay viene portato a compimento un contatto che eBay difficilmente può identificare ed i cui risultati possono essere sfruttati a piacimento in seconda sede, senza che nessuno si accorga inizialmente di nulla: si cerca la giusta combinazione di nome e password chiedendone conferma direttamente ai server eBay e la si archivia. Sebbene non vi sia alcuna conferma dell'uso che se ne si fa in seguito, a quanto pare i malintenzionati avrebbero già segnalato la propria opera mettendo in vendita su eBay del materiale e operando pagamenti con Paypal.

Il rischio è concreto anche per l'Italia in quanto almeno un sito compromesso è stato segnalato nel nostro paese. Trattasi di un forum che si occupa di sicurezza nel mondo Microsoft, ma nessun riferimento specifico ulteriore è stato al momento fornito. Per gli utenti è dunque necessario quantomeno controllare i propri account Google/Paypal e verificare che nessuna operazione bislacca venga condotta in questi giorni senza averne avuto diretto controllo. Sistemi aggiornati e navigazione controllata rimangono in ogni caso le uniche difese preventive possibili, in attesa che i siti compromessi vengano definitivamente ripuliti.

Hardware Max


Torna indietro
e-mail

password


accedi all’area riservata


Google earth, le moschee non sono orientate verso la Mecca

Sconvolgente scoperta effettuata attraverso il software di visualizzazion satellitari del motore di ricerca di Mountain View

Le moschee non sono orientate verso la Mecca. La sconvolgente rivelazione è arrivata da un giovane saudita che,..... »» continua
Vuoi verificare il livello di visibilità del tuo sito sui motori di ricerca?

Richiedi l'analisi gratuita del posizionamento del tuo sito.
Contatti:
come raggiungere la Comma3Nicotel Business Center Bari
Via delle Violette, 12
70026 Z.I. Modugno (Ba) - Italy
t. 080.5833140 - f. 080.5833141
P.Iva. 05257100726
info@comma3.com