<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>PillolHacking.Net &#187; Analisi</title>
	<atom:link href="http://www.pillolhacking.net/category/analisi/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.pillolhacking.net</link>
	<description>Pillole di Informatica Non Convenzionale</description>
	<lastBuildDate>Tue, 31 Jan 2012 03:23:45 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.2.1</generator>
		<item>
		<title>Recon: Osservare e Dedurre</title>
		<link>http://www.pillolhacking.net/2012/01/11/recon-osservare-e-dedurre/</link>
		<comments>http://www.pillolhacking.net/2012/01/11/recon-osservare-e-dedurre/#comments</comments>
		<pubDate>Wed, 11 Jan 2012 03:04:46 +0000</pubDate>
		<dc:creator>Angelo Righi</dc:creator>
				<category><![CDATA[Analisi]]></category>
		<category><![CDATA[Hacking]]></category>
		<category><![CDATA[information gathering]]></category>
		<category><![CDATA[penetration test]]></category>
		<category><![CDATA[recon]]></category>

		<guid isPermaLink="false">http://www.pillolhacking.net/?p=2131</guid>
		<description><![CDATA[Oggi effettuare una attacco utilizzando strumenti come Metasploit ed Armitage è scandalosamente semplice. Negli ultimi anni i tools potentissimi a disposizione pubblicamente e gratuitamente hanno reso il penetration test un’attività da script kiddie. Naturalmente un ethical hacker vero non si limita a lanciare programmi e cliccare a casaccio come una scimmia; un penetration test che [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: center;"><img class="aligncenter" title="Sherlock-Holmes-007" src="http://www.pillolhacking.net/wp-content/uploads/2012/01/Sherlock-Holmes-007-300x180.jpg" alt="" width="300" height="180" /></p>
<p>Oggi effettuare una attacco utilizzando strumenti come Metasploit ed Armitage è scandalosamente semplice. Negli ultimi anni i tools potentissimi a disposizione pubblicamente e gratuitamente hanno reso il penetration test un’attività da script kiddie.</p>
<p>Naturalmente un ethical hacker vero non si limita a lanciare programmi e cliccare a casaccio come una scimmia; un penetration test che abbia valore non può essere portato avanti senza la capacità dell’operatore di osservare e dedurre.</p>
<p>La <a href="../2009/08/11/le-5-fasi-di-un-attacco-hacker/">prima fase</a>, forse quella più critica di un attacco è la ricognizione, effettuata tramite missioni di information gathering. Dicevo che priobabilmente è la più delicata in quanto è da questa fase di intelligence che si svilupperà tutta la strategia d’attacco. Cadere in una trappola di disinformazione in questa fase potrebbe significare compromettere il buon esito dell’operazione e il fallimento dell’obiettivo.</p>
<p><strong>Osservare</strong></p>
<p>La capacità di osservare e dedurre non implica necessariamente il ricorso a sofisticati strumenti. Basta una traccia, anche minima, per ricostruire o tentare di ricostruire la mappa del tesoro di un sistema target.</p>
<p>Faccio un esempio pratico. Interrogando la porta 80 di un host, con nmap (con l’opzione -sV), oppure ancor più semplicemente con <a href="../2008/10/02/leggere-gli-header-http-e-le-pagine-web-con-netcat/">netcat</a>  posso ottenere gli header http del server. Ipotizziamo che questi header rivelino l’identità del server:</p>
<p>Apache 2.2.9</p>
<p>Cosa mi dice questo? Due cose: la prima ovvia ed evidente è il tipo e la versione del software, e già questo potrebbe condurmi a trovare vulnerabilità di questa specifica versione. Ma non basta.<br />
Mi dice anche che si tratta di una versione vecchia, uscita nel Giugno del 2008; questo potrebbe suggerirmi che chi si occupa della gestione del sistema non ha una strategia di aggiornamenti, oppure tende a trascurare il problema. E qui casca l’asino.</p>
<p><strong>Dedurre</strong></p>
<p>Queste deduzioni ci portano ad altre intuizioni: probabilmente non solo Apache è stato installato e mai più aggiornato, ma anche gli altri servizi e le altre applicazioni. Ed è probabile che il sistema sia stato installato nel giro di pochi giorni e mai più aggiornato.</p>
<p>In questo caso saremmo in grado di stabilire le versioni degli altri software potenzialmente installati. Potrebbe trattarsi di un server LAMP (qunidi su piattaforma Linux,Apache,MySql e Php).</p>
<p>Seguendo il ragionamento di cui sopra, possiamo immaginare che la versione Php installata sia la 5.2.6 (disponibile dal 2 Maggio 2008, pochi giorni prima l’uscita di Apache 2.2.9).</p>
<p>Potrebbe essere stato installato un software per gestire i database di MySql da remoto, come phpMyAdmin; in questo casola versione compatibile con l’orizzonte temporale di Apache e Php dovrebbe essere la 2.11.7.0.</p>
<p>Cercando nel database di <a href="http://www.exploit-db.com/exploits/8921/">exploit-db,</a> trovo un exploit che potrebbe adattarsi allo scenario illustrato, ovvero un exploit che permette di effettuare code-inection nelle versioni di phpMyAdmin inferiori alla 2.11.9.5.</p>
<p><strong>Conclusioni</strong></p>
<p>Quello che ho esposto è solo un caso ipotetico, ma mostra come sia possibile arrivare lontano anche senza sofisticati strumenti di <a href="../2008/10/03/10-tools-per-lidentificazione-remota-dei-sistemi/">fingerprinting</a>, e senza usare tools che sono molto comodi, ma che fanno anche tanto “rumore”.</p>
<p>Come? Mi chiedete cosa fare una volta acquisite tutte queste informazioni? Ovvio, si attacca con Metasploit ed Armitage: elementare Watson!</p>
<!-- Social Bookmarking Reloaded BEGIN --><div class="social_bookmark"><em>Segnala presso:</em><br /><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://del.icio.us/post?url=http://www.pillolhacking.net/2012/01/11/recon-osservare-e-dedurre/&amp;title=Recon%3A+Osservare+e+Dedurre" title="Aggiungi 'Recon: Osservare e Dedurre' a Del.icio.us"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/delicious.png" title="Aggiungi 'Recon: Osservare e Dedurre' a Del.icio.us" alt="Aggiungi 'Recon: Osservare e Dedurre' a Del.icio.us" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://digg.com/submit?phase=2&amp;url=http://www.pillolhacking.net/2012/01/11/recon-osservare-e-dedurre/&amp;title=Recon%3A+Osservare+e+Dedurre" title="Aggiungi 'Recon: Osservare e Dedurre' a digg"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/digg.png" title="Aggiungi 'Recon: Osservare e Dedurre' a digg" alt="Aggiungi 'Recon: Osservare e Dedurre' a digg" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.technorati.com/faves?add=http://www.pillolhacking.net/2012/01/11/recon-osservare-e-dedurre/" title="Aggiungi 'Recon: Osservare e Dedurre' a Technorati"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/technorati.png" title="Aggiungi 'Recon: Osservare e Dedurre' a Technorati" alt="Aggiungi 'Recon: Osservare e Dedurre' a Technorati" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.google.com/bookmarks/mark?op=edit&amp;output=popup&amp;bkmk=http://www.pillolhacking.net/2012/01/11/recon-osservare-e-dedurre/&amp;title=Recon%3A+Osservare+e+Dedurre" title="Aggiungi 'Recon: Osservare e Dedurre' a Google Bookmarks"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/google.png" title="Aggiungi 'Recon: Osservare e Dedurre' a Google Bookmarks" alt="Aggiungi 'Recon: Osservare e Dedurre' a Google Bookmarks" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://segnalo.alice.it/post.html.php?url=http://www.pillolhacking.net/2012/01/11/recon-osservare-e-dedurre/&amp;title=Recon%3A+Osservare+e+Dedurre" title="Aggiungi 'Recon: Osservare e Dedurre' a Segnalo"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/segnalo.png" title="Aggiungi 'Recon: Osservare e Dedurre' a Segnalo" alt="Aggiungi 'Recon: Osservare e Dedurre' a Segnalo" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://oknotizie.alice.it/post?url=http://www.pillolhacking.net/2012/01/11/recon-osservare-e-dedurre/&amp;title=Recon%3A+Osservare+e+Dedurre" title="Aggiungi 'Recon: Osservare e Dedurre' a OKnotizie"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/oknotizie.gif" title="Aggiungi 'Recon: Osservare e Dedurre' a OKnotizie" alt="Aggiungi 'Recon: Osservare e Dedurre' a OKnotizie" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.diggita.it/submit.php?title=Recon%3A+Osservare+e+Dedurre&amp;url=http://www.pillolhacking.net/2012/01/11/recon-osservare-e-dedurre/" title="Aggiungi 'Recon: Osservare e Dedurre' a Diggita"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/diggita.png" title="Aggiungi 'Recon: Osservare e Dedurre' a Diggita" alt="Aggiungi 'Recon: Osservare e Dedurre' a Diggita" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.facebook.com/share.php?u=http://www.pillolhacking.net/2012/01/11/recon-osservare-e-dedurre/&amp;t=Recon%3A+Osservare+e+Dedurre" title="Aggiungi 'Recon: Osservare e Dedurre' a FaceBook"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/facebook.png" title="Aggiungi 'Recon: Osservare e Dedurre' a FaceBook" alt="Aggiungi 'Recon: Osservare e Dedurre' a FaceBook" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.upnews.it/submit?url=http://www.pillolhacking.net/2012/01/11/recon-osservare-e-dedurre/&amp;title=Recon%3A+Osservare+e+Dedurre" title="Aggiungi 'Recon: Osservare e Dedurre' a