logo_toms
  • HOME
  • Tom’s hardware
  • Game Division
  • MobileLabs
  • Cultura Pop
  • MotorLabs
  • B2BLABS
  • More
  • forum
  • offerte
  • forum
hammer_toms
  • HOME
  • Tom’s hardware
  • Game Division
  • MobileLabs
  • Cultura Pop
  • MotorLabs
  • B2BLABS
  • More
  • forum
  • offerte
  • forum
  • Recensioni
  • Codici sconto
Sicurezza

Oh no! Le immagini possono, di nuovo, spargere virus sui computer

Tom's Hardware vive grazie al suo pubblico. Quando compri qualcosa dai nostri link, potremmo guadagnare una commissione. Scopri di più

Sicurezza

Oh no! Le immagini possono, di nuovo, spargere virus sui computer

di Giancarlo Calzetta venerdì 5 Giugno 2015 11:59
  • 2 min
  • vai ai commenti
Più informazioni su
  • Antivirus
  • Hacking
  • Sicurezza

Più funzioni si aggiungono ai browser, più è facile che saltino fuori delle vulnerabilità e, addirittura, opzioni nate per rendere più sicure le comunicazioni si trasformano in cavalli di troia.

È il caso della tecnica chiamata dal suo scopritore "Stegosploit", un metodo che usa la steganografia per nascondere codice malevolo all'interno di una immagine jpg o png, i formati più comuni su Internet.

shah
Shah ha dimostrato la sua scoperta tenendo una conferenza al HIYBSecConf qualche giorno fa.

Di solito, la steganografia viene usata per nascondere testi all'interno di immagini e video, in modo da scambiare messaggi "in segreto" anche su canali poco sicuri.

Non a caso, l'NSA ha una sezione dedicata all'analisi dei video porno sul web in quanto è stato scoperto che vengono usati spesso da cybercriminali e terroristi per inviarsi informazioni.

Dopo qualche ricerca, però, Saumil Shah ha scoperto che oltre ai messaggi è possibile incorporare in maniera efficace anche del codice javascript e che è possibile far eseguire quest'ultimo semplicemente portando l'utente a cliccare sull'immagine infetta.

"Un buon exploit è quello realizzato con stile" – dice Shah parlando della sua scoperta: "non ho neanche bisogno di aprire un dominio, mi basta caricare l'immagine su di un servizio web e chiedere agli utenti di cliccare sull'immagine per vederla".

In realtà, l'exploit non è ancora stato testato su servizi pubblici in maniera estensiva e quindi non si sa che davvero funzioni su tutte le "vetrine pubbliche" del web, ma di sicuro ce n'è abbastanza per rendere questa tecnica una delle più virali.

Shah ha anche realizzato un video per dimostrare come funziona la sua tecnica, liberamente consultabile su Youtube.

Una cosa preoccupante, è che dopo aver chiesto ad alcuni produttori di software di sicurezza se i loro prodotti proteggono i computer contro questa minaccia, non abbiamo ancora avuto una risposta.

Aggiorneremo l'articolo (speriamo a breve) con le loro dichiarazioni. Nel frattempo, sarebbe facile dirvi di stare attenti a cosa cliccate, ma anche inutile (il web vive di clic). Quindi è più sensato ricordare di tenere alte le difese del PC, perché anche se questa tecnica può essere invisibile all'antivirus, non lo sarà il codice che verrebbe eventualmente scaricato ed eseguito.

di Giancarlo Calzetta
venerdì 5 Giugno 2015 11:59
  • 2 min
  • vai ai commenti
Shares
Più informazioni su
  • Antivirus
  • Hacking
  • Sicurezza
Leggi i commenti
toms_logo_white_footer
  • Privacy
  • Chi siamo
  • Contattaci
  • Feed RSS
  • Codici sconto
Google Play
App Store

3LABS S.R.L. • Via Dante 16 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

Copyright © 2023 - 3Labs Srl. - Tutti i diritti riservati. - credits: logo_edinet


Da non perdere su Tom's Hardware
Smartbox - Natale
Per Natale regala un viaggio! Con le offerte Smartbox, si parte con meno di 40€!
Siete alla ricerca di un'idea regalo che sia romantica, accattivante e, magari, anche rilassante? Tranquilli, ci pensa Amazon a darvi…
3 di Tom's Hardware - 1 anno fa
  • Natale
  • Natale 2021
  • Offerte Amazon
  • Offerte di Natale
  • Offerte e Sconti
  • Offerte viaggi
  • Viaggi
  • viaggio
3
  • 2
Offerta
Surfshark offerta natale
Super offerta Surfshark VPN! 83% di sconto e 3 mesi gratis per Natale!
Nuova offerta di Natale da parte di Surfshark. Pochi giorni per sottoscrivere l'abbonamento da due anni con uno sconto dell'83%…
2 di Tom's Hardware - 1 anno fa
  • Offerte di Natale
  • Offerte e Sconti
  • Offerte Software
  • Offerte VPN
  • vpn
2
  • 3
Offerta