back to top

Problemi di sicurezza su Ebay

Ebay, la piรน nota piattaforma della Rete per lo svolgimento di aste online, sarebbe affetta da una vulnerabilitร  recentemente scoperta dagli esperti di sicurezza di Check Point. Si tratterebbe di un bug attraverso il quale utenti malintenzionati potrebbero veicolare codice infetto finalizzato alla sottrazione di dati personali.

In sostanza un attaccante potrebbe sfruttare questa problematica per la realizzazione di negozi fasulli e inserire tra i prodotti elencati in questi ultimi del codice basati su JavaScript con lo scopo di perpetrare azioni di phishing; si tratterebbe di una metodologia in grado di bypassare i filtri che Ebay utilizzata per sanitizzare i tag.

Pubblicitร 

In sostanza verrebbe sfruttata una tecnica di incursione denominata JSFuck, attraverso di essa gli script malevoli vengono inoculati tramite un server esterno che non รจ direttamente controllato dal servizio; rimane comunque da segnalare che per rendere possibile un attacco dovrebbe essere necessaria unโ€™azione volontaria da parte dellโ€™utente.

Per proporre un esempio, basterebbe ipotizzare che un utilizzatore scarichi unโ€™applicazione perchรฉ tratto in inganno da unโ€™offerta commerciale particolarmente conveniente; a rendere ancora piรน preoccupante tale vulnerabilitร  sarebbe il fatto che essa potrebbe essere sfruttata sia per colpire terminali Desktop e sia per infettare dispositivi mobili.

Secondo quanto dichiarato dai tecnici di Ebay, che avrebbero confermato lโ€™esistenza della falla, fino ad ora questโ€™ultima non avrebbe dato origine ad alcun attacco, in ogni caso i filtri giร  adottati dal gruppo per tutelare lโ€™attivitร  della propria utenza sarebbero stati appositamente rafforzati. Non sarebbe stato invece pianificato un intervento per la correzione del bug.

Iscriviti a Google News Per restare sempre aggiornato seguici su Google News! Seguici
Pubblicitร 
Claudio Garau
Claudio Garau
Web developer, programmatore, Database Administrator, Linux Admin, docente e copywriter specializzato in contenuti sulle tecnologie orientate a Web, mobile, Cybersecurity e Digital Marketing per sviluppatori, PA e imprese.

Leggi anche...

Ebay vende auto usate con Caramel

Ebay ha annunciato l'acquisizione di Caramel. Una piattaforma specializzata...

Ebay rinuncia al 9% dei lavoratori

I vertici di Ebay, colosso del commercio elettronico e...

Ebay si prepara ad accettare le criptovalute?

Secondo alcune indiscrezioni, e alcune anticipazioni rilasciate dalla dirigenza...

Lโ€™Internet Association รจ al capolinea?

L'Internet Association รจ un'organizzazione nata nel 2012 per volontร ...

Ebay pensa a cripto ed NFT per il suo futuro

Jamie Iannone, CEO di eBay, ha recentemente rilasciato delle...

Clubhouse: fino a 125 dollari per un invito

Come in pratica tutto il Web in questi giorni,...
Pubblicitร