Upnews"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/upnews.png" title="Aggiungi 'Recon: Osservare e Dedurre' a Upnews" alt="Aggiungi 'Recon: Osservare e Dedurre' a Upnews" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://notizieflash.com/submit.php?title=Recon%3A+Osservare+e+Dedurre&amp;url=http://www.pillolhacking.net/2012/01/11/recon-osservare-e-dedurre/" title="Aggiungi 'Recon: Osservare e Dedurre' a NotizieFlash"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/notizieflash.png" title="Aggiungi 'Recon: Osservare e Dedurre' a NotizieFlash" alt="Aggiungi 'Recon: Osservare e Dedurre' a NotizieFlash" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://twitter.com/home?status=http://www.pillolhacking.net/2012/01/11/recon-osservare-e-dedurre/" title="Aggiungi 'Recon: Osservare e Dedurre' a Twitter"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/twitter.png" title="Aggiungi 'Recon: Osservare e Dedurre' a Twitter" alt="Aggiungi 'Recon: Osservare e Dedurre' a Twitter" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.technotizie.it/posta_ok?action=f2&amp;title=Recon%3A+Osservare+e+Dedurre&amp;url=http://www.pillolhacking.net/2012/01/11/recon-osservare-e-dedurre/" title="Aggiungi 'Recon: Osservare e Dedurre' a Technotizie"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/technotizie.png" title="Aggiungi 'Recon: Osservare e Dedurre' a Technotizie" alt="Aggiungi 'Recon: Osservare e Dedurre' a Technotizie" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://friendfeed.com/share/bookmarklet/frame#title=Recon%3A+Osservare+e+Dedurre&amp;url=http://www.pillolhacking.net/2012/01/11/recon-osservare-e-dedurre/" title="Aggiungi 'Recon: Osservare e Dedurre' a FriendFeed"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/friendfeed.png" title="Aggiungi 'Recon: Osservare e Dedurre' a FriendFeed" alt="Aggiungi 'Recon: Osservare e Dedurre' a FriendFeed" /></a></div>
<!-- Social Bookmarking Reloaded END -->]]></content:encoded>
			<wfw:commentRss>http://www.pillolhacking.net/2012/01/11/recon-osservare-e-dedurre/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>SIR10: Security Intelligence Report 10</title>
		<link>http://www.pillolhacking.net/2011/05/16/sir10-security-intelligence-report-10/</link>
		<comments>http://www.pillolhacking.net/2011/05/16/sir10-security-intelligence-report-10/#comments</comments>
		<pubDate>Mon, 16 May 2011 20:53:48 +0000</pubDate>
		<dc:creator>Angelo Righi</dc:creator>
				<category><![CDATA[Analisi]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[Risorse]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[microsoft]]></category>
		<category><![CDATA[report]]></category>
		<category><![CDATA[sir]]></category>

		<guid isPermaLink="false">http://www.pillolhacking.net/?p=1819</guid>
		<description><![CDATA[E’ disponibile da alcuni giorni il Microsoft Security Intelligence Report 10 (SIR). Si tratta di un report realizzato dalla casa di Redmond che scruta il panorama attuale delle minacce provenienti da Internet (vulnerabilità, exploit, malware, virus, worm) basato sui dati provenienti da 600 milioni di sistemi sparsi in tutto il mondo. Da questo report, che [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: center;"><img class="size-medium wp-image-1820  aligncenter" title="Infographic_small" src="http://www.pillolhacking.net/wp-content/uploads/2011/05/Infographic_small-300x194.jpg" alt="" width="300" height="194" /></p>
<p>E’  disponibile da alcuni giorni il Microsoft Security Intelligence Report  10 (SIR). Si tratta di un report realizzato dalla casa di Redmond che  scruta il panorama attuale delle minacce provenienti da Internet  (vulnerabilità, exploit, malware, virus, worm) basato sui dati provenienti  da 600 milioni di sistemi sparsi in tutto il mondo.</p>
<p>Da questo report, che fa riferimento all’anno 2010, emergono alcuni punti chiave interessanti, ne riassumo alcuni suggeriti da <a href="http://isc.sans.edu/diary/Microsoft+Security+Intelligence+Report+volume+10+/10879">ISC</a></p>
<ul>
<li>A partire dal secondo trimestre del 2010 sono aumentati gli attacchi portati attraverso vulnerabilità di Java</li>
</ul>
<ul>
<li>Importante  la presenza attacchi portati attraverso IFRAME, dato che mette in  evidenza come siti web legittimi e affidabili siano compromessi e  utilizzati come vettori di infezione</li>
</ul>
<ul>
<li><a href="../2009/04/06/snidare-e-neutralizzare-conficker/">Conficker </a>è  il worm più attivo negli ambienti enterprise, ma è solo al nono posto  nella classifica generale per quanto riguarda i malware diffusi in  Internet.</li>
</ul>
<p>Il SIR  è disponibile anche in lingua italiana ed è scaricabile gratuitamente da <a href="http://www.microsoft.com/security/sir/default.aspx">qui</a>.</p>
<!-- Social Bookmarking Reloaded BEGIN --><div class="social_bookmark"><em>Segnala presso:</em><br /><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://del.icio.us/post?url=http://www.pillolhacking.net/2011/05/16/sir10-security-intelligence-report-10/&amp;title=SIR10%3A+Security+Intelligence+Report+10" title="Aggiungi 'SIR10: Security Intelligence Report 10' a Del.icio.us"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/delicious.png" title="Aggiungi 'SIR10: Security Intelligence Report 10' a Del.icio.us" alt="Aggiungi 'SIR10: Security Intelligence Report 10' a Del.icio.us" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://digg.com/submit?phase=2&amp;url=http://www.pillolhacking.net/2011/05/16/sir10-security-intelligence-report-10/&amp;title=SIR10%3A+Security+Intelligence+Report+10" title="Aggiungi 'SIR10: Security Intelligence Report 10' a digg"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/digg.png" title="Aggiungi 'SIR10: Security Intelligence Report 10' a digg" alt="Aggiungi 'SIR10: Security Intelligence Report 10' a digg" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.technorati.com/faves?add=http://www.pillolhacking.net/2011/05/16/sir10-security-intelligence-report-10/" title="Aggiungi 'SIR10: Security Intelligence Report 10' a Technorati"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/technorati.png" title="Aggiungi 'SIR10: Security Intelligence Report 10' a Technorati" alt="Aggiungi 'SIR10: Security Intelligence Report 10' a Technorati" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.google.com/bookmarks/mark?op=edit&amp;output=popup&amp;bkmk=http://www.pillolhacking.net/2011/05/16/sir10-security-intelligence-report-10/&amp;title=SIR10%3A+Security+Intelligence+Report+10" title="Aggiungi 'SIR10: Security Intelligence Report 10' a Google Bookmarks"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/google.png" title="Aggiungi 'SIR10: Security Intelligence Report 10' a Google Bookmarks" alt="Aggiungi 'SIR10: Security Intelligence Report 10' a Google Bookmarks" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://segnalo.alice.it/post.html.php?url=http://www.pillolhacking.net/2011/05/16/sir10-security-intelligence-report-10/&amp;title=SIR10%3A+Security+Intelligence+Report+10" title="Aggiungi 'SIR10: Security Intelligence Report 10' a Segnalo"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/segnalo.png" title="Aggiungi 'SIR10: Security Intelligence Report 10' a Segnalo" alt="Aggiungi 'SIR10: Security Intelligence Report 10' a Segnalo" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://oknotizie.alice.it/post?url=http://www.pillolhacking.net/2011/05/16/sir10-security-intelligence-report-10/&amp;title=SIR10%3A+Security+Intelligence+Report+10" title="Aggiungi 'SIR10: Security Intelligence Report 10' a OKnotizie"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/oknotizie.gif" title="Aggiungi 'SIR10: Security Intelligence Report 10' a OKnotizie" alt="Aggiungi 'SIR10: Security Intelligence Report 10' a OKnotizie" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.diggita.it/submit.php?title=SIR10%3A+Security+Intelligence+Report+10&amp;url=http://www.pillolhacking.net/2011/05/16/sir10-security-intelligence-report-10/" title="Aggiungi 'SIR10: Security Intelligence Report 10' a Diggita"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/diggita.png" title="Aggiungi 'SIR10: Security Intelligence Report 10' a Diggita" alt="Aggiungi 'SIR10: Security Intelligence Report 10' a Diggita" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.facebook.com/share.php?u=http://www.pillolhacking.net/2011/05/16/sir10-security-intelligence-report-10/&amp;t=SIR10%3A+Security+Intelligence+Report+10" title="Aggiungi 'SIR10: Security Intelligence Report 10' a FaceBook"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/facebook.png" title="Aggiungi 'SIR10: Security Intelligence Report 10' a FaceBook" alt="Aggiungi 'SIR10: Security Intelligence Report 10' a FaceBook" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.upnews.it/submit?url=http://www.pillolhacking.net/2011/05/16/sir10-security-intelligence-report-10/&amp;title=SIR10%3A+Security+Intelligence+Report+10" title="Aggiungi 'SIR10: Security Intelligence Report 10' a Upnews"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/upnews.png" title="Aggiungi 'SIR10: Security Intelligence Report 10' a Upnews" alt="Aggiungi 'SIR10: Security Intelligence Report 10' a