"Se ci sono due o più modi di fare una cosa,
e uno di questi modi può condurre a una catastrofe,
allora qualcuno la farà in quel modo.

(Edward Murphy)

hacking

Poste Italiane Hacked

Dom, 11/10/2009 - 00:00 -- arturu
Hacking poste italiane

Sotto attacco il sito delle Poste italiane. Pirati informatici ne hanno alterato l'homepage, scrivendoci una propria nota in italiano, dove dichiarano perché l'hanno fatto: per dimostrare quanto siano deboli le protezioni di Poste e così allarmare i correntisti sulla sicurezza dei loro dati. Poste smentisce che questi siano mai stati in pericolo, tuttavia. Alle 20.20 di sabato sera, l'attacco: il sito di Poste.it è stato sfregiato dai pirati.

Scovare la password di MSN da remoto

Mer, 30/09/2009 - 00:00 -- arturu
Trovare password di MSN

Oggi un mio amico mi ha sottoposto un quesito veramente singolare. Deve recuperare la password di MSN Messenger da un computer remoto (cioè che non ha la possibilità di accedervi fisicamente). Logicamente non può usare il ripristino della password perché non ricorda la domanda segreta e poi perché non vuole cambiarla, gli serve conoscere la password attuale. Bhe... Non è che sia una cosa così semplice, ma scervellandosi un po ci si può riuscire...

Sicurezza, il caldo settembre di Microsoft

Mar, 29/09/2009 - 00:00 -- arturu
Aiuto Windows

Cinque bollettini di sicurezza, tutti critici, e un advisory nel quale si conferma l'esistenza di una vulnerabilità zero-day. Salva la versione finale di Seven, problemi per le release candidate e Vista Roma - Nella tarda serata di ieri Microsoft ha pubblicato cinque bollettini di sicurezza, tutti classificati con il massimo grado di rischio e tutti relativi a vulnerabilità che, almeno potenzialmente, potrebbero essere sfruttate da malintenzionati per eseguire del codice a distanza.

Buffer Over Flow su Internet Explorer

Mar, 29/09/2009 - 00:00 -- arturu
Tux linux

Oggi si parla di Buffer Over Flow! Questa è una tecnica che permette di sfruttare gli errori di programmazione per far eseguire sul computer della vittima quello che ci pare e piace. L'imputato di oggi (come al solito) è un programma della Microsoft, stò parlando precisamente del re dei bugser (ops, volevo dire browser): Internet Explorer. Questa volta il brower di casa Microsoft non riesce a gestire bene le immagini TIFF. Le piattaforme interessate le ho messe alla fine, sono praticamente tutte.

MSN Messenger: video bucato – Buffer Overflow

Mar, 29/09/2009 - 00:00 -- arturu
Free BSD

Bug su MSN Messenger e Messenger Live. Il Bug è dichiarato dai maggiori esperti di sicurezza come critico e secondo le prime dichiarazioni Microsoft non si riuscirà a risolvere il problema prima di un mese. In pratica il bug interessa la funzionalità di videochat: un malintenzionato può inviare un invito malformato alla vittima e di conseguenza il computer della vittima esegue i comandi dell'attaccante...

Google Hacking Query

Mar, 29/09/2009 - 00:00 -- arturu
Terminale linux

Google Hacking Query, questa è una di quelle tecniche più usate quando si vogliono scoprire delle informazioni molto riservate che si trovano su dei siti internet: mail, database, servizi e altro ancora. I webmaster e gli amministratori di rete cercano in ogni modo di nascondere queste informazioni in modo da non farle visualizzare ai visitatori del sito, però alcune volte google le indicizza e inserendo i giusti comandi nel motore di ricerca si riesce a trovare un sacco di cose…

Sviluppi sul caso Phishing

Mar, 29/09/2009 - 00:00 -- arturu
Email

Oggi mi è arrivata una nuova mail da Poste Italiane (sempre molto falsa e piena di orrori ortografici), questa volta oltre che ai dati utente e ai dati della carta postapay mi chiedeva anche il codice di sicurezza (quello di 10 cifre per intenderci). A fine procedura (naturalemnte ho messo dati falsi) mi fà tornare alla pagina di login del vero sito Poste Italiane, in questo modo si è indotti a ripetere la procedura con il vero sito e non ci si accorge dell’inganno.

PHISHING: Come ti svuoto la carta di credito

Mer, 16/09/2009 - 00:00 -- arturu
Email

Quando si parla Phishing la maggior parte delle persone pensa che si stà parlando di bisogni fisiologici oppure i più malizioni pensano subito al mondo dell’erotismo. Il Phishing, è una tecnica di ingegneria sociale, punta a carpire le informazioni riservate di una persona. L’aspetto più tragico delle tecniche di ingnegneria sociale (dato che l’obbietivo sono le informazioni e quindi beni immateriali) è che la vittima difficilmente si accorgerà dell’attacco, a parte quei casi in cui le informazioni sono utilizzate per sottrare beni materiali.

Cracking WEP-128bit in 60 secondi

Mer, 16/09/2009 - 00:00 -- arturu
Cracking WEP-128bit in 60 secondi

Alcuni ricercatori della Technical University of Darmstadt hanno raggiunto un nuovo traguardo per quanto riguarda il cracking di rete wireless protette da WEP.
Erik Tews, Andrei Pychkine e Ralf-Philipp Weinmann hanno descritto nel loro paper come siano stati in grado di ridurre il numero di pacchetti catturati necessari per un attacco valido.

Pagine

Abbonamento a RSS - hacking