logo_toms
  • HOME
  • Tom’s hardware
  • Game Division
  • MobileLabs
  • Cultura Pop
  • MotorLabs
  • B2BLABS
  • More
  • forum
  • offerte
  • forum
hammer_toms
  • HOME
  • Tom’s hardware
  • Game Division
  • MobileLabs
  • Cultura Pop
  • MotorLabs
  • B2BLABS
  • More
  • forum
  • offerte
  • forum
  • Recensioni
  • The Division 2
  • Google Stadia
  • Windows May Update
  • Snapdragon
  • Amazon Echo
  • AMD Ryzen 3000
  • Codici sconto
Sicurezza

Oh no! Le immagini possono, di nuovo, spargere virus sui computer

Tom's Hardware vive grazie al suo pubblico. Quando compri qualcosa dai nostri link, potremmo guadagnare una commissione. Scopri di più

Sicurezza

Oh no! Le immagini possono, di nuovo, spargere virus sui computer

di Giancarlo Calzetta venerdì 5 Giugno 2015 11:59
  • 2 min
  • vai ai commenti
Più informazioni su
  • Antivirus
  • Hacking
  • Sicurezza

Più funzioni si aggiungono ai browser, più è facile che saltino fuori delle vulnerabilità e, addirittura, opzioni nate per rendere più sicure le comunicazioni si trasformano in cavalli di troia.

È il caso della tecnica chiamata dal suo scopritore "Stegosploit", un metodo che usa la steganografia per nascondere codice malevolo all'interno di una immagine jpg o png, i formati più comuni su Internet.

shah
Shah ha dimostrato la sua scoperta tenendo una conferenza al HIYBSecConf qualche giorno fa.

Di solito, la steganografia viene usata per nascondere testi all'interno di immagini e video, in modo da scambiare messaggi "in segreto" anche su canali poco sicuri.

Non a caso, l'NSA ha una sezione dedicata all'analisi dei video porno sul web in quanto è stato scoperto che vengono usati spesso da cybercriminali e terroristi per inviarsi informazioni.

Dopo qualche ricerca, però, Saumil Shah ha scoperto che oltre ai messaggi è possibile incorporare in maniera efficace anche del codice javascript e che è possibile far eseguire quest'ultimo semplicemente portando l'utente a cliccare sull'immagine infetta.

"Un buon exploit è quello realizzato con stile" – dice Shah parlando della sua scoperta: "non ho neanche bisogno di aprire un dominio, mi basta caricare l'immagine su di un servizio web e chiedere agli utenti di cliccare sull'immagine per vederla".

In realtà, l'exploit non è ancora stato testato su servizi pubblici in maniera estensiva e quindi non si sa che davvero funzioni su tutte le "vetrine pubbliche" del web, ma di sicuro ce n'è abbastanza per rendere questa tecnica una delle più virali.

Shah ha anche realizzato un video per dimostrare come funziona la sua tecnica, liberamente consultabile su Youtube.

Una cosa preoccupante, è che dopo aver chiesto ad alcuni produttori di software di sicurezza se i loro prodotti proteggono i computer contro questa minaccia, non abbiamo ancora avuto una risposta.

Aggiorneremo l'articolo (speriamo a breve) con le loro dichiarazioni. Nel frattempo, sarebbe facile dirvi di stare attenti a cosa cliccate, ma anche inutile (il web vive di clic). Quindi è più sensato ricordare di tenere alte le difese del PC, perché anche se questa tecnica può essere invisibile all'antivirus, non lo sarà il codice che verrebbe eventualmente scaricato ed eseguito.

di Giancarlo Calzetta
venerdì 5 Giugno 2015 11:59
  • 2 min
  • vai ai commenti
Shares
Più informazioni su
  • Antivirus
  • Hacking
  • Sicurezza

Scarica gratis

l'app di Tom's Hardware
Vuoi ricevere aggiornamenti sui tuoi topics preferiti ogni giorno? Iscriviti alla newsletter
Leggi i commenti
toms_logo_white_footer
  • Privacy
  • Chi siamo
  • Contattaci
  • Feed RSS
  • Codici sconto
Google Play
App Store

3LABS S.R.L. • Via Dante 16 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

Copyright © 2022 - 3Labs Srl. - Tutti i diritti riservati. - credits: logo_edinet


  • Tom's Hardware
  • Game division
  • MobileLabs
  • Cultura Pop
  • MotorLabs
  • B2BLabs
  • More
  • Home
  • Le news di oggi
  • Le news di ieri
  • Le news dell'altro ieri

Ultime news

Ultimo video

Da non perdere su Tom's Hardware
Samsung Bespoke
Scopa elettrica Samsung Bespoke: 200€ di sconto e si svuota da sola!
Samsung Bespoke Jet è una scopa elettrica che... si svuota da sola! Oggi in sconto di 200€ su Amazon!
2 di Tom's Hardware - 54 minuti fa
  • elettrodomestici
  • Offerte Amazon
  • Offerte Aspirapolvere
  • Offerte Cura della Casa
  • Offerte e Sconti
  • Offerte Elettrodomestici
  • Offerte Samsung
  • scopa elettrica
2
Offerta
I migliori irrigatori
Irrigatori da giardino | I migliori del 2022
In questo articolo scopriremo quali sono i migliori irrigatori da comprare in base alle vostre esigenze e alle dimensioni del…
6 di Dario De Vita - 2 ore fa
  • BestOf
  • estate
  • giardinaggio
  • Irrigatori
  • primavera
6
  • 13
Offerta