<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Capn3m0 WebSecurity &#187; Sicurezza</title>
	<atom:link href="http://www.capn3m0.org/category/sicurezza/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.capn3m0.org</link>
	<description>Notizie su Tecnologia,SEO e Sicurezza</description>
	<lastBuildDate>Sun, 19 May 2013 16:58:52 +0000</lastBuildDate>
	<language>it-IT</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.5.1</generator>
		<item>
		<title>McAfee: brevetto per bloccare contenuti pirata</title>
		<link>http://www.capn3m0.org/mcafee-brevetto-per-bloccare-contenuti-pirata.html</link>
		<comments>http://www.capn3m0.org/mcafee-brevetto-per-bloccare-contenuti-pirata.html#comments</comments>
		<pubDate>Sun, 19 May 2013 13:24:02 +0000</pubDate>
		<dc:creator>Iacopo</dc:creator>
				<category><![CDATA[News]]></category>
		<category><![CDATA[Sicurezza]]></category>
		<category><![CDATA[antivirus]]></category>
		<category><![CDATA[copyright]]></category>
		<category><![CDATA[diritti d'autore]]></category>
		<category><![CDATA[mcafee]]></category>
		<category><![CDATA[protezione]]></category>
		<category><![CDATA[violazione]]></category>

		<guid isPermaLink="false">http://www.capn3m0.org/?p=8100</guid>
		<description><![CDATA[McAfee ha già lanciato da tempo SiteAdvisor, uno strumento che permette di appurare la presenza di minacce nei siti web. Se vengono trovate il programma avvisa l’utente, anche mediate icone aggiuntive ai risultati riportati dai motori di ricerca. Adesso questa risorsa potrebbe subire una nuova evoluzione. McAfee ha richiesto un nuovo brevetto che permetterà a [...]]]></description>
				<content:encoded><![CDATA[<div id="attachment_8101" class="wp-caption alignleft" style="width: 310px"><a href="http://www.capn3m0.org/wp-content/uploads/2013/05/1306831781_2142-mcafee20logo.jpg" rel="lightbox[8100]" title="McAfee: brevetto per bloccare contenuti pirata"><img class="size-medium wp-image-8101" alt="McAfee: brevetto per bloccare contenuti pirata" src="http://www.capn3m0.org/wp-content/uploads/2013/05/1306831781_2142-mcafee20logo-300x225.jpg" width="300" height="225" title="McAfee: brevetto per bloccare contenuti pirata" /></a><p class="wp-caption-text">McAfee: brevetto per bloccare contenuti pirata</p></div>
<p>McAfee ha già lanciato da tempo <a title="McAfee Site Advisor" href="http://www.siteadvisor.com/" target="_blank"><b>SiteAdvisor</b></a>, uno strumento che permette di appurare la presenza di minacce nei siti web. Se vengono trovate il programma avvisa l’utente, anche mediate icone aggiuntive ai risultati riportati dai motori di ricerca. Adesso questa risorsa potrebbe subire una <b>nuova evoluzione</b>.</p>
<p>McAfee ha richiesto un nuovo brevetto che permetterà a <b>SiteAdvisor l’individuazione di materiale pirata</b>. Il software intercetta le richieste dell’utente di questi contenuti e le blocca, inibendo l’accesso all’indirizzo in oggetto, presentando comunque l’opzione di continuare o fornendo alternative legali.</p>
<p>Un’opzione probabilmente <b>gradita più dalle major</b> che dagli utenti. I grandi colossi dell’industria non hanno mai apprezzato i motori di ricerca, considerati responsabili delle violazioni sulla legge del copyright compiute dai portali indicizzati.</p>
<p>«Uno dei maggiori motivi di preoccupazione» &#8211; spiega McAfee &#8211; «è costituito dalle possibili violazioni della proprietà intellettuale e dei costi ramificati collegati a tale violazione. Una seconda preoccupazione può essere collegata alle minacce potenziali causate da alcuni distribuzioni non autorizzate».</p>
<p>Ora resta da vedere quale sarà il responso del pubblico. E voi cosa ne pensate?</p>
]]></content:encoded>
			<wfw:commentRss>http://www.capn3m0.org/mcafee-brevetto-per-bloccare-contenuti-pirata.html/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Polizia italiana arresta gli hacker del Vaticano</title>
		<link>http://www.capn3m0.org/polizia-italiana-arresta-gli-hacker-del-vaticano.html</link>
		<comments>http://www.capn3m0.org/polizia-italiana-arresta-gli-hacker-del-vaticano.html#comments</comments>
		<pubDate>Sun, 19 May 2013 08:23:16 +0000</pubDate>
		<dc:creator>capn3m0</dc:creator>
				<category><![CDATA[Sicurezza]]></category>
		<category><![CDATA[anonymous arrestati]]></category>
		<category><![CDATA[hacker arrestati]]></category>
		<category><![CDATA[polizia postale arresta hacker]]></category>

		<guid isPermaLink="false">http://www.capn3m0.org/?p=8093</guid>
		<description><![CDATA[Venerdì scorso 4 hacker italiani appartenenti al collettivo degli Anonymous sono stati posti agli arresti domiciliari dalla Polizia Postale del CNAIPIC dopo essere stati individuati come autori di attacchi informatici a infrastrutture istituzionali e/o strategiche quali il Parlamento, Carabinieri o il Vaticano. L&#8217;operazione di Polizia che ha portato a questi arresti è stata denominata &#8220;Tango [...]]]></description>
				<content:encoded><![CDATA[<p><a href="http://www.capn3m0.org/wp-content/uploads/2013/05/anonymous_arrestati.jpg" rel="lightbox[8093]" title="Anonymous"><img class="alignleft size-medium wp-image-8094" alt="Polizia italiana arresta gli hacker del Vaticano" src="http://www.capn3m0.org/wp-content/uploads/2013/05/anonymous_arrestati-300x168.jpg" width="300" height="168" title="Polizia italiana arresta gli hacker del Vaticano" /></a>Venerdì scorso <strong>4 hacker italiani appartenenti al collettivo degli Anonymous sono stati posti agli arresti domiciliari</strong> dalla Polizia Postale del CNAIPIC dopo essere stati individuati come autori di attacchi informatici a infrastrutture istituzionali e/o strategiche quali il Parlamento, Carabinieri o il Vaticano.</p>
<p>L&#8217;operazione di Polizia che ha portato a questi arresti è stata denominata &#8220;<strong>Tango Down</strong>&#8220;, l&#8217;espressione militare largamente utilizzata dagli Anonymous durante i vari attacchi da loro effettuati e dalle informazioni reperite sono state effettuate numerose ulteriori 10 perquisizioni a Venezia, Bologna, Roma, Torino, Lecce e Ancona.</p>
<p>Il vice ministro dell&#8217;Interno Filippo Bubbico si è così espresso riguardo l&#8217;evento anche per rispondere alle numerose polemiche che si sono sollevate nel mondo del Web dopo l&#8217;ennesimo arresto di hacker:</p>
<blockquote>
<p>&#8220;Il web è un ambiente fondamentale per l&#8217;evoluzione della democrazia, delle informazioni e per la formazione dell&#8217;opinione pubblica, ma proprio per questo dobbiamo essere attenti e intervenire contro le persone che lo utilizzano per fini illegali.<br />Si è trattata di un&#8217;operazione importante.&#8221;</p>
</blockquote>
<p>Da quanto si apprende i 4 ragazzi arrestati appartenevano alle alte sfere degli Anonymous italiani e sembrerebbe che oltre a perseguire i fini del collettivo sfruttavano le loro abilità e il marchio &#8220;Anonymous&#8221; anche per interessi privati. Uno dei ragazzi infatti era anche apparso in Tv grazie alla trasmissione &#8220;Le Iene&#8221; che era riuscita ad intervistare le alte sfere di Anonymous.</p>
<p><iframe width="425" height="344" src="http://www.youtube.com/embed/zEZkEyhWWF4?wmode=transparent" frameborder="0" allowfullscreen> </iframe></p>
<p>Come detto sono numerose le polemiche che si sono alzate e su Twitter utilizzando l&#8217;hashtag <a title="Twitter Hashtag #Freeanons" href="https://twitter.com/search/realtime?q=%23Freeanons&amp;src=typd" target="_blank"><strong>#Freeanons</strong></a> potremo leggere le manifestazioni di solidarietà a favore degli hacker arrestati.</p>
<p>Gli stessi Anonymous Italia hanno pubblicato sul loro <a title="Anonymous Italia" href="http://anon-news.blogspot.it/" target="_blank">blog ufficiale</a> questo messaggio:</p>
<blockquote>
<p>&#8220;Apprendiamo con rabbia e sdegno dell&#8217;ennesimo, vile attacco a chi ha agito in nome della Libertà.</p>
<div><em id="__mceDel">I servi dello Stato hanno strisciato ancora una volta per infangare il nostro movimento.<br />Anonymous Italy non ha mai agito in nome del profitto, a differenza degli individui più inumani che ci siano: quelli in divisa.<br />Vili profittatori al soldo dello Stato, vi crogiolate nel vostro breve attimo di notorietà ornato da menzogne inaudite.<br />Non ci avete tagliato la testa: ci avete solo resi più forti. <br />Aspettateci.</em></div>
<div> </div>
<div>We are Anonymous</div>
<div>We are legion</div>
<div>We do not forgive</div>
<div>We do not forget </div>
<div>EXPECT US&#8221;</div>
</blockquote>
<div>Negli stessi giorni in America sono stati condannati i membri del gruppo indipendente <strong>Lulzsec</strong>,  Jake Davis, Mustafa al-Bassam, Ryan Cleary e <a title="Ryan Ackroyd: l’hacker si dichiara colpevole" href="http://www.capn3m0.org/ryan-ackroyd-hacker-si-dichiara-colpevole.html">Ryan Ackroyd</a>.</div>
]]></content:encoded>
			<wfw:commentRss>http://www.capn3m0.org/polizia-italiana-arresta-gli-hacker-del-vaticano.html/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Microsoft: Facebook preso di mira da un malware</title>
		<link>http://www.capn3m0.org/microsoft-facebook-preso-di-mira-da-un-malware.html</link>
		<comments>http://www.capn3m0.org/microsoft-facebook-preso-di-mira-da-un-malware.html#comments</comments>
		<pubDate>Fri, 17 May 2013 15:32:30 +0000</pubDate>
		<dc:creator>capn3m0</dc:creator>
				<category><![CDATA[Seo&Social]]></category>
		<category><![CDATA[Sicurezza]]></category>
		<category><![CDATA[facebook malware]]></category>
		<category><![CDATA[facebook trojan]]></category>
		<category><![CDATA[febipos malware]]></category>
		<category><![CDATA[malware protection center]]></category>
		<category><![CDATA[social network]]></category>

		<guid isPermaLink="false">http://www.capn3m0.org/?p=8068</guid>
		<description><![CDATA[I ricercatori di casa Microsoft hanno recentemente annunciato l&#8217;individuazione di un malware, un trojan per la precisione, finalizzato ad intercettare gli account del social network più famoso del mondo: Facebook. Da quanto si apprende Trojan:JS/Febipos.A, questo il nome del trojan, una volta infettato il Pc provvede a monitorare gli accessi a Facebook e a sfruttare l&#8217;account [...]]]></description>
				<content:encoded><![CDATA[<p><a href="http://www.capn3m0.org/wp-content/uploads/2013/05/facebook-febipos-malware.jpg" rel="lightbox[8068]" title="FaceBook Malware Febipos"><img class="alignleft size-medium wp-image-8069" alt="Microsoft: Facebook preso di mira da un malware" src="http://www.capn3m0.org/wp-content/uploads/2013/05/facebook-febipos-malware-300x168.jpg" width="300" height="168" title="Microsoft: Facebook preso di mira da un malware" /></a>I ricercatori di casa Microsoft hanno recentemente annunciato l&#8217;individuazione di un<strong> malware, un trojan per la precisione, finalizzato ad intercettare gli account del social network più famoso del mondo: Facebook</strong>.</p>
<p>Da quanto si apprende <strong>Trojan:JS/Febipos.A</strong>, questo il nome del trojan, una volta infettato il Pc provvede a monitorare gli accessi a Facebook e a sfruttare l&#8217;account utente loggato per effettuare modifiche al profilo o operazioni su pagine definite dall&#8217;attacker come like o altre operazioni &#8220;social&#8221;.</p>
<p>Vedendo come si comporta sembra più uno strumento ideato per <strong>creare facilmente pagine Facebook</strong> con numerosi fan così da poterle poi rivendere o per sfruttarne eventuali possibili guadagni legati a pubblicità o similari. Lo definirei un <strong>Black Seo Tool</strong> piuttosto che un malware nonostante il metodo di infezione e le modalità siano prettamente di questa tipologia di codici.</p>
<p>Microsoft informa che l&#8217;<strong>infezione avviene tramite due addons</strong> creati ad hoc per Firefox e Chrome. Una volta installato effettua un ping verso un Server Master dove verifica se esistono aggiornamenti del virus e successivamente provvede a verificare lo stato degli utenti loggati a Facebook in quel browser e a scaricare uno script di configurazione tramite il quale riceve le operazioni da eseguire.</p>
<p>Come detto in precedenza, è una mia personale opinione, tutto mi fa pensare che invece del &#8220;solito&#8221; virus che mira a portare click su banner e quindi a portare soldi direttamente nelle tasche degli hacker, questo è stato studiato più per creare facilmente pagine Facebook con numerosi fan, mi piace, commenti, etc così da poterle sfruttare in un secondo momento per rivenderle o per avere <strong>bacini di utenti social da sfruttare per eventuali attività SEO</strong>.</p>
<p>Mi immagino infatti che i creatori di questo trojan una volta create e, soprattutto, popolate le pagine passeranno poi alla vendita nei black market online o ad offrire servizi di <strong>compravendita di follower social</strong> come molti siti SEO come <strong>SeoClerks.com</strong>. </p>
<p>Attualmente il problema si sta diffondendo con molta velocità in territorio brasiliano e il virus sembra partire da un messaggio postato su Facebook contenente questo testo che stuzzica quell&#8217;umana curiosità che porta molti a cliccare:</p>
<p style="padding-left: 30px;">«Garota de 15 anos vãtima de bullying comete suicãdio apã“s mostrar os seios no facebook. Vã¬deo no link abaixo»</p>
<p>che più o meno significa</p>
<p style="padding-left: 30px;">«Una quindicenne vittima di bullismo si suicida dopo aver mostrato il seno su Facebook. Video al link qui sotto»</p>
<p>A <a title="Malware Protecion Center Febipos" href="http://blogs.technet.com/b/mmpc/archive/2013/05/10/browser-extension-hijacks-facebook-profiles.aspx" target="_blank"><strong>questo link</strong></a> trovate la pagina del <strong>Microsoft Malware Protection Center</strong> dedicata al malware <strong>Facebook Febipos</strong> dove vengono man mano aggiornate le info circa i nuovi testi utilizzanti e gli url a cui fanno riferimento.</p>
<p>Come sempre vi consigliamo di valutare sempre bene prima di cliccare su un link Facebook che vi &#8220;suona strano&#8221; (ricevere per esempio un link portoghese senza avere amici portoghesi potrebbe essere un primo semplice campanello di allarme) e, ovviamente, verificate sempre gli addons che installate sui vostri Browser.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.capn3m0.org/microsoft-facebook-preso-di-mira-da-un-malware.html/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Scoperta nuova backdoor per Apache per injection di codice malevolo</title>
		<link>http://www.capn3m0.org/scoperta-nuova-backdoor-per-apache-per-injection-di-codice-malevolo.html</link>
		<comments>http://www.capn3m0.org/scoperta-nuova-backdoor-per-apache-per-injection-di-codice-malevolo.html#comments</comments>
		<pubDate>Mon, 29 Apr 2013 17:59:45 +0000</pubDate>
		<dc:creator>capn3m0</dc:creator>
				<category><![CDATA[Sicurezza]]></category>
		<category><![CDATA[apache backdoor]]></category>
		<category><![CDATA[apache codice malevolo]]></category>
		<category><![CDATA[apache malware]]></category>
		<category><![CDATA[code injection]]></category>
		<category><![CDATA[Linux/Cdorked.A]]></category>

