Rubare o raschiare i cookie: perché gli hacker vogliono i tuoi cookie?

Un cookie del computer è un piccolo pacchetto di dati o un piccolo file che i siti Web memorizzano sul computer di un utente. Normalmente, i cookie sono innocui. Lo scopo della creazione dei cookie del sito Web è quello di migliorare l'esperienza di navigazione in Internet degli utenti. Ogni browser web ha un'opzione per abilitare e disabilitare i cookie(enable and disable the cookies) . Ricordando la cronologia degli utenti, i cookie aiutano i siti Web a migliorare i loro prodotti e servizi.

I cookie tracciano anche il comportamento degli utenti, il che aiuta le aziende a mostrare loro gli annunci più pertinenti. I cookie del sito(Website) sono utili anche per risparmiare tempo di accesso memorizzando i dettagli di accesso degli utenti. Tutti i cookie del sito Web memorizzano le informazioni degli utenti sotto forma di dati hash. Quando i dati vengono sottoposti a hash, solo il sito Web da cui provengono può leggerli. Questo perché il sito Web utilizza un algoritmo univoco per codificare e decodificare i dati hash. Se un hacker conosce l'algoritmo hash utilizzato dal sito Web, i dati dell'utente possono essere compromessi.

Che cos'è il furto(Cookie Stealing) o il raschiamento(Scraping) dei cookie ?

Rubare o raschiare i cookie Perché gli hacker vogliono i tuoi cookie

Il furto di cookie(Cookie Stealing) o lo scraping(Cookie Scraping) dei cookie viene anche definito dirottamento di sessione(Session Hijacking) o dirottamento dei cookie(Cookie Hijacking) . In questo attacco, l'attaccante prende il controllo della sessione dell'utente. Una sessione inizia quando un utente accede a un particolare servizio, ad esempio, l'internet banking, e termina quando si disconnette da esso. L'attacco si basa su quanta conoscenza ha l'hacker sui cookie di sessione degli utenti.

Leggi(Read) : Pregi e Demeriti dell'abilitazione e della disabilitazione dei cookie(Merits and Demerits of Enabling and Disabling the Cookies) .

In molti casi, quando un utente accede a un'applicazione Web, il server imposta un cookie di sessione temporaneo nel browser Web. Questo cookie di sessione temporaneo indica che l'utente è attualmente connesso a una determinata sessione. Un dirottamento di sessione riuscito non può essere eseguito a meno che l'hacker non conosca la chiave di sessione o l'ID di sessione della vittima. Se è in grado di rubare i cookie di sessione, può rilevare la sessione dell'utente. Un altro modo per rubare i cookie dell'utente è costringerlo a fare clic sui collegamenti dannosi.

Diversi metodi(Different Methods) di furto di cookie(Cookie Stealing) e dirottamento di sessione(Session Hijacking) ?

Gli aggressori hanno molti metodi per rubare i cookie e dirottare le sessioni dell'utente. Elenchiamo qui alcuni dei metodi più comuni.

1] Fissazione della sessione

La fissazione della sessione(Session) è un tipo di tentativo di pesca. In questo metodo, l'attaccante invia un collegamento dannoso all'utente preso di mira tramite e-mail. Quando l'utente accede al proprio account facendo clic su quel collegamento, l'hacker conoscerà l'ID di sessione dell'utente. Quindi prende il controllo della sessione dell'utente. L'intero processo di fissazione della sessione è il seguente:

  1. Un hacker determina che un determinato URL , ad esempio HTTP ://www.xyz.com/ non ha alcuna convalida di sicurezza e accetta qualsiasi identificatore di sessione.
  2. Quindi invia un'e-mail di pesca all'utente dicendo: "Ciao, dai un'occhiata a questa nuova funzionalità della nostra app bancaria". Facendo clic, il collegamento reindirizza l'utente a HTTP ://www.xyz.com/login? SID12345 . Qui, l'hacker sta tentando di correggere il SID (ID sessione) 12345.
  3. Quando la vittima accede correttamente alla sessione, l'hacker prende il controllo della sessione e può accedere all'account della vittima.

2] Sniffing di sessione

In questo metodo, l'hacker utilizza uno sniffer di pacchetti. Uno sniffer di pacchetti è un componente hardware o software che aiuta a monitorare il traffico di rete. Poiché i cookie di sessione fanno parte del traffico di rete, lo sniffing di sessione consente agli hacker di trovarli e rubarli facilmente. Cosa rende i siti vulnerabili allo sniffing delle sessioni? Quando la SSL/TLS viene utilizzata solo nelle pagine di accesso e non nel resto del sito Web, gli hacker possono utilizzare uno sniffer di pacchetti per monitorare il traffico del sito Web e rubare i cookie del sito Web.

