MonitoraPA / monitorapa

Osservatorio Automatico Distribuito sul rispetto della normativa cibernetica vigente (GDPR & all)
https://monitora-pa.it
Other
16 stars 12 forks source link

individuare tentativi di accesso alla rete locale da parte di siti o CDN #49

Open Shamar opened 1 year ago

Shamar commented 1 year ago

Come segnalato a Mozilla nel 2018 l'esecuzione automatica di script JavaScript sul browser, espone il computer e la rete interna dell'utente ad una vasta classe di attacchi informatici da parte dei siti o delle CDN cui si appoggiano.

Uno di questi attacchi, specificato nella issue, è stato ad esempio effettuato su larga scala dal governo russo.

Va notato a riguardo che:

Per questo Mozilla non ritiene di dover risolvere questa vulnerabilità

this is the Web functioning as designed.

Tuttavia potrebbe essere interessante introdurre un test che individui ad esempio l'attacco sfruttato dal governo russo.

In browsing.py sarebbe sufficiente, durante l'analisi dei log delle richieste, individuare eventuali richieste verso ip interni, sia direttamente (ip nel host name), che indirettamente (host risolti verso ip interni) nonché la presenza di chiamate verso porte non standard.