ï»¿<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>DelfinsBlog (Guido Arata) &#187; Hacking</title>
	<atom:link href="http://www.delfinsblog.it/category/hacking/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.delfinsblog.it</link>
	<description>Strategie Web, gestione di progetti, business</description>
	<lastBuildDate>Fri, 30 Dec 2011 13:43:06 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
<xhtml:meta xmlns:xhtml="http://www.w3.org/1999/xhtml" name="robots" content="noindex" />
		<item>
		<title>Cracca al Tesoro &#8211; Orvieto</title>
		<link>http://www.delfinsblog.it/2009/06/18/cracca-al-tesoro-orvieto/</link>
		<comments>http://www.delfinsblog.it/2009/06/18/cracca-al-tesoro-orvieto/#comments</comments>
		<pubDate>Thu, 18 Jun 2009 07:38:09 +0000</pubDate>
		<dc:creator>Guido Arata</dc:creator>
				<category><![CDATA[Hacking]]></category>
		<category><![CDATA[contess]]></category>
		<category><![CDATA[hacker]]></category>
		<category><![CDATA[Sicurezza]]></category>
		<category><![CDATA[wirelest]]></category>

		<guid isPermaLink="false">http://www.delfinsblog.it/?p=4135</guid>
		<description><![CDATA[L&#8217;11 Luglio si terrà ad Orvieto un inusuale hack contest, piuttosto movimentato, che richiederà ai partecipanti il crack dei diversi access point wireless installati per le strade della città. A quanto pare l&#8217;uno darà indicazioni riguardanti il successivo, cos&#236; da costituire una catena di informazioni preziose per giungere all&#8217;ostacolo finale. Prima della competizione, la conferenza [...]]]></description>
			<content:encoded><![CDATA[<p>L&#8217;<strong>11 Luglio</strong> si terrà ad Orvieto <a href="http://www.wardriving.it/cat-2009-cracca-al-tesoro/">un inusuale hack contest</a>, piuttosto movimentato, che richiederà ai partecipanti il crack dei diversi access point wireless installati per le strade della città. A quanto pare l&#8217;uno darà indicazioni riguardanti il successivo, cos&igrave; da costituire una catena di informazioni preziose per giungere all&#8217;ostacolo finale.</p>
<p>Prima della competizione, la conferenza degli sviluppatori di <a title="distro linux hacker" href="http://www.backtrack.it/">BackTrack</a>, tra le pi&ugrave; conosciute distro live di Linkux improntate alla sicurezza informatica.</p>
<p>Orvieto non &egrave; proprio dietro l&#8217;angolo, ma..perch&egrave; no?</p>
<hr />
<p><small>&copy; Guido Arata for <a href="http://www.delfinsblog.it">DelfinsBlog (Guido Arata)</a>, 2009. |
<a href="http://www.delfinsblog.it/2009/06/18/cracca-al-tesoro-orvieto/">Permalink</a> |
<a href="http://www.delfinsblog.it/2009/06/18/cracca-al-tesoro-orvieto/#comments">One comment</a> |
Add to
<a href="http://del.icio.us/post?url=http://www.delfinsblog.it/2009/06/18/cracca-al-tesoro-orvieto/&amp;title=Cracca al Tesoro &#8211; Orvieto">del.icio.us</a>
<br/>
Post tags: <a href="http://www.delfinsblog.it/tag/contess/" rel="nofollow tag">contess</a>, <a href="http://www.delfinsblog.it/tag/hacker/" rel="nofollow tag">hacker</a>, <a href="http://www.delfinsblog.it/tag/hacking/" rel="nofollow tag">Hacking</a>, <a href="http://www.delfinsblog.it/tag/sicurezza/" rel="nofollow tag">Sicurezza</a>, <a href="http://www.delfinsblog.it/tag/wirelest/" rel="nofollow tag">wirelest</a><br/>
</small></p>
<p><small>Feed enhanced by <a href='http://planetozh.com/blog/my-projects/wordpress-plugin-better-feed-rss/'>Better Feed</a> from  <a href='http://planetozh.com/blog/'>Ozh</a></small></p>
]]></content:encoded>
			<wfw:commentRss>http://www.delfinsblog.it/2009/06/18/cracca-al-tesoro-orvieto/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Safari 4 Beta in italiano per Windows e MacOS X</title>
		<link>http://www.delfinsblog.it/2009/03/03/safari-4-beta-in-italiano-per-windows-e-macos-x/</link>
		<comments>http://www.delfinsblog.it/2009/03/03/safari-4-beta-in-italiano-per-windows-e-macos-x/#comments</comments>
		<pubDate>Tue, 03 Mar 2009 06:06:36 +0000</pubDate>
		<dc:creator>BoRnA</dc:creator>
				<category><![CDATA[Apple]]></category>
		<category><![CDATA[Hacking]]></category>
		<category><![CDATA[safari]]></category>

		<guid isPermaLink="false">http://www.delfinsblog.it/?p=3915</guid>
		<description><![CDATA[La scorsa settimana vi abbiamo presentato la nuova beta di Safari 4 con tutte le sue nuove funzionalità. In questi giorni il team di Apple-Italia ha realizzato la localizzazione in italiano sia per la versione Windows, sia per la versione MacOS X. Si tratta di una localizzazione no ufficiale e quindi non &#232; prevista un&#8217;installazione [...]]]></description>
			<content:encoded><![CDATA[<p>La scorsa settimana vi abbiamo presentato la nuova beta di <a href="http://www.delfinsblog.it/2009/02/27/safari-4-beta-la-svolta/" target="_blank">Safari 4 </a>con tutte le sue nuove funzionalità. In questi giorni il team di <a href="http://www.apple-italia.com" target="_blank">Apple-Italia</a> ha realizzato la localizzazione in italiano sia per la versione Windows, sia per la versione MacOS X.</p>
<p>Si tratta di una localizzazione no ufficiale e quindi non &egrave; prevista un&#8217;installazione ma solo una modifica ai pacchetti installati.</p>
<h2>Safari 4 Beta per Windows</h2>
<p>Ecco la guida per gli utenti <strong>Windows</strong>. Per installare la lingua italiana:</p>
<ul>
<li>- Andate nella cartella: C:\Programmi\Safari\Safari.resources\it.lproj</li>
<li>- Copiate <a href="http://dev.apple-italia.com/wp-content/uploads/localizablestrings.zip">questo file</a>(dopo averlo scompresso), e quando vi chiederà se sostituirlo confermate l’operazione.</li>
<li>- Avviate Safari e ora dovreste avere il browser nella lingua Italiana</li>
</ul>
<h2>Safari 4 Beta per MacOS X</h2>
<p>Ecco i passaggi per la versione su MacOS X:</p>
<ul> <!--MBA:Banner=6--></p>
<li>- Dopo aver installato Safari, andate in Applicazioni e fate click con il pulsante destro su Safari, e cliccate su <strong>Mostra Contenuto Pacchetto</strong></li>
