Mondi su mondi, sistemi di sistemi.

Attacco XSS su una banca italiana

Spesso mi cullo nell’illusione che, essendo l’Italia rela­ti­va­mente attar­data nelle nuove tec­no­lo­gie, i pro­blemi di sicu­rezza siano un pro­blema poco dif­fuso; e forse la cosa è vera in ter­mini sta­ti­stici. Ma que­sto arti­colo su Netcraft ci ricorda che non è asso­lu­te­mente così.

Si tratta di un attacco di “Cross–site scrip­ting” che inietta un form per dirot­tar i dati inse­riti su un ser­ver a Taiwan, per poi ridi­re­zio­nare l’utente sul sito corretto.

Da leg­gere con attenzione.

Per proseguire

Commenti e trackback sono disabilitati.