ING Direct e Youtube: un CSRF documentato

Vi giro una notizia uscita su Punto-Informatico che ha destato la mia curiosità, non tanto per il tipo di attacco, un CSRF, ma per l'obiettivo attaccato: ING Direct e Youtube (e altri...). 

Nell'articolo vengono descritti con dovizia di particolari i passi e le modalità di attacco ai diversi siti tra cui ING Direct e Youtube!

Il paper PDF è da leggere perché estremamente utile per capire fino in fondo cosa sia e come si porti un attacco di tipo CSRF, oltre alle contromisure da intreprendere. 

Ovviamente l'articolo è stato pubblicato solo dopo che gli autori hanno notificato le vulnerabilità ai diversi siti sotto osservazione e dopo che queste sono state risolte.

Commenti

Post popolari in questo blog

Exploit: icsploit o espluà?

TrueCrypt 5.0: nuova release

ING Direct: ancora con il PAD numerico rotante!