<li>- Andate in <strong>Contents</strong> e poi in <strong>Resources</strong></li>
<li>- Copiate dentro la cartella <strong>Resources</strong> <a href="http://dev.apple-italia.com/wp-content/uploads/italianlproj1.zip">questa cartella</a> di nome <strong>Italian.proj</strong> (dovete prima scompattarla).</li>
<li>- Adesso <strong>aprite Safari</strong> e vedrete la maggioranza dei men&ugrave; in Italiano</li>
</ul>
<p>Di seguito anche un semplice <strong>video tutorial</strong> per mostrarvi come fare:</p>
<p><object width="425" height="350" data="http://www.youtube.com/v/AmrqR-8Ih1w&amp;eurl" type="application/x-shockwave-flash"><param name="src" value="http://www.youtube.com/v/AmrqR-8Ih1w&amp;eurl" /></object></p>
<p>Il team di Apple-Italia.com chiede di <strong>segnalare</strong> bug ed errori di battitura o concettuali in <a href="http://forum.apple-italia.com/discussion/15/localizzazione-safari-4-beta-in-italiano/">questa pagina</a> del loro forum per poter migliorare la localizzazione.</p>
<p><script  type="text/javascript"></p>
<p>sdoo_partnerId        = "delfinsblogit";
sdoo_search           = "apple";
sdoo_height           = 250; 
sdoo_width            = 300;
sdoo_format           = "fixed_300x250";
sdoo_noTabStyle       = false;       
sdoo_langCode         = "it";
sdoo_countryCode      = "it";
sdoo_categoryId       = "7";</p>
<p></script><br />
<script src="http://ws.shoppydoo.com/js/sdoo_script.js" 
type="text/javascript">
</script></p>
<hr />
<p><small>&copy; BoRnA for <a href="http://www.delfinsblog.it">DelfinsBlog (Guido Arata)</a>, 2009. |
<a href="http://www.delfinsblog.it/2009/03/03/safari-4-beta-in-italiano-per-windows-e-macos-x/">Permalink</a> |
<a href="http://www.delfinsblog.it/2009/03/03/safari-4-beta-in-italiano-per-windows-e-macos-x/#comments">No comment</a> |
Add to
<a href="http://del.icio.us/post?url=http://www.delfinsblog.it/2009/03/03/safari-4-beta-in-italiano-per-windows-e-macos-x/&amp;title=Safari 4 Beta in italiano per Windows e MacOS X">del.icio.us</a>
<br/>
Post tags: <a href="http://www.delfinsblog.it/tag/apple/" rel="nofollow tag">Apple</a>, <a href="http://www.delfinsblog.it/tag/safari/" rel="nofollow tag">safari</a><br/>
</small></p>
<p><small>Feed enhanced by <a href='http://planetozh.com/blog/my-projects/wordpress-plugin-better-feed-rss/'>Better Feed</a> from  <a href='http://planetozh.com/blog/'>Ozh</a></small></p>
]]></content:encoded>
			<wfw:commentRss>http://www.delfinsblog.it/2009/03/03/safari-4-beta-in-italiano-per-windows-e-macos-x/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Speciale: Intervista al Ragazzo che ha Violato Twitter &#8211; Nova24</title>
		<link>http://www.delfinsblog.it/2009/02/03/speciale-intervista-al-ragazzo-che-ha-violato-twitter-nova24/</link>
		<comments>http://www.delfinsblog.it/2009/02/03/speciale-intervista-al-ragazzo-che-ha-violato-twitter-nova24/#comments</comments>
		<pubDate>Tue, 03 Feb 2009 07:20:27 +0000</pubDate>
		<dc:creator>Guido Arata</dc:creator>
				<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Sicurezza]]></category>
		<category><![CDATA[Speciali]]></category>
		<category><![CDATA[Tutti gli articoli]]></category>
		<category><![CDATA[Web]]></category>
		<category><![CDATA[hacker]]></category>
		<category><![CDATA[nova24]]></category>
		<category><![CDATA[twitter]]></category>

		<guid isPermaLink="false">http://www.delfinsblog.it/?p=3763</guid>
		<description><![CDATA[Autore: Guido Arata Originalemente pubblicato su Nova24 - Numero 156 – Gioved&#236; 15 Gennaio 2009 – pagina 11 Impunità vera o presunta. Abilità nello sfruttare tecniche assodate. Il gusto di superare ogni barriera, di arrivare dove altri non si sono mai avvicinati. La totale assenza di una qualsiasi spinta ideologica.  Si pu&#242; riassumere cos&#236; il profilo di GMZ, [...]]]></description>
			<content:encoded><![CDATA[<p class="MsoNormal"><em>Autore: Guido Arata</em></p>
<p><em>Originalemente pubblicato su</em> <em>Nova24 - Numero 156 – Gioved&igrave; 15 Gennaio 2009 – pagina <span style="font-style: normal;">11</span></em></p>
<p class="MsoNormal"><span>Impunità vera o presunta. Abilità nello sfruttare tecniche assodate. Il gusto di superare ogni barriera, di arrivare dove altri non si sono mai avvicinati. La totale assenza di una qualsiasi spinta ideologica. </span></p>
<p class="MsoNormal"><span> Si pu&ograve; riassumere cos&igrave; il profilo di GMZ, diciottenne recentemente divenuto famoso per aver hackerato (cio&egrave; violato, in termini tecnici) il noto servizio di “micro blogging” Twitter ed aver conquistato di conseguenza l’accesso non autorizzato ad account di celebri personaggi quali il neo-eletto Presidente degli Stati Uniti d’America Barack Obama (che ne ha fatto strumento di comunicazione con gli elettori) e la cantante pop Britney Spears. Del ragazzo non vi possiamo rivelare il nome, ma dopo averlo incontrato siamo in grado di svelarvene personalità, convinzioni e motivazioni.</span></p>
<p class="MsoNormal"><span> “Ho deciso di provare ad hackerare Twitter – spiega GMZ – non perché mi interessasse avere accesso alle pagine dei suoi utenti, ma piuttosto perché avevo scoperto che alcuni di questi possedevano anche account su YouTube, che erano i miei reali obbiettivi.” Il suo interesse era dunque rivolto ad una piattaforma differente da Twitter, e la decisione di attaccare quest’ultimo &egrave; scaturita dalla consapevolezza che troppo spesso gli utenti tendono ad utilizzare la stessa password su pi&ugrave; servizi; con buone probabilità, quindi, la password usata sul celebre servizio di micro-blogging sarebbe stata la stessa di quella impiegata su YouTube.</span></p>
