image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Offerte & Coupon
Accedi a Xenforo
Immagine di La rivoluzione LEGO 2026: costruzioni che reagiscono e si animano La rivoluzione LEGO 2026: costruzioni che reagiscono e si an...
Immagine di Le offerte tech che aspettavi: Unieuro dà il via agli sconti da campioni Le offerte tech che aspettavi: Unieuro dà il via agli scont...

Grave falla in Internet Explorer 11, Microsoft al lavoro su una correzione

È emersa una vulnerabilità piuttosto grave in Internet Explorer 11, grazie alla quale un malintenzionato potrebbe entrare negli account della vittima e sottrarre così dati sensibili.

Advertisement

Avatar di Valerio Porcu

a cura di Valerio Porcu

Senior Editor @Tom's Hardware Italia

Pubblicato il 04/02/2015 alle 10:55 - Aggiornato il 15/03/2015 alle 09:57
Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

Internet Explorer 11 ha un falla che permette a un malintenzionato di rubare password e dati di accesso, nonché d'inserirsi nel traffico web e aggiungervi contenuti pericolosi, come malware o link a pagine infette. Microsoft è a conoscenza del problema è sta già lavorando a una soluzione.

Nello specifico si tratta di una vulnerabilità XSS (cross-site scripting), che permette di eseguire un attacco aggirando la same origin policy (Wikipedia) - strumento che dovrebbe autorizzare solo comandi dal sito web che si sta visitando e non da altri, e altresì impedire a un sito web di modificare i cookie di un altro sito.

Falla in IE11, demo

Falla in IE11, demo

Ebbene, con Internet Explorer 11 è possibile aggirare tale limite; nella demo un sito inserisce una stringa indesiderata su un altro sito. La prova pubblicata è innocua, e fa capire che per portare a termine l'attacco si sfruttano gli iframe - una sorta di "contenitore" utile in questo caso a ingannare il browser riguardo l'origine di un elemento. Con lo stesso metodo però si potrebbero sottrarre dati archiviati sul computer, in particolare appunto i cookie per l'accesso.

"Sarebbe semplice", scrive Dan Goodin su ArsTechnica, "rubare i cookie di autenticazione […]. Una volta che ci si è impossessati dei cookie un attaccante potrebbe avere accesso all'area riservata che sarebbe normalmente accessibile solo alla vittima, compresa quella con i dati della carta di credito, cronologia di navigazione e altri dati riservati. I phisher potrebbero anche sfruttare il bug per spingere le persone a comunicare password per siti sensibili".

Microsoft dice di non essere al corrente di attacchi che usino questa falla e sta lavorando a una soluzione, e fa notare che per sfruttarla prima di tutto il criminale dovrebbe indurre la vittima a visitare un sito pericoloso. Una possibilità arginata in parte dalla funzione SmartScreen di Internet Explorer. L'azienda rinnova il consiglio, sempreverde, a non cliccare su link sospetti e a chiudere sempre la sessione quando si lascia un sito.

Le possibilità di far cadere qualcuno in trappola, tuttavia, oggi sono purtroppo abbondanti: oltre al classico messaggio email, infatti, i criminali hanno a disposizione i social network, programmi di messaggistica come Whatsapp e persino i banner pubblicitari potrebbero nascondere una minaccia. 

Follow Valerio Porcu

@ValerioPorcuSegui Tom's Hardware su

Facebook, Twitter, Google+

Le notizie più lette

#1
Password manager: cos'è, come funziona, a cosa serve

Hardware

Password manager: cos'è, come funziona, a cosa serve

#2
GamesAndMovies.it a rischio chiusura, che fine fanno i preordini?

Videogioco

GamesAndMovies.it a rischio chiusura, che fine fanno i preordini?

#3
Aggiornamento di emergenza per Chrome: installatelo subito
6

Hardware

Aggiornamento di emergenza per Chrome: installatelo subito

#4
Brutte notizie per PS6 e Nintendo Switch 2
5

Videogioco

Brutte notizie per PS6 e Nintendo Switch 2

#5
Perché alcuni bambini faticano in matematica
2

Scienze

Perché alcuni bambini faticano in matematica

👋 Partecipa alla discussione!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca quadrati

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Advertisement

Ti potrebbe interessare anche

Le offerte tech che aspettavi: Unieuro dà il via agli sconti da campioni

Altri temi

Le offerte tech che aspettavi: Unieuro dà il via agli sconti da campioni

Di Dario De Vita
La rivoluzione LEGO 2026: costruzioni che reagiscono e si animano

Altri temi

La rivoluzione LEGO 2026: costruzioni che reagiscono e si animano

Di Dario De Vita
Cambia energia con il sorriso: -50% su luce e gas con E.ON

Altri temi

Cambia energia con il sorriso: -50% su luce e gas con E.ON

Di Dario De Vita
Attenzione agli affari Samsung! Queste 2 TV ti regalano una soundbar oltre al 30% di sconto

Altri temi

Attenzione agli affari Samsung! Queste 2 TV ti regalano una soundbar oltre al 30% di sconto

Di Dario De Vita
Riprese da Olimpiadi Invernali: i droni e le action cam che ora trovi su AliExpress

Altri temi

Riprese da Olimpiadi Invernali: i droni e le action cam che ora trovi su AliExpress

Di Dario De Vita

Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2026 3Labs Srl. Tutti i diritti riservati.