O noua amenintare online: deturnarea click-ului
Data publicarii: 25-05-2009 | IT&CPentru ca tot mai multe activitati umane se muta in mediul online, diferitele tipuri de infractori incep, la randul lor, sa-si extinda operatiunile in acest mediu. Virusii sau atacurile informatice orientate asupra conturilor bancare sau asupra bazelor de date cu informatii pretioase sunt deja practici arhi-cunoscute.
Mai putin cunoscuta insa este un alt tip de amenintare: cea care vizeaza comenzile executate prin intermediul mouse-ului. Click-ul pe internet se poate dovedi la fel de periculos ca tastarea unei parole pe un site fantoma.
Jeremiah Grossman, fondatorul firmei de solutii de securitate informatica Whitehat Security, denumeste noua practica o deturnare a click-ului. "Daca esti un avion, iar un grup de infractori preia comenzile aparatului si te duce in locul dorit doar de ei, spunem ca am fost deturnati de la traiectoria fireasca. Acelasi lucru se intampla cand dam click pe un buton pentru a ajunge la o informatie anume, dar, in final, ajungem intr-un loc strain intereselor noastre, dar nu si intereselor altora."
Modul in care infractorii realizeaza acest lucru este simplu. Deasupra link-ului sau butonului original ei pun un buton invizibil a carui apasare trimite utilizatorul intr-o cu totul alta directie sau declanseaza un proces in propriul calculator.
Tehnica a fost folosita intr-o serie de atacuri asupra site-ului Twitter. Cei care voiau sa trimita un mesaj prin intermediul acestui serviciu unui alt utilizator din retea, trimiteau, in final, mesajul tuturor celor din agenda pentru ca apasau fara sa stie un buton invizibil corelat cu lista generala.
Grossman crede ca in februarie, cand a avut loc atacul pe Twitter, a fost doar inceputul acestui gen de infractiune. El spune ca prin tehnologia Flash se pot concepe cu usurinta programe spion. Astfel, prin apsarea unui buton cu efect in aparenta anticipabil si previzibil, se poate activa camera web sau computerul fara ca utilizatorul sa stie.
George Trifu
Ultimele stiri pe BankNews.ro:
- Timișorenii, nota 7,58 la testul „Siguranța Online
- Studiu Deloitte: în ciuda incertitudinii actuale, investitorii din Europa Centrală privesc cu optimism ultimele luni ale anului
- Directiva UE privind transparenta salariala – de cand produce efecte si ce informatii pune la dispozitia angajatilor
- RomInsolv lansează Evoloo, prima aplicație digitală de prevenire a insolvenței din România
- Generația Z din România rescrie regulile investițiilor: mai puțin imobiliare, mai mult piețe de capital
- Break-urile își mențin relevanța: aproape o cincime din vânzările online de mașini din Europa
- Stup, trei ani de sprijin pentru antreprenori: peste 800 de afaceri lansate în România
- Revolut Bank o numește pe Florina Moisei în rolul de Country Manager al sucursalei din Romania
- Majoritatea marilor investiții imobiliare în derulare sunt construite pe foste platforme industriale, multe orașe din țară oferind încă astfel de oportunități
- Reff & Asociatii | Deloitte Legal isi consolideaza echipa prin promovarea a 23 de avocati incepand din luna septembrie 2025
- EY România anunță șase noi directori în departamentul de Asistență Fiscală și Juridică și în cel de Audit și Servicii Conexe
- Deloitte Romania a asistat ROCA Investments in preluarea pachetului de 20% din actiunile Grupului Adrem
- Allianz-Țiriac a acoperit costuri de aproape 16 milioane de lei pentru riscurile petrecute în vacanțe și deplasări în afara țării în primele șase luni din 2025
- Meta Estate Trust: Alexandru Bonea, actualul CEO își va încheia mandatul la finalul lunii octombrie 2025, de comun acord cu Consiliul de Administrație
- UniCredit Bank devine Participant la sistemul de tranzacționare al Bursei de Valori București