Gravatar.com: un esempio di attacco
Il caro amico Abell ha condotto un'analisi di sicurezza estremamente interessante sui Gravatar. Cosa sono i Gravatar? Semplice: degli avatar sempre disponibili ed associati alla propria e-mail.
Volete vedere nei vostri forum sempre la solita immagine? Sempre la solita faccia? Ecco, allora quello che desiderate è avere sempre e solo un avatar associato al vostro nick.
Gravatar fa tutto questo, e lo fa in un modo estremamente conveniente per loro e per voi...ma forse non così tanto per la vostra privacy. Privacy nel senso che qualche malintenzionato potrebbe sfruttare il meccanismo di associazione dei Gravatar per trovare la vostra e-mail, partendo dal vostro nick (assolutamente di fantasia) e l'MD5 in chiaro nella URL, sempre la stessa, del vostro Gravatar.
Una semplice enumerazione ed una verifica con l'MD5 ed il gioco è fatto. Per i dettagli leggetevi l'articolo di Abell.
Commenti
Posta un commento