image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Offerte di Natale
Accedi a Xenforo
Immagine di Natale senza fatica: regala un robot Dreame e goditi pavimenti perfetti Natale senza fatica: regala un robot Dreame e goditi pavimen...
Immagine di Doppio divertimento LEGO: 30% di sconto prendendo 2 set Doppio divertimento LEGO: 30% di sconto prendendo 2 set...

Grave falla in Internet Explorer 11, Microsoft al lavoro su una correzione

È emersa una vulnerabilità piuttosto grave in Internet Explorer 11, grazie alla quale un malintenzionato potrebbe entrare negli account della vittima e sottrarre così dati sensibili.

Advertisement

Avatar di Valerio Porcu

a cura di Valerio Porcu

Senior Editor @Tom's Hardware Italia

Pubblicato il 04/02/2015 alle 10:55 - Aggiornato il 15/03/2015 alle 09:57
Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

Internet Explorer 11 ha un falla che permette a un malintenzionato di rubare password e dati di accesso, nonché d'inserirsi nel traffico web e aggiungervi contenuti pericolosi, come malware o link a pagine infette. Microsoft è a conoscenza del problema è sta già lavorando a una soluzione.

Nello specifico si tratta di una vulnerabilità XSS (cross-site scripting), che permette di eseguire un attacco aggirando la same origin policy (Wikipedia) - strumento che dovrebbe autorizzare solo comandi dal sito web che si sta visitando e non da altri, e altresì impedire a un sito web di modificare i cookie di un altro sito.

Falla in IE11, demo

Falla in IE11, demo

Ebbene, con Internet Explorer 11 è possibile aggirare tale limite; nella demo un sito inserisce una stringa indesiderata su un altro sito. La prova pubblicata è innocua, e fa capire che per portare a termine l'attacco si sfruttano gli iframe - una sorta di "contenitore" utile in questo caso a ingannare il browser riguardo l'origine di un elemento. Con lo stesso metodo però si potrebbero sottrarre dati archiviati sul computer, in particolare appunto i cookie per l'accesso.

"Sarebbe semplice", scrive Dan Goodin su ArsTechnica, "rubare i cookie di autenticazione […]. Una volta che ci si è impossessati dei cookie un attaccante potrebbe avere accesso all'area riservata che sarebbe normalmente accessibile solo alla vittima, compresa quella con i dati della carta di credito, cronologia di navigazione e altri dati riservati. I phisher potrebbero anche sfruttare il bug per spingere le persone a comunicare password per siti sensibili".

Microsoft dice di non essere al corrente di attacchi che usino questa falla e sta lavorando a una soluzione, e fa notare che per sfruttarla prima di tutto il criminale dovrebbe indurre la vittima a visitare un sito pericoloso. Una possibilità arginata in parte dalla funzione SmartScreen di Internet Explorer. L'azienda rinnova il consiglio, sempreverde, a non cliccare su link sospetti e a chiudere sempre la sessione quando si lascia un sito.

Le possibilità di far cadere qualcuno in trappola, tuttavia, oggi sono purtroppo abbondanti: oltre al classico messaggio email, infatti, i criminali hanno a disposizione i social network, programmi di messaggistica come Whatsapp e persino i banner pubblicitari potrebbero nascondere una minaccia. 

Follow Valerio Porcu

@ValerioPorcuSegui Tom's Hardware su

Facebook, Twitter, Google+

👋 Partecipa alla discussione! Scopri le ultime novità che abbiamo riservato per te!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca cerchi

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Advertisement

Ti potrebbe interessare anche

Doppio divertimento LEGO: 30% di sconto prendendo 2 set

Altri temi

Doppio divertimento LEGO: 30% di sconto prendendo 2 set

Di Dario De Vita
Natale senza fatica: regala un robot Dreame e goditi pavimenti perfetti

Sponsorizzato

Natale senza fatica: regala un robot Dreame e goditi pavimenti perfetti

Di Dario De Vita
Hurom H400: l'estrattore perfetto per chi vuole il massimo | Test & Recensione
2

Altri temi

Hurom H400: l'estrattore perfetto per chi vuole il massimo | Test & Recensione

Di Andrea Ferrario
10 idee regalo stupende e a basso budget grazie ad AliExpress

Sponsorizzato

10 idee regalo stupende e a basso budget grazie ad AliExpress

Di Dario De Vita
Aliexpress apre la stagione dei regali con una pioggia di nuovi coupon

Sponsorizzato

Aliexpress apre la stagione dei regali con una pioggia di nuovi coupon

Di Dario De Vita

Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2025 3Labs Srl. Tutti i diritti riservati.