Upnews" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://notizieflash.com/submit.php?title=SIR10%3A+Security+Intelligence+Report+10&amp;url=http://www.pillolhacking.net/2011/05/16/sir10-security-intelligence-report-10/" title="Aggiungi 'SIR10: Security Intelligence Report 10' a NotizieFlash"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/notizieflash.png" title="Aggiungi 'SIR10: Security Intelligence Report 10' a NotizieFlash" alt="Aggiungi 'SIR10: Security Intelligence Report 10' a NotizieFlash" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://twitter.com/home?status=http://www.pillolhacking.net/2011/05/16/sir10-security-intelligence-report-10/" title="Aggiungi 'SIR10: Security Intelligence Report 10' a Twitter"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/twitter.png" title="Aggiungi 'SIR10: Security Intelligence Report 10' a Twitter" alt="Aggiungi 'SIR10: Security Intelligence Report 10' a Twitter" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.technotizie.it/posta_ok?action=f2&amp;title=SIR10%3A+Security+Intelligence+Report+10&amp;url=http://www.pillolhacking.net/2011/05/16/sir10-security-intelligence-report-10/" title="Aggiungi 'SIR10: Security Intelligence Report 10' a Technotizie"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/technotizie.png" title="Aggiungi 'SIR10: Security Intelligence Report 10' a Technotizie" alt="Aggiungi 'SIR10: Security Intelligence Report 10' a Technotizie" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://friendfeed.com/share/bookmarklet/frame#title=SIR10%3A+Security+Intelligence+Report+10&amp;url=http://www.pillolhacking.net/2011/05/16/sir10-security-intelligence-report-10/" title="Aggiungi 'SIR10: Security Intelligence Report 10' a FriendFeed"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/friendfeed.png" title="Aggiungi 'SIR10: Security Intelligence Report 10' a FriendFeed" alt="Aggiungi 'SIR10: Security Intelligence Report 10' a FriendFeed" /></a></div>
<!-- Social Bookmarking Reloaded END -->]]></content:encoded>
			<wfw:commentRss>http://www.pillolhacking.net/2011/05/16/sir10-security-intelligence-report-10/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Etica Hacker e Copyright a Confronto</title>
		<link>http://www.pillolhacking.net/2010/10/18/etica-hacker-e-copyright-a-confronto/</link>
		<comments>http://www.pillolhacking.net/2010/10/18/etica-hacker-e-copyright-a-confronto/#comments</comments>
		<pubDate>Mon, 18 Oct 2010 03:32:46 +0000</pubDate>
		<dc:creator>Daniele Chiuri</dc:creator>
				<category><![CDATA[Analisi]]></category>
		<category><![CDATA[Hacking]]></category>
		<category><![CDATA[copyright]]></category>
		<category><![CDATA[etica]]></category>

		<guid isPermaLink="false">http://www.pillolhacking.net/?p=1616</guid>
		<description><![CDATA[Quando si parla di etica si pensa a tutte quelle norme di comportamento che contraddistinguono un determinato ambito. Come sappiamo tutti molto bene, anche gli hackers hanno una loro etica e, chi non si sottomette a queste regole, non può essere definito tale. Una delle norme dell&#8217;etica hacker riguarda la libera circolazione delle informazioni e [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: center;"><img class="size-full wp-image-1621  aligncenter" title="copyright" src="http://www.pillolhacking.net/wp-content/uploads/2010/10/copyright.jpg" alt="" width="225" height="225" /></p>
<p>Quando si parla di etica si pensa a tutte quelle norme di comportamento che contraddistinguono un determinato ambito. Come sappiamo tutti molto bene, anche gli hackers hanno una loro etica e, chi non si sottomette a queste regole, non può essere definito tale.</p>
<p>Una delle norme dell&#8217;etica hacker riguarda la libera circolazione delle informazioni e l&#8217;abolizione del cosidetto copyright. In mezzo a questo macroinsieme troviamo anche alcune norme riguardanti il software libero. La stragrande maggioranza degli hackers infatti crede e perora la causa dei programmi free.</p>
<p>Oggi volevo disquisire con voi circa la moralità del diritto d&#8217;autore sul software. I programmi dovrebbero veramente essere TUTTI gratuiti o no? I sistemi operativi come Windows o Mac dovrebbero essere resi liberamente scaricabili come si fa con linux?</p>
<p>Per chiarezza spieghiamo in breve quali sono i tipi di licenza esistenti sul mercato e poi vediamo quali principi devono essere valutati per fare una corretta &#8220;diagnosi&#8221; sulla moralità del software a pagamento:</p>
<ol>
<li> Licenze free: il software può essere liberamente scaricato e installato senza nessun costo da parte dell&#8217;utente, ovviamente non ne è consentita la vendita (esistono molti tipi di licenze ma per semplificare il nostro ragionamento diamo solo questa definizione)</li>
<li> Licenze utente/multiutente: si possono acquistare e installare in un determinato numero di pc; l&#8217;utente può decidere di cambiare computer e usare la stessa licenza, a patto che il software venga disinstallato dal computer vecchio. In pratica il numero dei computer su cui il software è installato dovrà essere pari al numero delle licenza. (Esempio: compro Adobe Acrobat 3 licenze, posso installarlo su 3 computer, se cambio Pc, disinstallo dal vecchio e installo sul nuovo, l&#8217;importante è che il software sia presente solo in 3 computer e non di più)</li>
<li> Licenze OEM utente/multiutente: fondamentalmente vale il discorso fatto sopra, l&#8217;unica differenza è che queste licenze sono legate alla macchina su cui vengono installate la prima volta, quindi la licenza non può essere spostata su un PC nuovo; se il computer muore, muore anche la licenza (di solito vengono vendute a un prezzo ridotto proprio per questo motivo)</li>
</ol>
<p>Prendiamo in esame alcuni principi e vediamo se si possono applicare al software:</p>
<ol>
<li>Principio della retribuzione del proprio lavoro. Penso che tutti noi saremo d&#8217;accordo con il fatto che se facciamo un lavoro è giusto essere pagati; partendo da un &#8220;minimo&#8221; più il lavoro è complesso più la nostra retribuzione dovrebbe crescere. Ora, se mi metto nei panni dello sviluppatore di un software come Photoshop o Adobe Acrobat, mi rendo conto che dopo anni di lavoro è giusto che io sia pagato. La domanda è: quanto? Tutto dipende da quanto il mio software verrà apprezzato e richiesto.</li>
<li>Principio della libertà di mercato. Tutti sappiamo che nel mercato globale non può esistere il monopolio; esiste un&#8217;apposita commissione (chiamata antitrust) che vigila sul mercato in questo senso. E&#8217; anche vero che se non esistono monopoli di forma, esistono monopoli di fatto e non serve che spieghiamo di chi stiamo parlando. Se analizziamo i risultati del monopolio capiamo che se io riesco ad essere l&#8217;unico sul mercato vendo il mio prodotto al prezzo che voglio, soprattutto se questo serve per far funzionare il computer.</li>
<li>Principio della libertà di scelta. Io devo essere libero di scegliere il software che voglio senza essere obbligato ad acqusitarne uno.</li>
<li> Principio della libertà di informazione. Devo essere libero di trovare informazioni relative a tutto il campo dello scibile, senza che qualcuno tenti di insabbiarle o di non renderle note.</li>
</ol>
<p>Analizzando i principi summenzionati e correlandoli con il mercato vengono fuori delle implicazioni etiche non da poco. Quello che salta subito all&#8217;occhio è il monopolio a cui tutti noi assistiamo. Se guardo la grande distribuzione scopro che questo monopolio è così radicato e nascosto che la gente non si accorge nemmeno più della sua esistenza, e questo, secondo l&#8217;etica è immorale. Io non posso scegliere il sistema operativo come scelgo il colore della mia macchina, ma mi viene proposto/imposto senza che io, povero utilizzatore, possa farci nulla, a meno che non sia un addetto ai lavori, uno che si informa, uno che sa insomma.</p>
<p>D&#8217;altro canto vediamo anche un&#8217;infinità di prodotti che vengono venduti e che valgono fino all&#8217;ultimo centesimo dei soldi che costano.</p>
<p>In conclusione possiamo dire che non è il software a pagamento ad andare contro l&#8217;etica ma il modo in cui viene commercializzato. E&#8217; giusto pagare per qualcosa che si compra, ma è altrettanto giusto avere la possibilità di scegliere.</p>