<p class="MsoNormal"><span>Per questo GMZ ha modificato un software già esistente affinch&egrave; tentasse il login a Twitter, utilizzando come password diverse centinaia di migliaia di combinazioni casuali di caratteri. Attacchi cos&igrave; strutturati non sono nuovi al mondo degli hacker, e vengono etichettati come “brute force attack”. Il primo ed unico account<span>  </span>a cedere &egrave; stato quello dell’utente Crystal “<em>che non era neppure uno di quegli utenti con un corrispettivo account su YouTube: lo ho incluso nell’attacco &#8211; </em>spiega il giovane informatico<em> &#8211; soltanto perché ho notato che aveva un elevatissimo numero di amici.</em>”. Ed &egrave; stata una decisione tanto fortunosa quanto vincente, dal momento che Crystal si &egrave; rivelato essere uno degli amministratori di Twitter, ovvero uno di quegli account con il potere di modificare i dati di accesso di tutti gli altri iscritti. A questo punto GMZ &egrave; stato dunque in grado di accedere a qualsiasi account, risultato allettante ma inutile al fine inseguito: poteva modificare le password ma non conoscere quelle impostate dagli utenti.</span></p>
<p class="MsoNormal"><span> “Ho deciso poi di postare la notizia sul forum di amici <a title="digital underground gangster" href="http://digitalgangster.com/">Digital Gangster</a> – continua GMZ &#8211; invitando chiunque fosse interessato ad entrare in possesso di un account Twitter a contattarmi: gli avrei fornito la password”; una decisione curiosa: se si guarda al passato &egrave; raro trovare persone che, guadagnato l’accesso ad un sistema, prima pubblicano la notizia in Rete e poi permettono a qualsiasi sconosciuto di accedervi; gli ho quindi chiesto il motivo di questa iniziativa, e mi ha risposto che ha pensato potesse aiutare il forum ad acquistare visibilità ed importanza. “Ho per&ograve; commesso un errore:” – ammette candidamente GMZ – “non ho previsto che queste persone avrebbero potuto farne un utilizzo spregiudicato”. E cos&igrave; &egrave; stato: nel giro di poche ore Twitter &egrave; stato invaso dai pi&ugrave; incredibili messaggi, gran parte dei quali inviati a nome di celebrità e personaggi di spicco, fra i quali figurano Barack Obama, Britney Spears, Rick Sanchez (corrispondente CNN), il canale televisivo Fox News e molti, molti altri.</span></p>
<p class="MsoNormal"><span> Viene da chiedersi se GMZ abbia mai preso in considerazione la possibilità di venire denunciato ed identificato dalle autorità: a tale domanda il giovane non ha tardato ad ostentare sicurezza: “La polizia non pu&ograve; arrestare quello che non &egrave; in grado di vedere”.</span></p>
<p class="MsoNormal"><span> Ma cosa spinge giovani come lui ad azioni come queste? “Il desiderio di andare oltre, di superare le barriere; mi piace il sentimento di sfida, soprattutto quando riesco a vincere” confessa GMZ, che si occupa di hacking da circa tre anni, lui che oggi ne ha 18.</span></p>
<p class="MsoNormal"><span> Alla luce delle precedenti dichiarazioni gli ho chiesto se si sente pi&ugrave; hacker o lamer (gli hacker cattivi, quelli che causano danni e si servono delle proprie capacità per scopi prettamente personali): “<em>Sinceramente, forse, lamer; </em>– ammette<em> &#8211; non ho mai aiutato nessun amministratore ne webmaster dei portali o servizi che ho danneggiato. Ho per&ograve; indirettamente fornito loro le occasioni per aggiornare i propri sistemi di sicurezza</em>”; una risposta che mi aveva già suggerito il primo approccio con lui e la community di cui fa parte: hanno come prima cosa manifestato l’intenzione di hackerarmi il blog.</span></p>
<p class="MsoNormal"><span> La Rete &egrave; anche questo, mondo parallelo nel quale, senza discriminazioni, addirittura il Presidente degli Stati Uniti d’America pu&ograve; trovarsi coinvolto in un attacco. Per niente, pura sfida.</span></p>
<p class="MsoNormal" style="text-align: right;"><span><em>Guido Arata</em></span></p>
<hr />
<p><small>&copy; Guido Arata for <a href="http://www.delfinsblog.it">DelfinsBlog (Guido Arata)</a>, 2009. |
<a href="http://www.delfinsblog.it/2009/02/03/speciale-intervista-al-ragazzo-che-ha-violato-twitter-nova24/">Permalink</a> |
<a href="http://www.delfinsblog.it/2009/02/03/speciale-intervista-al-ragazzo-che-ha-violato-twitter-nova24/#comments">No comment</a> |
Add to
<a href="http://del.icio.us/post?url=http://www.delfinsblog.it/2009/02/03/speciale-intervista-al-ragazzo-che-ha-violato-twitter-nova24/&amp;title=Speciale: Intervista al Ragazzo che ha Violato Twitter &#8211; Nova24">del.icio.us</a>
<br/>
Post tags: <a href="http://www.delfinsblog.it/tag/hacker/" rel="nofollow tag">hacker</a>, <a href="http://www.delfinsblog.it/tag/nova24/" rel="nofollow tag">nova24</a>, <a href="http://www.delfinsblog.it/tag/twitter/" rel="nofollow tag">twitter</a><br/>
</small></p>
<p><small>Feed enhanced by <a href='http://planetozh.com/blog/my-projects/wordpress-plugin-better-feed-rss/'>Better Feed</a> from  <a href='http://planetozh.com/blog/'>Ozh</a></small></p>
]]></content:encoded>
			<wfw:commentRss>http://www.delfinsblog.it/2009/02/03/speciale-intervista-al-ragazzo-che-ha-violato-twitter-nova24/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Intervista al Ragazzo che ha Violato Twitter (Nova24)</title>
		<link>http://www.delfinsblog.it/2009/01/15/intervista-al-ragazzo-che-ha-violato-twitter-nova24/</link>
		<comments>http://www.delfinsblog.it/2009/01/15/intervista-al-ragazzo-che-ha-violato-twitter-nova24/#comments</comments>
		<pubDate>Thu, 15 Jan 2009 09:11:21 +0000</pubDate>
		<dc:creator>Guido Arata</dc:creator>
				<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Parlando di me]]></category>
		<category><![CDATA[Sicurezza]]></category>
		<category><![CDATA[Speciali]]></category>
		<category><![CDATA[Tutti gli articoli]]></category>
		<category><![CDATA[arata]]></category>
		<category><![CDATA[guido]]></category>
		<category><![CDATA[hacker]]></category>
		<category><![CDATA[nova24]]></category>
		<category><![CDATA[twitter]]></category>

		<guid isPermaLink="false">http://www.delfinsblog.it/?p=3681</guid>