		<guid isPermaLink="false">http://www.capn3m0.org/?p=7840</guid>
		<description><![CDATA[I ricercatori di sicurezza di Securi hanno recentemente pubblicato un post circa la scoperta di una nuova backdoor per Apache dal nome Linux/Cdorked.A. Tale backdoor, di difficile rilevazione, permette agli attacker di manipolare il Server e le pagine da esso servite eseguendo redirect verso siti malevoli o injection di codice malevolo nelle pagine servite. La backdoor [...]]]></description>
				<content:encoded><![CDATA[<p><a href="http://www.capn3m0.org/wp-content/uploads/2013/04/apache_injection.png" rel="lightbox[7840]" title="Apache Code Injection Backdoor"><img class="alignleft size-medium wp-image-7841" alt="Scoperta nuova backdoor per Apache per injection di codice malevolo" src="http://www.capn3m0.org/wp-content/uploads/2013/04/apache_injection-300x181.png" width="300" height="181" title="Scoperta nuova backdoor per Apache per injection di codice malevolo" /></a>I ricercatori di sicurezza di Securi hanno recentemente pubblicato un <a title="Apache Backdoor Securi Blog" href="http://blog.sucuri.net/2013/04/apache-binary-backdoors-on-cpanel-based-servers.html" target="_blank">post </a>circa la scoperta di una <strong>nuova backdoor per Apache dal nome Linux/Cdorked.A</strong>.</p>
<p>Tale backdoor, di difficile rilevazione, permette agli attacker di manipolare il Server e le pagine da esso servite eseguendo <strong>redirect verso siti malevoli o injection di codice malevolo</strong> nelle pagine servite.</p>
<p>La backdoor è stata definita <strong>una delle più sofisticate mai individuate</strong> in quanto sostituisce interamente il binario di Apache (httpd) modificandolo in modo tale che non lasci traccia di tutte le operazioni malevole effettuate.</p>
<p>Già alcuni mesi fa era stata individuata una versione meno evoluta di <strong>backdoor per Apache</strong> sempre mirata a modificare l&#8217;output delle pagine con l&#8217;aggiunta di codice malevolo. Ne abbiamo parlato a <a title="Code Injection: un nuovo exploit per i Server Apache!" href="http://www.capn3m0.org/code-injection-un-nuovo-exploit-per-i-server-apache.html">questo articolo</a>.</p>
<p><strong>Linux/Cdorked.A</strong> risulta essere molto più evoluto ed è configurato per accettare in input 23 diversi comandi sia per autoaggiornarsi, sia per cambiare la tipologia di codice da iniettare.</p>
<p>I ricercatori di Securi in collaborazione con lo staff di ESET hanno analizzato a fondo il comportamento di questa backdoor individuando le seguenti caratteristiche:</p>
<ul>
<li><span style="line-height: 13px;"><strong>esegue tutto nella memoria condivisa</strong> senza intaccare il file system così da rendere altamente difficile individuare la presenza della backdoor</span></li>
<li>i comandi inviati al server dagli attacker sono offuscati così da non essere loggati</li>
<li>sul server infetto viene installata una <strong>reverse backdoor</strong> attivabile tramite appositi comandi inviati via GET</li>
</ul>
<p>Al fine di rilevare la presenza o meno della backdoor sul proprio server è stato realizzato uno script in Python che provvede ad analizzare la presenza di Linux/Cdorked.A nella memoria condivisa. Potete scaricare lo script dal link sottostante:</p>
<p><a title="Script Analisi Infezione Linux/Cdorked.A" href="http://www.welivesecurity.com/wp-content/uploads/2013/04/dump_cdorked_config.7z"><strong>Download script per analisi infezione Linux/Cdorked.A</strong></a></p>
<p>Questo quanto dichiarato da Securi:</p>
<blockquote>
<p><i>“As previously mentioned, the permissions on the shared memory allocation are loose. This allows other process to access to memory. We have made <strong>a free tool (<a title="Linux/Cdorked tool" href="http://www.welivesecurity.com/wp-content/uploads/2013/04/dump_cdorked_config.7z" target="_blank">dump_cdorked_config.py</a>) to allow systems administrators to verify the presence of the shared memory region and dump its content into a file</strong>. We also recommend using <a title="http://manpages.ubuntu.com/manpages/natty/man1/debsums.1.html" href="http://manpages.ubuntu.com/manpages/natty/man1/debsums.1.html" target="_blank">debsums</a> for Debian or Ubuntu systems and <a title="http://linux.die.net/man/8/rpm" href="http://linux.die.net/man/8/rpm" target="_blank">`rpm–verify`</a> for RPM based systems, to verify the integrity of your Apache web server package installation. (However, remember to temper this advice with the reality that the package manifest could have been altered by an attacker.) <strong>Checking for the presence of the shared memory is the recommended way to make sure you are not infected</strong>. We would be interested in receiving any memory dumps for further analysis.”</i></p>
</blockquote>
<p> L&#8217;analisi di questi casi è ancora in corso e non appena ci saranno novità provvederemo ad aggiornarvi.</p>
<p>FONTI: <a title="Security Affairs" href="http://securityaffairs.co/wordpress/13969/cyber-crime/sophisticated-apache-backdoor-serving-blackhole.html?goback=%2Egde_3054767_member_236412460" target="_blank"><strong>SecurityAffairs</strong></a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.capn3m0.org/scoperta-nuova-backdoor-per-apache-per-injection-di-codice-malevolo.html/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Sophos Mobile Security ora protegge anche dagli SMS</title>
		<link>http://www.capn3m0.org/sophos-mobile-security-ora-protegge-anche-dagli-sms.html</link>
		<comments>http://www.capn3m0.org/sophos-mobile-security-ora-protegge-anche-dagli-sms.html#comments</comments>
		<pubDate>Mon, 29 Apr 2013 11:31:24 +0000</pubDate>
		<dc:creator>capn3m0</dc:creator>
				<category><![CDATA[Mobile]]></category>
		<category><![CDATA[Sicurezza]]></category>
		<category><![CDATA[antimalware]]></category>
		<category><![CDATA[antispam sms android]]></category>
		<category><![CDATA[antivirus android]]></category>
		<category><![CDATA[antivirus sophos]]></category>
		<category><![CDATA[mobile-security]]></category>
		<category><![CDATA[sicurezza mobile]]></category>
		<category><![CDATA[smishing]]></category>

		<guid isPermaLink="false">http://www.capn3m0.org/?p=7833</guid>
		<description><![CDATA[Sophos Mobile Security è una nota app gratuita di Antivirus per Android che permette di mantenere protetto il nostro smartphone da eventuali app malevole. Da oggi è stato aggiornato e oltre ad implementare per la prima volta la lingua italiana aggiunge nuove funzionalità quali la protezione da SMS e chiamate malevole. Come funzionano il filtro [...]]]></description>
				<content:encoded><![CDATA[<p><strong><a href="http://www.capn3m0.org/wp-content/uploads/2013/04/sophos-mobile-security.png" rel="lightbox[7833]" title="Sophos Mobile Security"><img class="alignleft size-medium wp-image-7834" alt="Sophos Mobile Security ora protegge anche dagli SMS" src="http://www.capn3m0.org/wp-content/uploads/2013/04/sophos-mobile-security-300x143.png" width="300" height="143" title="Sophos Mobile Security ora protegge anche dagli SMS" /></a>Sophos Mobile Security</strong> è una nota app gratuita di Antivirus per Android che permette di mantenere protetto il nostro smartphone da eventuali app malevole. Da oggi è stato aggiornato e oltre ad implementare per la prima volta la lingua italiana aggiunge nuove funzionalità quali la protezione da SMS e chiamate malevole.</p>
<p><strong>Come funzionano il filtro antispam SMS e per le chiamate?</strong> Quando riceveremo un sms o una chiamata per prima cosa verrà eseguito lo Spam Protection e a seguire verranno applicate le regole di filtro. Dopo essere stato verificato da Sophos Mobile Security alla ricerca di codici o link a siti malevoli noti verrà recapitato oppure spostato nella cartella &#8220;quarantena&#8221; dalla quale potrà essere ripristinato manualmente.</p>
<p>Lo stesso vale per le chiamate per le quali si potrà settare il filtro affinché ignori le chiamate provenienti da determinati numeri inseriti in blacklist o da numeri nascosti. </p>
<p>Il fenomeno dell&#8217;<strong>SMS phishing</strong> ribattezzato <strong>SMiShing</strong> è in forte crescita e si stima che nello scorso anno il 60% degli utenti mobile ha ricevuto almeno un SMS di spam o malevolo.</p>
<p>Come abbiamo visto nel <a title="Sicurezza Google Play Store: rimosse 32 app malevole" href="http://www.capn3m0.org/sicurezza-google-play-store-rimosse-32-app-malevole.html">precedente articolo</a> quasi <strong>2 milioni di dispositivi Android sono stati recentemente infettati da applicazioni malevole</strong>. Google si sta confermando leader del mercato mobile con oltre il 50% di dispositivi mobile che utilizzano Android e, di conseguenza, sta diventando il <strong>bersaglio preferito della cybercriminalità</strong> che rilascia e tenta costantemente di violare la privacy degli utenti per rivendere informazioni o ottenere click su banner remunerati.</p>
<p>Alla luce di questi numeri e della sempre più diffusione di dispositivi Android, dallo smartphone al tablet arrivando ai futuri <a title="Google Nexus Smartwatch Concept" href="http://www.capn3m0.org/google-nexus-smartwatch-concept.html">smartwatch</a> e ai <a title="Google Glass Experience: ecco cosa si prova!" href="http://www.capn3m0.org/google-glass-experience-ecco-cosa-si-prova.html">Google Glass</a>, resta prioritario pensare alla <strong>sicurezza dei  nostri dati e dei nostri dispostivi</strong>.</p>
<p>Sophos Mobile Security ci viene in aiuto <strong>gratuitamente</strong> implementando tutte le misure di sicurezza necessarie per un dispositivo mobile: antivirus e antimalware, privacy advisor, protezione Web ed ora anche <strong>Spam filter per chiamate e SMS</strong>.</p>
<p>Potete scaricarlo gratuitamente dal <a title="Sophos Mobile Security" href="https://play.google.com/store/apps/details?id=com.sophos.smsec" target="_blank">Google Play Store</a>.</p>
<p>&nbsp;</p>
]]></content:encoded>
			<wfw:commentRss>http://www.capn3m0.org/sophos-mobile-security-ora-protegge-anche-dagli-sms.html/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Sicurezza Google Play Store: rimosse 32 app malevole</title>
		<link>http://www.capn3m0.org/sicurezza-google-play-store-rimosse-32-app-malevole.html</link>
		<comments>http://www.capn3m0.org/sicurezza-google-play-store-rimosse-32-app-malevole.html#comments</comments>
		<pubDate>Sat, 27 Apr 2013 09:49:47 +0000</pubDate>
		<dc:creator>capn3m0</dc:creator>
				<category><![CDATA[Mobile]]></category>
		<category><![CDATA[Sicurezza]]></category>
		<category><![CDATA[app malevole]]></category>
		<category><![CDATA[bad news malware]]></category>
		<category><![CDATA[mobile malware]]></category>
		<category><![CDATA[sicurezza android]]></category>
		<category><![CDATA[sicurezza privacy android]]></category>
		<category><![CDATA[sicurezza smartphone android]]></category>

		<guid isPermaLink="false">http://www.capn3m0.org/?p=7808</guid>
		<description><![CDATA[Google sul fronte sicurezza mobile (Android) si era già attivata con la release di Jelly Bean che implementava la scansione antivirus automatica di ogni app che veniva installato oltre che intervenendo quando venivano individuate applicazioni malevole nel Google Play Store. Recentemente Lookout, azienda di sicurezza e antivirus, ha segnalato a Google un&#8217;elenco di 32 applicazioni [...]]]></description>
				<content:encoded><![CDATA[<p><a href="http://www.capn3m0.org/wp-content/uploads/2013/04/badnews-malware-google-play-store.jpeg" rel="lightbox[7808]" title="Bad News Malware"><img class="alignleft size-medium wp-image-7809" alt="Sicurezza Google Play Store: rimosse 32 app malevole" src="http://www.capn3m0.org/wp-content/uploads/2013/04/badnews-malware-google-play-store-300x181.jpeg" width="300" height="181" title="Sicurezza Google Play Store: rimosse 32 app malevole" /></a>Google sul fronte <strong>sicurezza mobile (Android)</strong> si era già attivata con la release di Jelly Bean che implementava la scansione antivirus automatica di ogni app che veniva installato oltre che intervenendo quando venivano individuate applicazioni malevole nel <strong>Google Play Store</strong>. Recentemente <a title="Report App Malevole Lookout" href="https://blog.lookout.com/blog/2013/04/19/the-bearer-of-badnews-malware-google-play/" target="_blank">Lookout</a>, azienda di sicurezza e antivirus, ha segnalato a Google un&#8217;elenco di <strong>32 applicazioni che favorivano la diffusione del malware Bad News</strong>.</p>
<p>Le app coinvolte erano quasi tutte in lingua russa e venivano pubblicate tramite 4 diversi account di sviluppatori. Il malware non era presente direttamente nel codice dell&#8217;app ma veniva veicolato tramite il circuito di banner presenti in essa che redirettavano verso siti che permettevano il download di <strong>Bad News</strong> bypassando sia la scansione di Bouncer (l&#8217;<strong>antivirus del Google Play Store</strong>) sia dell&#8217;antivirus del dispositivo.</p>
<p>Una volta infetti il malware permetteva di <strong>raccogliere dati sensibili del dispositivo come codice IMEI, numero di telefono</strong> ma anche di <strong>mandare SMS</strong> senza che l&#8217;utente se ne accorgesse. Inoltre al fine di diffondere nuovi malware generava messaggi di notifica fake che portavano a cliccare banner o, appunto, scaricare nuove app malevole.</p>
<p>Dall&#8217;analisi effettuata da Lookout i dispositivi potenzialmente infetti si aggirano sull&#8217;ordine dei 2 milioni. Per chi ne fosse affetto o per chi volesse solo fare un controllo <strong>l&#8217;<a title="Antivirus Lookout" href="https://play.google.com/store/apps/details?id=com.lookout&amp;hl=it" target="_blank">app Lookout</a> permette di individuare ed eliminare Bad News</strong>.</p>
<p>Questa la lista delle app rimosse:</p>
<p><a href="http://www.capn3m0.org/wp-content/uploads/2013/04/malware-badnews-list-app.jpg" rel="lightbox[7808]" title="Applicazioni Malware rimosse dal Google Play Store"><img class="aligncenter size-medium wp-image-7810" alt="Sicurezza Google Play Store: rimosse 32 app malevole" src="http://www.capn3m0.org/wp-content/uploads/2013/04/malware-badnews-list-app-300x205.jpg" width="300" height="205" title="Sicurezza Google Play Store: rimosse 32 app malevole" /></a></p>
<p>La possibilità di leggere i nostri dati è data dalle <strong>concessioni di privilegi a cui acconsentiamo nel momento in cui installiamo le app</strong>. Basterebbe soffermarsi qualche secondo in più nella configurazione dei permessi per evitare spiacevoli conseguenze ma, come sempre, la &#8220;<strong>voglia&#8221; di utilizzare l&#8217;app vince sulla privacy</strong> e acconsentiamo ancor prima di leggere quali informazioni vogliono da noi.</p>
<p>E voi come vi comportate solitamente? Utilizzate app per la gestione dei privilegi? Li leggete e decidete volta per volta oppure acconsentite senza pensarci?</p>
]]></content:encoded>
			<wfw:commentRss>http://www.capn3m0.org/sicurezza-google-play-store-rimosse-32-app-malevole.html/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Sicurezza WhatsApp: a rischio la privacy dei nostri contatti</title>
		<link>http://www.capn3m0.org/sicurezza-whatsapp-a-rischio-la-privacy-dei-nostri-contatti.html</link>
		<comments>http://www.capn3m0.org/sicurezza-whatsapp-a-rischio-la-privacy-dei-nostri-contatti.html#comments</comments>
		<pubDate>Fri, 26 Apr 2013 10:07:42 +0000</pubDate>
		<dc:creator>capn3m0</dc:creator>
				<category><![CDATA[Mobile]]></category>
		<category><![CDATA[Sicurezza]]></category>
		<category><![CDATA[cambio numero telefono whatsapp]]></category>
		<category><![CDATA[cambio sim whatsapp]]></category>
		<category><![CDATA[privacy whatsapp]]></category>
		<category><![CDATA[sicurezza whatsapp]]></category>

		<guid isPermaLink="false">http://www.capn3m0.org/?p=7793</guid>
		<description><![CDATA[Sicurezza WhatsApp. Nonostante questo ultimo periodo abbia visto il nome della nota app di chatting WhatsApp comparire molte volte nelle pagine dei blog, vuoi per la &#8220;polemica&#8221; (fuori luogo) per essere diventata a pagamento, vuoi per i rumors di un insistente corteggiamento da parte di Google, quest&#8217;oggi il motivo per cui verrà citata è la sua [...]]]></description>
				<content:encoded><![CDATA[<p><a href="http://www.capn3m0.org/wp-content/uploads/2013/03/whatsapp.jpg" rel="lightbox[7793]" title="Whatsapp"><img class="alignleft size-medium wp-image-7500" alt="Sicurezza WhatsApp: a rischio la privacy dei nostri contatti" src="http://www.capn3m0.org/wp-content/uploads/2013/03/whatsapp-300x187.jpg" width="300" height="187" title="Sicurezza WhatsApp: a rischio la privacy dei nostri contatti" /></a><strong>Sicurezza WhatsApp</strong>. Nonostante questo ultimo periodo abbia visto il nome della nota app di chatting <strong>WhatsApp</strong> comparire molte volte nelle pagine dei blog, vuoi per la <a title="La polemica: Whatsapp a pagamento" href="http://www.capn3m0.org/la-polemica-whatsapp-a-pagamento.html">&#8220;polemica&#8221; (fuori luogo) per essere diventata a pagamento</a>, vuoi per i rumors di un insistente corteggiamento da parte di Google, quest&#8217;oggi il motivo per cui verrà citata è la sua <strong>sicurezza</strong>.</p>
<p>Da quando è nata sono state scoperte varie vulnerabilità di varia gravità, come è normale che sia, e queste ultime ore hanno visto venire alla luce una nuova falla. Come sappiamo per usare <strong>WhatsApp</strong> è necessario legarlo ad un numero telefonico cosicché l&#8217;applicazione possa scaricare i dati dalla SIM e leggere i contatti della propria rubrica oltre ad altre informazioni. </p>
<p>Se per qualche motivo cambiamo operatore o SIM ovviamente collegheremo il nuovo numero/SIM a WhatsApp! Fin qui non fa una piega. <strong>Ma cosa succede se il nostro vecchio numero viene assegnato ad un nuovo cliente che installa WhatsApp?</strong></p>
<p>Come starete già capendo, WhatsApp, basandosi sulla sola associazione con il numero di telefono collegherà il vostro account alla SIM che è diventata di una nuova persona <strong>mostrando i vostri contatti e messaggi facendosi beffe della privacy</strong>. </p>
<p>Ovviamente la falla è stata segnalata a Whatsapp che sta ponendo rimedio al problema. Nell&#8217;attesa di una conferma ufficiale del fix, se state variando numero di telefono provvedete ad effettuare la rimozione dell&#8217;account prima del cambio così da  non lasciare che i vostri dati possano finire in mano d&#8217;altri.</p>
<p>&nbsp;</p>
]]></content:encoded>
			<wfw:commentRss>http://www.capn3m0.org/sicurezza-whatsapp-a-rischio-la-privacy-dei-nostri-contatti.html/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Twitter al lavoro per prevenire l&#8217;hacking degli account</title>
		<link>http://www.capn3m0.org/twitter-prevenire-hacking-account.html</link>
		<comments>http://www.capn3m0.org/twitter-prevenire-hacking-account.html#comments</comments>
		<pubDate>Thu, 25 Apr 2013 07:35:25 +0000</pubDate>
		<dc:creator>capn3m0</dc:creator>
				<category><![CDATA[Sicurezza]]></category>
		<category><![CDATA[account twitter hacked]]></category>
		<category><![CDATA[hacker]]></category>
		<category><![CDATA[sicurezza login twitter]]></category>
		<category><![CDATA[sicurezza twitter]]></category>
		<category><![CDATA[twitter]]></category>
		<category><![CDATA[twitter hacker]]></category>

