back to top

Pericolo crack per i cookies di Yahoo! Mail

Yahoo! Mail, uno dei servizi per la gestione della posta elettronica più utilizzati della Rete, sarebbe a rischio perché oggetto di un exploit in grado di intercettarne i cookies che sarebbe attualmente in vendita su Internet per finalità chiaramente malevole.

In pratica l’exploit, concepito da un cracker per il momento non identificato, permetterebbe di accedere ai cookies generati dalle sessioni utente e di manipolarli praticamente a piacimento; rischi come il phishing e il furto di identità risulterebbero quindi evidenti.

Pubblicitร 

Un’eventuale violazione dovrebbe basarsi su un classico attacco di tipo XSS (Cross-Site-Scripting); "TheHell", questo il nome di battaglia dello smanettone che avrebbe individuato la vulnerabilità, affermerebbe di vendere l’exploit ad un prezzo molto più basso rispetto al suo reale valore.

In effetti, il prezzo scelto da "TheHell" è di circa 700 dollari, uno "sconto" consistente per un mercato come quello degli exploit cross-browser dove in genere un crack verrebbe venduto ad un costo compreso tra i mille e i 1.500 dollari.

Iscriviti a Google News Per restare sempre aggiornato seguici su Google News! Seguici
Pubblicitร 
Claudio Garau
Claudio Garau
Web developer, programmatore, Database Administrator, Linux Admin, docente e copywriter specializzato in contenuti sulle tecnologie orientate a Web, mobile, Cybersecurity e Digital Marketing per sviluppatori, PA e imprese.

Leggi anche...

Phishing: perchรฉ la formazione dei dipendenti fallisce?

Un recente studio condotto da UC San Diego Health...

Attenzione alla truffa “Ti abbiamo chiamato 3 volte”

"Ti abbiamo chiamato 3 volte", questo l'oggetto di una...

WinRAR, nuova vulnerabilitร  zero-day: aggiornare subito alla versione 7.13

Unโ€™innocua candidatura di lavoro allegata a unโ€™email puรฒ celare...

Attenzione alla truffa del Fascicolo Sanitario Elettronico

Il Fascicolo Sanitario Elettronico รจ un servizio che permette...

INPS: le truffe online sono in aumento

INPS ha inviato un'email ai propri utenti informandoli che...

Phishing: attenzione al falso sollecito di pagamento

Il CERT-AGID sta raccogliendo un numero sempre maggiore di...
Pubblicitร