Un bug individuato nel servizio di posta elettronica offerto da Google metterebbe a rischio la privacy dei navigatori.
L’attacco può essere portato da una pagina web alterata con del codice maligno, in grado di colpire quegli utenti che navigano mentre sono connessi al loro account Gmail.
Il codice può creare un filtro che invia ogni mail in entrata ad un altro indirizzo di posta elettronica.
La vulnerabilità è stata confermata da Google.
eBay: account utenti divulgati su forum
27/09/07
1.200 account di eBay violati e poi sfacciatamente divulgati sul forum dedicato alla sicurezza del portale stesso.
Un incidente piuttosto spiacevole per il sito di aste, che ha prontamente chiuso il forum incriminato ma che non è riuscito ad evitare le polemiche e le lamentele dei venditori.
Autore dell’attacco un hacker che già in passato aveva preso di mira eBay e che questa volta ha deciso di pubblicare sul forum gli ID degli account e altre informazioni sensibili come nomi, indirizzi e numeri di carte di credito.
I portavoce di eBay hanno precisato che gli hacker non hanno violato i server del sito e che gli ID sono stati ottenuti con tecniche di phishing / furto di account. Inoltre, sostengono, i numeri di carta di credito divulgati sul forum non sarebbero associati agli account violati.
La società sta contattando in questi giorni gli utenti coinvolti informandoli sulle verifiche da fare e le contromisure da prendere.
Nuovo caso di phishing ai danni di Poste Italiane
26/09/07
Una mail con una falsa conferma di un’avvenuta ricarica Postepay è la nuova esca per trarre in inganno i clienti del gruppo romano.
La mail chiede infatti di cliccare un link per autorizzare la ricarica, portando gli utenti su un sito clone dove verranno richieste le credenziali di accesso al conto Postepay.
Poste Italiane ribadisce la sua totale estraneità a questo tipo di comunicazioni, sottolineando che lo società non chieda mai di fornire dati come password e nome utente tramite messaggi di posta elettronica. Per informazioni si può contattare il numero verde di Poste Italiane, al numero 803 160