<!-- Social Bookmarking Reloaded BEGIN --><div class="social_bookmark"><em>Segnala presso:</em><br /><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://del.icio.us/post?url=http://www.pillolhacking.net/2010/10/18/etica-hacker-e-copyright-a-confronto/&amp;title=Etica+Hacker+e+Copyright+a+Confronto" title="Aggiungi 'Etica Hacker e Copyright a Confronto' a Del.icio.us"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/delicious.png" title="Aggiungi 'Etica Hacker e Copyright a Confronto' a Del.icio.us" alt="Aggiungi 'Etica Hacker e Copyright a Confronto' a Del.icio.us" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://digg.com/submit?phase=2&amp;url=http://www.pillolhacking.net/2010/10/18/etica-hacker-e-copyright-a-confronto/&amp;title=Etica+Hacker+e+Copyright+a+Confronto" title="Aggiungi 'Etica Hacker e Copyright a Confronto' a digg"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/digg.png" title="Aggiungi 'Etica Hacker e Copyright a Confronto' a digg" alt="Aggiungi 'Etica Hacker e Copyright a Confronto' a digg" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.technorati.com/faves?add=http://www.pillolhacking.net/2010/10/18/etica-hacker-e-copyright-a-confronto/" title="Aggiungi 'Etica Hacker e Copyright a Confronto' a Technorati"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/technorati.png" title="Aggiungi 'Etica Hacker e Copyright a Confronto' a Technorati" alt="Aggiungi 'Etica Hacker e Copyright a Confronto' a Technorati" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.google.com/bookmarks/mark?op=edit&amp;output=popup&amp;bkmk=http://www.pillolhacking.net/2010/10/18/etica-hacker-e-copyright-a-confronto/&amp;title=Etica+Hacker+e+Copyright+a+Confronto" title="Aggiungi 'Etica Hacker e Copyright a Confronto' a Google Bookmarks"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/google.png" title="Aggiungi 'Etica Hacker e Copyright a Confronto' a Google Bookmarks" alt="Aggiungi 'Etica Hacker e Copyright a Confronto' a Google Bookmarks" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://segnalo.alice.it/post.html.php?url=http://www.pillolhacking.net/2010/10/18/etica-hacker-e-copyright-a-confronto/&amp;title=Etica+Hacker+e+Copyright+a+Confronto" title="Aggiungi 'Etica Hacker e Copyright a Confronto' a Segnalo"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/segnalo.png" title="Aggiungi 'Etica Hacker e Copyright a Confronto' a Segnalo" alt="Aggiungi 'Etica Hacker e Copyright a Confronto' a Segnalo" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://oknotizie.alice.it/post?url=http://www.pillolhacking.net/2010/10/18/etica-hacker-e-copyright-a-confronto/&amp;title=Etica+Hacker+e+Copyright+a+Confronto" title="Aggiungi 'Etica Hacker e Copyright a Confronto' a OKnotizie"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/oknotizie.gif" title="Aggiungi 'Etica Hacker e Copyright a Confronto' a OKnotizie" alt="Aggiungi 'Etica Hacker e Copyright a Confronto' a OKnotizie" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.diggita.it/submit.php?title=Etica+Hacker+e+Copyright+a+Confronto&amp;url=http://www.pillolhacking.net/2010/10/18/etica-hacker-e-copyright-a-confronto/" title="Aggiungi 'Etica Hacker e Copyright a Confronto' a Diggita"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/diggita.png" title="Aggiungi 'Etica Hacker e Copyright a Confronto' a Diggita" alt="Aggiungi 'Etica Hacker e Copyright a Confronto' a Diggita" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.facebook.com/share.php?u=http://www.pillolhacking.net/2010/10/18/etica-hacker-e-copyright-a-confronto/&amp;t=Etica+Hacker+e+Copyright+a+Confronto" title="Aggiungi 'Etica Hacker e Copyright a Confronto' a FaceBook"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/facebook.png" title="Aggiungi 'Etica Hacker e Copyright a Confronto' a FaceBook" alt="Aggiungi 'Etica Hacker e Copyright a Confronto' a FaceBook" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.upnews.it/submit?url=http://www.pillolhacking.net/2010/10/18/etica-hacker-e-copyright-a-confronto/&amp;title=Etica+Hacker+e+Copyright+a+Confronto" title="Aggiungi 'Etica Hacker e Copyright a Confronto' a Upnews"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/upnews.png" title="Aggiungi 'Etica Hacker e Copyright a Confronto' a Upnews" alt="Aggiungi 'Etica Hacker e Copyright a Confronto' a Upnews" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://notizieflash.com/submit.php?title=Etica+Hacker+e+Copyright+a+Confronto&amp;url=http://www.pillolhacking.net/2010/10/18/etica-hacker-e-copyright-a-confronto/" title="Aggiungi 'Etica Hacker e Copyright a Confronto' a NotizieFlash"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/notizieflash.png" title="Aggiungi 'Etica Hacker e Copyright a Confronto' a NotizieFlash" alt="Aggiungi 'Etica Hacker e Copyright a Confronto' a NotizieFlash" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://twitter.com/home?status=http://www.pillolhacking.net/2010/10/18/etica-hacker-e-copyright-a-confronto/" title="Aggiungi 'Etica Hacker e Copyright a Confronto' a Twitter"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/twitter.png" title="Aggiungi 'Etica Hacker e Copyright a Confronto' a Twitter" alt="Aggiungi 'Etica Hacker e Copyright a Confronto' a Twitter" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.technotizie.it/posta_ok?action=f2&amp;title=Etica+Hacker+e+Copyright+a+Confronto&amp;url=http://www.pillolhacking.net/2010/10/18/etica-hacker-e-copyright-a-confronto/" title="Aggiungi 'Etica Hacker e Copyright a Confronto' a Technotizie"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/technotizie.png" title="Aggiungi 'Etica Hacker e Copyright a Confronto' a Technotizie" alt="Aggiungi 'Etica Hacker e Copyright a Confronto' a Technotizie" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://friendfeed.com/share/bookmarklet/frame#title=Etica+Hacker+e+Copyright+a+Confronto&amp;url=http://www.pillolhacking.net/2010/10/18/etica-hacker-e-copyright-a-confronto/" title="Aggiungi 'Etica Hacker e Copyright a Confronto' a FriendFeed"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/friendfeed.png" title="Aggiungi 'Etica Hacker e Copyright a Confronto' a FriendFeed" alt="Aggiungi 'Etica Hacker e Copyright a Confronto' a FriendFeed" /></a></div>
<!-- Social Bookmarking Reloaded END -->]]></content:encoded>
			<wfw:commentRss>http://www.pillolhacking.net/2010/10/18/etica-hacker-e-copyright-a-confronto/feed/</wfw:commentRss>
		<slash:comments>13</slash:comments>
		</item>
		<item>
		<title>Stuxnet e la Guerra Senza Limiti</title>
		<link>http://www.pillolhacking.net/2010/09/27/stuxnet-e-la-guerra-senza-limiti/</link>
		<comments>http://www.pillolhacking.net/2010/09/27/stuxnet-e-la-guerra-senza-limiti/#comments</comments>
		<pubDate>Mon, 27 Sep 2010 03:18:28 +0000</pubDate>
		<dc:creator>Angelo Righi</dc:creator>
				<category><![CDATA[Analisi]]></category>
		<category><![CDATA[Cyberwarfare]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[News]]></category>
		<category><![CDATA[botnet]]></category>
		<category><![CDATA[information warfare]]></category>
		<category><![CDATA[spionaggio]]></category>
		<category><![CDATA[stuxnet]]></category>
		<category><![CDATA[zero-day]]></category>

		<guid isPermaLink="false">http://www.pillolhacking.net/?p=1571</guid>
		<description><![CDATA[Chi c’è dietro al worm Stuxnet? L’obiettivo di questo famigerato malware è quello di attacare gli impianti nucleari iraniani (come sembrerebbero confermare alcune notizie), o si tratta di una nuova sofisticata incarnazione  del classico worm prodotto da una gang di cybercriminali? Non si sa, forse non si saprà mai. Quello che pare certo è che [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: center;"><img class="aligncenter" src="http://www.symantec.com.nyud.net/content/en/us/global/images/threat_writeups/2010-071400-3123-99.1.jpg" alt="" width="440" height="289" /></p>
<p>Chi  c’è dietro al worm Stuxnet? L’obiettivo di questo famigerato malware è  quello di attacare gli impianti nucleari iraniani (come sembrerebbero  confermare alcune notizie), o si tratta di una nuova sofisticata  incarnazione  del classico worm prodotto da una gang di cybercriminali?</p>
<p>Non  si sa, forse non si saprà mai. Quello che pare certo è che non si  tratta dell’opera di uno o più dilettanti. Non si tratta insomma di  mettere in crisi Twitter con un XSS, qui la situazione è più complessa.</p>
<p><strong>Un worm anomalo<br />
</strong></p>
<p>La  storia inizia in Luglio, quando un ricercatore bielorusso identifica  presso clienti iraniani la presenza di <a href="http://www.pillolhacking.net/2010/07/25/i-pericolosi-link-di-windows/">Stuxnet</a>. Symantec non solo  conferma l’esistenza del worm, ma si accorge che una versione  semplificata del worm era già stata isolata un anno prima.</p>
<p>Fin qui niente di nuovo. Sembrerebbe la solita storia di un worm che sfruttando uno zero-day si propaga e organizza una <a href="../2009/02/20/anatomia-di-una-botnet/">botnet</a>.  Ma questa volta la storia è divera. A far suonare il campanello  d’allarme è la scoperta che Stuxnet ha una predilezione per i sistemi di  controllo industriale (SCADA), utilizzati dai sistemi informatici che  controllano le <a href="../2008/09/11/sabotaggio-digitale-attacco-alle-infrastrutture-critiche/">infrastrutture critiche</a>, come centrali elettriche, reti di distribuzione, centrali nucleari.</p>
<p>A  rendere ancora più inquietante la situazione è l’analisi della  distribuzione del worm. Se in genere queste infezioni si propagano più o  meno in tutto il mondo, questo worm pare prediliga alcune nazioni  orientali, tra cui India e Indonesia, e in paticolare l’Iran.</p>
<p>A questo punto sorgere un sospetto: non è che Stuxnet è stato creato da qualcuno, non <a href="../2009/11/23/quando-la-donna-delle-pulizie-e-un-hacker-o-un-agente-del-mossad/">particolarmente amico dell’Iran </a>e del suo programma nucleare?</p>
<p><strong>Stuxnet<br />
</strong></p>
<p>Effettivamente pare che Stuxnet sia un malware con una marcia in più. Quali sono i punti di forza di questo womr?</p>
<ul>
