E-niac

- - - - -
Εμφάνιση αναρτήσεων με ετικέτα session riding. Εμφάνιση όλων των αναρτήσεων
Εμφάνιση αναρτήσεων με ετικέτα session riding. Εμφάνιση όλων των αναρτήσεων

Δευτέρα 15 Αυγούστου 2011

Cross Site Request Forgery

Θα υποπτευόσαστε ποτέ ως διαρρήκτη τον ίδιο τον ιδιοκτήτη ενός σπιτιού -ας πούμε τον Κο Νοικοκύρη-, όταν τον βλέπατε μέρα μεσημέρι να μπαίνει στο σπίτι του από την κεντρική είσοδο με τα κλειδιά στο χέρι; Οι μόνοι που θα μπορούσαν ν’ απαντήσουν «ναι» σε ένα τέτοιο ερώτημα είναι μόνο όσοι έχουν προβλήματα όρασης! Πώς είναι δυνατόν να υποπτευθείς αυτόν που έχει τη δικαιοδοσία να κάνει κάτι; Χμ, μήπως θα πρέπει να το ξανασκεφτούμε; Θα μπορούσε, π.χ., να τον έχει βάλει κάποιος ο οποίος τον απείλησε κι ο Κος Νοικοκύρης να το κάνει κάτω από ψυχολογική βία. Ακόμα χειρότερα, θα μπορούσε να τον έχει βάλει κάποιος και ο Κος Νοικοκύρης να μην το έχει καν καταλάβει! Όσο κι αν φαίνεται απίθανο και πέρα από τα όρια της λογικής, η τελευταία περίπτωση μπορεί να συμβεί. Ίσως όχι τόσο συχνά στον πραγματικό μας κόσμο, αλλά αρκετά συχνά σε έναν άλλο κόσμο, ιδεατό, εικονικό, αλλά εξίσου επικίνδυνο: Ποιον άλλον; Τον κόσμο του Διαδικτύου. Στο άρθρο αυτό θα μιλήσουμε για τέτοιες επιθέσεις.