Quanti di voi si sentono soltanto un piccolo ingranaggio in un meccanismo troppo più grande? Un blog per condividere considerazioni su ciò che ci circonda, per scambiarci informazioni e cercare nuovi punti di vista.
Visualizzazione post con etichetta hacker. Mostra tutti i post
Visualizzazione post con etichetta hacker. Mostra tutti i post
martedì 12 aprile 2011
La vostra rete wireless WEP non è sicura!
Una rete wireless con chiave WEP non è sicura!
Esistono infatti diversi modi per bucarla e diversi software che permettono di adempiere a tutti i passaggi necessari per riuscirci.
La prima difficoltà potrebbe essere proprio individuare una rete con la chiave di protezione più fragile. Per far questo esistono programmi tipo NetStumbler. Questo software permette di individuare non solo le reti WIFI nelle vicinanze, ma anche il nome ESSID, la potenza del segnale e il tipo di chiave, WEP oppure WPA.
Per "attaccare" la rete non c'è altro modo che "sniffare" la rete stessa, ovvero catturare dalla stessa pacchetti durante la trasmissione. Non è di certo difficile trovare software che riescano a svolgere questo tipo di compito, un esempio: http://www.cr0.net:8040/code/network/aircrack.
Esiste ora la possibilità che la chiave di accesso sia contenuta nei pacchetti scaricati, nel nostro "dump", appunto estratto con "Airodump" e per analizzare l'estrazione servirà naturalmente un nuovo software, anch'esso facilmente reperibile, un esempio è Aircrack - http://www.aircrack-ng.org (in cui è necessario importare i file .cap estratti con Airodump).
Anche Wepcrack - http://wepcrack.sourceforge.net/ potrebbe risultare utile per testare la vostra rete.
Dunque ho messo a disposizione queste informazioni per avvisare i possessori di wireless con chiave WEP dei possibili rischi e per permettere ai più smanettoni di testare la sicurezza della propria rete.
Sfruttare abusivamente una connessione altrui è un reato punito dalla legge.
lunedì 11 aprile 2011
Hacker, Cracker e Lamer...che differenza c'è?
I media spesso confondono queste tre tipologie di"mestieranti" della rete.
Spesso nel gergo comune ogni malefatta o genialata informatica è attribuita agli Hacker, ma così non è.
Bisogna infatti fare una netta distinzione tra Hacker, Cracker e Lamer:
Hacker- ha grandi conoscenze e ha dedicato la sua vita ad accumulare sapere. Utilizza queste abilità per precisi e mirati obiettivi, spesso per il bene comune.
Cracker- è spinto dalla brama di superarsi e superare gli altri. I firewall sono stimolanti ostacoli e ama sfruttare buchi e bug per rubare informazioni,
Lamer- Non è ancora un Cracker, ha conoscenze di base e spesso non si rende bene conto di tutte le conseguenze delle sue azioni in rete. Anni luce dalle conoscenze di un Hacker.
domenica 27 marzo 2011
Phishing, il principe dei furti d'identita'
In inglese significa pescare, tuttavia, gli utenti Internet, devono assolutamente sapere che con questo termine si intende la minaccia piu' utilizzata dagli hacker della rete per rubare i vostri dati.
Solitamente, cio' che avviene e' che si manda un email alla casella di posta della vittima (che potreste essere voi), spacciandosi per la propria banca o per qualsiasi altro servizio cui si intende rubare la password.
All'interno dell'email, si viene invitati a seguire un link che porta ad un sito identico a quello della banca o
del servizio di cui l'autore dell'email desidera ottenere le credenziali.
Nel momento in cui noi immettiamo le nostre credenziali nelle caselle di testo che crediamo essere il servizio di autenticazione, in realta' stiamo fornendo all'autore dell'email il nostro username e la nostra password, ed il gioco e' fatto.
Un consiglio: Non seguite mai link ottenute da email, recatevi manualmente sul sito cui volete autenticarvi e fatelo da voi.
Il phishing e' il mezzo per eccellenza per i furti d'identita', prendete precauzioni
Iscriviti a:
Post (Atom)