Le reti Wi-Fi(Wi-Fi) aperte sono più inclini a questo tipo di attacchi di hacking perché non è richiesta l'autenticazione dell'utente per connettersi con esse. Gli hacker possono utilizzare sniffer di pacchetti su reti Wi-Fi pubbliche per monitorare il traffico e rubare i cookie di utenti diversi. Su tali reti Wi-Fi , gli hacker possono anche eseguire attacchi man-in-the-middle creando i propri punti di accesso.

3] Scripting tra siti (XSS)

In un attacco di scripting cross-site, l'hacker inganna il sistema informatico dell'utente, in modo che tratti un codice dannoso in modo sicuro come se provenisse da un server affidabile. Quando lo script viene eseguito, l'hacker ottiene l'accesso per rubare i cookie. Quando un server o un sito Web non dispone di parametri di sicurezza essenziali, gli hacker possono facilmente iniettare script lato client, come gli script JAVA , nelle pagine Web. Questo porta il browser web ad eseguire il codice quando l'utente atterra sulla pagina compromessa.

4] Attacco malware

Gli hacker possono anche rubare i cookie da programmi malware. Sviluppano malware per eseguire lo sniffing dei pacchetti, facilitando il furto dei cookie di sessione. Il malware(Malware) entra nel sistema informatico dell'utente quando visita siti Web non protetti o fa clic su collegamenti dannosi. Dopo essere entrati nel PC dell'utente, inizia la ricerca dei cookie di sessione. Quando li trova, li ruba e li invia all'hacker.

Leggi(Read) : Cosa sono i cookie di tracciamento degli adware?(What are Adware Tracking Cookies?)

Perché gli hacker vogliono i tuoi cookie?

Gli hacker(Hackers) rimangono sempre alla ricerca dei cookie. Ma la domanda è: "Cosa ci fanno effettivamente con i biscotti rubati?" Elenchiamo qui i 5 principali motivi per cui gli hacker vogliono i tuoi cookie.

1] Il raschiamento dei cookie(Cookie Scraping) è un'attività redditizia

Poiché i cookie contengono informazioni sensibili degli utenti, come i dettagli della carta di credito, i dettagli di accesso su diversi account, ecc., gli hacker possono guadagnare soldi vendendo questi dettagli ai criminali informatici. Possono trovare facilmente i criminali informatici nel dark web.

2] I cookie (Cookies)rubati(Stolen) sono il carburante(Fuel) per il furto di identità(Identity Theft)

Quando inserisci i tuoi dati su diverse piattaforme online, le tue informazioni vengono salvate nei cookie del sito web. Se gli hacker sono in grado di rubare i cookie da questi siti Web, possono eseguire un furto di identità. Ad esempio, possono prendere prestiti a tuo nome o utilizzare la tua carta di credito per acquisti costosi.

3] Gli hacker possono impossessarsi del tuo account

Potresti aver visto quando atterri di nuovo sullo stesso sito Web come Gmail , Facebook , ecc., Visualizza già il tuo nome utente e devi solo inserire la tua password. In questo modo i cookie facilitano la navigazione in Internet per gli utenti salvando le loro informazioni di accesso. Se gli hacker rubano questi cookie, possono impossessarsi del tuo account e utilizzarlo per attività illegali. Se il tuo account include i dettagli di pagamento, ti costerà molto.

4] Gli hacker possono utilizzare i cookie (Cookies)rubati(Stolen) per indirizzare gli attacchi di phishing

Gli hacker ottengono le informazioni personali degli utenti rubando i loro cookie. Possono utilizzare queste informazioni per attacchi di phishing. Un attacco di phishing è un tentativo fraudolento di ottenere informazioni riservate degli utenti. Una volta che(Once) gli hacker ottengono il successo nell'ottenere le informazioni sensibili degli utenti, possono estorcerle e chiedere una quantità significativa per proteggere le loro informazioni dall'essere compromesse.

5] Gli hacker possono danneggiare le aziende rubando i loro cookie

Gli hacker possono anche causare danni finanziari alle aziende rubando i loro cookie. Poiché i cookie possono contenere dati riservati delle aziende, gli hacker possono richiedere enormi somme di denaro. A volte, criminali informatici o hacker possono anche tentare di ottenere l'accesso autorizzato alle reti delle aziende per spiarle o iniettare malware.

