<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Simo Blog &#187; hacker</title>
	<atom:link href="http://www.digitalking.it/tag/hacker/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.digitalking.it</link>
	<description>Informatica e internet soft, news, links</description>
	<lastBuildDate>Tue, 07 Feb 2012 17:19:41 +0000</lastBuildDate>
	<language>it</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Anatomia di un attacco hacker</title>
		<link>http://www.digitalking.it/2010/08/09/anatomia-di-un-attacco-hacker/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=anatomia-di-un-attacco-hacker</link>
		<comments>http://www.digitalking.it/2010/08/09/anatomia-di-un-attacco-hacker/#comments</comments>
		<pubDate>Mon, 09 Aug 2010 13:02:30 +0000</pubDate>
		<dc:creator>Simone</dc:creator>
				<category><![CDATA[curiosità]]></category>
		<category><![CDATA[anatomia]]></category>
		<category><![CDATA[attacco]]></category>
		<category><![CDATA[attack]]></category>
		<category><![CDATA[hacker]]></category>
		<category><![CDATA[hacking]]></category>
		<category><![CDATA[metodologia]]></category>

		<guid isPermaLink="false">http://www.digitalking.it/?p=3245</guid>
		<description><![CDATA[Anatomia di un attacco hacker: spiegazione semplificata della metodologia utilizzata<p><a href="http://www.digitalking.it/2010/08/09/anatomia-di-un-attacco-hacker/">Anatomia di un attacco hacker</a> by <a href="http://www.digitalking.it">Simo Blog</a></p>
]]></description>
			<content:encoded><![CDATA[<p><img alt="" src="http://img820.imageshack.us/img820/213/hackedt.jpg" title="hacked" class="aligncenter" width="298" height="169" /></p>
<p><strong>Premessa:</strong> Come si dice prevenire è meglio che curare. Mi immagino già possibili commenti sul fatto di non saper niente dell&#8217;hacking e scriverci un&#8217;articolo, ecc&#8230; Quello che scrivo non proviene da una persona che fa o vuole o crede di essere un hacker! Ho profondo rispetto per questa arte, scienza (o come la volete chiamare) così complessa. Vorrei che il senso dell&#8217;articolo fosse inteso bene: cercare di soddisfare la curiosità di coloro che si sono posti la fatidica domanda &#8220;ma come si fa ad entrare dentro un computer?&#8221; spiegando brevemente e nel modo più semplice possibile in linea generale come avviene l&#8217;attacco da parte di un hacker.</p>
<p><span id="more-3245"></span></p>
<p>Si possono individuare due fasi: riconoscimento e acquisizione dell&#8217;obiettivo e quella dell&#8217;attacco vero e proprio.<br />
La fase del pre-attacco è costituita da 3 passi: <em>footprinting, scanning, enumerazione</em>.<br />
Il <em>footprinting</em> consiste nell&#8217;ottenere più informazioni possibili sull&#8217;obiettivo, tracciare un profilo dell&#8217;infrastruttura, soprattutto dal punto di vista della sicurezza. Ciò è molto più dispendioso ed elaborato se il target ha una struttura complessa (ad esempio un computer/server di una rete aziendale) piuttosto che un normale pc casalingo connesso ad internet. Esistono due tipi di footprinting: quello <em>passivo</em> (l&#8217;obiettivo non ha avvisi/allarmi dell&#8217;attività svolta, es. ricerca di informazioni su internet quali ricerche Whois) e quello <em>attivo</em> (l&#8217;obiettivo può venire a conoscenza dell&#8217;attività svolta, come ad esempio social engineering).</p>
