O noua amenintare online: deturnarea click-ului
Data publicarii: 25-05-2009 | IT&CPentru ca tot mai multe activitati umane se muta in mediul online, diferitele tipuri de infractori incep, la randul lor, sa-si extinda operatiunile in acest mediu. Virusii sau atacurile informatice orientate asupra conturilor bancare sau asupra bazelor de date cu informatii pretioase sunt deja practici arhi-cunoscute.
Mai putin cunoscuta insa este un alt tip de amenintare: cea care vizeaza comenzile executate prin intermediul mouse-ului. Click-ul pe internet se poate dovedi la fel de periculos ca tastarea unei parole pe un site fantoma.
Jeremiah Grossman, fondatorul firmei de solutii de securitate informatica Whitehat Security, denumeste noua practica o deturnare a click-ului. "Daca esti un avion, iar un grup de infractori preia comenzile aparatului si te duce in locul dorit doar de ei, spunem ca am fost deturnati de la traiectoria fireasca. Acelasi lucru se intampla cand dam click pe un buton pentru a ajunge la o informatie anume, dar, in final, ajungem intr-un loc strain intereselor noastre, dar nu si intereselor altora."
Modul in care infractorii realizeaza acest lucru este simplu. Deasupra link-ului sau butonului original ei pun un buton invizibil a carui apasare trimite utilizatorul intr-o cu totul alta directie sau declanseaza un proces in propriul calculator.
Tehnica a fost folosita intr-o serie de atacuri asupra site-ului Twitter. Cei care voiau sa trimita un mesaj prin intermediul acestui serviciu unui alt utilizator din retea, trimiteau, in final, mesajul tuturor celor din agenda pentru ca apasau fara sa stie un buton invizibil corelat cu lista generala.
Grossman crede ca in februarie, cand a avut loc atacul pe Twitter, a fost doar inceputul acestui gen de infractiune. El spune ca prin tehnologia Flash se pot concepe cu usurinta programe spion. Astfel, prin apsarea unui buton cu efect in aparenta anticipabil si previzibil, se poate activa camera web sau computerul fara ca utilizatorul sa stie.
George Trifu
Ultimele stiri pe BankNews.ro:
- Studiu EY : liderii fiscali recurg la AI pentru a consolida gestiunea taxelor pe fondul aparitiei de noi riscuri
- Consumer Index Romania 2025: Romanii resimt presiunea inflatiei si devin mai prudenti in consum
- Salt Bank trece de 700.000 de clienti
- Peste 80% dintre cei mai mari chiriasi din Romania platesc sub 5% din cifra de afaceri pentru ocuparea spatiilor de birouri moderne
- Gala Premiilor UNSICAR 2025 marcheaza 25 de ani de activitate ai organizatiei
- SigurantaOnline.ro: Volumul 4 din The Websters a fost lansat oficial
- Analiza de piata: Efectul modificarilor fiscale din 2025 asupra antreprenorilor romani
- Cushman & Wakefield ECHINOX, mandat exclusiv pentru vanzarea platformei Electroputere Craiova
- EY Romania - CJUE redefineste granitele transformarii substantiale in regulile de origine: lectii-cheie din cauza C-86/24 CS STEEL despre originea nepreferentiala in dreptul vamal UE
- Functiile financiar-fiscale au nevoie de un nou tip de profesionisti care folosesc tehnologia si inteligenta artificiala alaturi de competentele in fiscalitate
- Meta Estate Trust, rezultate la 9 luni 2025: profit net in crestere si active totale mai mari cu 10% fata de 2024
- Cargus: Crestere de 15% a volumelor de colete in weekendul de Black Friday, sustinuta de clientii internationali si de vanzarile din segmentul fashion
- Studiu Deloitte: veniturile afacerilor de familie, estimate sa creasca cu 84% in 2030 fata de 2020 la nivel global
- ETF BET Patria - Tradeville, cel mai mare ETF cu investitii in actiuni romanesti, atinge 700 milioane lei in active totale si 31 de mii de investitori
- 2Performant: Platforma BusinessLeague.com a generat mai multe vanzari fata de anul trecut in perioada Black Friday