Pagina 1 di 1

INTERNET EXPLORER 7: PRIMA FALLA AVVISTATA

MessaggioInviato: ven dic 01, 2006 6:58 pm
da gir88
In IE7 una debolezza pro-phisher
Secunia sostiene che una caratteristica di Internet Explorer 7 potrebbe essere sfruttata dai phisher per rendere pi? credibili certe truffe online

Roma - La nota societ? di sicurezza Secunia ha segnalato ieri una debolezza di Internet Explorer 7 che, seppure ritenuta di basso rischio, potrebbe essere sfruttata da malintenzionati per lanciare attacchi di phishing.

"Il problema ? causato dalla possibilit? di visualizzare una finestra pop-up che, nella barra dell'URL, contiene un indirizzo parzialmente mascherato", ha spiegato Secunia in questo advisory.

Per ottenere questo effetto, e aprire una finestra in cui l'URL ? visibile solo in parte, un aggressore non deve far altro che aggiungere ad un indirizzo Web determinati caratteri.

Secunia ha approntato un test, disponibile qui, con cui ? possibile verificare il problema. Il pop-up si apre anche con Firefox 2: la differenza ? che mentre Firefox visualizza solo il contenuto della finestra, IE7 mostra sulla parte superiore una piccola barra degli URL con un indirizzo contraffatto. Indirizzo che potrebbe far credere ad un utente di trovarsi su di un sito a lui noto: nell'esempio di Secunia, microsoft.com.

L'inganno ? per? effimero: basta infatti un clic sulla finestra per rivelare l'indirizzo completo, che nel caso del test di Secunia ? http://secunia.com/result_22542/? http://www.microsoft.com.

Va detto che alcuni esperti non cosndierano il problema una vera e propria vulnerabilit?, ma un "modo malizioso" per utilizzare certe funzionalit? di IE7.

MessaggioInviato: ven dic 01, 2006 7:02 pm
da grohl
e certo che il fallo serve per phiscier!
imho ? meglio lasciare IE6 o firefox, o scaricare una patch come ha fatto un mio amico, che trasforma explorer con le caratteristiche di firefox

MessaggioInviato: ven dic 01, 2006 7:23 pm
da gir88
passate a firefox!

MessaggioInviato: ven dic 01, 2006 7:36 pm
da _zioDrum_
Voglio dire solo una cosa riguardo alle truffe online: se sei una persona intelligente non c'? bisogno di nessun filtro anti phishing o altro. Ho letto questa notizia tempo fa e se non sbaglio la prova era stata fatta anche su firefox e dava lo stesso problema..

MessaggioInviato: ven dic 01, 2006 11:50 pm
da Mik0
Esatto, ma poi no ? mica la prima, ANZI... :wink:

MessaggioInviato: sab dic 02, 2006 10:26 am
da iron cobra
Infatti! Troppe ne dovranno scoprire... :x

MessaggioInviato: sab dic 02, 2006 1:51 pm
da gir88
succede con firefox in misura minore comunque. In ogni caso conviene passare a firefox secondo me ugualmente

MessaggioInviato: sab dic 02, 2006 11:36 pm
da sslazio1900
Come dire.. la prima di una lunga serie...

mah... ormai Microzozz non mi delude nemmeno piu'... uso windows solo per necessita e solo perche' Linux e' in corso di download...

Mi tengo stretto il mio bel firefox e Bill aspettami che compro Vista... quando avro' le prove della verginita' di cicciolina.

MessaggioInviato: dom dic 03, 2006 11:36 am
da Roger-It
rag? qui il discorso sta andando OT :)
l'intenzione non era "? meglio linux/firefox", ma semplicemente "? stata avvistata una prima falla in IE7".

cerchiamo di mantenerci in questa direzione :)

MessaggioInviato: dom dic 03, 2006 1:56 pm
da st0rm
e poi, tutta questa mania per firefox non la comprendo...

MessaggioInviato: dom dic 03, 2006 2:00 pm
da Mik0
...ma non ? questo il posto in cui parlarne.

A scanso di equivoci, nel mio precedente post intendevo che non ? propriamente la prima falla. Ne fu scoperta una a poche ore dal lancio ufficiale. Poi se ne scopriranno altre non lo so e non mi interessa. ;)