In che modo i proprietari di siti Web possono impedire il furto di cookie(Cookie Stealing) ?

Essendo il proprietario di un sito web, dovresti conoscere i suggerimenti essenziali per prevenire lo scraping dei cookie.

1] Installa un certificato SSL

C'è un trasferimento di dati continuo tra il browser web dell'utente e il server web. Un certificato SSL invia questi dati (cookie) in un formato crittografato in modo che l'hacker non possa leggerli. (SSL)Un sito Web senza un certificato SSL trasferisce questi dati in testo normale. Gli hacker possono leggere facilmente questo testo normale. Pertanto, dovresti sempre installare un certificato SSL sul tuo sito web.(SSL)

Leggi(Read) : Come creare certificati SSL autofirmati in Windows 10(How to create Self-signed SSL Certificates in Windows 10) .

2] Installa un plugin di sicurezza

Dovresti installare un plugin di sicurezza per WordPress(WordPress Security Plugin) sul tuo sito web. Il plug-in di sicurezza aiuta a proteggere il tuo sito Web dai tentativi di hacking e blocca anche gli indirizzi IP dannosi. In aggiunta a questo, scansiona regolarmente il tuo sito web e ti avvisa se qualsiasi codice dannoso entra nel tuo sito web. Il plug-in di sicurezza ti offre una funzione per pulire istantaneamente il tuo sito web. Con i plug-in di sicurezza, puoi rilevare tentativi di hacking e intraprendere le azioni appropriate prima che causino danni.

Leggi(Read) : Proteggi e proteggi il tuo sito Web WordPress dagli hacker(Protect and Secure your WordPress Website from Hackers) .

3] Aggiorna il tuo sito web

Tieni sempre aggiornato il tuo sito web. Se disponi di software o plug-in obsoleti sul tuo sito Web, considera la possibilità di rimuoverli poiché potrebbero aprire molti punti vulnerabili agli hacker per rubare i tuoi dati riservati tramite il furto di cookie.

In che modo i visitatori del sito Web possono impedire il furto di cookie(Cookie Stealing) ?

Condividiamo alcuni suggerimenti sulla sicurezza che aiutano i visitatori del sito Web a prevenire lo scraping dei cookie.

1] Installa un antivirus affidabile

Il software antivirus(Antivirus) protegge il tuo sistema da tutti i tipi di phishing e attacchi dannosi da parte di hacker. Bloccano anche i siti Web potenzialmente pericolosi. Dovresti eseguire regolarmente una scansione antivirus completa del sistema per eliminare tutti i virus e i malware nascosti nel tuo sistema.

2] Evita di fare clic su Collegamenti sospetti

Gli hacker inviano offerte redditizie alle loro vittime tramite e-mail. Queste e-mail contengono collegamenti sospetti. Non fare mai(Never) clic su tali collegamenti poiché i dati dei cookie e le informazioni personali potrebbero essere compromessi.

3] Non(Never) archiviare mai informazioni sensibili(Sensitive Information) sui browser Web(Web Browsers)

I browser Web(Web) hanno un'opzione per salvare le password. Non dovresti mai salvare le tue password sui tuoi browser web, indipendentemente dal browser che stai utilizzando. Se salvi la tua password, chiunque può accedere al tuo account sul tuo sistema in tua assenza. Oltre a questo, gli hacker possono rubare le tue password salvate.

4] Cancella regolarmente i cookie

Prendi l'abitudine di cancellare i cookie salvati prima di uscire dalla(clearing the saved cookies before you exit) navigazione web. In alternativa, puoi utilizzare la navigazione privata(use private browsing) . Tutti i browser web hanno una funzione di navigazione privata. Quando navighi in incognito, tutta la cronologia di navigazione e i dati dei cookie verranno eliminati automaticamente all'uscita.

Ci auguriamo che questo articolo ti abbia fornito informazioni sufficienti sul furto di cookie o sul dirottamento della sessione. Si prega(Please) di seguire i rimedi elencati qui per proteggere i dati dei cookie dal furto.



About the author

Sono uno sviluppatore di software freeware e sostenitore di Windows Vista/7. Ho scritto diverse centinaia di articoli su vari argomenti relativi al sistema operativo, inclusi suggerimenti e trucchi, guide di riparazione e best practice. Offro anche servizi di consulenza in ufficio attraverso la mia azienda, Help Desk Services. Ho una profonda conoscenza del funzionamento di Office 365, delle sue funzionalità e di come utilizzarle nel modo più efficace.



Related posts