O noua amenintare online: deturnarea click-ului
Data publicarii: 25-05-2009 | IT&CPentru ca tot mai multe activitati umane se muta in mediul online, diferitele tipuri de infractori incep, la randul lor, sa-si extinda operatiunile in acest mediu. Virusii sau atacurile informatice orientate asupra conturilor bancare sau asupra bazelor de date cu informatii pretioase sunt deja practici arhi-cunoscute.
Mai putin cunoscuta insa este un alt tip de amenintare: cea care vizeaza comenzile executate prin intermediul mouse-ului. Click-ul pe internet se poate dovedi la fel de periculos ca tastarea unei parole pe un site fantoma.
Jeremiah Grossman, fondatorul firmei de solutii de securitate informatica Whitehat Security, denumeste noua practica o deturnare a click-ului. "Daca esti un avion, iar un grup de infractori preia comenzile aparatului si te duce in locul dorit doar de ei, spunem ca am fost deturnati de la traiectoria fireasca. Acelasi lucru se intampla cand dam click pe un buton pentru a ajunge la o informatie anume, dar, in final, ajungem intr-un loc strain intereselor noastre, dar nu si intereselor altora."
Modul in care infractorii realizeaza acest lucru este simplu. Deasupra link-ului sau butonului original ei pun un buton invizibil a carui apasare trimite utilizatorul intr-o cu totul alta directie sau declanseaza un proces in propriul calculator.
Tehnica a fost folosita intr-o serie de atacuri asupra site-ului Twitter. Cei care voiau sa trimita un mesaj prin intermediul acestui serviciu unui alt utilizator din retea, trimiteau, in final, mesajul tuturor celor din agenda pentru ca apasau fara sa stie un buton invizibil corelat cu lista generala.
Grossman crede ca in februarie, cand a avut loc atacul pe Twitter, a fost doar inceputul acestui gen de infractiune. El spune ca prin tehnologia Flash se pot concepe cu usurinta programe spion. Astfel, prin apsarea unui buton cu efect in aparenta anticipabil si previzibil, se poate activa camera web sau computerul fara ca utilizatorul sa stie.
George Trifu
Ultimele stiri pe BankNews.ro:
- Studiu Black Friday: Românii sunt pregătiți să profite de oferte, dar trebuie să fie atenți și la tentativele de fraudă
- EY Law România: Prima înregistrare din oficiu a unui sediu permanent din industria farmaceutică anulată definitiv de instanța de judecată
- Sondaj eJobs: 7 din 10 români trec printr-o perioadă dificilă din punct de vedere emoțional. Problemele financiare și cele legate de job îi apasă cel mai mult
- EY România - Sistemul garanție-returnare a apărut din necesitatea identificării unor soluții de optimizare a gestionării ambalajelor primare nereutilizabile
- EY a asistat MidEuropa în vânzarea lanțului de supermarketuri Profi către Ahold Delhaize
- Studiu EY: Piața globală a ofertelor publice inițiale: apetitul investitorilor se mută de la creștere la valoare, pe fondul unei lichidități mai restrânse
- 21.000 de joburi noi au fost scoase în piață de start-up-uri și companiile mici, cu cel mult 50 de angajați, în această toamnă
- Opinie Deloitte: Directiva europeana privind impozitul minim pe profit - o schimbare majora in fiscalitatea internationala si impactul sau in Romania
- Opinie Deloitte: Facturarea electronica generalizata, la un pas de implementare. Cand dispare factura pe hartie?
- Studiu EY: Scade încrederea liderilor din domeniul securității cibernetice în sistemele de apărare ale organizației, iar costurile cresc
- Impactul IRCC după creşterea de 0,02% în ratele creditelor
- EY România: România se aliniază legislației europene și raportările bancare pentru persoanele fizice cu venituri mari au devenit realitate
- Sondaj eJobs: 4 din 10 angajați sunt nemulțumiți de salariu. La fel de mulți cred că o discuție cu managerul pe acest subiect le-ar putea aduce o majorare de maximum 10%
- Studiu EY: Salarizarea, bunăstarea și flexibilitatea atrag tensiuni la locul de muncă și mai mult de o treime dintre angajați sunt susceptibili să demisioneze
- Cushman & Wakefield Echinox, piata investitiilor imobiliare: Numarul proprietatilor vandute a crescut in S1 2023, insa valoarea medie a unei tranzactii s-a redus la jumatate