Tag Archive for hacking

I pericoli di WordPress

Ladro AdSense e YPNLa più famosa e utilizzata piattaforma di blog al mondo non è solo uno strumento estremamente semplice da utilizzare per comunicare il proprio pensiero al mondo.

Chiunque abbia un minimo di familiarità con le tecnologie Open Source dovrebbe sapere che software libero è sinonimo di codice disponibile a tutti, che, naturalmente è un vantaggio!

Ma ci sono anche i contro. Tutti, infatti significa tutti senza alcuna distinzione, quindi anche chi, non avendo di meglio da fare, passa il proprio tempo libero a studiare algoritmi o semplici procedure per compromettere il lavoro altrui (a.k.a. hacking).

Come se non bastasse, WordPress permette anche, ai malintenzonati, di scrivere plugin che possono interagire dall’interno con il nostro sito; e qualcuno, naturalmente, ne approfitta.

Sembra infatti, ad esempio, che un popolare plugin che permette l’introduzione di ads Google AdSense e Yahoo Publisher Network si diletti ad incorporare anche i suo personali link tra quelli forniti da Google e Yahoo. Tutto sommato non sarebbe neanche una gran cosa, se solo fosse nota e documentata. Ma lo sviluppatore di All in One Adsense and YPN ha dimenticato di includere questa piccola clausula nelle pagine informative ad esso dedicate.

Non tutto quello che non si paga è realmente gratis!

SQL injection

SQL

Cos’è? …come funziona? …quali applicazioni sono vulnerabili? …come posso verificare che le mie non lo siano?
Ecco una serie di link utili per capire cos’è e come funziona questa tecnica tanto usata quanto, spesso, sottovalutata.

Curiosare tra gli album fotografici "protetti" di Facebook

Facebool Photo Album

Social Hacking ci spiega, passo-passo, come eludere i “sistemi di sicurezza” che Facebook ha adottato in materia di privacy…

Da qualche tempo il popolare Social Network ha rimosso l’accesso agli album fotografici degli utenti non presenti nella propria lista di amici, come misura preventiva, prima di implementare i tanto attesi (quanto apparentemente inutili) controlli della privacy nuovi.

Alcuni utenti hanno notato che non era più possibile navigare neanche gli album contrassegnati “visibili a tutti” che rispondevano semplicemente con un messaggio di errore.

L’accesso a tali pagine, però, sembra non essere stato rimosso, ma solo nascosto…

Tale pratica, nota come “security through obscurity”, può trarre in inganno i meno esperti, tra i quali, purtroppo, molti utenti convinti di poter contare sui “sofisticatissimi” sistemi di sicurezza di Facebook.

Per dimostrare quanto questi sistemi siano vulnerabili, theharmonyguy ci spiega (anche se un po’ in tecnichese) come sia facile visualizzare questi Album “fantasma”.

URL :: Social Hacking