<li>Per la prima volta un worm utilizza come vettore di infezione <a href="http://www.symantec.com/connect/blogs/stuxnet-using-three-additional-zero-day-vulnerabilities">4 zero-day</a>.  Si tratta sicuramente di un dato notevole; la ricerca di questo genere  di vulnerabilità, e lo sviluppo dei codici per sfruttarle richiede una  abilità tecnica non comune.</li>
</ul>
<ul>
<li>Non solo tenta di esfiltrare codici e progetti dai computer infettati, ma tenta di accedere e di replicarsi nei PLC (<a href="https://secure.wikimedia.org/wikipedia/it/wiki/Programmable_logic_controller">Programmable Logic Controller</a>), computer specializzati nella gestione di processi industriali.</li>
</ul>
<ul>
<li>Utilizza  due certificati legittimi firmati da noti produttori di hardware. Il  worm risulta così essere firmato come software certificato (e quindi  sicuro). I certificati potrebbero essere stati sottratti ai legittimi  proprietari tramite un’intrusione informatica o fisica.</li>
</ul>
<p>Questi  elementi evidenziano il fatto che si tratti di un’operazione complessa,  articolata, portata avanti con estrema professionalità.</p>
<p><strong>Guerra Senza Limiti<br />
</strong></p>
<p>Il 26 Settembre Al-Jazeera pubblica la notizia bomba: “<a href="http://english.aljazeera.net//news/middleeast/2010/09/2010925135358149112.html">Iran Attacked by Computer Worm</a>”.  Qualche ora dopo è l’agenzia iraniana Irna a confermare la <a href="http://www.apcom.net/newsesteri/20100926_131248_56dde42_98313.html">massiccia  diffusione del worm in Iran</a>, confermando anche la presenza del worm in  computer privati utilizzati da tecnici del reattore nucleare di Busherh,  ma è la stessa agenzia a precisare anche che nessun sistema critico ha  subito danni, tantomeno il reattore nucleare.</p>
<p>Quindi  Stuxnet è stato creato dal governo di una nazione ostile all’Iran? Non è  detto. Da alcuni anni siamo entrati in una nuova fase della Storia, una  fase in cui il monopolio della guerra non appartiene più agli Stati.  Siamo nell’epoca della guerra asimmetrica, una <a href="http://www.ibs.it/code/9788886928519/qiao-liang-wang-xiangsui/guerra-senza-limiti-l-arte.html?shop=2625">guerra senza limiti</a>, combattuta non solo  tra nazioni, ma anche tra gruppi di potere, piccoli o grandi, frammenti  di apparati in contrasto con altri frammenti dello stesso apparato.  Gruppi privati, fondi speculativi, poteri occulti. Gruppi che utilizzano  armi convenzionali, ma anche tecniche di guerra irregolare, come le  information operations e la psychological warfare.</p>
<p>Forse  non sapremo mai la verità su Stuxnet. Ma è molto probabile che  incidenti simili saranno sempre più frequenti, come è altrettanto  probabile che eventi simili siano già accaduti.</p>
<!-- Social Bookmarking Reloaded BEGIN --><div class="social_bookmark"><em>Segnala presso:</em><br /><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://del.icio.us/post?url=http://www.pillolhacking.net/2010/09/27/stuxnet-e-la-guerra-senza-limiti/&amp;title=Stuxnet+e+la+Guerra+Senza+Limiti" title="Aggiungi 'Stuxnet e la Guerra Senza Limiti' a Del.icio.us"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/delicious.png" title="Aggiungi 'Stuxnet e la Guerra Senza Limiti' a Del.icio.us" alt="Aggiungi 'Stuxnet e la Guerra Senza Limiti' a Del.icio.us" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://digg.com/submit?phase=2&amp;url=http://www.pillolhacking.net/2010/09/27/stuxnet-e-la-guerra-senza-limiti/&amp;title=Stuxnet+e+la+Guerra+Senza+Limiti" title="Aggiungi 'Stuxnet e la Guerra Senza Limiti' a digg"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/digg.png" title="Aggiungi 'Stuxnet e la Guerra Senza Limiti' a digg" alt="Aggiungi 'Stuxnet e la Guerra Senza Limiti' a digg" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.technorati.com/faves?add=http://www.pillolhacking.net/2010/09/27/stuxnet-e-la-guerra-senza-limiti/" title="Aggiungi 'Stuxnet e la Guerra Senza Limiti' a Technorati"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/technorati.png" title="Aggiungi 'Stuxnet e la Guerra Senza Limiti' a Technorati" alt="Aggiungi 'Stuxnet e la Guerra Senza Limiti' a Technorati" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.google.com/bookmarks/mark?op=edit&amp;output=popup&amp;bkmk=http://www.pillolhacking.net/2010/09/27/stuxnet-e-la-guerra-senza-limiti/&amp;title=Stuxnet+e+la+Guerra+Senza+Limiti" title="Aggiungi 'Stuxnet e la Guerra Senza Limiti' a Google Bookmarks"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/google.png" title="Aggiungi 'Stuxnet e la Guerra Senza Limiti' a Google Bookmarks" alt="Aggiungi 'Stuxnet e la Guerra Senza Limiti' a Google Bookmarks" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://segnalo.alice.it/post.html.php?url=http://www.pillolhacking.net/2010/09/27/stuxnet-e-la-guerra-senza-limiti/&amp;title=Stuxnet+e+la+Guerra+Senza+Limiti" title="Aggiungi 'Stuxnet e la Guerra Senza Limiti' a Segnalo"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/segnalo.png" title="Aggiungi 'Stuxnet e la Guerra Senza Limiti' a Segnalo" alt="Aggiungi 'Stuxnet e la Guerra Senza Limiti' a Segnalo" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://oknotizie.alice.it/post?url=http://www.pillolhacking.net/2010/09/27/stuxnet-e-la-guerra-senza-limiti/&amp;title=Stuxnet+e+la+Guerra+Senza+Limiti" title="Aggiungi 'Stuxnet e la Guerra Senza Limiti' a OKnotizie"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/oknotizie.gif" title="Aggiungi 'Stuxnet e la Guerra Senza Limiti' a OKnotizie" alt="Aggiungi 'Stuxnet e la Guerra Senza Limiti' a OKnotizie" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.diggita.it/submit.php?title=Stuxnet+e+la+Guerra+Senza+Limiti&amp;url=http://www.pillolhacking.net/2010/09/27/stuxnet-e-la-guerra-senza-limiti/" title="Aggiungi 'Stuxnet e la Guerra Senza Limiti' a Diggita"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/diggita.png" title="Aggiungi 'Stuxnet e la Guerra Senza Limiti' a Diggita" alt="Aggiungi 'Stuxnet e la Guerra Senza Limiti' a Diggita" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.facebook.com/share.php?u=http://www.pillolhacking.net/2010/09/27/stuxnet-e-la-guerra-senza-limiti/&amp;t=Stuxnet+e+la+Guerra+Senza+Limiti" title="Aggiungi 'Stuxnet e la Guerra Senza Limiti' a FaceBook"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/facebook.png" title="Aggiungi 'Stuxnet e la Guerra Senza Limiti' a FaceBook" alt="Aggiungi 'Stuxnet e la Guerra Senza Limiti' a FaceBook" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.upnews.it/submit?url=http://www.pillolhacking.net/2010/09/27/stuxnet-e-la-guerra-senza-limiti/&amp;title=Stuxnet+e+la+Guerra+Senza+Limiti" title="Aggiungi 'Stuxnet e la Guerra Senza Limiti' a Upnews"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/upnews.png" title="Aggiungi 'Stuxnet e la Guerra Senza Limiti' a Upnews" alt="Aggiungi 'Stuxnet e la Guerra Senza Limiti' a Upnews" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://notizieflash.com/submit.php?title=Stuxnet+e+la+Guerra+Senza+Limiti&amp;url=http://www.pillolhacking.net/2010/09/27/stuxnet-e-la-guerra-senza-limiti/" title="Aggiungi 'Stuxnet e la Guerra Senza Limiti' a NotizieFlash"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/notizieflash.png" title="Aggiungi 'Stuxnet e la Guerra Senza Limiti' a NotizieFlash" alt="Aggiungi 'Stuxnet e la Guerra Senza Limiti' a NotizieFlash" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://twitter.com/home?status=http://www.pillolhacking.net/2010/09/27/stuxnet-e-la-guerra-senza-limiti/" title="Aggiungi 'Stuxnet e la Guerra Senza Limiti' a Twitter"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/twitter.png" title="Aggiungi 'Stuxnet e la Guerra Senza Limiti' a Twitter" alt="Aggiungi 'Stuxnet e la Guerra Senza Limiti' a Twitter" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.technotizie.it/posta_ok?action=f2&amp;title=Stuxnet+e+la+Guerra+Senza+Limiti&amp;url=http://www.pillolhacking.net/2010/09/27/stuxnet-e-la-guerra-senza-limiti/" title="Aggiungi 'Stuxnet e la Guerra Senza Limiti' a Technotizie"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/technotizie.png" title="Aggiungi 'Stuxnet e la Guerra Senza Limiti' a Technotizie" alt="Aggiungi 'Stuxnet e la Guerra Senza Limiti' a Technotizie" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://friendfeed.com/share/bookmarklet/frame#title=Stuxnet+e+la+Guerra+Senza+Limiti&amp;url=http://www.pillolhacking.net/2010/09/27/stuxnet-e-la-guerra-senza-limiti/" title="Aggiungi 'Stuxnet e la Guerra Senza Limiti' a FriendFeed"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/friendfeed.png" title="Aggiungi 'Stuxnet e la Guerra Senza Limiti' a FriendFeed" alt="Aggiungi 'Stuxnet e la Guerra Senza Limiti' a FriendFeed" /></a></div>
<!-- Social Bookmarking Reloaded END -->]]></content:encoded>
			<wfw:commentRss>http://www.pillolhacking.net/2010/09/27/stuxnet-e-la-guerra-senza-limiti/feed/</wfw:commentRss>
		<slash:comments>6</slash:comments>
		</item>
		<item>
		<title>Quando l&#8217;Hacking Diventa Illegale</title>
		<link>http://www.pillolhacking.net/2010/03/26/quando-lhacking-diventa-illegale/</link>
		<comments>http://www.pillolhacking.net/2010/03/26/quando-lhacking-diventa-illegale/#comments</comments>