		<guid isPermaLink="false">http://www.capn3m0.org/?p=7772</guid>
		<description><![CDATA[Twitter dopo l&#8217;episodio di ieri legato all&#8217;hacking dell&#8217;account di Associated Press ha deciso di mettere al lavoro i suoi sviluppatori per trovare un sistema che consenta di evitare spiacevoli situazioni come quella venutasi a creare. Gli hacker del gruppo Syrian Electronic Army, loro hanno rivendicato l&#8217;attacco, dopo aver ottenuto la password dell&#8217;account, hanno deciso di farsi [...]]]></description>
				<content:encoded><![CDATA[<p><strong><a href="http://www.capn3m0.org/wp-content/uploads/2013/04/twitter-black.jpg" rel="lightbox[7772]" title="Twitter Logo Black"><img class="alignleft size-medium wp-image-7776" alt="Twitter al lavoro per prevenire lhacking degli account" src="http://www.capn3m0.org/wp-content/uploads/2013/04/twitter-black-300x199.jpg" width="300" height="199" title="Twitter al lavoro per prevenire lhacking degli account" /></a>Twitter</strong> dopo l&#8217;episodio di ieri legato all&#8217;<strong>hacking dell&#8217;account di Associated Press</strong> ha deciso di mettere al lavoro i suoi sviluppatori per trovare un sistema che consenta di evitare spiacevoli situazioni come quella venutasi a creare.</p>
<p>Gli hacker del gruppo Syrian Electronic Army, loro hanno rivendicato l&#8217;attacco, dopo aver ottenuto la password dell&#8217;account, hanno deciso di farsi beffe dei lettori di AP pubblicando un tweet falso segnalando che la <strong>Casa Bianca era stata attaccata e Obama ne usciva ferito</strong>.</p>
<p><a href="http://www.capn3m0.org/wp-content/uploads/2013/04/twitter-screen-ap.jpg" rel="lightbox[7772]" title="Twitter AP Account Hacked"><img class="aligncenter size-medium wp-image-7773" alt="Twitter al lavoro per prevenire lhacking degli account" src="http://www.capn3m0.org/wp-content/uploads/2013/04/twitter-screen-ap-300x202.jpg" width="300" height="202" title="Twitter al lavoro per prevenire lhacking degli account" /></a>Essendo una delle testate più seguite (come si vede dall&#8217;immagine hanno 1.9 milioni di followes solo su twitter) e autorevoli in poco tempo la notizia ha fatto il giro del mondo scatenando il <strong>panico a Wall Street</strong> dove in poco tempo il Dow Jones ha perso 130 punti e il dollaro è crollato.</p>
<p>E&#8217; servito un tweet del portavoce della Casa Bianca e uno della stessa Associated Press per far capire che la <strong>notizia era un fake</strong>.</p>
<p><a href="http://www.capn3m0.org/wp-content/uploads/2013/04/ap-twitter-announce-hack.png" rel="lightbox[7772]" title="Twitter AP Account Hackerd"><img class="aligncenter size-medium wp-image-7774" alt="Twitter al lavoro per prevenire lhacking degli account" src="http://www.capn3m0.org/wp-content/uploads/2013/04/ap-twitter-announce-hack-300x161.png" width="300" height="161" title="Twitter al lavoro per prevenire lhacking degli account" /></a>Dopo questo episodio in casa Twitter han deciso di adoperarsi per evitare che situazioni del genere possano ripresentarsi e stanno prendendo spunto dal <strong>sistema di login di Google+</strong> che prevede la verifica in due step.</p>
<p>Nella pratica i sistema richiederà la password di accesso qualora si stia effettuando il<strong> login da un Ip diverso da quello abituale</strong>. Oltre ciò, per maggiore sicurezza, provvederà ad inviare via SMS o tramite app un ulteriore codice generato sul momento ad uno dei  nostri dispositivi registrati. In questo modo caleranno drasticamente i casi di hacking di account in quanto <strong>non basterà più &#8220;rubare&#8221; user e password dell&#8217;account Twitter per potervi entrare</strong>.</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
]]></content:encoded>
			<wfw:commentRss>http://www.capn3m0.org/twitter-prevenire-hacking-account.html/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Sicurezza informatica 2012: triplicati gli attacchi DDOS</title>
		<link>http://www.capn3m0.org/sicurezza-informatica-2012-triplicati-gli-attacchi-ddos.html</link>
		<comments>http://www.capn3m0.org/sicurezza-informatica-2012-triplicati-gli-attacchi-ddos.html#comments</comments>
		<pubDate>Wed, 24 Apr 2013 08:26:38 +0000</pubDate>
		<dc:creator>capn3m0</dc:creator>
				<category><![CDATA[Sicurezza]]></category>
		<category><![CDATA[cyber crime]]></category>
		<category><![CDATA[cyberwar]]></category>
		<category><![CDATA[report sicurezza informatica]]></category>
		<category><![CDATA[sicurezza informatica]]></category>
		<category><![CDATA[spionaggio]]></category>
		<category><![CDATA[statistiche sicurezza informatica]]></category>

		<guid isPermaLink="false">http://www.capn3m0.org/?p=7756</guid>
		<description><![CDATA[Recentemente Akamai e Verizon, due aziende leader del mondo delle telecomunicazioni, hanno rilasciato due analisi sulla sicurezza informatica nel 2012 da cui emergono due importanti informazioni: 1) Gli attacchi DDOS sono triplicati (Akamai) 2) La quasi totalità (96%) di tutti gli attacchi osservati nel campione provengono dalla Cina (Verizon) Dal Report &#8220;State of Internet&#8221; di Akamai, [...]]]></description>
				<content:encoded><![CDATA[<p><a href="http://www.capn3m0.org/wp-content/uploads/2013/04/data-breach-investigations-report-2013-verizon.jpg" rel="lightbox[7756]" title="Verizon Report DataBreach Investigations 2013"><img class="alignleft size-medium wp-image-7758" alt="Sicurezza informatica 2012: triplicati gli attacchi DDOS" src="http://www.capn3m0.org/wp-content/uploads/2013/04/data-breach-investigations-report-2013-verizon-300x176.jpg" width="300" height="176" title="Sicurezza informatica 2012: triplicati gli attacchi DDOS" /></a>Recentemente Akamai e Verizon, due aziende leader del mondo delle telecomunicazioni, hanno rilasciato due analisi sulla <strong>sicurezza informatica nel 2012</strong> da cui emergono due importanti informazioni:</p>
<p>1) <span style="line-height: 13px;">Gli </span><strong style="line-height: 13px;">attacchi DDOS sono triplicati</strong><span style="line-height: 13px;"> (Akamai)</span></p>
<p>2) <strong>La quasi totalità (96%) di tutti gli attacchi osservati nel campione provengono dalla Cina</strong> (Verizon)</p>
<p>Dal Report &#8220;<a title="State Of Internet Report" href="http://www.akamai.com/stateoftheinternet/" target="_blank">State of Internet</a>&#8221; di Akamai, infatti, viene evidenziato come lo scorso anno nelle loro reti sono stati effettuati 768 attacchi DDOS che corrispondono a più del triplo di quelli ricevuti nel precedente 2011. Di questi un 30% mira a compromettere siti e server del settore Commercio mentre un altro 20%, invece, è rivolto verso Clienti Enterprise.</p>
<p>Questo genere di attacchi sono diventanti quelli prediletti sia dagli <strong>hacktivisti come gli Anonymous </strong>(<a title="We Are Legion – The Story Of The Hacktivists" href="http://www.capn3m0.org/we-are-legion-the-story-of-the-hacktivists.html">documentario completo The Story Of Hacktivists</a>), sia dai cybercriminali sia, anche, dalle Nazioni stesse nel cyberspionaggio e nelle cyberwar che sono ormai diventate una realtà a tutti gli effetti. Basti pensare che qualche mese fa Obama ha sottoscritto un progetto per <a title="Sicurezza informatica: il nuovo progetto USA" href="http://www.capn3m0.org/sicurezza-informatica-il-nuovo-progetto-usa.html"><strong>investire e migliorare gli USA sulla sicurezza informatica</strong></a>.</p>
<p>Sebbene un&#8217;analisi più approfondita sull&#8217;aumento degli attacchi provenienti dalla Cina sia stata fatta da Verizon e la vedremo tra poco, anche Akamai ha confermato lo stesso trend in crescita dimostrando come <strong>dall&#8217;inizio alla fine del 2012 gli attacchi cinesi siano arrivati a ricoprire il 41% della totalità</strong> di quelli effettuati ai danni della vasta rete di Akamai.</p>
<div id="attachment_7757" class="wp-caption aligncenter" style="width: 310px"><a href="http://www.capn3m0.org/wp-content/uploads/2013/04/cyber-attacchi-cina-2012.png" rel="lightbox[7756]" title="Attacchi dalla Cina 2012"><img class="size-medium wp-image-7757" alt="Sicurezza informatica 2012: triplicati gli attacchi DDOS" src="http://www.capn3m0.org/wp-content/uploads/2013/04/cyber-attacchi-cina-2012-300x114.png" width="300" height="114" title="Sicurezza informatica 2012: triplicati gli attacchi DDOS" /></a><p class="wp-caption-text">Attacchi provenienti dalla Cina (Credits: Akamai)</p></div>
<p>Akamai non ha investigato ulteriormente sul motivo di questa<strong> forte crescita degli attacchi cinesi</strong> ma, visto il generale aumento dei DDOS ha iniziato a filtrare i casi da usare a campione per le statistiche e quelli, invece, da ignorare. Se gli attacchi erano di piccola portata e necessitavano di nessuno o un minimo intervento da parte dei tecnici non venivano considerati nei report, quelli invece di entità maggiore e di difficile attenuazione sono stati considerati per determinare le percentuali.</p>
<p>Veniamo ora a Verizon, altra grande azienda di comunicazione che ha rilasciato da pochi giorni il &#8220;<a title="Data Breach Investigations Report 2013 Verizon" href="http://www.verizonenterprise.com/DBIR/2013/" target="_blank"><strong>Data Breach Investigations Report 2013</strong></a>&#8220;. Il campione di dati è basato sui dati accorpati provenienti da 19 partner per un <strong>totale di 47000 casi di attacco analizzati. </strong>Verizon conferma quanto già detto ossia che il trend di attacchi è in crescita e che, questo il dato che fa riflettere, il 96% degli attacchi anche in questo caso proviene dalla Cina e il 4%, invece, non è stato possibile individuarlo. Ciò significa che un 4% di cybercriminali utilizzano tecniche evolute per non farsi tracciare.</p>
<p>Di tutti i casi analizzati la maggior parte sono attribuibili al <strong>cyber spionaggio</strong> in quanto i dati presi di mira dai criminali sono informazioni militari di altre nazioni, progetti economici, <strong>informazioni politiche</strong> o comunque informazioni riservate, informazioni sulle materie prime.  </p>
<div id="attachment_7759" class="wp-caption alignright" style="width: 284px"><a href="http://www.capn3m0.org/wp-content/uploads/2013/04/kind-of-attack-stats-verizon.png" rel="lightbox[7756]" title="Statistiche Attacchi 2012"><img class="size-medium wp-image-7759" alt="Sicurezza informatica 2012: triplicati gli attacchi DDOS" src="http://www.capn3m0.org/wp-content/uploads/2013/04/kind-of-attack-stats-verizon-274x300.png" width="274" height="300" title="Sicurezza informatica 2012: triplicati gli attacchi DDOS" /></a><p class="wp-caption-text">Forme di attacco 2012 (Credits: Verizon)</p></div>
<p>Guardando invece la tipologia di vulnerabilità sfruttate (immagine a lato) le statistiche mettono in luce come il <strong>76% degli attacchi avvenga sfruttando vulnerabilità note</strong>.</p>
<p>Questa non è una novità ma sicuramente nel 2012 e in questo 2013 gli hackers che utilizzano tale metodo sono stati molto &#8220;agevolati&#8221; visto che il diffusissimo <strong>Java ha avuto una serie di gravi falle 0-day</strong> che sono state ampiamente sfruttate a più ondate per effettuare furti di dati sensibili. Recentissima la notizia di ieri della scoperta di una <a title="MalwareBytes Java Vulnerability" href="http://blog.malwarebytes.org/intelligence/2013/04/cta-new-java-vulnerability/" target="_blank">nuova grave falla di Java</a>.</p>
<p>Alla luce di questi dati non c&#8217;è da star tranquilli quando si è al Pc. Certo gli attacchi sono mirati prevalentemente alle grandi istituzioni o aziende per via dei dati in esse contenuti ma i <strong>fenomeni di furto d&#8217;identità o phishing</strong> sono in rapida ascesa come in generale la cyber criminalità. Questo 2013 come è stato confermato da più fronti vedrà inoltre la crescita dei fenomeni di <strong>cyber crime rivolto al mondo mobile</strong>. </p>
<p>Già da qualche tempo Android, il sistema operativo più diffuso tra i dispositivi mobile, ha avuto lo spiacevole primato di aver generato la prima botnet Android: <a title="SpamSoldier: scoperta la prima botnet di dispositivi Android!" href="http://www.capn3m0.org/spamsoldier-scoperta-la-prima-botnet-di-dispositivi-android.html" target="_blank"><strong>SpamSoldier</strong></a>.</p>
<p>E voi cosa ne pensate? Chi di voi gestisce servizi di rete o aziende che misure adotta per evitare furti di dati sensibili?</p>
]]></content:encoded>
			<wfw:commentRss>http://www.capn3m0.org/sicurezza-informatica-2012-triplicati-gli-attacchi-ddos.html/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>AircrackGUI: wifi crack da smartphone Android</title>
		<link>http://www.capn3m0.org/aircrackgui-wifi-crack-da-smartphone-android.html</link>
		<comments>http://www.capn3m0.org/aircrackgui-wifi-crack-da-smartphone-android.html#comments</comments>
		<pubDate>Sun, 21 Apr 2013 14:16:18 +0000</pubDate>
		<dc:creator>capn3m0</dc:creator>
				<category><![CDATA[Mobile]]></category>
		<category><![CDATA[Sicurezza]]></category>
		<category><![CDATA[aircrack]]></category>
		<category><![CDATA[dsploit]]></category>
		<category><![CDATA[sicurezza informatica]]></category>
		<category><![CDATA[smartphone Android]]></category>
		<category><![CDATA[wep crack]]></category>
		<category><![CDATA[wifi crack]]></category>
		<category><![CDATA[wireless crack]]></category>
		<category><![CDATA[wpa crack]]></category>

		<guid isPermaLink="false">http://www.capn3m0.org/?p=7730</guid>
		<description><![CDATA[Lo sviluppatore deviato una settimana fa ha rilasciato la versione 1.0 della sua Gui Mobile per la nota suite Aircrack-ng utilizzata nell&#8217;ambito del cracking delle reti Wifi. L&#8217;app, scaricabile dal thread ufficiale su Xda-Developer necessita di 3 file per funzionare: l&#8217;apk dell&#8217;applicazione AircrackGUI - la trovate in allegato a questo link   l&#8217;immagine debian presente nel file &#8220;sdcard.rar&#8221; scaricabile [...]]]></description>
				<content:encoded><![CDATA[<p><a href="http://www.capn3m0.org/wp-content/uploads/2013/04/wifi-crack.jpg" rel="lightbox[7730]" title="WiFi Crack"><img class="alignleft size-medium wp-image-7736" alt="AircrackGUI: wifi crack da smartphone Android" src="http://www.capn3m0.org/wp-content/uploads/2013/04/wifi-crack-300x207.jpg" width="300" height="207" title="AircrackGUI: wifi crack da smartphone Android" /></a>Lo sviluppatore <strong>deviato</strong> una settimana fa ha rilasciato la versione 1.0 della sua Gui Mobile per la nota suite <strong>Aircrack-ng</strong> utilizzata nell&#8217;ambito del <strong>cracking delle reti Wifi</strong>. L&#8217;app, scaricabile dal<a title="Aircrack GUI apk" href="http://forum.xda-developers.com/showthread.php?t=2233282" target="_blank"> thread ufficiale su Xda-Developer</a> necessita di 3 file per funzionare:</p>
<ul>
<li>l&#8217;apk dell&#8217;applicazione <strong>AircrackGUI </strong>- la trovate in allegato a <a title="AircrackGUI apk" href="http://forum.xda-developers.com/showthread.php?t=2233282" target="_blank">questo link</a>  </li>
<li>l&#8217;immagine debian presente nel file &#8220;sdcard.rar&#8221; <a title="AircrackGUI deb image" href="http://bitshare.com/?f=9qu56f6g" target="_blank">scaricabile qui</a></li>
<li>il firmware del chipset Wifi del vostro smartphone: <strong>BCM4239</strong> o <strong>BCM4330</strong>. Li trovate a <a title="Firmware Wifi Chipset Smartphone" href="http://bcmon.blogspot.it/" target="_blank">questo blog</a> che viene aggiornato costantemente.</li>
</ul>
<p>Premetto che per poter utilizzare AircrackGUI è necessario disporre di un dispositivo <strong>Android rootato</strong>.</p>
<p>Ora vediamo come eseguire l&#8217;installazione:</p>
<ol>
<li>Per installare <strong>AircrackGUI</strong> dovete per prima cosa scompattare il file &#8220;sdcard.rar&#8221; nella root della memoria del vostro dispositivo. Se tutto è andato per il meglio avrete la cartella &#8220;aircrackgui&#8221; nella memoria SD.</li>
<li>Ora scaricate il <strong>firmware del chipset Wifi</strong> ed estraete i file all&#8217;interno della cartella:
<p><em>/sdcard/aircrackgui/module</em></p>
</li>
<li>A questo punto scaricate l&#8217;APK di AircrackGUI e provvedete all&#8217;installazione.</li>
</ol>
<p>Al primo avvio verrà richiesta l&#8217;<strong>autorizzazione ad utilizzare i privilegi di root</strong>. Una volta concessi apparirà una schermata che permetterà di abilitare il &#8220;Monitor Mode&#8221; della scheda Wifi così da iniziare a verificare quante e quali tipi di Wifi sono nel nostro raggio d&#8217;azione.</p>
<p><a href="http://www.capn3m0.org/wp-content/uploads/2013/04/aircrack-1.jpg" rel="lightbox[7730]" title="AircrackGUI"><img class="aligncenter size-medium wp-image-7734" alt="AircrackGUI: wifi crack da smartphone Android" src="http://www.capn3m0.org/wp-content/uploads/2013/04/aircrack-1-200x300.jpg" width="200" height="300" title="AircrackGUI: wifi crack da smartphone Android" /></a></p>
<p>Una volta decisa la rete da verificare si potranno portare a termine tutti i vari tipi di attacco che la suite Aircrack-ng mette a disposizione.</p>
<p>Se la protezione di rete è una WPA o WPA2 verrà effettuato un <strong>attacco Deauth</strong> che farà disconnettere e riconnettere un client valido della rete vittima. In questo modo potremo sniffare la successiva riautenticazione ottenendo l&#8217;handshake e potendo poi effettuare un <strong>attacco dizionario</strong>. Una wordlist è già prevista nell&#8217;app. Se si tratta di una WEP, invece, si potrà effettuare un attacco ARP il tutto utilizzando una comoda e pratica interfaccia.</p>
<p><a href="http://www.capn3m0.org/wp-content/uploads/2013/04/aircrack-3.jpg" rel="lightbox[7730]" title="AircrackGUI"><img class="aligncenter size-medium wp-image-7735" alt="AircrackGUI: wifi crack da smartphone Android" src="http://www.capn3m0.org/wp-content/uploads/2013/04/aircrack-3-200x300.jpg" width="200" height="300" title="AircrackGUI: wifi crack da smartphone Android" /></a></p>
<p>Un periodo florido per il mondo della <strong>sicurezza informatica italiana</strong>. Dopo il tool per l&#8217;<strong>analisi delle reti</strong> realizzato da evilsocket, <a title="dSploit: penetration test da tablet Android" href="http://www.capn3m0.org/dsploit-pentest-hack-tablet-android.html" target="_blank"><strong>dSploit</strong></a>, e il lancio 2 giorni fa di <a title="PenMode, il nuovo pentest tool del team PH#0S" href="http://www.capn3m0.org/penmode-tool-pentest-ph0s.html" target="_blank"><strong>PenMode</strong></a>, utility all-in-one per effettuare pentest ecco quest&#8217;oggi <strong>AircrackGUI</strong>, interfaccia mobile per Aircrack.ng.</p>
<p>Per chi non vuole spendere 795 dollari per un <a title="Mobile Hacking: facile con un Nexus 7 Pwn Pad" href="http://www.capn3m0.org/mobile-hacking-facile-con-un-nexus-7-pwn-pad.html" target="_blank">Nexus 7 Pwn Pad</a> l&#8217;accoppiata dSploit e AircrackGUI è ottima se volete avere sul vostro smartphome/tablet Android un <strong>set di tool di sicurezza totalmente gratuiti</strong>.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.capn3m0.org/aircrackgui-wifi-crack-da-smartphone-android.html/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>PenMode, il nuovo pentest tool del team PH#0S</title>
		<link>http://www.capn3m0.org/penmode-tool-pentest-ph0s.html</link>
		<comments>http://www.capn3m0.org/penmode-tool-pentest-ph0s.html#comments</comments>
		<pubDate>Sat, 20 Apr 2013 10:31:33 +0000</pubDate>
		<dc:creator>capn3m0</dc:creator>
				<category><![CDATA[News]]></category>
		<category><![CDATA[Sicurezza]]></category>
		<category><![CDATA[analisi sicurezza server]]></category>
		<category><![CDATA[analisi sicurezza sito web]]></category>
		<category><![CDATA[penmode]]></category>
		<category><![CDATA[pentest]]></category>
		<category><![CDATA[sicurezza informatica]]></category>
		<category><![CDATA[sql injection]]></category>