<p>Lo <em>scanning</em> è il passo attivo del tentativo di connettersi al sistema dell&#8217;obiettivo, ciò avviene appunto scansionando le porte dell&#8217;indirizzo IP target determinando quali servizi sono attivi (es. server web, ftp, ecc&#8230;), sistema operativo, ecc&#8230; Esistono vari tipi di tecniche di scansione che non starò qui ad elencare in quanto risulterebbero troppo &#8220;tecniche&#8221;.</p>
<p>Di pari passo allo scanning avviene anche <em>l&#8217;enumerazione</em>; il processo intrusivo per determinare account utente validi e risorse accessibili quali condivisioni.</p>
<p>Poi avviene l&#8217;attacco vero e proprio, qui possiamo individuare 4 fasi: <em>accesso al sistema, scalata dei privilegi, mantenimento dell&#8217;accesso, copertura delle tracce e piazzamento backdoors</em>.</p>
<p><em>L&#8217;accesso al sistema</em> è la fase chiave, l&#8217;intrusore cerca di sfruttare le vulnerabilità tramite bug nel software/servizi installati nel sistema (questo processo è chiamato <em>exploit</em>).</p>
<p>Una volta ottenuto l&#8217;accesso al sistema, l&#8217;intrusore tenta la cosidetta <em>scalata dei privilegi</em>, ovvero ottenere il controllo completo del sistema rispetto a quello che può fare un normale utente, equivale ad ottenere diritti di amministratore.</p>
<p>Questa operazione è propedeutica alle fasi successive. Una volta che il sistema è definitivamente compromesso l&#8217;intrusore può fare di tutto, ad esempio installare rootkits e trojans (definiti backdoors) all&#8217;insaputa della vittima; ciò permette all&#8217;attacker di<em> nascondere le tracce della sua attività</em>, di <em>mantenere nel tempo l&#8217;accesso al sistema</em> ri-entrando nel pc della vittima in modo facile quando vuole.</p>
<p><a href="http://www.digitalking.it/2010/08/09/anatomia-di-un-attacco-hacker/">Anatomia di un attacco hacker</a> by <a href="http://www.digitalking.it">Simo Blog</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.digitalking.it/2010/08/09/anatomia-di-un-attacco-hacker/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Come un (finto) hacker ruba i dati delle sue vittime</title>
		<link>http://www.digitalking.it/2010/04/23/come-un-finto-hacker-ruba-i-dati-delle-sue-vittime/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=come-un-finto-hacker-ruba-i-dati-delle-sue-vittime</link>
		<comments>http://www.digitalking.it/2010/04/23/come-un-finto-hacker-ruba-i-dati-delle-sue-vittime/#comments</comments>
		<pubDate>Thu, 22 Apr 2010 23:38:19 +0000</pubDate>
		<dc:creator>Simone</dc:creator>
				<category><![CDATA[curiosità]]></category>
		<category><![CDATA[guide tutorials]]></category>
		<category><![CDATA[hacked]]></category>
		<category><![CDATA[hacker]]></category>

		<guid isPermaLink="false">http://www.digitalking.it/?p=2863</guid>
		<description><![CDATA[Vengono di seguito illustrati i modi con cui uno "pseudo-hacker" riesce ad impossessarsi di dati sensibili dei pc altrui in modo abbastanza facile tramite programmi gratuiti o a pagamento già preconfezionati.