		<description><![CDATA[Autore: Guido Arata Impunità vera o presunta. Abilità nello sfruttare tecniche assodate. Il gusto di superare ogni barriera, di arrivare dove altri non si sono mai avvicinati. La totale assenza di una qualsiasi spinta ideologica. Si pu&#242; riassumere cos&#236; il profilo di GMZ, 18enne recentemente divenuto famoso per aver violato il il noto servizio di [...]]]></description>
			<content:encoded><![CDATA[<p><em>Autore: Guido Arata</em></p>
<p><em>Impunità vera o presunta. Abilità nello sfruttare tecniche assodate. Il gusto di superare ogni barriera, di arrivare dove altri non si sono mai avvicinati. La totale assenza di una qualsiasi spinta ideologica. Si pu&ograve; riassumere cos&igrave; il profilo di GMZ, 18enne recentemente divenuto famoso per aver violato il il noto servizio di &#8220;micro-blogging&#8221; Twitter ed aver [..]</em></p>
<p>Questa l&#8217;apertura del mio pezzo, pubblicato oggi su <strong>Nova24</strong>. Se passate in edicola e siete curiosi di scoprire la personalità di questo giovane informatico da giorni sulla bocca di tutti vi consiglio di darci una letta!</p>
<hr />
<p><small>&copy; Guido Arata for <a href="http://www.delfinsblog.it">DelfinsBlog (Guido Arata)</a>, 2009. |
<a href="http://www.delfinsblog.it/2009/01/15/intervista-al-ragazzo-che-ha-violato-twitter-nova24/">Permalink</a> |
<a href="http://www.delfinsblog.it/2009/01/15/intervista-al-ragazzo-che-ha-violato-twitter-nova24/#comments">2 comments</a> |
Add to
<a href="http://del.icio.us/post?url=http://www.delfinsblog.it/2009/01/15/intervista-al-ragazzo-che-ha-violato-twitter-nova24/&amp;title=Intervista al Ragazzo che ha Violato Twitter (Nova24)">del.icio.us</a>
<br/>
Post tags: <a href="http://www.delfinsblog.it/tag/arata/" rel="nofollow tag">arata</a>, <a href="http://www.delfinsblog.it/tag/guido/" rel="nofollow tag">guido</a>, <a href="http://www.delfinsblog.it/tag/hacker/" rel="nofollow tag">hacker</a>, <a href="http://www.delfinsblog.it/tag/nova24/" rel="nofollow tag">nova24</a>, <a href="http://www.delfinsblog.it/tag/twitter/" rel="nofollow tag">twitter</a><br/>
</small></p>
<p><small>Feed enhanced by <a href='http://planetozh.com/blog/my-projects/wordpress-plugin-better-feed-rss/'>Better Feed</a> from  <a href='http://planetozh.com/blog/'>Ozh</a></small></p>
]]></content:encoded>
			<wfw:commentRss>http://www.delfinsblog.it/2009/01/15/intervista-al-ragazzo-che-ha-violato-twitter-nova24/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>E&#8217; un 18enne l&#8217;Hacker di Twitter</title>
		<link>http://www.delfinsblog.it/2009/01/09/e-un-18enne-lhacker-di-twitter/</link>
		<comments>http://www.delfinsblog.it/2009/01/09/e-un-18enne-lhacker-di-twitter/#comments</comments>
		<pubDate>Fri, 09 Jan 2009 06:30:45 +0000</pubDate>
		<dc:creator>Guido Arata</dc:creator>
				<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Tutti gli articoli]]></category>
		<category><![CDATA[Web]]></category>

		<guid isPermaLink="false">http://www.delfinsblog.it/?p=3644</guid>
		<description><![CDATA[Autore: Guido Arata Due giorni fa vi abbiamo parlato dei fantomatici twitt inviati da personalità di spicco quali Obama e Britney Spears, ambigui a tal punto da lasciar pensare all&#8217;azione di un hacker. Ebbene, l&#8217;hacker c&#8217;&#232; stato, e si tratta di un ragazzo di 18 anni, non nuovo a fatti del genere. Si cela sotto [...]]]></description>
			<content:encoded><![CDATA[<p><em>Autore: Guido Arata</em></p>
<p>Due giorni fa vi abbiamo parlato dei <a title="hacking twitter" href="http://www.delfinsblog.it/2009/01/06/account-twitter-di-obama-britney-spears-fox-news-e-rick-sanchez-hackerati/"> fantomatici twitt</a> inviati da personalità di spicco quali Obama e Britney  Spears, ambigui a tal punto da lasciar pensare all&#8217;azione di un hacker. Ebbene, <strong>l&#8217;hacker</strong> c&#8217;&egrave; stato, e <strong>si tratta di un ragazzo di 18 anni</strong>, non  nuovo a fatti del genere. Si cela sotto il nickname GMZ, ed ha affermato di  essere il responsabile dell&#8217;hackeraggio di Twitter.</p>
<p>Il giovane &egrave; riuscito a prendere il controllo  degli account di Obama, Britney Spears, Fox News e molti altri dopo aver <strong> scovato la password di un amministratore del servizio</strong>, precisamente di <a href="http://twitter.com/crystal%20">Crystal</a>.  Accedendo in qualità di tale amministratore ha avuto accesso ad ogni account,  con la possibilità di modificare le password ed i dati di registrazione di  ciascun utente. Non &egrave; stato per&ograve; lui, fa sapere, a sostituirsi ai celebri  personaggi ed a twittare per loro. Ha infatti divulgato la notizia ai membri di  diverse crew e community underground, fornendo i dati di accesso di ciascun  utente qualora qualcuno gliel&#8217;avesse chiesti. Facile intuire come i pi&ugrave;  richiesti fossero quelli di personaggi noti, che GMZ non ha esitato a dare.</p>
<p><!--MBA:Banner=6-->Il giovane ha inoltre spiegato le dinamiche grazie alle quali <strong>&egrave; venuto in  possesso della password dell&#8217;amministratore </strong>Crystal: ha scelto a caso uno  degli utenti pi&ugrave; popolari di Twitter ed ha avviato su tale account un <strong>attacco  di tipo <em>brute force</em></strong>, di quelli che tentano la login a ripetizione,  inserendo in automatico password pi&ugrave; o meno casuali. Dopo molte ore il  programmino da lui utilizzato ha fornito l&#8217;auspicato messaggio &#8220;<em>Login  Effettuato</em>&#8220;. E la password era &#8220;<strong><em>happiness</em></strong>&#8220;. Direi un po&#8217; poco  elaborata per essere quella che da accesso alla gestione di tutti gli account di  uno tra i pi&ugrave; popolari servizi della Rete.</p>
<p>Due errori dunque, che hanno fatto il botto: l&#8217;ingenuità degli sviluppatori  di Twitter nel non impedire rapidi tentativi di login in successione (classico  antidoto agli attacchi brute-force), e l&#8217;ingenuità di Crystal nell&#8217;impostare una  password semplice, reperibile appunto dopo diverse ore di attacco.</p>
<hr />
<p><small>&copy; Guido Arata for <a href="http://www.delfinsblog.it">DelfinsBlog (Guido Arata)</a>, 2009. |