		<pubDate>Fri, 26 Mar 2010 03:19:31 +0000</pubDate>
		<dc:creator>Daniele Chiuri</dc:creator>
				<category><![CDATA[Analisi]]></category>
		<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Security]]></category>

		<guid isPermaLink="false">http://www.pillolhacking.net/?p=1223</guid>
		<description><![CDATA[Dopo aver parlato molte volte di hacking, di sicurezza informatica e di tutti gli altri argomenti che caratterizzano PH, mi sembrava doveroso scrivere qualcosa sul connubio tra Stato e Hacking. In questi ultimi anni ho notato molta &#8220;ingenutà&#8221; per quanto riguarda cosa è legale e cosa non lo è. Questo articolo si pone l&#8217;obiettivo di [...]]]></description>
			<content:encoded><![CDATA[<p>Dopo aver parlato molte volte di hacking, di sicurezza informatica e di tutti gli altri argomenti che caratterizzano PH, mi sembrava doveroso scrivere qualcosa sul connubio tra Stato e Hacking. In questi ultimi anni ho notato molta &#8220;ingenutà&#8221; per quanto riguarda cosa è legale e cosa non lo è. Questo articolo si pone l&#8217;obiettivo di chiarire le idee a tutti. Tratteremo principalmente due argomenti: p2p e cracking.</p>
<p>Ovviamente ho usato il termine cracking e non hacking per ovvi motivi. Contate che a volte, a causa di leggi restrittive, anche il più etico degli hacker diventa, alla vista dei più, un cracker. Lo scopo dell&#8217;articolo non è giudicare ma informare.</p>
<p>Iniziamo vedendo ciò che concerne il p2p, qui sotto vi ho riportato in toto le leggi che riguardano questo argomento, se non avete voglia di leggerle non fatelo, i concetti verranno ripresi nel mio commento, ho dovuto inserire tutto per correttezza e perchè nessuno possa dire che qui su PH non facciamo le cose per bene.</p>
<p><strong>Legge 22 aprile 1941, n. 633 Art 171 ter</strong></p>
<blockquote><p>1. È punito, se il fatto è commesso per uso non personale, con la reclusione da sei mesi a tre anni e con la multa da euro 2.582 a euro 15.493 chiunque a fini di lucro:<br />
a) abusivamente duplica, riproduce, trasmette o diffonde in pubblico con qualsiasi procedimento, in tutto o in parte, un&#8217;opera dell&#8217;ingegno destinata al circuito televisivo, cinematografico, della vendita o del noleggio, dischi, nastri o supporti analoghi ovvero ogni altro supporto contenente fonogrammi o videogrammi di opere musicali, cinematografiche o audiovisive assimilate o sequenze di immagini in movimento;<br />
b) abusivamente riproduce, trasmette o diffonde in pubblico, con qualsiasi procedimento, opere o parti di opere letterarie, drammatiche, scientifiche o didattiche, musicali o drammatico-musicali, ovvero multimediali, anche se inserite in opere collettive o composite o banche dati;<br />
c) pur non avendo concorso alla duplicazione o riproduzione, introduce nel territorio dello Stato, detiene per la vendita o la distribuzione, o distribuisce, pone in commercio, concede in noleggio o comunque cede a qualsiasi titolo, proietta in pubblico, trasmette a mezzo della televisione con qualsiasi procedimento, trasmette a mezzo della radio, fa ascoltare in pubblico le duplicazioni o riproduzioni abusive di cui alle lettere a) e b);<br />
d) detiene per la vendita o la distribuzione, pone in commercio, vende, noleggia, cede a qualsiasi titolo, proietta in pubblico, trasmette a mezzo della radio o della televisione con qualsiasi procedimento, videocassette, musicassette, qualsiasi supporto contenente fonogrammi o videogrammi di opere musicali, cinematografiche o audiovisive o sequenze di immagini in movimento, od altro supporto per il quale è prescritta, ai sensi della presente legge, l&#8217;apposizione di contrassegno da parte della Società italiana degli autori ed editori (S.I.A.E.), privi del contrassegno medesimo o dotati di contrassegno contraffatto o alterato;<br />
e) in assenza di accordo con il legittimo distributore, ritrasmette o diffonde con qualsiasi mezzo un servizio criptato ricevuto per mezzo di apparati o parti di apparati atti alla decodificazione di trasmissioni ad accesso condizionato; f) introduce nel territorio dello Stato, detiene per la vendita o la distribuzione, distribuisce, vende, concede in noleggio, cede a qualsiasi titolo, promuove commercialmente, installa dispositivi o elementi di decodificazione speciale che consentono l&#8217;accesso ad un servizio criptato senza il pagamento del canone dovuto.<br />
f-bis) fabbrica, importa, distribuisce, vende, noleggia, cede a qualsiasi titolo, pubblicizza per la vendita o il noleggio, o detiene per scopi commerciali, attrezzature, prodotti o componenti ovvero presta servizi che abbiano la prevalente finalità o l&#8217;uso commerciale di eludere efficaci misure tecnologiche di cui all&#8217;art. 102-quater ovvero siano principalmente progettati, prodotti, adattati o realizzati con la finalità di rendere possibile o facilitare l&#8217;elusione di predette misure. Fra le misure tecnologiche sono comprese quelle applicate, o che residuano, a seguito della rimozione delle misure medesime conseguentemente a iniziativa volontaria dei titolari dei diritti o ad accordi tra questi ultimi e i beneficiari di eccezioni, ovvero a seguito di esecuzione di provvedimenti dell&#8217;autorità amministrativa o giurisdizionale;<br />
h) abusivamente rimuove o altera le informazioni elettroniche di cui all&#8217;articolo 102­ quinquies, ovvero distribuisce, importa a fini di distribuzione, diffonde per radio o per televisione, comunica o mette a disposizione del pubblico opere o altri materiali protetti dai quali siano state rimosse o alterate le informazioni elettroniche stesse.</p>
<p>2. È punito con la reclusione da uno a quattro anni e con la multa da da euro 2.582 a euro 15.493 chiunque:<br />
a) riproduce, duplica, trasmette o diffonde abusivamente, vende o pone altrimenti in commercio, cede a qualsiasi titolo o importa abusivamente oltre cinquanta copie o esemplari di opere tutelate dal diritto d&#8217;autore e da diritti connessi;<br />
a-bis) in violazione dell&#8217;art. 16, a fini di lucro, comunica al pubblico immettendola in un sistema di reti telematiche, mediante connessioni di qualsiasi genere, un&#8217;opera dell&#8217;ingegno protetta dal diritto d&#8217;autore, o parte di essa;<br />
b) esercitando in forma imprenditoriale attività di riproduzione, distribuzione, vendita o commercializzazione, importazione di opere tutelate dal diritto d&#8217;autore e da diritti connessi, si rende colpevole dei fatti previsti dal comma 1;<br />
c) promuove o organizza le attività illecite di cui al comma 1.</p></blockquote>
<p><strong>Legge 128/2004 art. 1 comma 2 (Legge Urbani)</strong></p>
<blockquote><p>2. Al comma 1 dell&#8217;art. 171-ter della legge 22 aprile 1941, n. 633, e successive modificazioni, le parole: &#8220;a fini di lucro&#8221; sono sostituite dalle seguenti: &#8220;per trarne profitto&#8221;.</p></blockquote>
<p>Vi invito a rileggere solo la seconda legge riportata, quella che viene chiamata &#8220;Legge Urbani&#8221;. Questa è stata una ghigliottina per tutti noi. Quando è entrata in vigore tutti gli internauti italiani hanno ricevuto una mazzata non indifferente. Penso che qualcuno si stia chiedendo: &#8220;Perchè?&#8221; me lo sono chiesto anch&#8217;io, a suo tempo, fino a quando non ho capito la differenza giuridica esistente tra i termini <em>fini di lucro</em> e <em>trarne profitto</em>.<br />
Giuridicamente ho dei fini di lucro se ricevo del denaro per ciò che faccio per esempio un&#8217;azienda senza fini di lucro indica che non vuole guadagnare niente per le sue prestazioni al massimo vuole rientrare delle spese. Con questa dicitura venivano ammesse tutte quelle attività che non avevano a che fare con il denaro: scaricare musica per mettersela in macchina o per regalarla alla fidanzata, scaricarsi un film e vederselo con gli amici ecc. Tutto ciò che non ci faceva guadagnare soldi era ammesso.<br />
Nel 2004 Urbani decide di variare la legge e mettere al posto di &#8220;fini di lucro&#8221;, &#8220;trarne profitto&#8221;. Cosa cambia per noi? Per la legge un profitto consiste anche nel mancanto esborso di denaro dovuto al NON aver acquistato un bene. Mi spiego: ti sei scaricato la tua canzone preferita per ascoltartela nel tuo lettore mp3? Hai ottenuto un <em>profitto</em> perchè non hai speso soldi per acquistare la canzone. Non so se ho reso l&#8217;idea&#8230;<strong>l&#8217;uso personale è stato deleggitimato</strong> e, di fatto, reso <strong>illegale</strong>.<br />
Con il termine &#8220;uso personale&#8221; ora la legge indica solo una riproduzione di materiale coperto da diritto d&#8217;autore acquistato allo scopo di usarlo in un&#8217;altro apparecchio o in un&#8217;altra sede. Mi spiego: compro il cd di Cristina D&#8217;Avena e ne voglio avere una copia a casa, ma anche una in macchina e una in ufficio. Posso farlo perchè l&#8217;ho acquistato.</p>
<p>Detto questo diventa chiaro che scaricare materiale protetto da diritto d&#8217;autore è illegale e prevede le pene descritte dalla legge sopracitata: <strong>con la reclusione da sei mesi a tre anni e con la multa da euro 2.582 a euro 15.493</strong>.</p>
