...Stanco di Inutili Lotte con il tuo Computer...

Questa Sezione è nata Proprio per Aiutarti
non Scordare di Tornare a Visitarla perchè è in Costante Aggiornamento

Versione Stampabile Versione PDF Versione .DOC Versione .ZIP Scrivimi i tuoi Commenti

[ La maggior parte dei Trucchi presenti sono stati concessi da Manuali.Net e da ilSoftware.it]

Falsificare un indirizzo web
Autore :  Manuali.net Piattaforme :   Internet Explorer, Windows, 
Data :  23/03/2004 11:37:02 Accessi :  561
Anche se Internet Explorer è uno dei browser più diffusi, presenta diversi problemi di varia natura fra cui alcuni gravi, relativi alla sicurezza.
Uno dei più recenti bug scoperti consente a un malintenzionato di far credere, a un utente ignaro, di trovarsi sul sito della propria banca quando in realtà si trova in un sito che è stato ricreato per epletare la truffa.

La truffa si basa tutta su un link creato appositamente e che visualizza sulla barra degli indirizzi di Internet Explorer un URL differente da quello reale del sito in cui si è entrati.
In questo caso si parla di URL Spoofing.
Ecco il codice che permette lo spoof:

<html>
<head>
<title>URL Spoofing</title>
</head>
<body>
<button onclick="location.href=unescape('http://www.microsoft.com%01@www.manuali.net');">
<p><strong>Microsoft</strong></p></button>
</body>
</html>

Aprite il Blocco Note e copiate il codice riportato sopra, salvate il file con il nome "test.html" con le virgolette altrimenti vi salverà il file con estensione .txt.

Fatto questo aprite test.html con Internet Explorer e cliccate sul bottone Microsoft, noterete che sulla barra degli indirizzi comparirà l’indirizzo relativo alla Microsoft mentre sotto nella videata vedrete il sito di Manuali.net, questo è solo un esempio, ma chi compie transazioni su internet può essere facilmente raggirato attraverso questo metodo.

Soluzioni: fortunatamente Internet Explorer sembra essere l'unico browser a risentire di questo bug, perciò in attesa di una patch rilasciata da Microsoft (nel momento in cui scrivo non esiste una patch ufficiale) si possono utilizzare altri browser, fra cui: Netscape, Opera, Mozilla, Firebird, Camino.
Infatti aprendo test.html con uno dei browser citati si visualizza l'indirizzo reale a cui ci si è collegati, ossia:

http://www.microsoft.com%01@www.manuali.net/Default.asp

Nota: la versione per Mac di Internet Explorer non sembra essere affetta da questo problema, mentre lo sono la versione 5.* e superiori per Windows.

Ritorna

[ La maggior parte dei Trucchi presenti sono stati concessi da Manuali.Net e da ilSoftware.it]


 NEWS 
12/09/2007 13:08:14
PAURA
Marco Travaglio con Gomez e Crozza ed Elio

11/09/2007 14:44:48
IL V-DAY: un evento NUOVO !!!!!
Aria fresca in Parlamento articolo del Sole24ore: http://www.ilsole24ore.com/art/SoleOnLine4/At...


28/06/2007 14:20:55
LEOPARDI SALUTI i 500
Certo ragazzi, anche noi nel nostro piccolo cresciamo, e Leopardi è il cinquecentesimo saggio nella ...


12/04/2007 11:31:15
ATTENZIONE A CheckMessenger.NET! , è una TRUFFA
Ennesito sito truffaldino: si chiama CheckMessenger e vi promette di mostrarvi se i vostri contatti ...


26/01/2007 11:58:34
AGGIORNATE TUTTE LE SEZIONI
AGGIORNATE TUTTE LE SEZIONI Sì, cari amici. Ho provveduto ad aggiornare le principali sazioni de...


:: ELENCO NEWS ::

  
Valid XHTML 1.0! Valid CSS!