Drive-By Pharming
| Data di pubblicazione | 13 dicembre 2006 |
| Formato | Documento Pdf |
| N. pagine | 13 |
| Lingua | Inglese |
| Dimensione | 1,23 Mb |
| Autore | Sid Stamm - Indiana University; Zulfikar Ramzan - Symantec; Markus Jakobsson - Indiana University / RavenWhite |
| Provider | Symantec |
| Scarica il white paper | |
Symantec_drive_by_pharming
|
|
Da uno studio condotto da Symantec e dalla Indiana University School of Informatics: un aggressore remoto, mettendo a punto una pagina Web maligna che fa uso di uno speciale codice Javascript, potrebbe essere in grado di causare una modifica alla configurazione del router utilizzato dall'utente. In particolare egli potrebbe forzare la modifica del server DNS utilizzato reindirizzando così le richieste di accesso verso i vari siti web famosi, fidati e conosciuti verso siti dannosi creati con lo scopo di indurre l'utente a digitare username e password personali. Il testo integrale dell'analisi.

Symantec_drive_by_pharming