Tips & Tricks di sicurezza informatica
L' RSS, Really Simple Syndication, è un documento basato su XML utilizzato per diffondere su internet i contenuti di siti (o blog) aggiornati frequentemente. All'interno del documento XML sono contenute le informazioni racchiuse tra tag, un formato standard e di facile comprensione leggibile in modo corretto tramite i cosidetti RSS Readers, software stand-alone o applicazioni online.
Si è parlato poco delle vulnerabilità degli aggregatori di contenuti XML, e pochi sono stati i casi in cui questo sistema sia stato sfruttato con cattive intenzioni, resta comunque discutibile la possibilità di manipolare gli RSS in modo da redirigere un utente in una pagina che contiene codici maligni o per sferrare un attacco phishing.
Nicola D'Agostino ci segnala un ottimo articolo nel quale evidenzia i rischi e le problematiche dei Feed RSS proponendo le soluzioni più adatte per evitare che questo sistema si trasformi da mezzo di comunicazione in un'arma di attacco online.
(Si ringrazia Nicola D'Agostino per la segnalazione)
Link: I Rischi di RSS