<a href="http://www.delfinsblog.it/2009/01/09/e-un-18enne-lhacker-di-twitter/">Permalink</a> |
<a href="http://www.delfinsblog.it/2009/01/09/e-un-18enne-lhacker-di-twitter/#comments">3 comments</a> |
Add to
<a href="http://del.icio.us/post?url=http://www.delfinsblog.it/2009/01/09/e-un-18enne-lhacker-di-twitter/&amp;title=E&#8217; un 18enne l&#8217;Hacker di Twitter">del.icio.us</a>
<br/>
Post tags: <br/>
</small></p>
<p><small>Feed enhanced by <a href='http://planetozh.com/blog/my-projects/wordpress-plugin-better-feed-rss/'>Better Feed</a> from  <a href='http://planetozh.com/blog/'>Ozh</a></small></p>
]]></content:encoded>
			<wfw:commentRss>http://www.delfinsblog.it/2009/01/09/e-un-18enne-lhacker-di-twitter/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>Account Twitter di Obama, Britney Spears, Fox News e Rick Sanchez Hackerati</title>
		<link>http://www.delfinsblog.it/2009/01/06/account-twitter-di-obama-britney-spears-fox-news-e-rick-sanchez-hackerati/</link>
		<comments>http://www.delfinsblog.it/2009/01/06/account-twitter-di-obama-britney-spears-fox-news-e-rick-sanchez-hackerati/#comments</comments>
		<pubDate>Tue, 06 Jan 2009 06:55:18 +0000</pubDate>
		<dc:creator>Guido Arata</dc:creator>
				<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Servizi Web]]></category>
		<category><![CDATA[Sicurezza]]></category>
		<category><![CDATA[Tutti gli articoli]]></category>
		<category><![CDATA[Varie]]></category>
		<category><![CDATA[hack]]></category>
		<category><![CDATA[obama]]></category>
		<category><![CDATA[twitter]]></category>

		<guid isPermaLink="false">http://www.delfinsblog.it/?p=3628</guid>
		<description><![CDATA[Autore: Guido Arata Ieri &#232; stata una giornata piuttosto buia per Twitter ed alcuni dei suoi &#8220;utenti di spicco&#8220;. Ignoti hanno infatti hackerato gli account di Britney Spears, Barack Obama, Fox News e Rick Sanchez (corrispondente della CNN) postando twitt piuttosto inusuali per i 4 personaggi. Fox News ha twittato &#8220;Bill O&#8217;Reily is gay&#8220;, Sanchez [...]]]></description>
			<content:encoded><![CDATA[<p><em>Autore: Guido Arata</em></p>
<p>Ieri &egrave; stata una giornata piuttosto buia per Twitter ed alcuni dei suoi &#8220;<em>utenti  di spicco</em>&#8220;. Ignoti hanno infatti hackerato gli account di <strong>Britney Spears</strong>, <strong>Barack Obama</strong>, <strong>Fox News</strong> e <strong>Rick Sanchez</strong> (corrispondente della  CNN) postando twitt piuttosto inusuali per i 4 personaggi.</p>
<p>Fox News ha twittato &#8220;<em>Bill O&#8217;Reily is gay</em>&#8220;, Sanchez &#8220;<em>high on crack  and might not be coming into work today.</em>&#8220;, Britney ha <a title="britney spears tette" href="http://www.readwriteweb.com/images/Twitter%20_%20britneyspears.jpg">preso in giro le  proprie nudità</a> ed Obama <a title="twitter obama" href="http://www.readwriteweb.com/images/Twitter%20_%20BarackObama.jpg">ha invitato</a> i proprio followers a recarsi su un links,  di quelli che ad ogni accesso accreditano un tot di $ ad un utente.</p>
<p><!--MBA:Banner=6--> Questi <strong>messaggi sono stati rimossi nel giro di qualche ora</strong>, il che  lascia intuire che <strong>le password dei suddetti account non sono state cambiate</strong>,  altrimenti ci&ograve; non sarebbe stato possibile. Non si hanno comunque ancora  dichiarazioni ufficiali da parte dei fondatori di Twitter, che forse staranno  pensando a sfruttare il problema di ieri a proprio favore: potrebbe aprire la  via ad account Pro a prova di hackeraggio! Ironia a parte, l&#8217;inghippo &egrave;  piuttosto serio ed in grado di scombussolare le carte in tavola a Evan Williams,  Biz Stone (fondatori di Twitter), che dovranno capire in breve come gli hacker  sono riusciti a postare con account altrui ed in seguito  rassicurare i  propri utenti.</p>
<hr />
<p><small>&copy; Guido Arata for <a href="http://www.delfinsblog.it">DelfinsBlog (Guido Arata)</a>, 2009. |
<a href="http://www.delfinsblog.it/2009/01/06/account-twitter-di-obama-britney-spears-fox-news-e-rick-sanchez-hackerati/">Permalink</a> |
<a href="http://www.delfinsblog.it/2009/01/06/account-twitter-di-obama-britney-spears-fox-news-e-rick-sanchez-hackerati/#comments">2 comments</a> |
Add to
<a href="http://del.icio.us/post?url=http://www.delfinsblog.it/2009/01/06/account-twitter-di-obama-britney-spears-fox-news-e-rick-sanchez-hackerati/&amp;title=Account Twitter di Obama, Britney Spears, Fox News e Rick Sanchez Hackerati">del.icio.us</a>
<br/>
Post tags: <a href="http://www.delfinsblog.it/tag/hack/" rel="nofollow tag">hack</a>, <a href="http://www.delfinsblog.it/tag/hacking/" rel="nofollow tag">Hacking</a>, <a href="http://www.delfinsblog.it/tag/obama/" rel="nofollow tag">obama</a>, <a href="http://www.delfinsblog.it/tag/twitter/" rel="nofollow tag">twitter</a><br/>
</small></p>
<p><small>Feed enhanced by <a href='http://planetozh.com/blog/my-projects/wordpress-plugin-better-feed-rss/'>Better Feed</a> from  <a href='http://planetozh.com/blog/'>Ozh</a></small></p>
]]></content:encoded>
			<wfw:commentRss>http://www.delfinsblog.it/2009/01/06/account-twitter-di-obama-britney-spears-fox-news-e-rick-sanchez-hackerati/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>A Scuola di Hacking Etico</title>
		<link>http://www.delfinsblog.it/2008/12/18/a-scuola-di-hacking-etico/</link>
		<comments>http://www.delfinsblog.it/2008/12/18/a-scuola-di-hacking-etico/#comments</comments>
		<pubDate>Thu, 18 Dec 2008 10:56:27 +0000</pubDate>
		<dc:creator>Guido Arata</dc:creator>
				<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Tutti gli articoli]]></category>
		<category><![CDATA[Varie]]></category>

		<guid isPermaLink="false">http://www.delfinsblog.it/?p=3596</guid>
		<description><![CDATA[Autore: Pecciola B&#232; senza dubio la notizia &#232; di quelle che, in un certo senso, fa restare un attimino basiti e perplessi. In Scozia stanno organizzando corsi dedicati a smanettoni dotati di enormi capacità tecniche per responsabilizzarli. In pratica tali corsi non hanno come scopo quello di insegnare loro l&#8217;arte dell&#8217;hacker, ma si cercherà di dare [...]]]></description>