Si accenna brevemente come agisce invece anche l' "hacker serio" e le contromisure da effettuare per non diventarne vittima.<p><a href="http://www.digitalking.it/2010/04/23/come-un-finto-hacker-ruba-i-dati-delle-sue-vittime/">Come un (finto) hacker ruba i dati delle sue vittime</a> by <a href="http://www.digitalking.it">Simo Blog</a></p>
]]></description>
			<content:encoded><![CDATA[<p><img alt="" src="http://img15.imageshack.us/img15/4571/hackeds.jpg" title="hacked" class="aligncenter" width="358" height="269" /></p>
<p>Vengono di seguito illustrati i modi con cui uno &#8220;pseudo-hacker&#8221; riesce ad impossessarsi di dati sensibili dei pc altrui in modo abbastanza facile tramite programmi gratuiti o a pagamento già preconfezionati.<br />
Si accenna brevemente come agisce invece anche l&#8217; &#8220;hacker serio&#8221; e le contromisure da effettuare per non diventarne vittima.</p>
<p>Si ipotizza uno scenario in cui il pseudo-hacker conosce qualche dato della vittima (indirizzo e-mail, contatto IM, ecc&#8230;). Il pseudo-hacker invia in modo camuffato all&#8217;ignara vittima (ad esempio nascosto all&#8217;interno di una immagine o di codice html/javascript) un programmino che, se non viene rilevato dai software anti malware, entra in esecuzione in modo &#8220;silezioso&#8221; (ovvero senza che apparentemente ce ne sia traccia) nel sistema operativo. Esistono vari programmi utilizzati per questo scopo:</p>
<p><span id="more-2863"></span></p>
<p>- trojans (o anche detti backdoors): la parte di programma (server) installata nel pc della vittima comunica con la parte di programma (client) presente nel pc del pseudo-hacker) tramite le porte su internet (TCP/UDP). L&#8217;hacker non solo può rubare i dati del pc della vittima ma essendo questi programmi molto potenti in pratica riesce a prendere il comando del pc stesso (una sorta di controllo remoto) e fare tutto ciò che vuole</p>
<p>- keyloggers: programma che una volta installato nel pc della vittima registra ogni attività da tastiera e invia queste informazioni in modo silezioso al pc del &#8220;pseudo-hacker&#8221;</p>
<p>- programmi per spiare dati specifici del pc della vittima: ad esempio informazioni pervenute dai browser, dagli IM, ecc&#8230; anche questi inviano poi le informazioni in modo silezioso al pc &#8220;pseudo-hacker&#8221;</p>
<p>Se si ha un buon sistema di protezione c&#8217;è buona probabilità di intercettare questi programmi.<br />
E&#8217; per questo che molto spesso il pseudo-hacker ricorre all&#8217;utilizzo di altri programmi che criptano tramite particolari algoritmi il programma da inviare al pc vittima e quindi non corrispondendo più il checksum presente nei database dell&#8217;anti malware.<br />
Come già scritto poi i pseudo-hacker utilizzano anche altri programmi per camuffare il programma malevolo all&#8217;interno di un file innocuo (immagine, mp3, ecc&#8230;) affinchè l&#8217;utente del pc vittima non possa accorgersi di esso.<br />
Ho detto pure che alcuni di questi programmi inviano le informazioni in modo silezioso al pc &#8220;pseudo-hacker&#8221;, principalmente avviene in 3 modi:</p>
<p>- viene installato nel pc della vittima anche un server mail quindi le informazioni vengono inviate via email<br />
- via ftp: le informazioni vengono immagazzinate in un server ftp di conoscenza del pseudo-hacker<br />
- via web: le informazioni vengono inviate ad una pagina web conosciuta dal pseudo-hacker tramite tecnologie lato server (asp, php)</p>
<p>Alcuni programmi sono avanzati avendo delle features extra: ad esempio funzionalità stealth per la quale risultano invisibili non solo agli anti malware ma ad esempio anche nei processi in esecuzione nel sistema operativo, oppure possibilità di registrare conversazioni audio e video proveniente da webcam.</p>
