<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Simo Blog &#187; hacked</title>
	<atom:link href="http://www.digitalking.it/tag/hacked/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.digitalking.it</link>
	<description>Informatica e internet soft, news, links</description>
	<lastBuildDate>Tue, 07 Feb 2012 17:19:41 +0000</lastBuildDate>
	<language>it</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Come un (finto) hacker ruba i dati delle sue vittime</title>
		<link>http://www.digitalking.it/2010/04/23/come-un-finto-hacker-ruba-i-dati-delle-sue-vittime/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=come-un-finto-hacker-ruba-i-dati-delle-sue-vittime</link>
		<comments>http://www.digitalking.it/2010/04/23/come-un-finto-hacker-ruba-i-dati-delle-sue-vittime/#comments</comments>
		<pubDate>Thu, 22 Apr 2010 23:38:19 +0000</pubDate>
		<dc:creator>Simone</dc:creator>
				<category><![CDATA[curiosità]]></category>
		<category><![CDATA[guide tutorials]]></category>
		<category><![CDATA[hacked]]></category>
		<category><![CDATA[hacker]]></category>

		<guid isPermaLink="false">http://www.digitalking.it/?p=2863</guid>
		<description><![CDATA[Vengono di seguito illustrati i modi con cui uno "pseudo-hacker" riesce ad impossessarsi di dati sensibili dei pc altrui in modo abbastanza facile tramite programmi gratuiti o a pagamento già preconfezionati.
Si accenna brevemente come agisce invece anche l' "hacker serio" e le contromisure da effettuare per non diventarne vittima.<p><a href="http://www.digitalking.it/2010/04/23/come-un-finto-hacker-ruba-i-dati-delle-sue-vittime/">Come un (finto) hacker ruba i dati delle sue vittime</a> by <a href="http://www.digitalking.it">Simo Blog</a></p>
]]></description>
			<content:encoded><![CDATA[<p><img alt="" src="http://img15.imageshack.us/img15/4571/hackeds.jpg" title="hacked" class="aligncenter" width="358" height="269" /></p>
<p>Vengono di seguito illustrati i modi con cui uno &#8220;pseudo-hacker&#8221; riesce ad impossessarsi di dati sensibili dei pc altrui in modo abbastanza facile tramite programmi gratuiti o a pagamento già preconfezionati.<br />
Si accenna brevemente come agisce invece anche l&#8217; &#8220;hacker serio&#8221; e le contromisure da effettuare per non diventarne vittima.</p>
<p>Si ipotizza uno scenario in cui il pseudo-hacker conosce qualche dato della vittima (indirizzo e-mail, contatto IM, ecc&#8230;). Il pseudo-hacker invia in modo camuffato all&#8217;ignara vittima (ad esempio nascosto all&#8217;interno di una immagine o di codice html/javascript) un programmino che, se non viene rilevato dai software anti malware, entra in esecuzione in modo &#8220;silezioso&#8221; (ovvero senza che apparentemente ce ne sia traccia) nel sistema operativo. Esistono vari programmi utilizzati per questo scopo:</p>
<p><span id="more-2863"></span></p>
<p>- trojans (o anche detti backdoors): la parte di programma (server) installata nel pc della vittima comunica con la parte di programma (client) presente nel pc del pseudo-hacker) tramite le porte su internet (TCP/UDP). L&#8217;hacker non solo può rubare i dati del pc della vittima ma essendo questi programmi molto potenti in pratica riesce a prendere il comando del pc stesso (una sorta di controllo remoto) e fare tutto ciò che vuole</p>
<p>- keyloggers: programma che una volta installato nel pc della vittima registra ogni attività da tastiera e invia queste informazioni in modo silezioso al pc del &#8220;pseudo-hacker&#8221;</p>
<p>- programmi per spiare dati specifici del pc della vittima: ad esempio informazioni pervenute dai browser, dagli IM, ecc&#8230; anche questi inviano poi le informazioni in modo silezioso al pc &#8220;pseudo-hacker&#8221;</p>
<p>Se si ha un buon sistema di protezione c&#8217;è buona probabilità di intercettare questi programmi.<br />
E&#8217; per questo che molto spesso il pseudo-hacker ricorre all&#8217;utilizzo di altri programmi che criptano tramite particolari algoritmi il programma da inviare al pc vittima e quindi non corrispondendo più il checksum presente nei database dell&#8217;anti malware.<br />
Come già scritto poi i pseudo-hacker utilizzano anche altri programmi per camuffare il programma malevolo all&#8217;interno di un file innocuo (immagine, mp3, ecc&#8230;) affinchè l&#8217;utente del pc vittima non possa accorgersi di esso.<br />
Ho detto pure che alcuni di questi programmi inviano le informazioni in modo silezioso al pc &#8220;pseudo-hacker&#8221;, principalmente avviene in 3 modi:</p>
<p>- viene installato nel pc della vittima anche un server mail quindi le informazioni vengono inviate via email<br />
- via ftp: le informazioni vengono immagazzinate in un server ftp di conoscenza del pseudo-hacker<br />
- via web: le informazioni vengono inviate ad una pagina web conosciuta dal pseudo-hacker tramite tecnologie lato server (asp, php)</p>
<p>Alcuni programmi sono avanzati avendo delle features extra: ad esempio funzionalità stealth per la quale risultano invisibili non solo agli anti malware ma ad esempio anche nei processi in esecuzione nel sistema operativo, oppure possibilità di registrare conversazioni audio e video proveniente da webcam.</p>
<p>L&#8217; &#8220;hacker serio&#8221; invece ha conoscenze molto più ampie e profonde; non utilizza e non ha bisogno di questi programmi per rubare i dati dai pc delle vittime ma studia il sistema operativo bersaglio e ne cerca di capire e trovare vulnerabilità del software, spesso scrive programmi ad hoc per sfruttare queste vulnerabilità.</p>
<p>Come ci si può difendere?<br />
I consigli sempre validi rimangono quelli di essere protetti da ottimi sistemi anti malware, tenere il sistema e software sempre aggiornati, pensare bene quando si ricevono dei files!</p>
<p><a href="http://www.digitalking.it/2010/04/23/come-un-finto-hacker-ruba-i-dati-delle-sue-vittime/">Come un (finto) hacker ruba i dati delle sue vittime</a> by <a href="http://www.digitalking.it">Simo Blog</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.digitalking.it/2010/04/23/come-un-finto-hacker-ruba-i-dati-delle-sue-vittime/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Simo blog hackerato</title>
		<link>http://www.digitalking.it/2009/11/01/simo-blog-hackerato/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=simo-blog-hackerato</link>
		<comments>http://www.digitalking.it/2009/11/01/simo-blog-hackerato/#comments</comments>
		<pubDate>Sun, 01 Nov 2009 01:31:41 +0000</pubDate>
		<dc:creator>Simone</dc:creator>
				<category><![CDATA[generale]]></category>
		<category><![CDATA[blog]]></category>
		<category><![CDATA[defacement]]></category>
		<category><![CDATA[hacked]]></category>
		<category><![CDATA[hacker]]></category>
		<category><![CDATA[simo]]></category>