<p>Lo so cosa state pensando: gli assassini e i truffatori dormono sonni tranquilli e il ragazzino che scarica un mp3 di Lady Gaga rischia 15000 euro di multa e 3 anni di galera. Noi comunque, come detto sopra, non vogliamo giudicare (i giudizi li lasciamo ad ognuno di noi) ma solo esporre i fatti.</p>
<p>Ora una piccola spiegazione per il fatto che software come emule, utorrent ecc. non vengono censurati dalla legge. Detto in poche parole: i software non sono illegali perchè non sono creati per mettere in condivisione materiale protetto da diritto d&#8217;autore bensì per mettere in condivisione materiale libero. Se gli utenti utilizzano il software per scopi illegali non è colpa degli sviluppatori.<br />
Il concetto è questo: se ho un coltello in mano lo posso usare per tagliare le carote e cucinare o per uccidere. Se lo uso per uccidere la colpa non è di chi ha costruito il coltello ma mia che lo uso male.</p>
<p>Abbiamo finito la nostra disamina sul P2P&#8230;ora passiamo al cracking. Stesso metodo, vediamo le leggi:</p>
<p><strong>Articolo 615 Codice penale<br />
Articolo aggiunto dall&#8217;art. 4, L. 23 dicembre 1993, n. 547.<br />
e modificata dalla<br />
L. 18 marzo 2008, n. 48</strong></p>
<blockquote><p>1. L’articolo 615-quinquies del codice penale è sostituito dal seguente:</p>
<p>«Art. 615-quinquies. – (Diffusione di apparecchiature, dispositivi o programmi informatici diretti a danneggiare o interrompere un sistema informatico o telematico). – Chiunque, allo scopo di danneggiare illecitamente un sistema informatico o telematico, le informazioni, i dati o i programmi in esso contenuti o ad esso pertinenti ovvero di favorire l’interruzione, totale o parziale, o l’alterazione del suo funzionamento, si procura, produce, riproduce, importa, diffonde, comunica, consegna o, comunque, mette a disposizione di altri apparecchiature, dispositivi o programmi informatici, è punito con la reclusione fino a due anni e con la multa sino a euro 10.329».</p>
<p>Art. 5. (Modifiche al titolo XIII del libro secondo del codice penale)</p>
<p>1. L’articolo 635-bis del codice penale è sostituito dal seguente:</p>
<p>«Art. 635-bis. – (Danneggiamento di informazioni, dati e programmi informatici). – Salvo che il fatto costituisca più grave reato, chiunque distrugge, deteriora, cancella, altera o sopprime informazioni, dati o programmi informatici altrui è punito, a querela della persona offesa, con la reclusione da sei mesi a tre anni.<br />
Se ricorre la circostanza di cui al numero 1) del secondo comma dell’articolo 635 ovvero se il fatto è commesso con abuso della qualità di operatore del sistema, la pena è della reclusione da uno a quattro anni e si procede d’ufficio».</p>
<p>2. Dopo l’articolo 635-bis del codice penale sono inseriti i seguenti:</p>
<p>«Art. 635-ter. – (Danneggiamento di informazioni, dati e programmi informatici utilizzati dallo Stato o da altro ente pubblico o comunque di pubblica utilità). – Salvo che il fatto costituisca più grave reato, chiunque commette un fatto diretto a distruggere, deteriorare, cancellare, alterare o sopprimere informazioni, dati o programmi informatici utilizzati dallo Stato o da altro ente pubblico o ad essi pertinenti, o comunque di pubblica utilità, è punito con la reclusione da uno a quattro anni.<br />
Se dal fatto deriva la distruzione, il deterioramento, la cancellazione, l’alterazione o la soppressione delle informazioni, dei dati o dei programmi informatici, la pena è della reclusione da tre a otto anni.<br />
Se ricorre la circostanza di cui al numero 1) del secondo comma dell’articolo 635 ovvero se il fatto è commesso con abuso della qualità di operatore del sistema, la pena è aumentata.<br />
Art. 635-quater. – (Danneggiamento di sistemi informatici o telematici). – Salvo che il fatto costituisca più grave reato, chiunque, mediante le condotte di cui all’articolo 635-bis, ovvero attraverso l’introduzione o la trasmissione di dati, informazioni o programmi, distrugge, danneggia, rende, in tutto o in parte, inservibili sistemi informatici o telematici altrui o ne ostacola gravemente il funzionamento è punito con la reclusione da uno a cinque anni.<br />
Se ricorre la circostanza di cui al numero 1) del secondo comma dell’articolo 635 ovvero se il fatto è commesso con abuso della qualità di operatore del sistema, la pena è aumentata.<br />
Art. 635-quinquies. – (Danneggiamento di sistemi informatici o telematici di pubblica utilità). – Se il fatto di cui all’articolo 635-quater è diretto a distruggere, danneggiare, rendere, in tutto o in parte, inservibili sistemi informatici o telematici di pubblica utilità o ad ostacolarne gravemente il funzionamento, la pena è della reclusione da uno a quattro anni.<br />
Se dal fatto deriva la distruzione o il danneggiamento del sistema informatico o telematico di pubblica utilità ovvero se questo è reso, in tutto o in parte, inservibile, la pena è della reclusione da tre a otto anni.<br />
Se ricorre la circostanza di cui al numero 1) del secondo comma dell’articolo 635 ovvero se il fatto è commesso con abuso della qualità di operatore del sistema, la pena è aumentata».</p></blockquote>
<p>Detto &#8220;a parole nostre&#8221; chi: cracca un sistema informatico, diffonde codici di accesso, crea trojan, worm o simili oppure dà false generalità al certificatore di firme elettroniche viene punito con una pena fino a 8 anni (nei casi più gravi) e con circa 10000 euro di multa nel caso distrugga completamente i dati o nel caso sia un &#8220;operatore del sistema&#8221;.</p>
<p>Da queste leggi si evince che, a dispetto di quello che si nota online dove presunti cracker spuntano fuori come funghi, la legge disciplina in maniera severa chiunque compia azioni del genere. Tutti i grandi hacker infatti, prima o poi, sono stati beccati e sono finiti in galera. Lo stesso Kevin Mitnick stette in gattabuia dal 1995 al 2000.</p>
<p>Alla fine di questo articolo abbiamo capito per filo e per segno cosa è legale e cosa non lo è. Spero di aver sfatato alcuni vostri dubbi e alcune vostre domande.</p>
<!-- Social Bookmarking Reloaded BEGIN --><div class="social_bookmark"><em>Segnala presso:</em><br /><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://del.icio.us/post?url=http://www.pillolhacking.net/2010/03/26/quando-lhacking-diventa-illegale/&amp;title=Quando+l%26%238217%3BHacking+Diventa+Illegale" title="Aggiungi 'Quando l&#8217;Hacking Diventa Illegale' a Del.icio.us"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/delicious.png" title="Aggiungi 'Quando l&#8217;Hacking Diventa Illegale' a Del.icio.us" alt="Aggiungi 'Quando l&#8217;Hacking Diventa Illegale' a Del.icio.us" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://digg.com/submit?phase=2&amp;url=http://www.pillolhacking.net/2010/03/26/quando-lhacking-diventa-illegale/&amp;title=Quando+l%26%238217%3BHacking+Diventa+Illegale" title="Aggiungi 'Quando l&#8217;Hacking Diventa Illegale' a digg"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/digg.png" title="Aggiungi 'Quando l&#8217;Hacking Diventa Illegale' a digg" alt="Aggiungi 'Quando l&#8217;Hacking Diventa Illegale' a digg" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.technorati.com/faves?add=http://www.pillolhacking.net/2010/03/26/quando-lhacking-diventa-illegale/" title="Aggiungi 'Quando l&#8217;Hacking Diventa Illegale' a Technorati"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/technorati.png" title="Aggiungi 'Quando l&#8217;Hacking Diventa Illegale' a Technorati" alt="Aggiungi 'Quando l&#8217;Hacking Diventa Illegale' a Technorati" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.google.com/bookmarks/mark?op=edit&amp;output=popup&amp;bkmk=http://www.pillolhacking.net/2010/03/26/quando-lhacking-diventa-illegale/&amp;title=Quando+l%26%238217%3BHacking+Diventa+Illegale" title="Aggiungi 'Quando l&#8217;Hacking Diventa Illegale' a Google Bookmarks"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/google.png" title="Aggiungi 'Quando l&#8217;Hacking Diventa Illegale' a Google Bookmarks" alt="Aggiungi 'Quando l&#8217;Hacking Diventa Illegale' a Google Bookmarks" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://segnalo.alice.it/post.html.php?url=http://www.pillolhacking.net/2010/03/26/quando-lhacking-diventa-illegale/&amp;title=Quando+l%26%238217%3BHacking+Diventa+Illegale" title="Aggiungi 'Quando l&#8217;Hacking Diventa Illegale' a Segnalo"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/segnalo.png" title="Aggiungi 'Quando l&#8217;Hacking Diventa Illegale' a Segnalo" alt="Aggiungi 'Quando l&#8217;Hacking Diventa Illegale' a Segnalo" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://oknotizie.alice.it/post?url=http://www.pillolhacking.net/2010/03/26/quando-lhacking-diventa-illegale/&amp;title=Quando+l%26%238217%3BHacking+Diventa+Illegale" title="Aggiungi 'Quando l&#8217;Hacking Diventa Illegale' a OKnotizie"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/oknotizie.gif" title="Aggiungi 'Quando l&#8217;Hacking Diventa Illegale' a OKnotizie" alt="Aggiungi 'Quando l&#8217;Hacking Diventa Illegale' a OKnotizie" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.diggita.it/submit.php?title=Quando+l%26%238217%3BHacking+Diventa+Illegale&amp;url=http://www.pillolhacking.net/2010/03/26/quando-lhacking-diventa-illegale/" title="Aggiungi 