[ Home | Liste | F.A.Q. | Risorse | Cerca... ]


[ Data: precedente | successivo | indice ] [ Argomento: precedente | successivo | indice ]


Archivio: Marzo 2002 ml@sikurezza.org
Soggetto: Re: Quando i Modem diventano pericolosi.
Mittente: Raistlinmage
Data: 21 Mar 2002 19:40:10 -0000
> 
> Non credo sia possibile, la tua bolletta, viene "misurata" sul traffico 
> telefonico: una volta che sei connesso al tuo ISP, viaggi con la tariffa 
> stabilita dalla tua Telco.
> 
> Esistono poi siti Web, che sfruttando alcune debolezze (soprattutto dei 
> Sistemi Microsoft), riescono in qualche modo a modificare i parametri di 
> "Accesso remoto", ma il piu' delle volte fanno scaricare un trojan all'utente 
> redirigendo le telefonate verso numeri "144..." e simili.
> 
> Pare sia una pratica molto diffusa tra i vari siti porno.
> 
> E' tecnicamente IMPOSSIBILE, che la semplice visita di un sito Web porti a 
> quella cifra la bolletta telefonica.

Caro Silvio, mi spiace sconvolgerti la vita... ma la tua affermazione è 
molto incorretta... dici impossibile? vogliamo fare delle prove? pensi 
che non ci siano metodi per fare ciò? pensi che gli allegati delle mail 
si aprano solo se li apri tu?

http://security.greymagic.com/adv/gm001-ie/

Affected applications:

Any application that hosts the WebBrowser control (5.5+) is affected 
since this exploit does not require Active Scripting or ActiveX. Some of 
these applications are:

     * Microsoft Internet Explorer
     * Microsoft Outlook
     * Microsoft Outlook Express

Topic: Executing arbitrary commands without Active Scripting or ActiveX.


Questo è quello che tu chiami impossibile?


> 
> Falle di sicurezza a parte, comunque si dovrebbe sentire l' "hang-up" del 
> modem.
> 
> Se la genete fosse un po meno analfabeta informaticamente parlando, molte di 
> queste truffe, non vedrebbero mai la luce.
> 
> Ciao,
>   Silvio


Dai dell'analfabeta alla gente quando non sai neppure di cosa stai 
parlando... bell'esempio

Raistlinmage


________________________________________________________
http://www.sikurezza.org - Italian Security Mailing List




[ Home | Liste | F.A.Q. | Risorse | Cerca... ]

www.sikurezza.org - Italian Security Mailing List
(c) 1999-2005