		<guid isPermaLink="false">http://www.digitalking.it/?p=2246</guid>
		<description><![CDATA[Simo blog hackerato<p><a href="http://www.digitalking.it/2009/11/01/simo-blog-hackerato/">Simo blog hackerato</a> by <a href="http://www.digitalking.it">Simo Blog</a></p>
]]></description>
			<content:encoded><![CDATA[<p>Purtroppo si e così anche gli hacker hanno bussato alla mia porta&#8230; o meglio dire al mio blog!</p>
<p>Sono stato oggetto di un attacco hacker al mio blog WordPress (che è aggiornato all&#8217;ultima versione!) sia nella parte di frontend (defacement) che nella parte backend (cambio di password della parte di amministrazione).<br />
Fortunatamente sono riuscito a ripristinare il tutto resettando la password via database e per il frontend l&#8217;hacker aveva semplicemente &#8220;solo&#8221; alterato il file di homepage del tema da me utilizzato.<br />
A parte questo per fortuna lo str**** non mi ha cancellato tutto dall&#8217;area di amministrazione (articoli, configurazioni plugins, ecc&#8230;), ho comunque per sicurezza sempre una copia di backup del database (anche se magari non era aggiornata ad oggi).<br />
Ho comunque anche contattato il mio fornitore hosting chiedendogli se ha informazioni circa l&#8217;attacco.</p>
<p>Quello che più mi sorprende come abbiano fatto (se ci sono riusciti evidentemente non penso era un &#8220;pivello&#8221;) visto che il software su cui gira il blog, ovvero il famoso WordPress, era aggiornata all&#8217;ultima versione disponibile, quindi in teoria esente da bug di sicurezza!</p>
<p>Insomma da venerdì pomeriggio che ho effettuato l&#8217;ultimo accesso al blog a questa notte me lo sono trovato così di punto in bianco</p>
<p><a href="http://img59.imageshack.us/i/simobloghacked.jpg/" target="_blank"><img src="http://img59.imageshack.us/img59/9918/simobloghacked.th.jpg" border="0" alt=Simo blog hacked" /></a></p>
<p>Azz non si possono dormire sonni tranquilli mi viene da dire&#8230;</p>
<p>Il lato positivo della medaglia? Ciò mi da un&#8217;ulteriore conferma di quanto è conosciuto il mio blog (molto anche a livello internazionale scrivendo gli articoli anche in inglese).</p>
<p><a href="http://www.digitalking.it/2009/11/01/simo-blog-hackerato/">Simo blog hackerato</a> by <a href="http://www.digitalking.it">Simo Blog</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.digitalking.it/2009/11/01/simo-blog-hackerato/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>Symbian OS 9.2 aperto</title>
		<link>http://www.digitalking.it/2008/03/30/symbian-os-92-aperto/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=symbian-os-92-aperto</link>
		<comments>http://www.digitalking.it/2008/03/30/symbian-os-92-aperto/#comments</comments>
		<pubDate>Sun, 30 Mar 2008 22:34:52 +0000</pubDate>
		<dc:creator>Simone</dc:creator>
				<category><![CDATA[curiosità]]></category>
		<category><![CDATA[9.2]]></category>
		<category><![CDATA[aperto]]></category>
		<category><![CDATA[craccato]]></category>
		<category><![CDATA[crack]]></category>
		<category><![CDATA[cracked]]></category>
		<category><![CDATA[hacked]]></category>
		<category><![CDATA[non firmate]]></category>
		<category><![CDATA[os]]></category>
		<category><![CDATA[symbian]]></category>
		<category><![CDATA[unsigned]]></category>