			<content:encoded><![CDATA[<p><em>Autore: </em><a href="http://pecciola.blogspot.com/"><em>Pecciola</em></a></p>
<p>B&egrave; senza dubio la notizia &egrave; di quelle che, in un certo senso, fa restare un attimino basiti e perplessi.<br />
In Scozia stanno organizzando corsi dedicati a smanettoni dotati di enormi capacità tecniche per responsabilizzarli. In pratica tali corsi non hanno come scopo quello di insegnare loro l&#8217;arte dell&#8217;hacker, ma si cercherà di dare loro un senso di responsabilità per utilizzare, appunto, la tecnologia nel modo pi&ugrave; corretto e appropriato.<br />
Si chiama <em>ethical hacking</em> e secondo l&#8217;istituto scozzese che lo promuove <strong>pu&ograve; essere insegnato anche a distanza</strong> poich&egrave; il corso sarà realizzato con una piattaforma di e-learning.<br />
L&#8217;organizzazione responsabile &egrave; la <em>International Correspondence School</em> (ICS) che &egrave; una vera e propria scuola telematica con sede a Glasgow mentre tutte le lezioni si svolgeranno online con sessioni in telepresenza e invio di materiali via mail.</p>
<p>Palesemente dichiarato  l&#8217;obiettivo delle lezioni: <strong>formare &#8221;<em>ethical hacker o cracker</em>&#8221; come professionisti del futuro</strong> capaci di prevenire tutte le varie forme di attacchi verso sistemi informativi aziendali ed uffici pubblici. Saranno disponibili skill di vario genere: conduzione di attacchi denial-of-service, creazione di virus e perfino i trucchi di social engineering spesso impiegati dai cracker. Hacker si, ma come mezzi di difesa e non di attacco in sintesi.<br />
La direttrice del centro, in un&#8217;intervista, ha dichiarato : &#8220;Abbiamo grande fiducia in questo corso. Gli iscritti avranno la possibilità di scegliere da sé i modi ed i tempi pi&ugrave; opportuni per studiare&#8221;. Il prezzo di tutto il percorso formativo <strong>&egrave; di circa 2600 euro</strong>.</p>
<hr />
<p><small>&copy; Guido Arata for <a href="http://www.delfinsblog.it">DelfinsBlog (Guido Arata)</a>, 2008. |
<a href="http://www.delfinsblog.it/2008/12/18/a-scuola-di-hacking-etico/">Permalink</a> |
<a href="http://www.delfinsblog.it/2008/12/18/a-scuola-di-hacking-etico/#comments">No comment</a> |
Add to
<a href="http://del.icio.us/post?url=http://www.delfinsblog.it/2008/12/18/a-scuola-di-hacking-etico/&amp;title=A Scuola di Hacking Etico">del.icio.us</a>
<br/>
Post tags: <a href="http://www.delfinsblog.it/tag/hacking/" rel="nofollow tag">Hacking</a><br/>
</small></p>
<p><small>Feed enhanced by <a href='http://planetozh.com/blog/my-projects/wordpress-plugin-better-feed-rss/'>Better Feed</a> from  <a href='http://planetozh.com/blog/'>Ozh</a></small></p>
]]></content:encoded>
			<wfw:commentRss>http://www.delfinsblog.it/2008/12/18/a-scuola-di-hacking-etico/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Persa l&#8217;occasione per &#8220;uccidere&#8221; un botnet colossale</title>
		<link>http://www.delfinsblog.it/2008/12/01/persa-loccasione-per-uccidere-un-botnet-colossale/</link>
		<comments>http://www.delfinsblog.it/2008/12/01/persa-loccasione-per-uccidere-un-botnet-colossale/#comments</comments>
		<pubDate>Mon, 01 Dec 2008 11:48:21 +0000</pubDate>
		<dc:creator>rammit</dc:creator>
				<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Sicurezza]]></category>
		<category><![CDATA[botnet]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[spam]]></category>

		<guid isPermaLink="false">http://www.delfinsblog.it/?p=3448</guid>
		<description><![CDATA[Autore: rammit Come il cattivo di un pessimo film dell’orrore anni ottanta, un enorme botnet temporaneamente &#8220;ucciso&#8221; assieme ad un&#8217;azienda di hosting statunitense, la McColo, &#232; tornato dal mondo dei morti per vendicarsi di chi gli aveva fatto del male. No, beh, non aspettatevi di ritrovarvelo davanti a casa con un gancio da macellaio, semplicemente [...]]]></description>
			<content:encoded><![CDATA[<p><em>Autore: rammit</em></p>
<p>Come il cattivo di un pessimo film dell’orrore anni ottanta, un enorme botnet temporaneamente &#8220;ucciso&#8221; assieme ad un&#8217;azienda di hosting statunitense, la <strong>McColo</strong>, <a href="http://voices.washingtonpost.com/securityfix/">&egrave; tornato dal mondo dei morti</a> per vendicarsi di chi gli aveva fatto del male. No, beh, non aspettatevi di ritrovarvelo davanti a casa con un gancio da macellaio, semplicemente <a href="http://en.wikipedia.org/wiki/Srizbi_botnet">Srizbi</a> (questo il suo aggraziato nome) ha ricominciato con la spam&#8230; Volumi prodigiosi di spam!</p>
<p>Erano state accolte con gran sollievo le voci che lo davano per spacciato, quando i server che lo tenevano online sono stati staccati l’11 novembre. In quel momento, si calcola, il volume di spam mondiale si &egrave; dimezzato, forse si &egrave; addirittura ridotto di tre quarti. Ma la pacchia &egrave; durata poco. Purtroppo &egrave; stato impossibile impedire ai 450.000 computer che compongono questo super-organismo informatico di riprendere forma su nuovi domini, un&#8217;impresa che la <strong>FireEye</strong> (un’azienda per la sicurezza informatica) ha tentato ma ha dovuto abbandonare per carenza di fondi.<br />
Gli esperti della <strong>FireEye</strong>, infatti, avevano decifrato i messaggi che i “pastori” inviavano al “gregge” di macchine infette per direzionarle a nomi di dominio apparentemente casuali, generati automaticamente. Siccome <em>nessun computer pu&ograve; creare il caso</em>, alla <strong>FireEye</strong> avevano compreso la formula matematica insita in questo processo di nomenclatura, ed avevano mosso i primi passi per sbarrare la strada agli hacker.</p>
