eBay+ha+una+falla+di+sicurezza+che+non+vuole+risolvere
pianetacellulareit
/articoli/produttori/41326_ebay-ha-una-falla-di-sicurezza-che-non-vuole-risolvere.php/amp/

eBay ha una falla di sicurezza che non vuole risolvere

Check Point, un fornitore specializzato in soluzioni di sicurezza a livello mondiale, ha lanciato un allarme con il quale vuole mettere in guardia gli utenti di eBay contro una vulnerabilità considerata "pericolosa"  Secondo quanto riferito, il sito del colosso delle aste online e di e-commerce è stato vittima di molti cyberattacchi e, avendo eBay più di 150 milioni di utenti in tutto il mondo, non si tratta di un probema da poco.

La vulnerabilità scoperta sulla piattaforma di vendita online di eBay consentirebbe agli hacker di evitare il codice di autenticazione di eBay per eseguire script Java malevoli contro gli utenti prescelti come vittime.

Se eBay non si muoverà in fretta per risolvere il bug nella sua piattaforma, gli utenti continueranno ad essere esposti a potenziali attacchi di phishing e a furti di dati.

Cosa potrebbe accadere di concreto agli utenti? In caso di attacco, l’utente eBay vittima potrebbe essere invitato ad accedere ad una pagina che esteticamente puo’ sembrare una pagina legittima di eBay, ma in realtà contiene del codice malevolo che ha lo scopo di installare virus sul dispositivo e/o rubare dati sensibili. I clienti potrebbero essere ingannati e convinti ad aprire la pagina, e a quel punto il codice malevolo verrà eseguito dal browser o dall’app mobile dell’utente, causando spiacevoli diversi scenari, tra cui phishing.

Come proteggersi? Gli utenti possono solo fare bene attenzione alle email che ricevono e sperare che eBay risolva quanto prima il problema. E’ sempre bene diffidare dalle email che invitano al download di allegati o di ‘cliccare qui per vincere il mondo’ o cose simili: ricordate che nessuno regala le cose.

Check Point ha detto che, dopo aver scoperto questa vulnerabilità, ne ha comunicato i dettagli a eBay in data 15 dicembre 2015. Tuttavia, in data 16 gennaio 2016, eBay ha dichiarato di non avere modo di risolvere il bug.

eBay lascerà i suoi utenti in preda degli hacker o provvederà a risolvere la vulnerabilità? Speriamo che la società comprenda le spiacevoli conseguenze spiacevoli che potrebbero sorgere per un utente vittima di un attacco, e che risolva al piu’ presto il problema. La speranza è che i media facciano notizia abastanza da costringere, in un certo senso, eBay a proteggere i propri utenti.

Simone Ziggiotto

Recent Posts

  • -

Licenziamento o dimissioni, dopo quanto tempo ti spetta il TFR? La legge è chiara

In caso di licenziamento o di dimissioni, il tuo datore di lavoro avrà l'obbligo di…

2 ore ago
  • -

Cannabis, quando non è reato coltivarla: cosa dice la Cassazione

La coltivazione di cannabis non è inquadrabile come reato in presenza di alcuni aspetti ben…

3 ore ago
  • -

Il mistero di Rabbit R1, c’è o no Android dentro questo costoso gadget?

Rabbit R1 è diventato il gadget più ricercato dopo la presentazione al CES ma dentro…

4 ore ago
  • -

Google sperimenta una nuova categoria di emoji, pronto a imbarazzarti?

Google sta rilasciando una serie di nuove emoji che non sono un Pesce d'aprile in…

5 ore ago
  • -

Da Lidl nuovi profumi ispirati ai brand famosi: linea Luxury a 4.99 euro

Da Lidl nuovi profumi ispirati ai brand famosi: linea Luxury a 4.99 euro. Offerta imperdibile…

6 ore ago
  • -

Cartelle esattoriali, la nuova riforma della riscossione favorisce alcune persone

La nuova riforma della riscossione delle cartelle esattoriali favorisce di gran lunga alcune persone in…

7 ore ago