I pericoli del clickjacking in Flash sono reali.

Di Francesco Reitano.

La vulnerabilit del clickjacking , insita in tutti i browser, permetterebbe di accedere a webcam e microfono tramite Flash.

Il clickjacking permette a un malintenzionato di controllare i link presenti all'interno di una pagina Web e di reindirizzare i click effettuati dai navigatori verso pagine e contenuti diversi da quelli desiderati. Per esempio, quando l'utente clicca un pulsante che dovrebbe portare alla pagina uno.html, tramite javascript viene reindirizzato alla pagina due.html.

Il bug scoperto da Robert Hansen e Jeremiah Grossman adesso si fa ancora pi preoccupante. Infatti Adobe ha appena annunciato che tramite questa tecnica potrebbero essere attivati microfono e webcam del nostro Pc, il tutto sfruttando il plugin Flash.

David Lenoe di Adobe ha affermato che verr rilasciata una patch risolutiva entro la fine di ottobre. Intanto per mettere una pezza biosgnerebbe accedere alla Gestione impostazioni di Flash Player, cliccare sul pulsante Nega sempre e confermare la scelta.

Robert Hansen ha affermato che con il rilascio del Flash Player 10 questo pericolo non dovrebbe pi affliggere il plugin, visto che non verr pi permesso di accedere alla modifica del contenuto dell'area degli Appunti di Windows

Inoltre ha affermato che i computer maggiormente a rischio in questo momento sono i Mac, visto che i loro notebook vengono venduti con microfono e webcam integrati.

Francesco Reitano.


