Il '''thread hijacking''' è un'espressione che indica un errore comune commesso da utenti inesperti nelle [[mailing- list]] o nei [[Forum (Internet)|forum]]. Commettere thread hijacking viene considerato una violazione della [[netiquette]] (vedi anche la '''Webografia''') e può infastidire gli altri partecipanti alla discussione<ref>{{Cita web|url=https://amp.it.what-this.com/3746698/1/thread-hijacking.html|titolo=Che cos'è Thread hijacking. Enciclopedia|sito=it.what-this.com|lingua=it|accesso=2021-10-28}}</ref>.
== Il Threadingthreading ==
[[File:PhpBB thread example.png|alt=Esempio di thread|centro|miniatura|500x500px|Esempio di thread]]
Nei forum e nelle mailing-list le discussioni sono racchiuse in [[Thread (comunicazione online)|thread]]. Nei forum è visivamente chiaro cosa sia il threading: è presente una pagina, detta "stanza", che racchiude tutti i messaggi di uno specifico argomento (o thread, in inglese). Nelle ''mailing-list'' il client email fa uso di vari header presenti nei messaggi per creare un albero della discussione. I client in grado di gestire questo albero di email (ad esempio il client web di [[Gmail]]) raggruppano gerarchicamente le email appartenenti alla stessa discussione<ref>{{Cita web|url=https://www.getmailbird.com/email-thread/|titolo=What Do You Know About Email Threads?|sito=Mailbird|data=2020-10-23|lingua=en-US|accesso=2021-10-28}}</ref>.
== Forme di Threadthread Hijackinghijacking == ▼
Nei forum e nelle mailing-list le discussioni sono racchiuse in thread.
Nei forum è visivamente chiaro cosa sia il threading: è presente una pagina, detta "stanza", che racchiude tutti i messaggi di uno specifico argomento (o thread, in inglese).
Nelle ''mailing-list'' il client email fa uso di vari header presenti nei messaggi per creare un albero della discussione. I client in grado di gestire questo albero di email (ad esempio il client web di Gmail) raggruppano gerarchicamente le email appartenenti alla stessa discussione.
Il thread hijacking può assumere principalmente due forme<ref>{{Cita web|url=https://www.hornetsecurity.com/en/security-information/email-conversation-thread-hijacking/|titolo=Email Conversation Thread Hijacking|autore=Security Lab|sito=Hornetsecurity|data=2020-09-14|lingua=en-GB|accesso=2021-10-28}}</ref><ref name="paloaltonetworks.com">{{Cita web|url=https://unit42.paloaltonetworks.com/emotet-thread-hijacking/|titolo=Case Study: Emotet Thread Hijacking, an Email Attack Technique|sito=Unit42|data=2020-09-23|lingua=en-US|accesso=2021-10-28}}</ref>:
▲== Forme di Thread Hijacking ==
* Rispondere ad una discussione ''rompendola''andando fuori tema▼
* Rispondere ad una discussione dirottandola
Nel primo caso (comune a forum e mailing-list) un utente che vuole iniziare una nuova discussione, anziché crearla scrivendo una nuova [[e-mail]] o un nuovo [[topic]], risponde ad un vecchio messaggio cambiando l'oggetto della discussione e cambiando completamente argomento.
Il Thread Hijacking può assumere principalmente due forme:
* Rispondere ad una discussione iniziando un nuovo argomento (ad esempio cambiando l'oggetto)
▲* Rispondere ad una discussione ''rompendola''
Nel primosecondo caso, (comuneriferito aprincipalmente forum ealle mailing-list) un, l'utente cherisponde vuolecorrettamente iniziaread una nuovae-mail continuando la discussione, anzichéma crearlaper scrivendoun unauso nuovaimproprio emaildello strumento di scrittura e-mail o unper nuovol'uso [[topic]],di rispondeuno adstrumento unnon vecchioefficiente messaggio(accade cambiandosoprattutto l'oggettocon dellasoftware per cellulari), la discussione eviene cambiandointerrotta. completamenteTecnicamente argomentoè come se si fosse iniziata una nuova discussione.
== Conseguenze del Threadthread Hijackingexecution hijacking == ▼
Nel secondo caso, riferito principalmente alle mailing-list, l'utente risponde correttamente ad una email continuando la discussione, ma per un uso improprio dello strumento di scrittura email o per l'uso di uno strumento non efficiente (accade soprattutto con software per cellulari), la discussione viene interrotta. Tecnicamente è come se si fosse iniziata una nuova discussione.
La conseguenza del Threadthread Hijackingexecution hijacking è generalmente la creazione di confusione nella discussione, l'infastidimento dei partecipanti alla discussione (e, in particolare, dell'autore della stessa) e spesso l'abbandono dei partecipanti nei casi in cui tale azione renda troppo difficoltoso seguire l'evolversi della discussione principale <ref name="paloaltonetworks.com" /><ref>{{Cita web|url=https://attack.mitre.org/techniques/T1055/003/|titolo=Process Injection: Thread Execution Hijacking, Sub-technique T1055.003 - Enterprise {{!}} MITRE ATT&CK®|sito=attack.mitre.org|accesso=2022-10-21}}</ref>. ▼
▲== Conseguenze del Thread Hijacking ==
▲La conseguenza del Thread Hijacking è generalmente la creazione di confusione nella discussione, l'infastidimento dei partecipanti alla discussione (e, in particolare, dell'autore della stessa) e spesso l'abbandono dei partecipanti nei casi in cui tale azione renda troppo difficoltoso seguire l'evolversi della discussione principale.
== Soluzioni ==
Per evitare il Threadthread Hijackinghijacking è consigliato creare una nuova discussione quando l'intervento che si vuole fare nella discussione assume la forma di un nuovo argomento. Spesso, per rendere l'evolversi della discussione comprensibile, si fa ricorso all'uso dei tag (parole o frasi racchiuse tra parentesi quadre). Ad esempio se una discussione evolve fino a non rispecchiare più l'argomento introdotto dal titolo o dall'oggetto lo si modifica con [WAS:], ad esempio: '''Nuovo argomento [WAS: vecchio argomento]'''. L'uso dei tag può essere utile anche se si affronta un argomento fuori tema rispetto alla mailing-list ma lo si considera comunque degno di nota, in questo caso si utilizza spesso il tag '''[OT]''' (acronimo di [[Offoff-topic]])<ref>{{Cita web|url=https://it.sentinelone.com/blog/email-reply-chain-attacks-what-are-they-how-can-you-stay-safe/|titolo=Attacchi e-mail reply chain {{!}} Che cosa sono e come proteggersi|sito=SentinelOne IT|data=2020-06-10|lingua=it-IT|accesso=2021-10-28}}</ref>.
== Note ==
<references />
==Collegamenti esterni==
== Webografia ==
* https://web.archive.org/web/20111113051850/http://www.emailreplies.com/#10thread ▼
{{portale|Internet}}
▲* http://www.emailreplies.com/#10thread
[[Categoria:Cultura di Internet]]
<noinclude>{{Categorizzare|informatica}}</noinclude>
|