		<guid isPermaLink="false">http://www.capn3m0.org/?p=7715</guid>
		<description><![CDATA[Ieri sera gli amici del team PH#0S hanno presentato un nuovo tool all in one per eseguire pentest: PenMode. @Pinperepette, @Hackerredenti, @B4d_Tr1p, @Th3Zer0 e @Stabro, questi i componenti del team PH#0S, già da qualche tempo stavano lavorando a questo progetto che è giunto al rilascio della prima versione ieri sera. Il tool PenMode è rivolto sia ai professionisti [...]]]></description>
				<content:encoded><![CDATA[<p><a href="http://www.capn3m0.org/wp-content/uploads/2013/04/penmode.png" rel="lightbox[7715]" title="Penmode Pentest Tool"><img class="alignleft size-medium wp-image-7722" alt="PenMode, il nuovo pentest tool del team PH#0S" src="http://www.capn3m0.org/wp-content/uploads/2013/04/penmode-300x195.png" width="300" height="195" title="PenMode, il nuovo pentest tool del team PH#0S" /></a>Ieri sera gli amici del team <a title="PH#0S" href="http://www.penmode.tk/" target="_blank">PH#0S</a> hanno presentato un nuovo tool all in one per eseguire pentest: <strong>PenMode</strong>.</p>
<p><a title="Pinperepette" href="https://twitter.com/Pinperepette" target="_blank">@Pinperepette</a>, <a title="HackerRedenti" href="https://twitter.com/HackerRedenti" target="_blank">@Hackerredenti</a>, <a href="https://twitter.com/b4d_tR1p" target="_blank">@B4d_Tr1p</a>, <a href="https://twitter.com/Th3Zer0" target="_blank">@Th3Zer0</a> e <a href="https://twitter.com/Stabros" target="_blank">@Stabro</a>, questi i componenti del team PH#0S, già da qualche tempo stavano lavorando a questo progetto che è giunto al rilascio della prima versione ieri sera. Il tool <strong>PenMode</strong> è rivolto sia ai <strong>professionisti della sicurezza informatica</strong> sia a coloro che vogliono muovere i primi passi in questo mondo senza dover installare e studiare numerosi tool ognuno con i suoi numerosi comandi, la sua sintassi e le sue particolarità.</p>
<p>Utilizzando questo tool si avranno a disposizione una serie di programmi già &#8220;preconfigurati&#8221; per eseguire varie azioni di analisi di sicurezza sia a livello server (analisi delle porte, information gathering..) sia a livello più applicativo come l&#8217;analisi di un sito web, la ricerca di <a title="Sql Injection" href="http://www.capn3m0.org/tag/sql-injection/" target="_blank"><strong>sql injection</strong></a> o di vulnerabilità note.</p>
<p>I tool presenti sono numerosi: si va da <strong>nmap</strong> configurato per effettuare l&#8217;analisi delle porte in modalità silenziosa così da non lasciare tracce a <strong>nikto,</strong> uno dei migliori scanner web che analizza numerose vulnerabilità note alla ricerca di possibili falle. Poi ci sono vari tool per l&#8217;individuazione del tipo di cms o l&#8217;exploit degli stessi (WPScan, Joomla Scan) e per l&#8217;<strong>individuazione di falle sql injection</strong> con l&#8217;ottimo Sqlmap. Infine non mancano software per eseguire <strong>attacchi DDOS</strong>.</p>
<p>L&#8217;elenco di tutti i tool implementati con relativi video tutorial lo potete trovare alla pagina <a title="Documentazione PenMode" href="http://ph0s.tk/documentazione/" target="_blank">Documentazione</a> del sito ufficiale. </p>
<p>Il tool è disponibile gratuitamente dalla pagina download ed è rilasciato in formato &#8220;.deb&#8221; per essere installato si <a title="BackBox Linux, l’alternativa italiana a BackTrack" href="http://www.capn3m0.org/backbox-linux-alternativa-italiana-backtrack.html" target="_blank">BackBox, un&#8217;idea italiana di sistema operativo sviluppato per i pentester</a>.</p>
<p>Complimenti al team PH#0S per <strong>PenMode</strong>, <strong>un&#8217;ottima idea che concentra in un&#8217;unica soluzione tutto ciò che serve per un pentest completo</strong>. I professionisti risparmieranno tempo mentre chi è alle prime armi potrà &#8220;passare alla  pratica&#8221; con molto più facilità.</p>
<p>Questo il video dell&#8217;anteprima:</p>
<p><iframe width="425" height="344" src="http://www.youtube.com/embed/v5HGEsI1yR8?wmode=transparent" frameborder="0" allowfullscreen> </iframe></p>
<p>mentre questo quello dell&#8217;Hangouts di ieri sera per il lancio dell&#8217;evento:</p>
<p><iframe width="425" height="344" src="http://www.youtube.com/embed/kPWlyRkjbXo?wmode=transparent" frameborder="0" allowfullscreen> </iframe></p>
]]></content:encoded>
			<wfw:commentRss>http://www.capn3m0.org/penmode-tool-pentest-ph0s.html/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>Sicurezza del gioco online in Italia</title>
		<link>http://www.capn3m0.org/sicurezza-del-gioco-online-in-italia.html</link>
		<comments>http://www.capn3m0.org/sicurezza-del-gioco-online-in-italia.html#comments</comments>
		<pubDate>Tue, 16 Apr 2013 08:58:11 +0000</pubDate>
		<dc:creator>capn3m0</dc:creator>
				<category><![CDATA[Sicurezza]]></category>
		<category><![CDATA[giochi online]]></category>
		<category><![CDATA[poker online]]></category>
		<category><![CDATA[sicurezza giochi online]]></category>
		<category><![CDATA[sicurezza informatica]]></category>
		<category><![CDATA[sicurezza poker online]]></category>

		<guid isPermaLink="false">http://www.capn3m0.org/?p=7660</guid>
		<description><![CDATA[Recentemente avevamo citato le indagini statistiche condotte da &#8220;Il Sole 24 Ore&#8221; dove emergeva che oltre il 50% dei giovani studenti italiani si dedicava al poker on line. Ad inizio Aprile 2013 sono state rese note nuove statistiche che, oltre a confermare il generale trend in crescita del gioco online ha portato alla luce questo [...]]]></description>
				<content:encoded><![CDATA[<p><a href="http://www.capn3m0.org/wp-content/uploads/2013/04/sicurezza-poker-online.jpg" rel="lightbox[7660]" title="Sicurezza Poker Online"><img class="alignleft size-medium wp-image-7692" alt="Sicurezza del gioco online in Italia" src="http://www.capn3m0.org/wp-content/uploads/2013/04/sicurezza-poker-online-300x169.jpg" width="300" height="169" title="Sicurezza del gioco online in Italia" /></a>Recentemente avevamo citato le indagini statistiche condotte da &#8220;Il Sole 24 Ore&#8221; dove emergeva che oltre il <a title="Studenti italiani divisi tra sesso e poker online" href="http://www.capn3m0.org/studenti-italiani-divisi-tra-sesso-e-poker-online.html">50% dei giovani studenti italiani si dedicava al poker on line</a>. Ad inizio Aprile 2013 sono state rese note nuove statistiche che, oltre a confermare il generale<strong> trend in crescita del gioco online</strong> ha portato alla luce questo dato: il 57% dei giocatori sono donne con punte di quasi il 70% nelle metropoli Roma e Milano.</p>
<p>Visto l&#8217;aumento generale degli italiani seduti al tavolo verde virtuale viene da porsi una domanda? <strong>E&#8217; sicuro giocare al poker online?</strong> Qualche ora fa abbiamo appreso la notizia che un nuovo malware ha colpito molti account Skype italiani, le insidie nel web sono sempre dietro l&#8217;angolo, possiamo fidarci di mettere i nostri dati e i nostri soldi in una delle numerose sale da gioco che ci offre la Rete?</p>
<p>Da un punto di vista tecnico va detto che le maggiori Poker Room si avvalgono dei <strong>sistemi di sicurezza più avanzati</strong> e (non è un assoluto) avendo grossi guadagni possono tranquillamente permetterselo. Inoltre se vogliono esercitare su territorio (web) italiano devono ottenere la licenza dall&#8217;AAMS (Amministrazione Autonoma dei Monopoli di Stato), l&#8217;ente autorizzato a monitorare su tutte le sessioni di gioco e che richiede la soddisfazione di numerosi <strong>requisiti di sicurezza</strong> per concedere la licenza di gioco. Come per i veri e propri casinò c&#8217;è un velo di mistero per conoscere i dettagli hardware e software dei loro sistemi di sicurezza ma la base di partenza è abbastanza solida basata su comunicazioni sempre criptate, impossibilità per eventuali cracker di vedere le hole cards degli altri giocatori, filtri per ip e tutte le cose che vi possono venire in mente. In fin dei conti sono delle banche e tutti noi abbiamo i nostri risparmi in conto online no?</p>
<p>Detto questo non voglio affermare che tutte le Poker Room sono sicure o che non sia possibile alterare dei risultati. Se avete visto 21 Black Jack, il film sui cervelloni del MIT che tra statistica, calcoli e &#8220;alleati&#8221; al tavolo riuscivano a farla franca al Black Jack saprete che ai giochi di carte &#8220;qualche vantaggio lo si può avere&#8221;.</p>
<p>Proprio da questo spunto colgo l&#8217;occasione per segnalare come, proprio in termini di sicurezza dei poker online, <a title="PokerStars" href="http://www.pokerstars.it/" target="_blank">PokerStars</a> abbia recentemente dimostrato come il loro <strong>Team di Sicurezza</strong> funzioni a dovere riuscendo ad &#8220;incastrare&#8221; alcuni imbroglioni che sfruttavano tecniche di &#8220;Collusion&#8221; o &#8220;Multi accounting&#8221; per avvantaggiarsi ai tavoli da gioco.</p>
<p>Quindi, ricapitolando, se proprio volete tentare la fortuna online verificate almeno <span style="line-height: 13px;">che sia esposto il logo dell&#8217;<strong>AAMS che ne certifica la sicurezza</strong> e che la Poker Room a cui vi iscrivete dimostri di tenere al gioco pulito e abbia una buona reputazione!</span></p>
]]></content:encoded>
			<wfw:commentRss>http://www.capn3m0.org/sicurezza-del-gioco-online-in-italia.html/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Password più sicure con la &#8220;lettura del pensiero&#8221;</title>
		<link>http://www.capn3m0.org/password-piu-sicure-con-la-lettura-del-pensiero.html</link>
		<comments>http://www.capn3m0.org/password-piu-sicure-con-la-lettura-del-pensiero.html#comments</comments>
		<pubDate>Sat, 13 Apr 2013 08:23:06 +0000</pubDate>
		<dc:creator>Fabrizio P.</dc:creator>
				<category><![CDATA[Sicurezza]]></category>
		<category><![CDATA[mindset neurosky]]></category>
		<category><![CDATA[sensori EEG]]></category>
		<category><![CDATA[sicurezza informatica]]></category>
		<category><![CDATA[sicurezza password]]></category>

		<guid isPermaLink="false">http://www.capn3m0.org/?p=7615</guid>
		<description><![CDATA[Il primo problema che si ha nella creazione di un account è la scelta della password e la sua sicurezza! Sistemi di criptazione multi-bit e scansione di retina e impronte digitali sono alcuni dei metodi ormai utilizzati ogni giorno per rendere sicuri i nostri dati in sostituzione della classica password alfanumerica, mentre aziende come Google [...]]]></description>
				<content:encoded><![CDATA[<div id="attachment_7675" class="wp-caption alignleft" style="width: 306px"><a href="http://www.capn3m0.org/wp-content/uploads/2013/04/neurosky-mindset.jpg" rel="lightbox[7615]" title="Password più sicure con la &quot;lettura del pensiero&quot;"><img class="size-full wp-image-7675" alt="Password più sicure con la lettura del pensiero" src="http://www.capn3m0.org/wp-content/uploads/2013/04/neurosky-mindset.jpg" width="296" height="170" title="Password più sicure con la lettura del pensiero" /></a><p class="wp-caption-text">Password più sicure con la &#8220;lettura del pensiero&#8221;</p></div>
<p>Il primo problema che si ha nella creazione di un account è <strong>la scelta della password</strong> e la sua sicurezza! <strong>Sistemi di criptazione multi-bit</strong> e <strong>scansione di retina e impronte digitali</strong> sono alcuni dei metodi ormai utilizzati ogni giorno per rendere sicuri i nostri dati in sostituzione della classica password alfanumerica, mentre aziende come <strong>Google</strong> o organizzazioni governative come <strong>DARPA</strong> sono alla ricerca di sistemi sempre più complessi per salvaguardare la <strong>sicurezza dei dati</strong>.</p>
<p>Una svolta in questo campo sembra arrivare dall&#8217;<strong>Università di Berkeley</strong> (California) dove alcuni studenti e ricercatori hanno messo a punto un <strong>sistema di rilevazione EEG</strong>, con cui effettuare l&#8217;elettroencefalogramma di un utente ed<strong> utilizzare il tracciato cerebrale come dato di accesso</strong> per un account verificando l&#8217;identità in maniera univoca.</p>
<p>Il progetto era nell&#8217;aria da tempo, ma il costo elevato dell&#8217;attrezzatura e la bassa qualità dei singoli<strong> sensori EEG</strong> portatili avevano sempre bloccato l&#8217;evoluzione dell&#8217;idea. La questione ha avuto una svolta con l&#8217;utilizzo del <strong>Mindset NeuroSky</strong>, una cuffia <strong>Bluetooth</strong> del costo di 199 Dollari collegata ad una singola sonda EEG, con cui il team di lavoro dell&#8217;Università americana è riuscito ad effettuare test con <strong>tasso di errore inferiori all&#8217;uno per cento</strong>, ovviamente dopo aver effettuato un&#8217;attenta calibrazione dell&#8217;attività cerebrale di ogni utente coinvolto. La calibrazione è avvenuta facendo eseguire determinate operazioni in maniera ciclica agli utenti, operazioni semplici e ripetitive in cui non si sviluppassero situazioni di stress, come cantare una canzone o contare degli oggetti di uno stesso colore.</p>
<p>Di certo l&#8217;implementazione di questo metodo di autenticazione non sarà disponibile nel breve periodo per la nostra casella mail, ma l&#8217;abbassamento dei costi di produzione dei <strong>sensori EEG</strong> come il<strong> Mindset NeuroSky</strong> permetterà in futuro un&#8217;evoluzione sempre maggiore dei sistemi di <strong>sicurezza informatici</strong> e probabilmente fra qualche anno potremmo entrare in casa senza dover utilizzare le chiavi, ma semplicemente pensando &#8220;Apriti Sesamo&#8221; come degli Alì Babà <strong>hi-tech</strong>.</p>
<p>Fonte: <strong><a title="Affordable brainwave sensors could make typed passwords obsolete - TheVerge.com" href="http://www.theverge.com/2013/4/8/4196396/affordable-brainwave-sensors-could-make-typed-passwords-obsolete" target="_blank">The Verge</a></strong></p>
]]></content:encoded>
			<wfw:commentRss>http://www.capn3m0.org/password-piu-sicure-con-la-lettura-del-pensiero.html/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>POS: un sistema di pagamento sicuro?</title>
		<link>http://www.capn3m0.org/pos-un-sistema-di-pagamento-sicuro.html</link>
		<comments>http://www.capn3m0.org/pos-un-sistema-di-pagamento-sicuro.html#comments</comments>
		<pubDate>Fri, 12 Apr 2013 16:29:57 +0000</pubDate>
		<dc:creator>Iacopo</dc:creator>
				<category><![CDATA[News]]></category>
		<category><![CDATA[Sicurezza]]></category>
		<category><![CDATA[analisi]]></category>
		<category><![CDATA[pagamento]]></category>
		<category><![CDATA[pos]]></category>
		<category><![CDATA[protezione]]></category>
		<category><![CDATA[report]]></category>
		<category><![CDATA[sistemi pos]]></category>

