martedì 1 luglio 2008

Link pericolosi avviabili da Internet Explorer

Cliccate con il tasto destro del mouse sul desktop di Windows e selezionate Nuovo/Collegamento.

Nel campo “Immettere il percorso per il collegamento” scrivete notepad.exe e cliccate su “Avanti”



Nel campo “Immettere il nome per il collegamento” scrivete





A questo punto aprite Internet Explorer e scrivete nella barra degli indirizzi www.sonounvirus.it/ (senza http://), date Invio et voilà: verrà aperto il blocco note.
Il risultato non cambierebbe anche spostando il collegamento in altre cartelle di Windows o su una partizione diversa rispetto a quella dove è installato Windows: notepad viene eseguito come se aveste cliccato sul link.

Questo risultato è la conseguenza diretta dell’integrazione di Internet Explorer all’interno di Windows.
Si tratta ovviamente di un esempio:Blocco note è un programma innocuo.Tuttavia pensate se al posto dell’innocuo blocco note il collegamento avesse attivato un eseguibile malevolo per esempio dopo la digitazione da parte dell’utente di un sito ad alto traffico come “windowsupdate.microsoft.com”.