<p>L&#8217; &#8220;hacker serio&#8221; invece ha conoscenze molto più ampie e profonde; non utilizza e non ha bisogno di questi programmi per rubare i dati dai pc delle vittime ma studia il sistema operativo bersaglio e ne cerca di capire e trovare vulnerabilità del software, spesso scrive programmi ad hoc per sfruttare queste vulnerabilità.</p>
<p>Come ci si può difendere?<br />
I consigli sempre validi rimangono quelli di essere protetti da ottimi sistemi anti malware, tenere il sistema e software sempre aggiornati, pensare bene quando si ricevono dei files!</p>
<p><a href="http://www.digitalking.it/2010/04/23/come-un-finto-hacker-ruba-i-dati-delle-sue-vittime/">Come un (finto) hacker ruba i dati delle sue vittime</a> by <a href="http://www.digitalking.it">Simo Blog</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.digitalking.it/2010/04/23/come-un-finto-hacker-ruba-i-dati-delle-sue-vittime/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Simo blog hackerato</title>
		<link>http://www.digitalking.it/2009/11/01/simo-blog-hackerato/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=simo-blog-hackerato</link>
		<comments>http://www.digitalking.it/2009/11/01/simo-blog-hackerato/#comments</comments>
		<pubDate>Sun, 01 Nov 2009 01:31:41 +0000</pubDate>
		<dc:creator>Simone</dc:creator>
				<category><![CDATA[generale]]></category>
		<category><![CDATA[blog]]></category>
		<category><![CDATA[defacement]]></category>
		<category><![CDATA[hacked]]></category>
		<category><![CDATA[hacker]]></category>
		<category><![CDATA[simo]]></category>

		<guid isPermaLink="false">http://www.digitalking.it/?p=2246</guid>
		<description><![CDATA[Simo blog hackerato<p><a href="http://www.digitalking.it/2009/11/01/simo-blog-hackerato/">Simo blog hackerato</a> by <a href="http://www.digitalking.it">Simo Blog</a></p>
]]></description>
			<content:encoded><![CDATA[<p>Purtroppo si e così anche gli hacker hanno bussato alla mia porta&#8230; o meglio dire al mio blog!</p>
<p>Sono stato oggetto di un attacco hacker al mio blog WordPress (che è aggiornato all&#8217;ultima versione!) sia nella parte di frontend (defacement) che nella parte backend (cambio di password della parte di amministrazione).<br />
Fortunatamente sono riuscito a ripristinare il tutto resettando la password via database e per il frontend l&#8217;hacker aveva semplicemente &#8220;solo&#8221; alterato il file di homepage del tema da me utilizzato.<br />
A parte questo per fortuna lo str**** non mi ha cancellato tutto dall&#8217;area di amministrazione (articoli, configurazioni plugins, ecc&#8230;), ho comunque per sicurezza sempre una copia di backup del database (anche se magari non era aggiornata ad oggi).<br />
Ho comunque anche contattato il mio fornitore hosting chiedendogli se ha informazioni circa l&#8217;attacco.</p>
<p>Quello che più mi sorprende come abbiano fatto (se ci sono riusciti evidentemente non penso era un &#8220;pivello&#8221;) visto che il software su cui gira il blog, ovvero il famoso WordPress, era aggiornata all&#8217;ultima versione disponibile, quindi in teoria esente da bug di sicurezza!</p>
<p>Insomma da venerdì pomeriggio che ho effettuato l&#8217;ultimo accesso al blog a questa notte me lo sono trovato così di punto in bianco</p>
<p><a href="http://img59.imageshack.us/i/simobloghacked.jpg/" target="_blank"><img src="http://img59.imageshack.us/img59/9918/simobloghacked.th.jpg" border="0" alt=Simo blog hacked" /></a></p>
<p>Azz non si possono dormire sonni tranquilli mi viene da dire&#8230;</p>
<p>Il lato positivo della medaglia? Ciò mi da un&#8217;ulteriore conferma di quanto è conosciuto il mio blog (molto anche a livello internazionale scrivendo gli articoli anche in inglese).</p>
<p><a href="http://www.digitalking.it/2009/11/01/simo-blog-hackerato/">Simo blog hackerato</a> by <a href="http://www.digitalking.it">Simo Blog</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.digitalking.it/2009/11/01/simo-blog-hackerato/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>Il glider come simbolo hacker</title>