		<guid isPermaLink="false">http://www.capn3m0.org/?p=7669</guid>
		<description><![CDATA[È uno degli strumenti di pagamento più diffusi, eppure può rappresentare una minaccia per la nostra sicurezza. Stiamo parlando dei sistemi POS (point of sale) e della ricerca “A Risky Business” (Reputazioni dei commercianti: pericoli in agguato) di McAfee rilasciata in merito. Le falle riguarderebbero sia il fronte della sicurezza che quello della privacy, con [...]]]></description>
				<content:encoded><![CDATA[<div id="attachment_7670" class="wp-caption alignleft" style="width: 310px"><a href="http://www.capn3m0.org/wp-content/uploads/2013/04/pos.jpg" rel="lightbox[7669]" title="POS: un sistema di pagamento sicuro?"><img class="size-medium wp-image-7670" alt="POS: un sistema di pagamento sicuro?" src="http://www.capn3m0.org/wp-content/uploads/2013/04/pos-300x275.jpg" width="300" height="275" title="POS: un sistema di pagamento sicuro?" /></a><p class="wp-caption-text">POS: un sistema di pagamento sicuro?</p></div>
<p><b>È uno degli strumenti di pagamento più diffusi, eppure può rappresentare una minaccia per la nostra sicurezza</b>. Stiamo parlando dei sistemi POS (point of sale) e della ricerca “A Risky Business” (Reputazioni dei commercianti: pericoli in agguato) di McAfee rilasciata in merito. Le falle riguarderebbero sia il fronte della <b>sicurezza che quello della privacy</b>, con particolare riferimento agli esercenti che si affidano a terzi per la fornitura del servizio e il supporto.</p>
<p>&#8220;L&#8217;industria è molto frammentata, con un&#8217;ampia base di piccoli commercianti che utilizzano il mercato secondario o i sistemi POS. I commercianti che non hanno un&#8217;attenzione lungimirante per la <b>protezione della privacy e la sicurezza</b>, stanno rendendo vulnerabili i propri sistemi e processi. Maggiore sicurezza, conformità e rispetto della privacy più trasparenti per i consumatori, possono connotarsi come elementi di differenziazione competitiva e non più come obblighi da adempiere&#8221;.</p>
<p>Una delle principali lacune dei POS <b>sarebbe l’aggiornamento, troppo poco frequente</b>, che lascia quindi tempo ai criminale di far leva sulle vulnerabilità presenti. </p>
]]></content:encoded>
			<wfw:commentRss>http://www.capn3m0.org/pos-un-sistema-di-pagamento-sicuro.html/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Malware Skype per la creazione di BitCoin</title>
		<link>http://www.capn3m0.org/malware-skype-per-la-creazione-di-bitcoin.html</link>
		<comments>http://www.capn3m0.org/malware-skype-per-la-creazione-di-bitcoin.html#comments</comments>
		<pubDate>Thu, 11 Apr 2013 15:36:57 +0000</pubDate>
		<dc:creator>Iacopo</dc:creator>
				<category><![CDATA[News]]></category>
		<category><![CDATA[Sicurezza]]></category>
		<category><![CDATA[bitcoin]]></category>
		<category><![CDATA[coniare bitcoin]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[malware skype]]></category>
		<category><![CDATA[malware skype bitcoin]]></category>
		<category><![CDATA[moneta virtuale]]></category>
		<category><![CDATA[sicurezza skype]]></category>
		<category><![CDATA[software malevolo]]></category>
		<category><![CDATA[virus]]></category>

		<guid isPermaLink="false">http://www.capn3m0.org/?p=7656</guid>
		<description><![CDATA[È l’Italia il bersaglio principale del malware Skype. A rischio migliaia di utenti. Essere infettato è molto semplice, basta un click sul link comparso sui messaggi di Skype. Secondo gli esperti di Kaspersky, sarebbero proprio gli utenti italiani i più sprovveduti. Qual è lo scopo del malware Skype? Le risorse hardware colpite dall’attacco saranno deputate [...]]]></description>
				<content:encoded><![CDATA[<div id="attachment_7657" class="wp-caption alignleft" style="width: 310px"><a href="http://www.capn3m0.org/wp-content/uploads/2013/04/virus-skype-messaggio-trojan-cosa-fare.jpg" rel="lightbox[7656]" title="Malware Skype per la creazione di BitCoin"><img class="size-medium wp-image-7657" alt="Malware Skype per la creazione di BitCoin" src="http://www.capn3m0.org/wp-content/uploads/2013/04/virus-skype-messaggio-trojan-cosa-fare-300x225.jpg" width="300" height="225" title="Malware Skype per la creazione di BitCoin" /></a><p class="wp-caption-text">Malware Skype per la creazione di BitCoin</p></div>
<p><b>È l’Italia il bersaglio principale del malware Skype.</b> A rischio migliaia di utenti. Essere infettato è molto semplice, basta un click sul link comparso sui messaggi di Skype. Secondo gli esperti di Kaspersky, sarebbero proprio gli utenti italiani i più sprovveduti. Qual è lo scopo del malware Skype? Le risorse hardware colpite dall’attacco saranno deputate <b>all’attività di “mining” delle monete BitCoin. </b>Già nel precedente articolo della scorsa settimana relativo alla <a title="Skype vittima di un nuovo malware" href="http://www.capn3m0.org/skype-vittima-di-un-nuovo-malware.html">rilevazione di malware Skype da parte di Kaspersky</a> era stata segnalata la presenza di riferimenti a Bitcoin nei codici di tale malware..</p>
<p>Uno strano intreccio tra Skype e BitCoin. Il link malevolo porta l’utilizzo della macchina al 100%, praticamente ne inibisce qualunque altro impiego. Il “mining”, infatti, richiede un’elevata capacità computazionale. <b>L’obiettivo di fondo degli sviluppatori è costituito dall’allestimento di un network di sistemi capace di condurre un’attività di mining a livello planetario</b>. Il tutto, ovviamente, all’insaputa, anzi a danno, dell’utente colpito.</p>
<p>Per quanti non lo sapessero<strong> i BitCoin sono una nota forma di moneta virtuale</strong> che viene coniata in modo completamente anonimo da parte di chiunque. Il sistema BitCoin, concepito nel 2008 da Satoshi Nakamoto, è basato su un software opensource e su una rete peer-to-peer. A dispetto di tanti altri progetti, non abbiamo un database centralizzato, ma un <b>archivio distribuito tra i diversi nodi della rete su cui sono registrate, in modo dinamico, tutte le transazioni eseguite. </b></p>
<p>Altro punto di forza di BitCoin è l’assenza di inflazione e tasse, applicate invece dai comuni istituti bancari. È stata spesso oggetto di critiche per l’uso che ne viene fatto, con particolare riferimento al cosiddetto “<a title="Deep Web e The Hidden Wiki: The Darkside of the Web" href="http://www.capn3m0.org/deep-web-e-the-hidden-wiki-the-darkside-of-the-web.html">Deep Web</a>”. Per maggiori informazioni vi invitiamo a leggere un nostro <a title="Bitcoin: moneta invisibile usata nelle transazioni illegali della rete" href="http://www.capn3m0.org/bitcoin-moneta-invisibile-usata-nelle-transazioni-illegali-della-rete.html">precedente approfondimento</a>.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.capn3m0.org/malware-skype-per-la-creazione-di-bitcoin.html/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Ryan Ackroyd: l’hacker si dichiara colpevole</title>
		<link>http://www.capn3m0.org/ryan-ackroyd-hacker-si-dichiara-colpevole.html</link>
		<comments>http://www.capn3m0.org/ryan-ackroyd-hacker-si-dichiara-colpevole.html#comments</comments>
		<pubDate>Thu, 11 Apr 2013 13:09:46 +0000</pubDate>
		<dc:creator>Iacopo</dc:creator>
				<category><![CDATA[Sicurezza]]></category>
		<category><![CDATA[ackroyd]]></category>
		<category><![CDATA[anonymous]]></category>
		<category><![CDATA[attacchi hacker]]></category>
		<category><![CDATA[luzsec]]></category>
		<category><![CDATA[pirata informatico]]></category>
		<category><![CDATA[sicurezza informatica]]></category>

		<guid isPermaLink="false">http://www.capn3m0.org/?p=7648</guid>
		<description><![CDATA[Arriva l’ammissione di colpevolezza. Il pirata informatico inglese Ryan Ackroyd si è fatto carico delle accuse che lo vedono coinvolto in una campagna di incursioni sul web. Gli attacchi hanno colpito Sony, Nintendo, News International e l&#8217;Arizona State Police. Ackroyd ha sostenuto inoltre di aver fatto parte del gruppo di hacker LuzSec. La sentenza arriverà [...]]]></description>
				<content:encoded><![CDATA[<div id="attachment_7649" class="wp-caption alignleft" style="width: 310px"><a href="http://www.capn3m0.org/wp-content/uploads/2013/04/360630.jpg" rel="lightbox[7648]" title="Ryan Ackroyd: l’hacker si dichiara colpevole"><img class="size-medium wp-image-7649" alt="Ryan Ackroyd: l’hacker si dichiara colpevole" src="http://www.capn3m0.org/wp-content/uploads/2013/04/360630-300x235.jpg" width="300" height="235" title="Ryan Ackroyd: l’hacker si dichiara colpevole" /></a><p class="wp-caption-text">Ryan Ackroyd: l’hacker si dichiara colpevole</p></div>
<p>Arriva l’ammissione di colpevolezza. I<strong>l pirata informatico inglese Ryan Ackroyd si è fatto carico delle accuse che lo vedono coinvolto in una campagna di incursioni sul web</strong>. Gli attacchi hanno colpito Sony, Nintendo, News International e l&#8217;Arizona State Police.</p>
<p>Ackroyd ha sostenuto inoltre di aver fatto parte del <strong>gruppo di hacker LuzSec</strong>. La sentenza arriverà il prossimo mese.</p>
<p>Nel corso dei suoi interventi, l’hacker usava il nome Kayla. Lo scopo degli attacchi era l’acquisizione dei dati riservati, nonché l’indirizzamento degli utenti verso altri siti sviluppati dagli stessi pirati. <strong>LulzSec, per chi non lo sapesse, è un gruppo che nasce dal più noto <a title="We Are Legion – The Story Of The Hacktivists" href="http://www.capn3m0.org/we-are-legion-the-story-of-the-hacktivists.html">Anonymous</a></strong>, che si è proposto di evidenziare le falle nella sicurezza su Internet mediate una campagna di assalti. </p>
]]></content:encoded>
			<wfw:commentRss>http://www.capn3m0.org/ryan-ackroyd-hacker-si-dichiara-colpevole.html/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Sicurezza smartphone: i rischi nell&#8217;e-banking</title>
		<link>http://www.capn3m0.org/sicurezza-smartphone-i-rischi-nelle-banking.html</link>
		<comments>http://www.capn3m0.org/sicurezza-smartphone-i-rischi-nelle-banking.html#comments</comments>
		<pubDate>Mon, 08 Apr 2013 09:42:54 +0000</pubDate>
		<dc:creator>Iacopo</dc:creator>
				<category><![CDATA[Mobile]]></category>
		<category><![CDATA[Sicurezza]]></category>
		<category><![CDATA[app]]></category>
		<category><![CDATA[e-banking]]></category>
		<category><![CDATA[minacce]]></category>
		<category><![CDATA[mobile]]></category>
		<category><![CDATA[pagamenti via app]]></category>
		<category><![CDATA[sicurezza banca online]]></category>
		<category><![CDATA[sicurezza conto online]]></category>
		<category><![CDATA[smartphone]]></category>

		<guid isPermaLink="false">http://www.capn3m0.org/?p=7603</guid>
		<description><![CDATA[Sicurezza smartphone, una questione delicata, di sempre più stretta attualità data la diffusione dei pagamenti via app. L’allarme proviene dalla Svizzera, che di transazioni bancarie se ne intende. In base agli studi condotti dai ricercatori dell’Istituto per la sicurezza nella società d&#8217;informazione (RISIS) di Berna, manipolare delle app è molto facile: “I browser modificati possono [...]]]></description>
				<content:encoded><![CDATA[<div id="attachment_7604" class="wp-caption alignleft" style="width: 310px"><a href="http://www.capn3m0.org/wp-content/uploads/2013/04/ID-100646431.jpg" rel="lightbox[7603]" title="Sicurezza smartphone: i rischi nell'e-banking"><img class="size-medium wp-image-7604" alt="Sicurezza smartphone: i rischi nelle banking" src="http://www.capn3m0.org/wp-content/uploads/2013/04/ID-100646431-300x237.jpg" width="300" height="237" title="Sicurezza smartphone: i rischi nelle banking" /></a><p class="wp-caption-text">Sicurezza smartphone: i rischi nell&#8217;e-banking</p></div>
<p><strong>Sicurezza smartphone</strong>, una questione delicata, di sempre più stretta attualità data la diffusione dei pagamenti via app. L’allarme proviene dalla Svizzera, che di transazioni bancarie se ne intende. In base agli studi condotti dai ricercatori dell’Istituto per la sicurezza nella società d&#8217;informazione (RISIS) di Berna, <strong>manipolare delle app è molto facile</strong>: “I browser modificati possono installare in modo autonomo e invisibile programmi nefasti&#8221;, ha sostenuto Reto Koenig, docente in questo centro di ricerca.</p>
<p>La ricerca mette in luce l’importanza di un<strong> token per la sicurezza</strong>, ovvero un dispositivo fisico indispensabile per l’autenticazione, senza il quale il servizio di e-banking non è da considerarsi completamente affidabile.</p>
<p>E voi cosa ne pensate? <strong>Ritenete affidabile il vostro servizio di e-banking via smartphone?</strong> Dite la vostra. </p>
]]></content:encoded>
			<wfw:commentRss>http://www.capn3m0.org/sicurezza-smartphone-i-rischi-nelle-banking.html/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>WebSecurity: Kaspersky propone wallpaper con date storiche</title>
		<link>http://www.capn3m0.org/kaspersky-wallpaper-date-storiche-sicurezza-informatica.html</link>
		<comments>http://www.capn3m0.org/kaspersky-wallpaper-date-storiche-sicurezza-informatica.html#comments</comments>
		<pubDate>Sun, 07 Apr 2013 12:47:38 +0000</pubDate>
		<dc:creator>Fabrizio P.</dc:creator>
				<category><![CDATA[News]]></category>
		<category><![CDATA[Sicurezza]]></category>
		<category><![CDATA[kaspersky]]></category>
		<category><![CDATA[kaspersky wallpaper]]></category>
		<category><![CDATA[malware calendar]]></category>
		<category><![CDATA[sicurezza informatica]]></category>

		<guid isPermaLink="false">http://www.capn3m0.org/?p=7559</guid>
		<description><![CDATA[Se vi occupate di sicurezza informatica, ci saranno delle date che per voi sarà importante tenere a mente! Ma come fare a ricordarsi di eventi eclatanti, nomi e date che hanno segnato la storia evitando l&#8217;accumularsi di post-it fisici o virtuali, bacheche, agendine e appunti? Kaspersky ha avuto una splendida idea: lo sfondo del desktop può racchiudere [...]]]></description>
				<content:encoded><![CDATA[<p><a href="http://www.capn3m0.org/wp-content/uploads/2013/04/Kaspersky.png" rel="lightbox[7559]" title="Kaspersky Logo"><img class="alignleft size-medium wp-image-7601" alt="WebSecurity: Kaspersky propone wallpaper con date storiche" src="http://www.capn3m0.org/wp-content/uploads/2013/04/Kaspersky-300x96.png" width="300" height="96" title="WebSecurity: Kaspersky propone wallpaper con date storiche" /></a>Se vi occupate di <strong>sicurezza informatica</strong>, ci saranno delle date che per voi sarà importante tenere a mente! Ma come fare a ricordarsi di <strong>eventi eclatanti</strong>, nomi e date che hanno segnato la storia evitando l&#8217;accumularsi di post-it fisici o virtuali, bacheche, agendine e appunti?<strong> Kaspersky</strong> ha avuto una splendida idea: lo sfondo del desktop può racchiudere ogni genere di informazioni, quindi perché non utilizzarlo per racchiudere anche dei memorandum, per ripercorrere gli ultimi avvenimenti del mondo della<strong> sicurezza informatica</strong>?</p>
<div id="attachment_7600" class="wp-caption aligncenter" style="width: 310px"><a href="http://www.capn3m0.org/wp-content/uploads/2013/04/calendario-kaspersky-virus.jpg" rel="lightbox[7559]" title="Kaspersky Malware Wallpaper"><img class="size-medium wp-image-7600" alt="WebSecurity: Kaspersky propone wallpaper con date storiche" src="http://www.capn3m0.org/wp-content/uploads/2013/04/calendario-kaspersky-virus-300x168.jpg" width="300" height="168" title="WebSecurity: Kaspersky propone wallpaper con date storiche" /></a><p class="wp-caption-text">Kaspersky Malware Wallpaper</p></div>
<p>Arrivano così i <a title="Malware Calendar - SecureList.com" href="http://www.securelist.com/en/calendar" target="_blank"><strong>Malware Calendar</strong></a>, una <strong>raccolta di wallpaper</strong> di diverse dimensioni, con cui potrete abbellire i vostri desktop e tenere sempre sottocchio le date importanti selezionate per noi da<strong> Kaspersky</strong>. L&#8217;idea è molto semplice e può essere riutilizzata per ogni nostra necessità.</p>
<p>E voi che tipo di informazioni inserireste nel vostro wallpaper per averla sempre a portata di mano? </p>
]]></content:encoded>
			<wfw:commentRss>http://www.capn3m0.org/kaspersky-wallpaper-date-storiche-sicurezza-informatica.html/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Skype vittima di un nuovo malware</title>
		<link>http://www.capn3m0.org/skype-vittima-di-un-nuovo-malware.html</link>
		<comments>http://www.capn3m0.org/skype-vittima-di-un-nuovo-malware.html#comments</comments>
		<pubDate>Sat, 06 Apr 2013 12:01:59 +0000</pubDate>
		<dc:creator>Fabrizio P.</dc:creator>
				<category><![CDATA[News]]></category>
		<category><![CDATA[Sicurezza]]></category>
		<category><![CDATA[antivirus]]></category>
		<category><![CDATA[kaspersky]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[short url]]></category>
		<category><![CDATA[skype]]></category>
		<category><![CDATA[virus total]]></category>