<p>Purtroppo prenotare in massa un tale numero di domini richiedeva un supporto finanziario non indifferente, e a nulla sono valse le richieste alla <strong>VeriSign</strong>, alla <strong>Microsoft</strong> e persino al Governo Americano. Un’occasione persa, insomma: <strong>Srizbi</strong> &egrave; tornato, e si sta ristabilendo rapidamente.</p>
<p>Via | <a href="http://ebiquity.umbc.edu/blogger/2008/11/30/how-the-srizbi-botnet-escaped-destruction-to-spam-again/">eBiquity</a></p>
<hr />
<p><small>&copy; rammit for <a href="http://www.delfinsblog.it">DelfinsBlog (Guido Arata)</a>, 2008. |
<a href="http://www.delfinsblog.it/2008/12/01/persa-loccasione-per-uccidere-un-botnet-colossale/">Permalink</a> |
<a href="http://www.delfinsblog.it/2008/12/01/persa-loccasione-per-uccidere-un-botnet-colossale/#comments">No comment</a> |
Add to
<a href="http://del.icio.us/post?url=http://www.delfinsblog.it/2008/12/01/persa-loccasione-per-uccidere-un-botnet-colossale/&amp;title=Persa l&#8217;occasione per &#8220;uccidere&#8221; un botnet colossale">del.icio.us</a>
<br/>
Post tags: <a href="http://www.delfinsblog.it/tag/botnet/" rel="nofollow tag">botnet</a>, <a href="http://www.delfinsblog.it/tag/malware/" rel="nofollow tag">malware</a>, <a href="http://www.delfinsblog.it/tag/spam/" rel="nofollow tag">spam</a><br/>
</small></p>
<p><small>Feed enhanced by <a href='http://planetozh.com/blog/my-projects/wordpress-plugin-better-feed-rss/'>Better Feed</a> from  <a href='http://planetozh.com/blog/'>Ozh</a></small></p>
]]></content:encoded>
			<wfw:commentRss>http://www.delfinsblog.it/2008/12/01/persa-loccasione-per-uccidere-un-botnet-colossale/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Symantec: il cybercrimine &#232; ricco e ben organizzato</title>
		<link>http://www.delfinsblog.it/2008/11/25/symantec-il-cybercrimine-e-ricco-e-ben-organizzato/</link>
		<comments>http://www.delfinsblog.it/2008/11/25/symantec-il-cybercrimine-e-ricco-e-ben-organizzato/#comments</comments>
		<pubDate>Tue, 25 Nov 2008 07:10:48 +0000</pubDate>
		<dc:creator>rammit</dc:creator>
				<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Phishing]]></category>
		<category><![CDATA[Sicurezza]]></category>
		<category><![CDATA[cybercrimine]]></category>
		<category><![CDATA[pirateria]]></category>
		<category><![CDATA[symantec]]></category>

		<guid isPermaLink="false">http://www.delfinsblog.it/?p=3381</guid>
		<description><![CDATA[Autore: Rammit Forse non dovrebbe essere una sorpresa per nessuno, eppure il pensiero genera un forte fastidio ed inquietudine: i cybercriminali hanno ormai imbastito un vero e proprio mercatino uderground dei crimini informatici, con tanto di prezziario che oscilla come in una specie di borsa mercati. Ad esempio oggi come oggi potete comprare un programma [...]]]></description>
			<content:encoded><![CDATA[<p><em>Autore: Rammit</em></p>
<p>Forse non dovrebbe essere una sorpresa per nessuno, eppure il pensiero genera un forte fastidio ed inquietudine: i cybercriminali hanno ormai imbastito un vero e proprio mercatino uderground dei crimini informatici, con tanto di prezziario che oscilla come in una specie di borsa mercati. Ad esempio oggi come oggi potete comprare un programma per registrare l&rsquo;attivit&agrave; di una tastiera (detto tecnicamente <strong>keylogger</strong>) per 18 euro, mentre un piccolo network di computer dirottati all&rsquo;insaputa dei loro proprietari (il classico botnet) ne costa 180.</p>
<p>Molto pi&ugrave; cari i <em>tool</em> per sfruttare le vulnerabilit&agrave; dei siti bancari, con prezzi che oscillano dai 650 ai 2400 euro. I prezzi non sono inventati n&egrave; campati in aria, sono il frutto delle ricerce della Symantec, nota software house produttrice di antivirus, e sono stati diffusi in un loro <a href="http://news.cnet.com/8301-1009_3-10105963-83.html">nuovo rapporto</a> sull&#8217;economia che ruota attorno al business del cybercrimine.</p>
<p>Un altro elemento analizzato dal rapporto &egrave; quello della vera e propria pirateria informatica. La rivendita di materiale informatico contraffatto interessa in primis i videogiochi, seguiti dalle utility e poi dai software per la produttivit&agrave;, come suite per ufficio e programmi di grafica.</p>
<p>Cosa poco sorprendente, il mercato pi&ugrave; attivo &egrave; quello americano, ma &egrave; seguito a poca distanza da quello rumeno, russo ed est-europeo, molto pi&ugrave; organizzato ed affiliato alla mafia locale. Difficile dire quale sia il vero e proprio volume di affari, ma teoricamente le sole vendite potrebbero arrivare a 220 milioni di euro, e questo non prende assolutamente in considerazione le perdite e i danni economici che l&rsquo;utilizzo delle identit&agrave; rubate e rivendute potrebbero causare quando sfruttate dai criminali che le acquistano. Facendo una proiezione, si temono almeno 7 miliardi di dollari di guadagni annuali per la malavita informatica globale.</p>
<hr />
<p><small>&copy; rammit for <a href="http://www.delfinsblog.it">DelfinsBlog (Guido Arata)</a>, 2008. |
<a href="http://www.delfinsblog.it/2008/11/25/symantec-il-cybercrimine-e-ricco-e-ben-organizzato/">Permalink</a> |
<a href="http://www.delfinsblog.it/2008/11/25/symantec-il-cybercrimine-e-ricco-e-ben-organizzato/#comments">No comment</a> |
Add to
<a href="http://del.icio.us/post?url=http://www.delfinsblog.it/2008/11/25/symantec-il-cybercrimine-e-ricco-e-ben-organizzato/&amp;title=Symantec: il cybercrimine &egrave; ricco e ben organizzato">del.icio.us</a>
<br/>
Post tags: <a href="http://www.delfinsblog.it/tag/cybercrimine/" rel="nofollow tag">cybercrimine</a>, <a href="http://www.delfinsblog.it/tag/pirateria/" rel="nofollow tag">pirateria</a>, <a href="http://www.delfinsblog.it/tag/symantec/" rel="nofollow tag">symantec</a><br/>
</small></p>
<p><small>Feed enhanced by <a href='http://planetozh.com/blog/my-projects/wordpress-plugin-better-feed-rss/'>Better Feed</a> from  <a href='http://planetozh.com/blog/'>Ozh</a></small></p>
]]></content:encoded>
