O noua amenintare online: deturnarea click-ului
Data publicarii: 25-05-2009 | IT&CPentru ca tot mai multe activitati umane se muta in mediul online, diferitele tipuri de infractori incep, la randul lor, sa-si extinda operatiunile in acest mediu. Virusii sau atacurile informatice orientate asupra conturilor bancare sau asupra bazelor de date cu informatii pretioase sunt deja practici arhi-cunoscute.
Mai putin cunoscuta insa este un alt tip de amenintare: cea care vizeaza comenzile executate prin intermediul mouse-ului. Click-ul pe internet se poate dovedi la fel de periculos ca tastarea unei parole pe un site fantoma.
Jeremiah Grossman, fondatorul firmei de solutii de securitate informatica Whitehat Security, denumeste noua practica o deturnare a click-ului. "Daca esti un avion, iar un grup de infractori preia comenzile aparatului si te duce in locul dorit doar de ei, spunem ca am fost deturnati de la traiectoria fireasca. Acelasi lucru se intampla cand dam click pe un buton pentru a ajunge la o informatie anume, dar, in final, ajungem intr-un loc strain intereselor noastre, dar nu si intereselor altora."
Modul in care infractorii realizeaza acest lucru este simplu. Deasupra link-ului sau butonului original ei pun un buton invizibil a carui apasare trimite utilizatorul intr-o cu totul alta directie sau declanseaza un proces in propriul calculator.
Tehnica a fost folosita intr-o serie de atacuri asupra site-ului Twitter. Cei care voiau sa trimita un mesaj prin intermediul acestui serviciu unui alt utilizator din retea, trimiteau, in final, mesajul tuturor celor din agenda pentru ca apasau fara sa stie un buton invizibil corelat cu lista generala.
Grossman crede ca in februarie, cand a avut loc atacul pe Twitter, a fost doar inceputul acestui gen de infractiune. El spune ca prin tehnologia Flash se pot concepe cu usurinta programe spion. Astfel, prin apsarea unui buton cu efect in aparenta anticipabil si previzibil, se poate activa camera web sau computerul fara ca utilizatorul sa stie.
George Trifu
Ultimele stiri pe BankNews.ro:
- Studiu EY Vehicule Electrice: Încărcarea inteligentă și bidirecțională devin esențiale pentru reducerea costurilor, stabilitatea rețelei și integrarea de regenerabile
- Piata hoteliera din Romania atinge un nou maxim, inregistrand cel mai mare numar de turisti din ultimele 3 decenii
- Banca Transilvania - rezultate financiare 2024
- Grupul BCR, rezultate 2024
- Banca Transilvania și OTP Bank România au devenit o singură bancă
- Studiu Deloitte: utilizarea inteligenței artificiale generative va dubla consumul de energie electrică al centrelor de date la nivel global până în 2030
- Cushman & Wakefield Echinox a asistat Kinstellar pe parcursul întregului proces de relocare a biroului în Globalworth Tower
- Studiu Deloitte: companiile imobiliare din sectorul comercial estimeaza o crestere a veniturilor in 2025
- Deloitte România a asistat investitorul imobiliar M Core Group în preluarea unui portofoliu de șapte mall-uri de la MAS PLC
- Rating VEKTOR maxim pentru comunicarea BT din 2024 cu investitorii și acționarii
- Record: Utilizatorii Revolut din România au realizat peste un miliard de tranzacții, în 2024
- Polița de călătorie standard nu acoperă accidentele survenite în timpul practicării sporturilor de iarnă
- EY România - Regulamentul UE împotriva defrișărilor: riscuri mari și amenzi de 4% pentru companii
- EY România - Directiva DEBRA încurajează companiile să-și finanțeze investițiile mai mult prin capitaluri proprii în detrimentul împrumuturilor la terți
- DAN AIR a transportat 206.000 de pasageri în primul an de operare în Bacău