		<guid isPermaLink="false">http://www.capn3m0.org/?p=7565</guid>
		<description><![CDATA[I ricercatori del Kaspersky Lab segnalano con un post sul loro blog ufficiale la rilevazione di un nuovo malware in azione nei nostri PC, veicolato principalmente tramite un short url inviato su Skype. Se i vostri contatti vi dovessero inviare messaggi del tipo &#8220;Non ho più dormito da quando ho visto questa immagine&#8221; seguito da [...]]]></description>
				<content:encoded><![CDATA[<div id="attachment_7593" class="wp-caption alignleft" style="width: 310px"><a href="http://www.capn3m0.org/wp-content/uploads/2013/04/208194207.png" rel="lightbox[7565]" title="Skype vittima di un nuovo malware"><img class="size-medium wp-image-7593" alt="Skype vittima di un nuovo malware" src="http://www.capn3m0.org/wp-content/uploads/2013/04/208194207-300x195.png" width="300" height="195" title="Skype vittima di un nuovo malware" /></a><p class="wp-caption-text">Skype vittima di un nuovo malware</p></div>
<p>I ricercatori del <strong>Kaspersky Lab</strong> segnalano con un post sul loro<strong> blog ufficiale</strong> la rilevazione di un nuovo <strong>malware in azione nei nostri PC</strong>, veicolato principalmente tramite un <strong>short url inviato su Skype</strong>.</p>
<p>Se i vostri contatti vi dovessero inviare messaggi del tipo &#8220;Non ho più dormito da quando ho visto questa immagine&#8221; seguito da un link simile a questo:</p>
<pre style="padding-left: 30px;">http://www.goo.gl/XXXXX?image=IMG0540250-JPG</pre>
<p><strong>state molto attenti!!!</strong></p>
<p>Il malware ha già infettato il PC del vostro conoscente e dal  1 Marzo 2013, data di creazione dello short url, <strong>Google segnala oltre 170 mila click</strong> concentrati principalmente in <strong>Russia e Ucraina</strong>, ma che vedono coinvolti anche utenti in <strong>Cina, Italia, Bulgaria e Taiwan</strong>.</p>
<p>La diffusione del <strong>malware</strong> sta vedendo una crescita esponenziale nelle ultime ore grazie anche a frasi che invogliano l&#8217;utente poco accorto a cliccare sul link. L&#8217;elenco delle frasi utilizzate è abbastanza corposo:</p>
<table>
<tbody>
<tr>
<td>
<ul>
<li><i>hahaha</i></li>
<li><i>Is this you?</i></li>
<li><i>Picture of you?</i></li>
<li><i>Tell me what you think of this picture</i></li>
<li><i>This is the funniest picture ever!</i></li>
<li><i>I cant believe I still have this picture</i></li>
<li><i>Someone showed me your picture</i></li>
<li><i>Your photo isn&#8217;t really that great</i></li>
<li><i>I love your picture!</i></li>
<li><i>What do you think of my new hair?</i></li>
<li><i>You look so beautiful on this picture</i></li>
<li><i>You should take a look at this picture</i></li>
<li><i>Take a look at my new picture please</i></li>
<li><i>What you think of this picture?</i></li>
<li><i>Should I upload this picture on facebook?</i></li>
<li><i>Someone told me it&#8217;s your picture</i></li>
</ul>
</td>
<td>
<ul>
<li><i>hahaha</i></li>
<li><i>Questo sei tu?</i></li>
<li><i>Immagine di te?</i></li>
<li><i>Ditemi cosa ne pensate di questa immagine</i></li>
<li><i>Questo è la foto più divertente!</i></li>
<li><i>Non posso credere ho ancora questa immagine</i></li>
<li><i>Qualcuno mi ha fatto vedere la tua foto</i></li>
<li><i>La foto non è proprio bella</i></li>
<li><i>Mi piace la tua foto!</i></li>
<li><i>Cosa ne pensi dei miei nuovi capelli?</i></li>
<li><i>Sei bellissima in questa foto</i></li>
<li><i>Si consiglia di dare un&#8217;occhiata a questa immagine</i></li>
<li><i>Dai un&#8217;occhiata alla mia nuova foto per favore</i></li>
<li><i>Cosa ne pensi di questo quadro?</i></li>
<li><i>Devo caricare questa foto su facebook?</i></li>
<li><i>Qualcuno mi ha detto che è la tua foto</i></li>
</ul>
</td>
</tr>
</tbody>
</table>
<p><a href="http://www.capn3m0.org/wp-content/uploads/2013/04/208194209.png" rel="lightbox[7565]" title="208194209"><img class="alignright size-medium wp-image-7594" alt="Skype vittima di un nuovo malware" src="http://www.capn3m0.org/wp-content/uploads/2013/04/208194209-300x56.png" width="300" height="56" title="Skype vittima di un nuovo malware" /></a></p>
<p>Il malware viene attualmente identificato da <strong>Kaspersky</strong> come <b>UDS:DangerousObject.Multi.Generic</b>, ma su <a title="Analisi del MalWare su Virus Total" href="https://www.virustotal.com/en/file/33c2bbb2d46f7aeb3752fccaf7a418174c11530cf052f94c27e45a0cfa906e96/analysis/1365075734/" target="_blank"><strong>Virus Total</strong> </a>altri antivirus lo identificano diversamente. Può diffondersi tramite supporto <strong>USB</strong> anche se il canale preferito è il <strong>protocollo IRC,</strong> con cui si è riscontrata la creazione di una BotNet e nel codice VB che lo compone  è stata riscontrato un interessante riferimento a<strong> BitCoin</strong>, vittima negli ultimi giorni di attacchi DDoS su alcuni circuiti di credito.</p>
<p>Fonte:<strong> <a title="An avalanche in Skype - SecureList.com" href="http://www.securelist.com/en/blog/208194206/An_avalanche_in_Skype" target="_blank">Kasperky Lab</a></strong></p>
]]></content:encoded>
			<wfw:commentRss>http://www.capn3m0.org/skype-vittima-di-un-nuovo-malware.html/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Smart card anti hacker: ecco il software Tookan</title>
		<link>http://www.capn3m0.org/smart-card-anti-hacker-ecco-il-software-tookan.html</link>
		<comments>http://www.capn3m0.org/smart-card-anti-hacker-ecco-il-software-tookan.html#comments</comments>
		<pubDate>Thu, 04 Apr 2013 15:45:30 +0000</pubDate>
		<dc:creator>Iacopo</dc:creator>
				<category><![CDATA[News]]></category>
		<category><![CDATA[Sicurezza]]></category>
		<category><![CDATA[hacker]]></category>
		<category><![CDATA[prevenzione hacker]]></category>
		<category><![CDATA[ricerca]]></category>
		<category><![CDATA[sicurezza informatica]]></category>
		<category><![CDATA[smart card]]></category>
		<category><![CDATA[tookan]]></category>

		<guid isPermaLink="false">http://www.capn3m0.org/?p=7562</guid>
		<description><![CDATA[Si chiama Tookan ed è il software elaborato dai ricercatori dell’Università Ca’Foscari Venezia per assicurare maggiore protezione alle smart card. Il programma provvederebbe a individuare e prevenire gli attacchi degli hacker della Rete rivolti a dispositivi usb, smart card e a hardware crittografici di massima sicurezza adottati da grandi gruppi imprenditoriali. Il progetto nasce dagli [...]]]></description>
				<content:encoded><![CDATA[<div id="attachment_7563" class="wp-caption alignleft" style="width: 310px"><a href="http://www.capn3m0.org/wp-content/uploads/2013/04/tookan-small-logo.png" rel="lightbox[7562]" title="Smart card anti hacker: ecco il software Tookan"><img class="size-medium wp-image-7563" alt="Smart card anti hacker: ecco il software Tookan" src="http://www.capn3m0.org/wp-content/uploads/2013/04/tookan-small-logo-300x154.png" width="300" height="154" title="Smart card anti hacker: ecco il software Tookan" /></a><p class="wp-caption-text">Smart card anti hacker: ecco il software Tookan</p></div>
<p><strong>Si chiama Tookan ed è il software elaborato dai ricercatori dell’Università Ca’Foscari Venezia</strong> per assicurare maggiore protezione alle smart card. Il programma provvederebbe a individuare e prevenire gli attacchi degli hacker della Rete rivolti a dispositivi usb, smart card e a hardware crittografici di massima sicurezza adottati da grandi gruppi imprenditoriali.</p>
<p>Il progetto nasce dagli sforzi di un <strong>team di lavoro guidato dal professore Riccardo Focardi</strong>, docente di informatica al dipartimento di Scienze Ambientali, Informatica e Statistica dell&#8217;Università Ca&#8217;Foscari. Il tookan sarebbe capace di rilevare e <strong>segnalare le tracce di attacchi</strong> ai dispositivi informatici. Non solo. Sarà definita la natura dell’attacco hacker e le modalità per arrestarlo. La strategia messa a punto per prevenire l’aggressione è basata su dei modelli di analisi che rappresentano una <strong>sintesi di tutte le ricerche elaborate fino a ogni in questo settore di sviluppo.</strong></p>
<p>I primi test sono già stati eseguiti su dispositivi realmente esistenti ed hanno messo in luce attacchi concreti. Minacce delle quali sono stati messi in guardia i produttori, che hanno provveduto a porre un rimedio. Anche il mondo dell’accademia sembra apprezzare la bontà di Tookan. Il professor Focardi e il suo team di lavoro sono infatti arrivati quinti alla <strong>competizione internazionale di sicurezza informatica</strong> organizzata dalla UCSB (Università California Santa Barbara).</p>
<p>Per una volta è <strong>l’Università italiana a dimostrare il grande potenziale della ricerca pubblica</strong>. Speriamo che presto le intuizioni dei ricercatori dell’Università Ca’Foscari sapranno tradursi in un concreto beneficio per gli utenti finali. </p>
]]></content:encoded>
			<wfw:commentRss>http://www.capn3m0.org/smart-card-anti-hacker-ecco-il-software-tookan.html/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Hacker dei cartelloni pubblicitari per Pirate Bay</title>
		<link>http://www.capn3m0.org/hacker-dei-cartelloni-pubblicitari-per-pirate-bay.html</link>
		<comments>http://www.capn3m0.org/hacker-dei-cartelloni-pubblicitari-per-pirate-bay.html#comments</comments>
		<pubDate>Sun, 31 Mar 2013 12:51:33 +0000</pubDate>
		<dc:creator>Fabrizio P.</dc:creator>
				<category><![CDATA[Sicurezza]]></category>
		<category><![CDATA[hacker]]></category>
		<category><![CDATA[pirate bay]]></category>
		<category><![CDATA[sicurezza informatica]]></category>

		<guid isPermaLink="false">http://www.capn3m0.org/?p=7429</guid>
		<description><![CDATA[Come in Italia, anche in Serbia il problema della sicurezza informatica è molto trascurato. Per sensibilizzare l&#8217;opinione pubblica e per allertare una società pubblicitaria della falla che li affliggeva, Ivan Petrovic e Filip Stanisavljevic, due ventenni serbi con la passione dell&#8217;hacking, hanno deciso di trasformare un cartellone pubblicitario di Piazza della Repubblica a Belgrado nel loro [...]]]></description>
				<content:encoded><![CDATA[<div id="attachment_7529" class="wp-caption alignleft" style="width: 310px"><a href="http://www.capn3m0.org/wp-content/uploads/2013/03/hacked-billboard.jpg" rel="lightbox[7429]" title="L'hacking in Piazza della Repubblica a Belgrado"><img class="size-medium wp-image-7529" alt="Hacker dei cartelloni pubblicitari per Pirate Bay" src="http://www.capn3m0.org/wp-content/uploads/2013/03/hacked-billboard-300x248.jpg" width="300" height="248" title="Hacker dei cartelloni pubblicitari per Pirate Bay" /></a><p class="wp-caption-text">L&#8217;hacking in Piazza della Repubblica a Belgrado</p></div>
<p>Come in Italia, anche in Serbia il problema della <strong>sicurezza informatica</strong> è molto trascurato. Per sensibilizzare l&#8217;opinione pubblica e per allertare una società pubblicitaria della falla che li affliggeva, <strong>Ivan Petrovic e Filip Stanisavljevic</strong>, due ventenni serbi con la passione dell&#8217;hacking, hanno deciso di trasformare un <strong>cartellone pubblicitario</strong> di Piazza della Repubblica a Belgrado nel loro schermo personale, in cui visualizzare le partite dei videogiochi pilotati dai loro<strong> smartphone</strong> e postare il logo di <a title="The Pirate Bay Italia" href="http://www.labaia.ws/" target="_blank"><strong>Pirate Bay</strong></a> per oltre 20 minuti, con una citazione di <strong>Gandhi</strong>:</p>
<p><strong><em>Prima ti ignorano, poi  ti deridono, poi ti combattono, poi vinci!</em></strong></p>
<p>L&#8217;impresa dei due ha avuto un eco mediatico non indifferente e la <strong>DPC, società pubblicitaria vittima della burla</strong>, ha deciso di premiare i due giovani hacker con un <strong>iPad mini 4G</strong> ciascuno. Il premio è stato consegnato ai due direttamente nella sede della società, dove sono stati convocati per tenere una conferenza sulla <strong>sicurezza informatica</strong> e sulla falla da loro riscontrata.</p>
<p><iframe width="425" height="344" src="http://www.youtube.com/embed/FO_o8casdhs?wmode=transparent" frameborder="0" allowfullscreen> </iframe></p>
<p>Slobodan Petrovic, manager della DPC ha commentato: &#8220;Un fatto del genere non era mai successo prima, ma apprezziamo che questi ragazzi, in modo splendido, ci abbiano indicato questo enorme problema. <strong>Ora più che mai è chiaro che dobbiamo proteggerci meglio</strong>&#8220;. Secondo il direttore del DPC i due studenti hanno la fortuna di trovarsi in Serbia, dove la legislatura non prevede pene severe per questo genere di reati. &#8221;Nei paesi più sviluppati, queste azioni sono impensabili a causa di pesanti sanzioni&#8221;, ha aggiunto.</p>
<p>E se fosse successo in Italia, cosa sarebbe successo a Ivan e Filip? voi cosa ne pensate? Dite la vostra nei commenti.</p>
<p>Fonte: <a title="“Pirate Bay” Billboard Hackers Rewarded for Exposing Security Flaw - TorrentFreak.com" href="http://torrentfreak.com/pirate-bay-billboard-hackers-rewarded-for-exposing-security-flaw-130314/" target="_blank">Torrent Freak</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.capn3m0.org/hacker-dei-cartelloni-pubblicitari-per-pirate-bay.html/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Ruzzle: vulnerabilità rivelata e fixata (con calma)</title>
		<link>http://www.capn3m0.org/ruzzle-vulnerabilita-rivelata-e-fixat-con-calma.html</link>
		<comments>http://www.capn3m0.org/ruzzle-vulnerabilita-rivelata-e-fixat-con-calma.html#comments</comments>
		<pubDate>Mon, 25 Mar 2013 16:58:33 +0000</pubDate>
		<dc:creator>Fabrizio P.</dc:creator>
				<category><![CDATA[Mobile]]></category>
		<category><![CDATA[News]]></category>
		<category><![CDATA[Sicurezza]]></category>
		<category><![CDATA[Hacktivite Security]]></category>
		<category><![CDATA[Mag Interactive]]></category>
		<category><![CDATA[proof of concept]]></category>
		<category><![CDATA[ruzzle]]></category>
		<category><![CDATA[sicurezza informatica]]></category>
		<category><![CDATA[vulnerabilità JSON]]></category>
		<category><![CDATA[vulnerabilità ruzzle]]></category>