			<wfw:commentRss>http://www.delfinsblog.it/2008/11/25/symantec-il-cybercrimine-e-ricco-e-ben-organizzato/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>I Malware Travestiti da Antivirus sono la Moda del momento</title>
		<link>http://www.delfinsblog.it/2008/11/24/i-malware-travestiti-da-antivirus-sono-la-moda-del-momento/</link>
		<comments>http://www.delfinsblog.it/2008/11/24/i-malware-travestiti-da-antivirus-sono-la-moda-del-momento/#comments</comments>
		<pubDate>Mon, 24 Nov 2008 09:45:54 +0000</pubDate>
		<dc:creator>Guido Arata</dc:creator>
				<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Sicurezza]]></category>
		<category><![CDATA[Tutti gli articoli]]></category>
		<category><![CDATA[Virus]]></category>
		<category><![CDATA[Web]]></category>
		<category><![CDATA[antivirus]]></category>
		<category><![CDATA[malware]]></category>

		<guid isPermaLink="false">http://www.delfinsblog.it/?p=3376</guid>
		<description><![CDATA[Autore Pecciola Dilagano senza freno i malware sui PC di milioni di utenti,ma, cosa ancora pi&#249; preoccupante, dilagano malware travestiti da falsi antivirus e quindi ancora pi&#249; difficili da scovare ed eliminare. In un post sulla sicurezza apparso sul blog di Microsoft tre esperti hanno affermato che in una sola settimana (11-19 novembre 2008) il [...]]]></description>
			<content:encoded><![CDATA[<p><em>Autore <a target="_blank" href="http://pecciola.blogspot.com/">Pecciola</a></em></p>
<p>Dilagano senza freno i <a target="_blank" href="../../../../../2008/10/22/nuovi-malware-impestano-facebook/">malware</a> sui PC di milioni di utenti,ma, cosa ancora pi&ugrave; preoccupante, dilagano malware travestiti da falsi antivirus e quindi ancora pi&ugrave; difficili da scovare ed eliminare. <br />
In <a target="_blank" href="http://blogs.technet.com/mmpc/archive/2008/11/19/msrt-review-on-win32-fakesecsen-rogues.aspx">un post</a> sulla sicurezza apparso sul blog di <a target="_blank" href="../../../../../2008/11/19/microsoft-sguinzaglia-le-versioni-online-di-exchange-online-e-sharepoint/">Microsoft</a> tre esperti hanno affermato che in una sola settimana (11-19 novembre 2008) il loro il Malicious Software Removal Tool (<a target="_blank" href="http://www.microsoft.com/security/malwareremove/default.mspx">MSRT</a>) ha rilevato tracce di alcuni falsi antivirus su poco meno di un milione di PC.</p>
<p>MSRT &egrave; un tool gratuito fornito da Microsoft con i vari update di sicurezza mensili per Windows : non &egrave; un vero antivirus, ma risulta molto efficace nello scovare in modo particolare worm e cavalli di Troia. In particolare ha riconosciuto una famiglia di malware, denominata <strong><a target="_blank" href="http://www.microsoft.com/security/portal/Entry.aspx?name=Win32%2fFakeSecSen">Win32/FakeSecSen</a></strong>, che annovera molti <strong>antivirus fake</strong>:&nbsp; <em>MS Antivirus</em>, <em>Spyware Preventer</em>, <em>Vista Antivirus 2008</em>, <em>Power Antivirus</em> per citarne solo alcuni. Insieme a questi anche altri programmi con nomi tali da gettare in confusione l&#8217;utente <span style="font-weight: bold;">facendogli </span><strong>credere si tratti davvero di software per la sicurezza</strong>. Tali&nbsp;malware si fingono degli scanner antivirus gratuiti e, dopo averli lanciati, <strong>visualizzano subdoli messaggi d&#8217;avviso</strong> che inducono&nbsp;l&#8217;utente a credere che il sistema &egrave; infetto proprio da uno o pi&ugrave; malware. Inoltre, per attivare una &#8216;pulizia&#8217; del sistema,&nbsp;<strong>propongono all&#8217;utente l&#8217;acquisto online</strong> di una falso update del prodotto. </p>
<p>Stando all&#8217;analisi di&nbsp;<em><a target="_blank" href="http://www.pcworld.com/businesscenter/article/154378/microsoft_yanks_fake_security_software.html">PC World</a></em>, il business dei falsi antivirus porta nelle casse dei malfattori&nbsp;circa <strong>5 milioni di dollari all&#8217;anno</strong>: in pratica ogni anno <strong>almeno 100mila utenti cadono nella loro&nbsp; trappola</strong>. Questi malware che si travestono da falsi antivirus sono solo uno dei fenomeni nefasti, ma, ad esempio, lo scorso giugno MSRT ha rilevato <strong>1,2 milioni di malware ruba-password</strong>; a febbraio quasi un milione di trojan Vundo; verso la fine del 2007 mezzo milione di del trojan Storm.La maggior parte di queste minacce lasciano ai cracker il<strong> controllo da remoto dei PC violati</strong>. Cos&igrave; facendo i PC sono trasformati in network di computer utilizzati per assalti di tipo DDoS contro server-target,oppure per&nbsp;invio di email commerciali per conto di spammer senza remore.</p>
<hr />
<p><small>&copy; Guido Arata for <a href="http://www.delfinsblog.it">DelfinsBlog (Guido Arata)</a>, 2008. |
<a href="http://www.delfinsblog.it/2008/11/24/i-malware-travestiti-da-antivirus-sono-la-moda-del-momento/">Permalink</a> |
<a href="http://www.delfinsblog.it/2008/11/24/i-malware-travestiti-da-antivirus-sono-la-moda-del-momento/#comments">2 comments</a> |
Add to
<a href="http://del.icio.us/post?url=http://www.delfinsblog.it/2008/11/24/i-malware-travestiti-da-antivirus-sono-la-moda-del-momento/&amp;title=I Malware Travestiti da Antivirus sono la Moda del momento">del.icio.us</a>
<br/>
Post tags: <a href="http://www.delfinsblog.it/tag/antivirus/" rel="nofollow tag">antivirus</a>, <a href="http://www.delfinsblog.it/tag/malware/" rel="nofollow tag">malware</a>, <a href="http://www.delfinsblog.it/tag/sicurezza/" rel="nofollow tag">Sicurezza</a>, <a href="http://www.delfinsblog.it/tag/virus/" rel="nofollow tag">Virus</a><br/>
</small></p>
<p><small>Feed enhanced by <a href='http://planetozh.com/blog/my-projects/wordpress-plugin-better-feed-rss/'>Better Feed</a> from  <a href='http://planetozh.com/blog/'>Ozh</a></small></p>
]]></content:encoded>
			<wfw:commentRss>http://www.delfinsblog.it/2008/11/24/i-malware-travestiti-da-antivirus-sono-la-moda-del-momento/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
	</channel>
</rss>

