image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Offerte & Coupon
Accedi a Xenforo
Immagine di Dove vedere Lecce vs Inter in TV e streaming Dove vedere Lecce vs Inter in TV e streaming...
Immagine di ChatGPT dalla A alla Z: segreti, strategie e attestato finale ChatGPT dalla A alla Z: segreti, strategie e attestato final...

Oh no! Le immagini possono, di nuovo, spargere virus sui computer

Un ricercatore indiano, Saumil Shah, ha scoperto una tecnica che permette di infettare un computer semplicemente cliccando su di una immagine in un sito web

Advertisement

Avatar di Giancarlo Calzetta

a cura di Giancarlo Calzetta

- @Tom's Hardware Italia

Pubblicato il 05/06/2015 alle 11:59
Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

Più funzioni si aggiungono ai browser, più è facile che saltino fuori delle vulnerabilità e, addirittura, opzioni nate per rendere più sicure le comunicazioni si trasformano in cavalli di troia.

È il caso della tecnica chiamata dal suo scopritore "Stegosploit", un metodo che usa la steganografia per nascondere codice malevolo all'interno di una immagine jpg o png, i formati più comuni su Internet.

shah
Shah ha dimostrato la sua scoperta tenendo una conferenza al HIYBSecConf qualche giorno fa.

Di solito, la steganografia viene usata per nascondere testi all'interno di immagini e video, in modo da scambiare messaggi "in segreto" anche su canali poco sicuri.

Non a caso, l'NSA ha una sezione dedicata all'analisi dei video porno sul web in quanto è stato scoperto che vengono usati spesso da cybercriminali e terroristi per inviarsi informazioni.

Dopo qualche ricerca, però, Saumil Shah ha scoperto che oltre ai messaggi è possibile incorporare in maniera efficace anche del codice javascript e che è possibile far eseguire quest'ultimo semplicemente portando l'utente a cliccare sull'immagine infetta.

"Un buon exploit è quello realizzato con stile" - dice Shah parlando della sua scoperta: "non ho neanche bisogno di aprire un dominio, mi basta caricare l'immagine su di un servizio web e chiedere agli utenti di cliccare sull'immagine per vederla".

In realtà, l'exploit non è ancora stato testato su servizi pubblici in maniera estensiva e quindi non si sa che davvero funzioni su tutte le "vetrine pubbliche" del web, ma di sicuro ce n'è abbastanza per rendere questa tecnica una delle più virali.

Shah ha anche realizzato un video per dimostrare come funziona la sua tecnica, liberamente consultabile su Youtube.

Una cosa preoccupante, è che dopo aver chiesto ad alcuni produttori di software di sicurezza se i loro prodotti proteggono i computer contro questa minaccia, non abbiamo ancora avuto una risposta.

Aggiorneremo l'articolo (speriamo a breve) con le loro dichiarazioni. Nel frattempo, sarebbe facile dirvi di stare attenti a cosa cliccate, ma anche inutile (il web vive di clic). Quindi è più sensato ricordare di tenere alte le difese del PC, perché anche se questa tecnica può essere invisibile all'antivirus, non lo sarà il codice che verrebbe eventualmente scaricato ed eseguito.

Le notizie più lette

#1
Non ve ne siete accorti, ma con OpenClaw OpenAI ha appena ucciso ChatGpt
3

Business

Non ve ne siete accorti, ma con OpenClaw OpenAI ha appena ucciso ChatGpt

#2
Onde marine, il giroscopio cambia le regole

Scienze

Onde marine, il giroscopio cambia le regole

#3
Artico, dati falsati sulla perdita di neve
1

Scienze

Artico, dati falsati sulla perdita di neve

#4
L'intelligenza artificiale non aumenta la produttività e l'entusiasmo delle aziende si raffredda
2

Business

L'intelligenza artificiale non aumenta la produttività e l'entusiasmo delle aziende si raffredda

#5
Windows 11, arriva lo speedtest direttamente dalla taskbar
7

Hardware

Windows 11, arriva lo speedtest direttamente dalla taskbar

👋 Partecipa alla discussione!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca cerchi

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Advertisement

Ti potrebbe interessare anche

ChatGPT dalla A alla Z: segreti, strategie e attestato finale

Altri temi

ChatGPT dalla A alla Z: segreti, strategie e attestato finale

Di Dario De Vita
Dove vedere Lecce vs Inter in TV e streaming

Altri temi

Dove vedere Lecce vs Inter in TV e streaming

Di Dario De Vita
Dove vedere Juventus vs Como in TV e streaming

Altri temi

Dove vedere Juventus vs Como in TV e streaming

Di Dario De Vita
ToxFree rileva sostanze pericolose nelle cuffie
1

Altri temi

ToxFree rileva sostanze pericolose nelle cuffie

Di Antonello Buzzi
Dove vedere Atalanta vs Napoli in TV e streaming

Altri temi

Dove vedere Atalanta vs Napoli in TV e streaming

Di Dario De Vita

Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2026 3Labs Srl. Tutti i diritti riservati.