		<guid isPermaLink="false">http://www.capn3m0.org/?p=7490</guid>
		<description><![CDATA[Anche voi siete stati presi dalla Ruzzle-mania e avete deciso di partecipare al campionato italiano nazionale? Allora siete fortunati, perchè i vostri dati ORA sono al sicuro! Il simpatico gioco svedese, che mette a dura prova le nostre conoscenze linguistiche, è risultato affetto da una vulnerabilità che permetteva l&#8217;escalation dei privilegi e di entrare in [...]]]></description>
				<content:encoded><![CDATA[<p><a href="http://www.capn3m0.org/wp-content/uploads/2013/03/ruzzle.jpg" rel="lightbox[7490]" title="Vulnerabilità sicurezza Ruzzle"><img class="alignleft size-medium wp-image-7495" alt="Ruzzle: vulnerabilità rivelata e fixata (con calma)" src="http://www.capn3m0.org/wp-content/uploads/2013/03/ruzzle-300x247.jpg" width="300" height="247" title="Ruzzle: vulnerabilità rivelata e fixata (con calma)" /></a>Anche voi siete stati presi dalla <strong>Ruzzle</strong>-mania e avete deciso di partecipare al <strong>campionato italiano nazionale</strong>? Allora siete fortunati, perchè i vostri dati <strong>ORA</strong> sono al sicuro!</p>
<p>Il simpatico <strong>gioco svedese,</strong> che mette a dura prova le nostre <strong>conoscenze linguistiche</strong>, è risultato affetto da una <strong>vulnerabilità</strong> che permetteva l&#8217;<strong>escalation dei privilegi</strong> e di entrare in possesso dell&#8217;<strong>account di gioco di un utente</strong>, chattare con i contatti e fare partite al posto dell&#8217;ignaro proprietario, mettendo a repentaglio<strong> la nostra privacy e il nostro score</strong>.</p>
<p>La segnalazione è arrivata all&#8217;inizio di Gennaio 2013 dal team di <strong><a title="Hacktive Security - Sito Ufficiale" href="http://www.hacktivesecurity.com/" target="_blank">Hacktive Security</a></strong>, società italiana di <strong>sicurezza informatica,</strong> che nell&#8217;ambito di un progetto di controllo degli applicativi e giochi per <strong>smartphone</strong> ha riscontrato una <strong>vulnerabilità JSON</strong>, che permette di sostituire l&#8217;<strong>ID dell&#8217;utente</strong> durante l<strong>&#8216;autenticazione tra client e server</strong> e sostituirsi ad un ignaro giocatore.</p>
<p>I programmatori di <strong>Hacktive Security</strong> hanno pubblicato il <strong>proof of concept</strong> sul <a title="Abusing Ruzzle protocol, privacy violation and more... - Hacktive Security Blog" href="http://blog.hacktivesecurity.com/index.php?controller=post&amp;action=view&amp;id_post=3" target="_blank">loro blog</a>, dopo che <strong>Mag Interactive</strong> ha rilasciato un aggiornamento del software di <strong>Ruzzle</strong>, chiudendo la falla e rendendola inoperativa. Viste le tempistiche elevate con cui la stessa è stata <strong>patchata</strong>, si può ipotizzare che la vulnerabilità nella sicurezza di Ruzzle abbia fatto passare <strong>parecchie notti insonni</strong> agli sviluppatori svedesi, visto il pericolo fondato di <strong>violazione della privacy</strong>.</p>
<p>Ora è possibile riprendere le nostre partite, senza correre il rischio di perdere il nostro punteggio. Ma voi, vi sentite lo stesso al sicuro?</p>
<p>Fonte: <strong><a title="Come violare la sicurezza di Ruzzle - GameMag.it" href="http://www.gamemag.it/news/come-violare-la-sicurezza-di-ruzzle_46378.html" target="_blank">Game Mag</a></strong></p>
]]></content:encoded>
			<wfw:commentRss>http://www.capn3m0.org/ruzzle-vulnerabilita-rivelata-e-fixat-con-calma.html/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Nuovo trojan attacca i Mac: Trojan.Yontoo.1</title>
		<link>http://www.capn3m0.org/nuovo-trojan-attacca-i-mac-trojan.yontoo.1.html</link>
		<comments>http://www.capn3m0.org/nuovo-trojan-attacca-i-mac-trojan.yontoo.1.html#comments</comments>
		<pubDate>Sat, 23 Mar 2013 12:00:40 +0000</pubDate>
		<dc:creator>Iacopo</dc:creator>
				<category><![CDATA[Sicurezza]]></category>
		<category><![CDATA[apple]]></category>
		<category><![CDATA[fragilità]]></category>
		<category><![CDATA[mac]]></category>
		<category><![CDATA[trojan]]></category>
		<category><![CDATA[virus]]></category>

		<guid isPermaLink="false">http://www.capn3m0.org/?p=7469</guid>
		<description><![CDATA[Malgrado un maggiore livello di sicurezza, anche la piattaforma Mac è soggetta a delle fragilità, evidenziate dagli attacchi di virus e altri software malevoli. Da pochi giorni una nuova minaccia è giunta dalla Russia, minando la sicurezza dei sistemi operativi Mac OS X, si tratta del Trojan.Yontoo.1, conosciuto anche come “trojan pubblicitario”. Viene installato un [...]]]></description>
				<content:encoded><![CDATA[<div id="attachment_7470" class="wp-caption alignleft" style="width: 310px"><a href="http://www.capn3m0.org/wp-content/uploads/2013/03/mac-virus-trojan.jpg" rel="lightbox[7469]" title="Nuovo trojan attacca i Mac: Trojan.Yontoo.1"><img class="size-medium wp-image-7470" alt="Nuovo trojan attacca i Mac: Trojan.Yontoo.1" src="http://www.capn3m0.org/wp-content/uploads/2013/03/mac-virus-trojan-300x169.jpg" width="300" height="169" title="Nuovo trojan attacca i Mac: Trojan.Yontoo.1" /></a><p class="wp-caption-text">Nuovo trojan attacca i Mac: Trojan.Yontoo.1</p></div>
<p><strong>Malgrado un maggiore livello di sicurezza, anche la piattaforma Mac è soggetta a delle fragilità</strong>, evidenziate dagli attacchi di virus e altri software malevoli. Da pochi giorni una nuova minaccia è giunta dalla Russia, minando la sicurezza dei sistemi operativi Mac OS X, si tratta del Trojan.Yontoo.1, conosciuto anche come “trojan pubblicitario”. Viene installato un plugin nel browser consentendo la visualizzazione di spot pubblicitari non richiesti.</p>
<p><strong>Una scoperta rilevata dalla società di sicurezza russa Doctor Web.</strong> Il software viene installato attraverso programmi truffaldini quali sistemi per scaricare filmati da Youtube. Una volta eseguito il download, l’utente concede i permessi per l’esecuzione del processo e inserendo la password si trova il plugin nel browser, sia esso Firefox, Chrome o Safari. La pubblicità è basata sulle abitudini dell’utente. </p>
]]></content:encoded>
			<wfw:commentRss>http://www.capn3m0.org/nuovo-trojan-attacca-i-mac-trojan.yontoo.1.html/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Apple attaccata da hacker dell’Europa dell’est</title>
		<link>http://www.capn3m0.org/apple-attaccata-da-hacker-dell%e2%80%99europa-dell%e2%80%99est.html</link>
		<comments>http://www.capn3m0.org/apple-attaccata-da-hacker-dell%e2%80%99europa-dell%e2%80%99est.html#comments</comments>
		<pubDate>Thu, 14 Mar 2013 14:28:30 +0000</pubDate>
		<dc:creator>Iacopo</dc:creator>
				<category><![CDATA[Sicurezza]]></category>
		<category><![CDATA[apple]]></category>
		<category><![CDATA[attacco]]></category>
		<category><![CDATA[cupertino]]></category>
		<category><![CDATA[europa]]></category>
		<category><![CDATA[hacker]]></category>
		<category><![CDATA[mosca]]></category>
		<category><![CDATA[russia]]></category>

		<guid isPermaLink="false">http://www.capn3m0.org/?p=7358</guid>
		<description><![CDATA[Sfuma la pista cinese. A dispetto degli attacchi ricevuti da altri colossi dell’informatica, come Facebook e Twitter, gli hacker che hanno colpito Apple non hanno base operativa in Cina. Lo rende noto la stessa Cupertino che ha identificato l’origine dell’azione pirata nell’Europa dell’Est. In base a quanto rivelato da Bloomberg, il gruppo di hacker sarebbe [...]]]></description>
				<content:encoded><![CDATA[<div id="attachment_7359" class="wp-caption alignleft" style="width: 310px"><a href="http://www.capn3m0.org/wp-content/uploads/2013/03/0_600_800_http-__i.haymarket.net_.au_News_hackintosh-apple.jpg" rel="lightbox[7358]" title="Apple attaccata da hacker dell’Europa dell’est"><img class="size-medium wp-image-7359" alt="Apple attaccata da hacker dell’Europa dell’est" src="http://www.capn3m0.org/wp-content/uploads/2013/03/0_600_800_http-__i.haymarket.net_.au_News_hackintosh-apple-300x224.jpg" width="300" height="224" title="Apple attaccata da hacker dell’Europa dell’est" /></a><p class="wp-caption-text">Apple attaccata da hacker dell’Europa dell’est</p></div>
<p><strong>Sfuma la pista cinese.</strong> A dispetto degli attacchi ricevuti da altri colossi dell’informatica, come <a title="Facebook conferma l’attacco hacker" href="http://www.capn3m0.org/facebook-conferma-l-attacco-hacker.html">Facebook </a>e <a title="Twitter subisce un attacco, a rischio 250mila user" href="http://www.capn3m0.org/twitter-subisce-un-attacco-a-rischio-250mila-user.html">Twitter</a>, gli hacker che hanno colpito <strong>Apple</strong> non hanno base operativa in Cina. Lo rende noto la stessa Cupertino che ha <strong>identificato l’origine dell’azione pirata nell’Europa dell’Est</strong>.</p>
<p>In base a quanto rivelato da Bloomberg, il <strong>gruppo di hacker</strong> sarebbe alla ricerca dei segreti aziendali delle compagnie più importanti al mondo. Sarebbe Mosca la base scelta dagli hacker.</p>
<p>L’attacco si è realizzato sfruttando un portale per sviluppatori iPhone fittizio, che andava a infettare i Mac che vi accedevano. Cupertino è già ricorso ai ripari rilasciando un<strong> aggiornamento di Java</strong> che rimuove ogni rischio.</p>
<p>Una prova ulteriore della permeabilità del sistemi Apple e del rapporto diretto tra informazione e potere. Braccio di ferro che vede schierate le più grandi potenze mondiali, Cina in testa.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.capn3m0.org/apple-attaccata-da-hacker-dell%e2%80%99europa-dell%e2%80%99est.html/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Google aiuta gli utenti ai quali è stato hackerato il sito</title>
		<link>http://www.capn3m0.org/google-aiuta-gli-utenti-ai-quali-e-stato-hackerato-il-sito.html</link>
		<comments>http://www.capn3m0.org/google-aiuta-gli-utenti-ai-quali-e-stato-hackerato-il-sito.html#comments</comments>
		<pubDate>Wed, 13 Mar 2013 20:07:19 +0000</pubDate>
		<dc:creator>Elena D</dc:creator>
				<category><![CDATA[Sicurezza]]></category>
		<category><![CDATA[Google contro l'hacking]]></category>
		<category><![CDATA[help for hacked sites]]></category>
		<category><![CDATA[riconoscere un sito hackerato]]></category>
		<category><![CDATA[rimuovere un malware]]></category>
		<category><![CDATA[Sito hackerato]]></category>
		<category><![CDATA[supporto Google]]></category>

		<guid isPermaLink="false">http://www.capn3m0.org/?p=7352</guid>
		<description><![CDATA[Il servizio di Google aiuta gli utenti ai quali è stato hackerato il sito per capire quale malware l&#8217;ha generato e come fare per avere un sito privo di bug. Succede spesso di entrare in un sito e di essere avvisati che il sito stesso non è sicuro o che entrarvi è un&#8217;azione potenzialmente pericolosa [...]]]></description>
				<content:encoded><![CDATA[<div id="attachment_7354" class="wp-caption alignleft" style="width: 310px"><a href="http://www.capn3m0.org/wp-content/uploads/2013/03/google-webmaster-hrlp-hacked-sites.png" rel="lightbox[7352]" title="Google aiuta gli utenti ai quali è stato hackerato il sito"><img class="size-medium wp-image-7354" title="Google aiuta gli utenti ai quali è stato hackerato il sito" alt="Google aiuta gli utenti ai quali è stato hackerato il sito" src="http://www.capn3m0.org/wp-content/uploads/2013/03/google-webmaster-hrlp-hacked-sites-300x175.png" width="300" height="175" /></a><p class="wp-caption-text">Google aiuta gli utenti ai quali è stato hackerato il sito</p></div>
<p>Il <strong>servizio di Google</strong> aiuta gli utenti ai quali è stato hackerato il sito per capire quale malware l&#8217;ha generato e come fare per avere un sito privo di bug.</p>
<p>Succede spesso di entrare in un sito e di essere avvisati che il sito stesso non è sicuro o che entrarvi è un&#8217;azione potenzialmente pericolosa per il  computer con il quale si sta navigando. Per questo motivo <strong>Google</strong> ha lanciato un&#8217;iniziativa dal nome<a title="Google Help for Hacked sites" href="http://www.google.com/webmasters/hacked/"> </a><strong><em><a title="Google Help for Hacked sites" href="http://www.google.com/webmasters/hacked/" target="_blank">Help for Hacked Sites</a> </em> . </strong>In questa sezione Google spiega come è possibile <strong>riconoscere un sito hackerato già dalle serp</strong> e suggerisce una serie di <strong>strategie da attuare</strong> in questo caso. Fornisce una<a title="Google supporto per siti hackerati" href="http://www.youtube.com/watch?feature=player_embedded&amp;v=ubklMNgC6x8" target="_blank"><strong> overview</strong></a> nella quela <strong>Maile Ohye</strong> spiega come e perché un sito viene attaccato, come rimediare e come rimuovere l&#8217;avviso ai naviganti che segnala il sito come pericoloso. </p>
<p>Il servizio mira a supportare gli utenti non solo a <strong>riconoscere eventuali malware e a liberarsene</strong> ma anche a fare in modo che essi siano in grado di <strong>prevenire ulteriori attacchi</strong> in futuro. </p>
<p>La lotta di Google è cominciata da tempo: Big G aveva offerto un premio di 20000 dollari a chiunque fosse stato in grado di attaccarlo retribuendo così coloro che avrebbero suggerito eventuali vulnerabilità di sistema. Lo scopo era soprattutto quello di aggiustare le falle che avrebbero potuto mettere in pericolo la <strong>sicurezza dei dati degli utenti</strong>: molti prodotti di Google sono suscettibili di attacchi che potrebbero rivelare i dati sensibili degli utenti come le informazioni sulle carte prepagate utilizzate per gli acquisti on line.</p>
<p>I premi più alti sono stati messi in palio per coloro in grado di risolvere i problemi relativi al Google Wallet. Da quanto Google ha lanciato la campagna nel 2010 sono stati rilevati più di <strong>780 report di vulnerabilità.</strong> </p>
]]></content:encoded>
			<wfw:commentRss>http://www.capn3m0.org/google-aiuta-gli-utenti-ai-quali-e-stato-hackerato-il-sito.html/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Samsung Galaxy S3, fix per la vulnerabilità dello screen lock</title>
		<link>http://www.capn3m0.org/samsung-galaxy-s3-fix-vulnerabilita-screen-lock.html</link>
		<comments>http://www.capn3m0.org/samsung-galaxy-s3-fix-vulnerabilita-screen-lock.html#comments</comments>
		<pubDate>Tue, 12 Mar 2013 16:26:03 +0000</pubDate>
		<dc:creator>Fabrizio P.</dc:creator>
				<category><![CDATA[Mobile]]></category>
		<category><![CDATA[Sicurezza]]></category>
		<category><![CDATA[galaxy]]></category>
		<category><![CDATA[galaxy s3]]></category>
		<category><![CDATA[lock screen]]></category>
		<category><![CDATA[lookout mobile security]]></category>
		<category><![CDATA[samsung]]></category>

		<guid isPermaLink="false">http://www.capn3m0.org/?p=7327</guid>
		<description><![CDATA[E&#8217; di pochi giorni fa la scoperta di una vulnerabilità per lo screen lock del Samsung Galaxy S3 e nell&#8217;attesa della patch definitiva da parte di Samsung, gli sviluppatori di LookOut Mobile Security hanno creato un work around che limita in parte il pericolo. L&#8217;app Lookout Security &#38; Antivirus prevede un&#8217;apposita funzionalità per Galaxy S3, [...]]]></description>
				<content:encoded><![CDATA[<p><a href="http://www.capn3m0.org/wp-content/uploads/2013/03/samsung-galaxy-s3-logo.jpg" rel="lightbox[7327]" title="samsung-galaxy-s3-logo"><img class="alignleft size-medium wp-image-7329" alt="Samsung Galaxy S3, fix per la vulnerabilità dello screen lock" src="http://www.capn3m0.org/wp-content/uploads/2013/03/samsung-galaxy-s3-logo-300x180.jpg" width="300" height="180" title="Samsung Galaxy S3, fix per la vulnerabilità dello screen lock" /></a>E&#8217; di pochi giorni fa la scoperta di una <strong><a title="Samsung Galaxy S3, vulnerabilità per lo screen lock" href="http://www.capn3m0.org/samsung-galaxy-s3-vulnerabilita-per-lo-screen-lock.html">vulnerabilità per lo screen lock del Samsung Galaxy S3</a></strong> e nell&#8217;attesa della patch definitiva da parte di <strong>Samsung</strong>, gli sviluppatori di <strong><a title="LookOut Mobile Security - Sito Ufficiale" href="https://www.lookout.com/" target="_blank">LookOut Mobile Security</a></strong> hanno creato un <strong>work around</strong> che limita in parte il pericolo.</p>
<p>L&#8217;<strong>app Lookout Security &amp; Antivirus </strong>prevede un&#8217;apposita funzionalità per<strong> Galaxy S3</strong>,<strong> Galaxy S3 Mini</strong> e<strong> Galaxy Note2</strong> che rimane in ascolto in background durante l&#8217;apertura della schermata di chiamata di emergenza, ponendola sempre in primo piano e disabilitando di fatto l&#8217;accesso ad altre funzionalità del dispositivo, bloccando quindi la pressione della combinazione di tasti che sbloccherebbe lo <strong>smartphone</strong>.</p>
<p>Se volete quindi mettere in sicurezza il vostro <strong>Galaxy S3</strong> e gli altri modelli affetti da questo<strong> bug</strong>, non vi resta che scaricare l&#8217;<strong>app </strong>da <a title="LookOut SEcurity &amp; Antivirus - Google Play" href="https://play.google.com/store/apps/details?id=com.lookout&amp;hl=en" target="_blank"><strong>Google Play</strong></a>, nell&#8217;attesa della <strong>patch ufficiale di Samsung</strong>.</p>
<p>Per maggiori informazioni fate riferimento al post sul <strong>blog ufficiale di <a title="Patch for Samsung Galaxy III Lock Screen Vulnerability - The LookOut Blog" href="https://blog.lookout.com/blog/2013/03/11/patch-for-samsung-galaxy-iii-lock-screen-vulnerability/" target="_blank">LookOut Mobile Security</a></strong>.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.capn3m0.org/samsung-galaxy-s3-fix-vulnerabilita-screen-lock.html/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Samsung Galaxy S3, vulnerabilità per lo screen lock</title>
		<link>http://www.capn3m0.org/samsung-galaxy-s3-vulnerabilita-per-lo-screen-lock.html</link>
		<comments>http://www.capn3m0.org/samsung-galaxy-s3-vulnerabilita-per-lo-screen-lock.html#comments</comments>
		<pubDate>Thu, 07 Mar 2013 11:16:40 +0000</pubDate>
		<dc:creator>Fabrizio P.</dc:creator>
				<category><![CDATA[Mobile]]></category>
		<category><![CDATA[Sicurezza]]></category>
		<category><![CDATA[android]]></category>
		<category><![CDATA[bug]]></category>
		<category><![CDATA[galaxy note 2]]></category>
		<category><![CDATA[galaxy s3]]></category>
		<category><![CDATA[lock screen]]></category>
		<category><![CDATA[samsung]]></category>
		<category><![CDATA[vulnerability]]></category>
		<category><![CDATA[widget]]></category>

