Problemi di sicurezza su Ebay

Ebay, la più nota piattaforma della Rete per lo svolgimento di aste online, sarebbe affetta da una vulnerabilità recentemente scoperta dagli esperti di sicurezza di Check Point. Si tratterebbe di un bug attraverso il quale utenti malintenzionati potrebbero veicolare codice infetto finalizzato alla sottrazione di dati personali.

In sostanza un attaccante potrebbe sfruttare questa problematica per la realizzazione di negozi fasulli e inserire tra i prodotti elencati in questi ultimi del codice basati su JavaScript con lo scopo di perpetrare azioni di phishing; si tratterebbe di una metodologia in grado di bypassare i filtri che Ebay utilizzata per sanitizzare i tag.

Pubblicitร 

In sostanza verrebbe sfruttata una tecnica di incursione denominata JSFuck, attraverso di essa gli script malevoli vengono inoculati tramite un server esterno che non è direttamente controllato dal servizio; rimane comunque da segnalare che per rendere possibile un attacco dovrebbe essere necessaria un’azione volontaria da parte dell’utente.

Per proporre un esempio, basterebbe ipotizzare che un utilizzatore scarichi un’applicazione perché tratto in inganno da un’offerta commerciale particolarmente conveniente; a rendere ancora più preoccupante tale vulnerabilità sarebbe il fatto che essa potrebbe essere sfruttata sia per colpire terminali Desktop e sia per infettare dispositivi mobili.

Secondo quanto dichiarato dai tecnici di Ebay, che avrebbero confermato l’esistenza della falla, fino ad ora quest’ultima non avrebbe dato origine ad alcun attacco, in ogni caso i filtri già adottati dal gruppo per tutelare l’attività della propria utenza sarebbero stati appositamente rafforzati. Non sarebbe stato invece pianificato un intervento per la correzione del bug.

Iscriviti a Google News Per restare sempre aggiornato seguici su Google News! Seguici
Pubblicitร 
Claudio Garau
Claudio Garau
Web developer, programmatore, Database Administrator, Linux Admin, docente e copywriter specializzato in contenuti sulle tecnologie orientate a Web, mobile, Cybersecurity e Digital Marketing per sviluppatori, PA e imprese.

Leggi anche...

GopherWhisper: il nuovo gruppo di hacker che sfrutta Outlook, Discord e Slack per attacchi malware

Un nuovo gruppo di cybercriminali, noto come GopherWhisper, รจ...

Amazon accusata di manipolare i prezzi su tutto Internet: il caso della California

Amazon, il gigante dell'e-commerce, รจ al centro di una...

Avviso di consegna pacco: il pericolo del malware nascosto negli allegati

Recentemente, gli esperti di cybersecurity hanno messo in guardia...

Hacker attaccano il sistema anti-inondazione di Piazza San Marco a Venezia

Negli ultimi giorni, la cittร  di Venezia ha visto...

Hacker filorussi prendono di mira router TP-Link: attacchi e misure di protezione

Un nuovo allerta nel campo della cybersecurity ha messo...

Hacker attaccano Booking: fuga di dati e sicurezza dei clienti a rischio

Negli ultimi giorni, Booking, una delle piattaforme di prenotazione...
Pubblicitร