Categorie: InternetSicurezza

Una falla nella sicurezza di eBay permette di inserire codice pericoloso all’interno delle pagine

Check Point Software, azienda che si occupa di sicurezza, ha recentemente scoperto una grave falla nella sicurezza di eBay, che permette a qualunque malintenzionato di infettare i dispositivi degli utenti ignari. Utilizzando infatti un particolare linguaggio di programmazione conosciuto con il nome di JSFUCK, è possibile aggirare le restrizioni di eBay che impediscono di inserire codici in JavaScript all’interno delle pagine dei prodotti.

Il codice si avvia automaticamente non appena la pagina viene aperta, sia su PC che su cellulare. Nel video riportato qui in basso, ad esempio, all’utente viene chiesto di installare una strana applicazione quando vengono visualizzati i dettagli del prodotto.

Stando a quanto riportato da Check Point Software, la compagnia aveva informato eBay della gravissima falla già a dicembre dello scorso anno, ma ad oggi il problema non è ancora stato risolto. Dal canto suo, eBay ha però dichiarato di essere sempre rimasta a stretto contatto con Check Point Software, e di avere già implementato una vasta gamma di filtri allo scopo di attenuare il problema. Pare inoltre che solamente una piccolissima parte dei prodotti, circa due su un milione, utilizza JavaScript per attività fraudolente.

Consigliamo tuttavia di continuare a prestare particolare attenzione quando si naviga tra gli scaffali virtuali di eBay, e di cliccare prontamente su Annulla che vi venisse chiesto di scaricare qualcosa.

Via

Recent Posts

Un raro iPhone 2G venduto a prezzo record: quasi 200mila dollari!

Dopo 16 anni dal suo arrivo sul mercato, iPhone 2G torna a sconvolgere la vita…

10 mesi ago

Accordo storico tra Microsoft e Sony per Call of Duty: tutti i dettagli

Con l'acquisizione di Activision oramai andata in porto, Microsoft e Sony hanno finalmente firmato uno…

10 mesi ago

ho. Mobile tenta i clienti Iliad: minuti/SMS illimitati e 100 GB a 5.99€, ma solo per poco

L'operatore virtuale di Vodafone torna alla carica e questa volta prova a tentare i clienti…

10 mesi ago

Google Bard è disponibile da oggi in Italia

Google ha annunciato oggi l'arrivo di Bard anche in Europa e in Italia, dopo la…

10 mesi ago

Copertura Fibra: La Rivoluzione dell’Accesso a Internet ad Alta Velocità

L'accesso a Internet è diventato fondamentale nella nostra società sempre più digitale. Per garantire una…

11 mesi ago

Protezione dei dati personali online: rischi principali e consigli per la sicurezza digitale

La protezione dei dati personali online è una priorità fondamentale. Con l'aumento delle minacce informatiche…

11 mesi ago