blogo, informazione indipendente
Logo Blogosfere

Il Myspace di Alicia Keys sotto attaco

Davide Denicolo avatar Martedì 13 Novembre 2007, 21:30 in Browser, Defacement, Malware di Davide Denicolo
Diciamo la verità, Myspace dal punto di vista della sicurezza lascia un pò a desiderare. Lo conferma il nuovo exploit che nei giorni passati ha colpito diversi space di altrettanti personaggi famosi come Alicia Keys (attualmente la pagina è stata ripristinata).

Sembra infatti che nel sito sia stata inserita una image map che va a coprire una porzione molto grande della pagina; in tal modo basterebbe cliccare in una qualsiasi area del sito per essere redirezionati verso un dominio fraudolento.

Un'altro attacco invece, chiederebbe agli utenti di scaricare un sospettoso codec, che in realtà risulta essere un vero e proprio malware.
Non è la prima volta che la popolarità di Myspace viene sfruttata come base di attacchi, ma di certo è la mancanza di accorgimenti da parte del team di sviluppo che facilità l'operato ai crackers.

Qui il video in inglese che spiega l'ultimo attacco:

3
3 commenti
3
14 Nov 2007
alle 21:04

Davide Denicolo

Edgar: Grazie Edgar per l'approfondimento

P: concordo pienamenteo con te ;)

2
14 Nov 2007
alle 11:43

edgar

Sembra che abbiano bonificato i principali siti, quelli piu' visti, es.Alicia Keys,   anche se ad esempio quello di Passarounders contiene sempre il link a  />hxxp://co8vd.cn/s/. che e' tuttora attivo e passando il referrer della pagina myspace linka a falso codec ed a un'altro sito  hxxp://f.astaz.info/ con malware.

Edgar

http://edetools.blogspot.com/2007/11/aggiornamento-myspace.html 

1
14 Nov 2007
alle 10:52

P

Bah, forse sto diventando vecchio, ma proprio non digerisco queste "degenerazioni" del wb 2.0.. Intendo dire che non capisco l'utilità e soprattutto il successo di servizi come Myspace. 

E poi ma quanto brutti sono i templates che usano? 

A parte questo,concordo pienamente con le tue osservazioni, portali come quello, data l'affluenza (è nei primi 3 siti web per numero di connessioni negli USa se non ricordo male..) e la bassa cultura media (in merito di sicurezza) dei fruitori ne fanno davvero delle bombe potenziali.

 

Lascia il tuo commento

Accedi con Facebook Esci da Facebook

Attendere la pubblicazione del commento
Post in evidenza su Blogosfere