		<guid isPermaLink="false">http://www.capn3m0.org/?p=7282</guid>
		<description><![CDATA[Se siete possessori di un Samsung Galaxy S3 e vi ritenete soddisfatti del vostro smartphone, preparatevi ad una piccola e amara sorpresa: i vostri dati non sono al sicuro! La funzionalità di screen lock standard infatti presenta un bug piuttosto serio che, grazie a rapidi passaggi, permette di sbloccare lo smartphone e renderlo accessibile ad [...]]]></description>
				<content:encoded><![CDATA[<p><a href="http://www.capn3m0.org/wp-content/uploads/2013/03/samsung-Galaxy-S3.jpg" rel="lightbox[7282]" title="samsung-Galaxy-S3"><img class="alignleft size-medium wp-image-7285" alt="Samsung Galaxy S3, vulnerabilità per lo screen lock" src="http://www.capn3m0.org/wp-content/uploads/2013/03/samsung-Galaxy-S3-300x168.jpg" width="300" height="168" title="Samsung Galaxy S3, vulnerabilità per lo screen lock" /></a>Se siete possessori di un <strong>Samsung Galaxy S3</strong> e vi ritenete soddisfatti del vostro<strong> smartphone</strong>, preparatevi ad una piccola e amara sorpresa: <strong>i vostri dati non sono al sicuro</strong>! La funzionalità di <strong>screen lock</strong> standard infatti presenta un bug piuttosto serio che, grazie a rapidi passaggi, permette di <strong>sbloccare lo smartphone</strong> e renderlo accessibile ad occhi indiscreti. La procedura è piuttosto semplice ed è stata resa nota da <strong><a title="Sec List - Sito Ufficiale" href="http://seclists.org" target="_blank">SecList.org</a></strong> pochi giorni fa:</p>
<ol>
<li>nella finestra dello screen lock cliccate sulla voce  &#8221;chiamata d&#8217;emergenza&#8221;;</li>
<li>premete &#8220;Contatti d&#8217;emergenza&#8221;;</li>
<li>premete il tasto &#8220;Home&#8221; una volta;</li>
<li>premete rapidamente il tasto &#8220;Power&#8221;.</li>
</ol>
<p>Se l&#8217;operazione ha avuto successo, premendo nuovamente il pulsante di accensione potrete visualizzare la schermata iniziale del <strong>Galaxy S3</strong> ed avere <strong>libero accesso allo smartphone</strong>. Questo bug è stato testato (personalmente) su <strong>Galaxy S3 con Android 4.1.2</strong> ed era già stato riscontrato su <strong>Samsung Galaxy Note 2</strong>.</p>
<p>Oltre a sbloccare la schermata iniziale <strong>elimina le personalizzazioni</strong> della schermata stessa, come scorciatoie, toolbar e widget, quindi se siete intenzionati a provarlo, ricordatevi quali sono i widget attivi e tenete a mente che potrebbero essere necessari alcuni tentativi prima di ottenere lo sblocco effettivo.</p>
<p><strong>Samsung</strong> dal canto suo, informata della vulnerabilità, ha riferito che <strong>una soluzione al bug è già in cantiere</strong>, almeno secondo quanto riporta <strong><a title="Samsung Galaxy S III Security Flaw Allows Potential Hackers Free Reign on Your Home Screen - TalkAndroid.com" href="http://www.talkandroid.com/153334-samsung-galaxy-s-iii-security-flaw-allows-potential-hackers-free-reign-on-your-home-screen/" target="_blank">TalkAndroid</a></strong>.</p>
<p>Non ci resta che aspettare <strong>l&#8217;upgrade ufficiale di Samsung</strong> e cercare metodi alternativi per la sicurezza del nostro amato <strong>Galaxy S3</strong>. </p>
]]></content:encoded>
			<wfw:commentRss>http://www.capn3m0.org/samsung-galaxy-s3-vulnerabilita-per-lo-screen-lock.html/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Vigili del Fuoco,CNR e Corriere nel bottino di Gr33nRage</title>
		<link>http://www.capn3m0.org/vigili-del-fuoco-cnr-e-corriere-nel-bottino-di-gr33nrage.html</link>
		<comments>http://www.capn3m0.org/vigili-del-fuoco-cnr-e-corriere-nel-bottino-di-gr33nrage.html#comments</comments>
		<pubDate>Mon, 04 Mar 2013 23:31:21 +0000</pubDate>
		<dc:creator>capn3m0</dc:creator>
				<category><![CDATA[Sicurezza]]></category>
		<category><![CDATA[cnr.it]]></category>
		<category><![CDATA[gr33nrage]]></category>
		<category><![CDATA[sicurezza informatica]]></category>
		<category><![CDATA[sicurezza web]]></category>
		<category><![CDATA[sql injection]]></category>
		<category><![CDATA[vigili del fuoco]]></category>
		<category><![CDATA[vigilidelfuoco.it]]></category>

		<guid isPermaLink="false">http://www.capn3m0.org/?p=7257</guid>
		<description><![CDATA[Dalle ultime novità sul fronte hacking si prospetta una primavera &#8220;calda&#8221; per ciò che riguarda il panorama italiano legato alla sicurezza web. Ieri vi avevamo segnalato la vulnerabilità sql injection nel sito del Leader Pd Pier Luigi Bersani, bersani2013.it. Quest&#8217;oggi su OverSecurity viene segnalata una falla sempre Sql Injection per un sottodominio dell&#8217;Ansa.it trovata da S1ckb0y.  [...]]]></description>
				<content:encoded><![CDATA[<p><a href="http://www.capn3m0.org/wp-content/uploads/2013/03/sql-injection-corriere-it.jpg" rel="lightbox[7257]" title="sql-injection-corriere-it"><img class="alignleft size-medium wp-image-7258" alt="Vigili del Fuoco,CNR e Corriere nel bottino di Gr33nRage" src="http://www.capn3m0.org/wp-content/uploads/2013/03/sql-injection-corriere-it-300x225.jpg" width="300" height="225" title="Vigili del Fuoco,CNR e Corriere nel bottino di Gr33nRage" /></a>Dalle ultime novità sul fronte hacking si prospetta una primavera &#8220;calda&#8221; per ciò che riguarda il panorama italiano legato alla sicurezza web. Ieri vi avevamo segnalato la <strong>vulnerabilità sql injection</strong> nel sito del Leader Pd Pier Luigi Bersani, <a title="Bersani 2013, sito vulnerabile a Sql Injection" href="http://www.capn3m0.org/bersani-2013-sito-vulnerabile-a-sql-injection.html">bersani2013.it</a>. Quest&#8217;oggi su <strong>OverSecurity</strong> viene segnalata una falla sempre <a href="http://www.oversecurity.net/2013/03/04/vulnerabilita-sql-injection-su-bersani2013-it-e-ansa-it/" target="_blank">Sql Injection</a> per un sottodominio dell&#8217;Ansa.it trovata da <strong>S1ckb0y</strong>. </p>
<p>Da qualche ora infine nuovamente <strong><a title="Gr33nRage" href="https://twitter.com/Gr33nRage" target="_blank">Gr33nRage</a></strong> ha pubblicato altre falle trovate in diversi <strong>siti di prim&#8217;ordine</strong>.</p>
<p>Questa volta a cadere vittime della vulnerabilità sql injection sono stati un sottodominio del Corriere della Sera, <a href="http://cinquantamila.corriere.it/" target="_blank">cinquantamila.corriere.it</a>, gestito dal giornalista Giorgio Dell&#8217;Arti e dedicato a ripercorrere tutti i 54mila giorni che han portato all&#8217;unità d&#8217;Italia.  Come sempre su PasteBin è stato pubblicato il <a title="Dump Database Cinquantamila Corriere" href="http://pastebin.com/G26MyVTG" target="_blank"><strong>dump del database</strong></a> e uno screenshot rappresentate il <strong>listing di una delle tabelle</strong> contenenti user, password e ip.</p>
<p>A seguire è stato colpito un altro sottodominio, questa volta del CNR, il Centro Nazionale Ricerche. Il sottodominio, dedicato all&#8217;<a title="Istituto di Ricerca sulle Acque" href="http://www.irsa.cnr.it" target="_blank">Istituto di Ricerca sulle Acque</a>, analizzando il <a title="Dump irsa.cnr.it" href="http://pastebin.com/WkXjq7sJ" target="_blank">dump</a>, presenta l&#8217;installazione del Cms <a href="http://it.piwik.org/" target="_blank">Piwik</a> ma, soprattutto, si vede che uno dei Db accessibili si chiama &#8220;NewIntra&#8221; che fa pensare ad una Intranet che potrebbe contenere <strong>dati sensibili</strong>.</p>
<p>Infine, ciliegina sulla torta, il <a href="http://pastebin.com/g8yLnnET" target="_blank">dump db</a> dei <strong>Vigili del Fuoco italiani</strong>! Questa volta però non parliamo di sottodomini ma del sito vero e proprio: <a title="Vigili del Fuoco hacked" href="http://www.vigilidelfuoco.it" target="_blank"><strong>vigilidelfuoco.it</strong></a>. Il db appare molto vasto e articolato e pensare che una delle istituzioni italiane sia stata violata fa (o almeno dovrebbe) riflettere su come la <strong>sicurezza informatica</strong> sia trascurata a qualsiasi livello. Sia che si parli di un blog, sia che si parli di siti istituzionali come questo dei Vigili del Fuoco o come i passati <a title="Carabinieri.it e Interno.it TANGO DOWN!" href="http://www.capn3m0.org/carabinieri-e-interno-tango-down.html" target="_blank">Carabinieri</a> o <a title="Anonymous colpisce il sito della polizia italiana" href="http://www.capn3m0.org/anonymous-colpisce-il-sito-della-polizia-italiana.html" target="_blank">Polizia di Stato</a>.</p>
<p>Analizzando quanto visto lo scorso anno e quanto già è stato rivelato in questi primi giorni di Marzo rimane ancora da capire come mai<strong> la sicurezza informatica non venga considerata alla pari della sicurezza di un edificio istituzionale</strong> o di una caserma. In Italia abbiamo diversi esperti che hanno dato una grossa mano alla scoperta e alla ricerca nel settore della sicurezza informatica eppure la cultura generale rimane ancora una volta la solita a cui siamo abituati da anni. </p>
<p><strong>Pagare per proteggersi</strong> da qualcosa che non si vede e non si tocca all&#8217;italiano non piace. Un sistema di allarmi con sensori per ogni cosa ci piace; lo paghiamo subito, lo vediamo, lo tocchiamo, lo attiviamo, lo disattiviamo. Pagare per un team di sicurezza che esegua un&#8217;analisi approfondita della tua azienda e indichi quali informazioni sensibili potrebbero cadere in mani improprie rimane una spesa inutile&#8230; Tanto son cose che non succedono!</p>
<p>Mentre in America Obama indica la luna preparandosi alla <a title="Sicurezza informatica: il nuovo progetto USA" href="http://www.capn3m0.org/sicurezza-informatica-il-nuovo-progetto-usa.html" target="_blank">guerra cibernetica</a> in Italia continuiamo a guardare con orgoglio il dito&#8230;</p>
]]></content:encoded>
			<wfw:commentRss>http://www.capn3m0.org/vigili-del-fuoco-cnr-e-corriere-nel-bottino-di-gr33nrage.html/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Bersani 2013, sito vulnerabile a Sql Injection</title>
		<link>http://www.capn3m0.org/bersani-2013-sito-vulnerabile-a-sql-injection.html</link>
		<comments>http://www.capn3m0.org/bersani-2013-sito-vulnerabile-a-sql-injection.html#comments</comments>
		<pubDate>Sun, 03 Mar 2013 23:56:30 +0000</pubDate>
		<dc:creator>capn3m0</dc:creator>
				<category><![CDATA[News]]></category>
		<category><![CDATA[Sicurezza]]></category>
		<category><![CDATA[bersani2013]]></category>
		<category><![CDATA[bersani2013.it]]></category>
		<category><![CDATA[dump db]]></category>
		<category><![CDATA[elezioni 2013]]></category>
		<category><![CDATA[sicurezza informatica]]></category>
		<category><![CDATA[sql injection]]></category>

		<guid isPermaLink="false">http://www.capn3m0.org/?p=7247</guid>
		<description><![CDATA[Per Pier Luigi Bersani quest&#8217;ultima settimana non deve essere il massimo. Dopo un risultato al di sotto delle aspettative alle Elezioni Politiche 2013 dove la Rete ne è uscita come unica vera vincitrice  è la stessa Rete a dare ulteriori grattacapi al leader del Pd. Il gruppo Gr33nRage ha infatti scovato una vulnerabilità Sql Injection che ha [...]]]></description>
				<content:encoded><![CDATA[<p><a href="http://www.capn3m0.org/wp-content/uploads/2013/03/bersani-2013-sql-injection.png" rel="lightbox[7247]" title="bersani-2013-sql-injection"><img class="alignleft size-medium wp-image-7248" alt="Bersani 2013, sito vulnerabile a Sql Injection " src="http://www.capn3m0.org/wp-content/uploads/2013/03/bersani-2013-sql-injection-300x145.png" width="300" height="145" title="Bersani 2013, sito vulnerabile a Sql Injection " /></a>Per Pier Luigi Bersani quest&#8217;ultima settimana non deve essere il massimo. Dopo un risultato al di sotto delle aspettative alle <strong>Elezioni Politiche 2013</strong> dove la Rete ne è uscita come <a title="Elezioni 2013: la vittoria della Rete" href="http://www.capn3m0.org/elezioni-2013-la-vittoria-della-rete.html">unica vera vincitrice</a>  è la stessa Rete a dare ulteriori grattacapi al leader del Pd. Il gruppo <strong>Gr33nRage</strong> ha infatti scovato una <strong>vulnerabilità Sql Injection</strong> che ha permesso di leggere e dumpare l&#8217;intero Database del sito <a title="Bersani 2013" href="http://www.bersani2013.it/" target="_blank"><strong>bersani2013.it</strong></a>.</p>
<p>Il gruppo ha <a href="https://twitter.com/Gr33nRage/status/308333054173265920?uid=91696007&amp;iid=ed86ad1a-d323-4d41-a974-b52894c4ac84&amp;nid=4+248" target="_blank">twittato</a> la notizia poco più di un&#8217;ora fa e ha pubblicato il <strong><a title="Dump Db bersani2013" href="http://pastebin.com/pSf9wEAA" target="_blank">dump del db</a></strong> su PasteBin dal quale è stato messo in rilievo un estratto che mostra alcuni record di versamenti ricevuti per la campagna elettorale.</p>
<p>Ancora una volta la <strong>sicurezza informatica</strong> viene messa in secondo piano e gli attacchi Sql Injection si rivelano essere quelli più diffusi che mirano al &#8220;cuore&#8221; di un sito Web: <strong>le informazioni</strong>!</p>
]]></content:encoded>
			<wfw:commentRss>http://www.capn3m0.org/bersani-2013-sito-vulnerabile-a-sql-injection.html/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>WhatsApp sotto il controllo del Garante per la Privacy</title>
		<link>http://www.capn3m0.org/whatsapp-sotto-il-controllo-del-garante-per-la-privacy.html</link>
		<comments>http://www.capn3m0.org/whatsapp-sotto-il-controllo-del-garante-per-la-privacy.html#comments</comments>
		<pubDate>Thu, 28 Feb 2013 19:21:34 +0000</pubDate>
		<dc:creator>Iacopo</dc:creator>
				<category><![CDATA[Sicurezza]]></category>
		<category><![CDATA[garante]]></category>
		<category><![CDATA[privacy]]></category>
		<category><![CDATA[whatsapp]]></category>

		<guid isPermaLink="false">http://www.capn3m0.org/?p=7207</guid>
		<description><![CDATA[Dopo l’esempio del Canada e dell’Olanda, ora anche il Garante per la Privacy italiano ha deciso di porre sotto la sua lente la nota app di istant messaging WhatsApp. È legittimo l’ulitizzo che viene fatto dei dati degli utenti? L’intento dell’Autorità è comprendere, secondo quanto dichiarato in una recente nota rilasciata alla stampa, «quali tipi [...]]]></description>
				<content:encoded><![CDATA[<div id="attachment_7208" class="wp-caption alignleft" style="width: 310px"><a href="http://www.capn3m0.org/wp-content/uploads/2013/02/whatsapp.jpeg" rel="lightbox[7207]" title="WhatsApp sotto il controllo del Garante per la Privacy"><img class="size-medium wp-image-7208" alt="WhatsApp sotto il controllo del Garante per la Privacy" src="http://www.capn3m0.org/wp-content/uploads/2013/02/whatsapp-300x193.jpeg" width="300" height="193" title="WhatsApp sotto il controllo del Garante per la Privacy" /></a><p class="wp-caption-text">WhatsApp sotto il controllo del Garante per la Privacy</p></div>
<p>Dopo l’esempio del Canada e dell’Olanda, ora anche il <strong>Garante per la Privacy italiano ha deciso di porre sotto la sua lente la nota <a href="http://www.whatsapp.com/?l=it" target="_blank">app di istant messaging</a> WhatsApp</strong>.</p>
<p>È<strong> legittimo l’ulitizzo che viene fatto dei dati degli utenti?</strong> L’intento dell’Autorità è comprendere, secondo quanto dichiarato in una recente nota rilasciata alla stampa, «quali tipi di dati personali degli utenti vengono raccolti e usati al momento dell’iscrizione e nel corso dell’erogazione dei servizi di messaggistica e condivisione file; come vengono conservati e protetti questi dati; le misure adottate (es. cifratura, generazione di credenziali etc.) per limitare il rischio di accesso da parte di soggetti diversi dagli interessati e, in particolare, se siano stati previsti sistemi contro gli attacchi tipo “man in the middle”, volti ad acquisire illecitamente il contenuto dei messaggi scambiati mediante l’applicazione».</p>
<p>WhatsApp, come gli utenti si sono resi conto, una volta ultimata l’installazione, analizza la <strong>rubrica</strong> visionando chi ha utilizzato il servizio. È un comportamento lecito? Spetta al Garante offrire una risposta definitiva. </p>
]]></content:encoded>
			<wfw:commentRss>http://www.capn3m0.org/whatsapp-sotto-il-controllo-del-garante-per-la-privacy.html/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