		<guid isPermaLink="false">http://www.digitalking.it/2008/03/30/symbian-os-92-aperto/</guid>
		<description><![CDATA[Notizia presa dalla Rete: è stato reso noto che i terminali con il nuovo sistema operativo Symbian 9.2 (qui la lista completa di tutte le varie versioni) è stato &#8220;aperto&#8221; tramite uno script scritto in Python per poter installare le applicazioni non firmate (unsigned), ovvero senza problemi di certificato. Tutto ciò tramite del materiale che [...]<p><a href="http://www.digitalking.it/2008/03/30/symbian-os-92-aperto/">Symbian OS 9.2 aperto</a> by <a href="http://www.digitalking.it">Simo Blog</a></p>
]]></description>
			<content:encoded><![CDATA[<p>Notizia presa dalla Rete: è stato reso noto che i terminali con il nuovo sistema operativo Symbian 9.2 (<a href="http://www.filesaveas.com/symbian.html">qui</a> la lista completa di tutte le varie versioni) è stato &#8220;aperto&#8221; tramite uno script scritto in Python per poter installare le applicazioni non firmate (unsigned), ovvero senza problemi di certificato. Tutto ciò tramite del materiale che è facilmente reperibile su internet o forum symbian specializzati (basta una semplice ricerca in google). Per ora il test è stato eseguito con successo sui cellulari N95, N95 8GB, N82. C&#8217;è da dire che esistono due &#8220;hack&#8221;, uno temporaneo (ovvero funzionante solo fino a che non si spegne e riavvia il cell) e uno definitivo.</p>
<p><a href="http://www.digitalking.it/2008/03/30/symbian-os-92-aperto/">Symbian OS 9.2 aperto</a> by <a href="http://www.digitalking.it">Simo Blog</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.digitalking.it/2008/03/30/symbian-os-92-aperto/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

<!-- Performance optimized by W3 Total Cache. Learn more: http://www.w3-edge.com/wordpress-plugins/

Minified using disk: basic
Page Caching using disk: enhanced

Served from: www.digitalking.it @ 2012-02-09 05:42:42 -->