		<link>http://www.digitalking.it/2009/10/30/il-glider-come-simbolo-hacker/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=il-glider-come-simbolo-hacker</link>
		<comments>http://www.digitalking.it/2009/10/30/il-glider-come-simbolo-hacker/#comments</comments>
		<pubDate>Fri, 30 Oct 2009 15:18:07 +0000</pubDate>
		<dc:creator>Simone</dc:creator>
				<category><![CDATA[curiosità]]></category>
		<category><![CDATA[glider]]></category>
		<category><![CDATA[hacker]]></category>
		<category><![CDATA[simbolo]]></category>
		<category><![CDATA[symbol]]></category>

		<guid isPermaLink="false">http://www.digitalking.it/?p=2236</guid>
		<description><![CDATA[Il glider come simbolo hacker<p><a href="http://www.digitalking.it/2009/10/30/il-glider-come-simbolo-hacker/">Il glider come simbolo hacker</a> by <a href="http://www.digitalking.it">Simo Blog</a></p>
]]></description>
			<content:encoded><![CDATA[<p><img alt="" src="http://www.getdigital.de/images/produkte/t2/t2_glider.jpg" title="glider" class="aligncenter" width="148" height="148" /></p>
<p>Ogni gruppo o comunità che si rispetti ha un proprio simbolo che lo rappresenta, ebbene sapete che anche anche la comunità hacker ne ha uno?</p>
<p>Esso è il Glider (aliante) del Gioco della Vita</p>
<p>Per saperne di più sul significato di questo simbolo nonchè chi potrebbe e chi non potrebbe usarlo e come è possibile usarlo consiglio di leggere la relativa pagina su <a href="http://www.autistici.org/ironbishop/glider/hacker_emblem.html">Autistici.org</a> nonchè le <a href="http://www.autistici.org/ironbishop/glider/hacker_emblem_faq.html">FAQ</a></p>
<p><a href="http://www.digitalking.it/2009/10/30/il-glider-come-simbolo-hacker/">Il glider come simbolo hacker</a> by <a href="http://www.digitalking.it">Simo Blog</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.digitalking.it/2009/10/30/il-glider-come-simbolo-hacker/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Forum italiano sull&#8217;hacking e non solo</title>
		<link>http://www.digitalking.it/2008/07/09/forum-italiano-sullhacking-e-non-solo/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=forum-italiano-sullhacking-e-non-solo</link>
		<comments>http://www.digitalking.it/2008/07/09/forum-italiano-sullhacking-e-non-solo/#comments</comments>
		<pubDate>Tue, 08 Jul 2008 22:08:58 +0000</pubDate>
		<dc:creator>Simone</dc:creator>
				<category><![CDATA[guide tutorials]]></category>
		<category><![CDATA[links]]></category>
		<category><![CDATA[forum]]></category>
		<category><![CDATA[hacker]]></category>
		<category><![CDATA[hacking]]></category>
		<category><![CDATA[infernet-x]]></category>
		<category><![CDATA[italiano]]></category>

		<guid isPermaLink="false">http://www.digitalking.it/?p=360</guid>
		<description><![CDATA[Segnalo questo interessante forum in italiano che parla di hacking ma non solo (hardware, gsm e VOIP, wireless, sistemi operativi, programmazione, ecc...): Infernet-X<p><a href="http://www.digitalking.it/2008/07/09/forum-italiano-sullhacking-e-non-solo/">Forum italiano sull&#8217;hacking e non solo</a> by <a href="http://www.digitalking.it">Simo Blog</a></p>
]]></description>
			<content:encoded><![CDATA[<p>Segnalo questo interessante forum in italiano che parla di hacking ma non solo (hardware, gsm e VOIP, wireless, sistemi operativi, programmazione, ecc&#8230;): <a href="http://www.infernet-x.com">Infernet-X</a></p>
<p><a href="http://www.digitalking.it/2008/07/09/forum-italiano-sullhacking-e-non-solo/">Forum italiano sull&#8217;hacking e non solo</a> by <a href="http://www.digitalking.it">Simo Blog</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.digitalking.it/2008/07/09/forum-italiano-sullhacking-e-non-solo/feed/</wfw:commentRss>
		<slash:comments>6</slash:comments>
		</item>
	</channel>
</rss>

<!-- Performance optimized by W3 Total Cache. Learn more: http://www.w3-edge.com/wordpress-plugins/

Minified using disk: basic
Page Caching using disk: enhanced

Served from: www.digitalking.it @ 2012-02-09 05:38:17 -->