'Quando l&#8217;Hacking Diventa Illegale' a Diggita"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/diggita.png" title="Aggiungi 'Quando l&#8217;Hacking Diventa Illegale' a Diggita" alt="Aggiungi 'Quando l&#8217;Hacking Diventa Illegale' a Diggita" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.facebook.com/share.php?u=http://www.pillolhacking.net/2010/03/26/quando-lhacking-diventa-illegale/&amp;t=Quando+l%26%238217%3BHacking+Diventa+Illegale" title="Aggiungi 'Quando l&#8217;Hacking Diventa Illegale' a FaceBook"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/facebook.png" title="Aggiungi 'Quando l&#8217;Hacking Diventa Illegale' a FaceBook" alt="Aggiungi 'Quando l&#8217;Hacking Diventa Illegale' a FaceBook" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.upnews.it/submit?url=http://www.pillolhacking.net/2010/03/26/quando-lhacking-diventa-illegale/&amp;title=Quando+l%26%238217%3BHacking+Diventa+Illegale" title="Aggiungi 'Quando l&#8217;Hacking Diventa Illegale' a Upnews"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/upnews.png" title="Aggiungi 'Quando l&#8217;Hacking Diventa Illegale' a Upnews" alt="Aggiungi 'Quando l&#8217;Hacking Diventa Illegale' a Upnews" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://notizieflash.com/submit.php?title=Quando+l%26%238217%3BHacking+Diventa+Illegale&amp;url=http://www.pillolhacking.net/2010/03/26/quando-lhacking-diventa-illegale/" title="Aggiungi 'Quando l&#8217;Hacking Diventa Illegale' a NotizieFlash"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/notizieflash.png" title="Aggiungi 'Quando l&#8217;Hacking Diventa Illegale' a NotizieFlash" alt="Aggiungi 'Quando l&#8217;Hacking Diventa Illegale' a NotizieFlash" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://twitter.com/home?status=http://www.pillolhacking.net/2010/03/26/quando-lhacking-diventa-illegale/" title="Aggiungi 'Quando l&#8217;Hacking Diventa Illegale' a Twitter"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/twitter.png" title="Aggiungi 'Quando l&#8217;Hacking Diventa Illegale' a Twitter" alt="Aggiungi 'Quando l&#8217;Hacking Diventa Illegale' a Twitter" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.technotizie.it/posta_ok?action=f2&amp;title=Quando+l%26%238217%3BHacking+Diventa+Illegale&amp;url=http://www.pillolhacking.net/2010/03/26/quando-lhacking-diventa-illegale/" title="Aggiungi 'Quando l&#8217;Hacking Diventa Illegale' a Technotizie"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/technotizie.png" title="Aggiungi 'Quando l&#8217;Hacking Diventa Illegale' a Technotizie" alt="Aggiungi 'Quando l&#8217;Hacking Diventa Illegale' a Technotizie" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://friendfeed.com/share/bookmarklet/frame#title=Quando+l%26%238217%3BHacking+Diventa+Illegale&amp;url=http://www.pillolhacking.net/2010/03/26/quando-lhacking-diventa-illegale/" title="Aggiungi 'Quando l&#8217;Hacking Diventa Illegale' a FriendFeed"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/friendfeed.png" title="Aggiungi 'Quando l&#8217;Hacking Diventa Illegale' a FriendFeed" alt="Aggiungi 'Quando l&#8217;Hacking Diventa Illegale' a FriendFeed" /></a></div>
<!-- Social Bookmarking Reloaded END -->]]></content:encoded>
			<wfw:commentRss>http://www.pillolhacking.net/2010/03/26/quando-lhacking-diventa-illegale/feed/</wfw:commentRss>
		<slash:comments>9</slash:comments>
		</item>
		<item>
		<title>Come Funziona il Comando Ping?</title>
		<link>http://www.pillolhacking.net/2010/03/10/come-funziona-ping/</link>
		<comments>http://www.pillolhacking.net/2010/03/10/come-funziona-ping/#comments</comments>
		<pubDate>Wed, 10 Mar 2010 04:00:55 +0000</pubDate>
		<dc:creator>Angelo Righi</dc:creator>
				<category><![CDATA[Analisi]]></category>
		<category><![CDATA[Networking]]></category>
		<category><![CDATA[Hacking]]></category>

		<guid isPermaLink="false">http://www.pillolhacking.net/?p=1176</guid>
		<description><![CDATA[A chi non è capitato di usare almeno una volta il comando ping? Alla grande maggioranza suppongo, anche gli utenti meno smaliziati almeno una volta saranno stati costretti ad aprire l&#8217;odiato prompt dei comandi e digitare la parolina magica: ping. Ping è un programma diffuso praticamente su tutti i sistemi disponibili, si tratta di un&#8217;utility [...]]]></description>
			<content:encoded><![CDATA[<p>A chi non è capitato di usare almeno una volta il comando ping? Alla grande maggioranza suppongo, anche gli utenti meno smaliziati almeno una volta saranno stati costretti ad aprire l&#8217;odiato prompt dei comandi e digitare la parolina magica: ping.</p>
<p>Ping è un programma diffuso praticamente su tutti i sistemi disponibili, si tratta di un&#8217;utility di diagnostica che serve per misurare il tempo impiegato tra l&#8217;invio di un pacchetto dati e la ricezione della risposta dall&#8217;host remoto.</p>
<p>Il comando può essere utilizzato sia in LAN, sia in Internet, ma anche tra due computer collegati con un cavo di rete. E&#8217; utile per capire se due computer &#8220;si vedono&#8221;, ovvero possono dialogare scambiandosi dati.</p>
<p>In questo esempio mostro l&#8217;utilizzo di ping dal mio computer verso il router della mia rete, dove 192.168.1.1 è appunto l&#8217;indirizzo del router:</p>

<div class="wp_syntax"><div class="code"><pre class="dos" style="font-family:monospace;">C:\PillolHacking<span style="color: #33cc33;">&amp;</span>gt;ping 192.168.1.1
&nbsp;
Esecuzione di Ping 192.168.1.1 <span style="color: #0000ff; font-weight: bold;">con</span> 32 byte di dati:
&nbsp;
Risposta da 192.168.1.1: byte=32 durata=5ms TTL=64
Risposta da 192.168.1.1: byte=32 durata=3ms TTL=64
Risposta da 192.168.1.1: byte=32 durata=3ms TTL=64
Risposta da 192.168.1.1: byte=32 durata=4ms TTL=64
&nbsp;
Statistiche Ping per 192.168.1.1:
Pacchetti: Trasmessi = 4, Ricevuti = 4, Persi = 0 <span style="color: #33cc33;">(</span>0<span style="color: #33cc33;">%</span> persi<span style="color: #33cc33;">)</span>,
Tempo approssimativo percorsi andata/ritorno <span style="color: #00b100; font-weight: bold;">in</span> millisecondi:
Minimo = 3ms, Massimo =  5ms, Medio =  3ms</pre></div></div>

<p>In un <a id="gig0" title="altro articolo" href="../2008/10/09/come-scoprire-il-sistema-operativo-remoto-con-un-solo-ping-e-un-pizzico-di-traceroute/">altro articolo</a> parlavo di come riuscire a capire, o perlomeno a tentare di indovinare il tipo di sistema operativo del computer remoto analizzando il campo TTL (in questo 64 ci suggerisce che il sistema operativo del router è basato sul kernel Linux).</p>
<p>Questa volta voglio soffermarmi su di un altro aspetto, anzi mi faccio una domanda:come funziona il ping, cosa succede dietro le quinte quando digito questo comando?</p>
<p>Il funzionamento di ping si basa sul protocollo <a id="oshv" title="ICMP (Internet Control Message Protocol)" href="http://it.wikipedia.org/wiki/ICMP">ICMP (Internet Control Message Protocol)</a>, un protocollo espressamente ideato per fornire servizi di diagnostica e controllo della rete. La struttura di questo protocollo è abbastanza semplice, infatti ICMP si compone di 4 campi:</p>
<p>1. Tipo<br />
2. Codice<br />
3. Checksum<br />
4. Dati</p>
<p>Particolarmente interessante è il campo Tipo. I tipi possono essere una trentina circa, ma quelli che ci interessano sono 2:</p>
<p>1. Tipo 0: Echo reply<br />
2. Tipo 8: Echo request</p>
<p>Quando digitiamo il comando ping, dopo aver fornito l&#8217;indirizzo Ip dell&#8217;host da controllare, avvengono le seguenti azioni:</p>
<p>1. Viene inviato un pacchtto dati ICMP di tipo 8 (Echo request) verso l&#8217;Ip specificato<br />
2. L&#8217;host remoto risponde con un paccheto ICMP di tipo 0 (Echo reply)</p>
<p style="text-align: left;">Ho catturato la sessione ping riportata sopra con <a id="f4_n" title="Wireshark" href="http://www.wireshark.org/">Wireshark</a>, qui sotto possiamo vedere lo scambio di pacchetti ICMP dall&#8217;host sorgente (il computer da cui ho impartito il comando) ovvero 192.168.1.6, e il router 192.168.1.1:</p>
<p style="text-align: center;"><a href="http://www.pillolhacking.net/wp-content/uploads/2010/03/ping1.png"><img class="aligncenter size-full wp-image-1169" title="ping1" src="http://www.pillolhacking.net/wp-content/uploads/2010/03/ping1.png" alt="" width="490" height="194" /></a></p>
<p>ecco la risposta da 192.168.1.1:</p>
<p style="text-align: center;"><a href="http://www.pillolhacking.net/wp-content/uploads/2010/03/ping2.png"><img class="aligncenter size-full wp-image-1179" title="ping2" src="http://www.pillolhacking.net/wp-content/uploads/2010/03/ping2.png" alt="" width="488" height="194" /></a></p>
<p>Queste immagini evidenziano la parte ICMP del pacchetto dati. La prima immagine mostra l&#8217;invio di Echo request  (notare il byte 22 impostato a 8), da 192.168.1.6 verso 192.168.1.1 (i dati relativi agli indirizzi sono inclusi nell&#8217;header Ip); La seconda mostra la risposta proveniente da 192.168.1.1, con Echo reply (si vede il byte 22 del segmento ICMP impostato a 0).</p>
<p>Analizzando i pacchetti si nota anche come Windows riempia con caratteri alfabetici (abcdefghjklmnopqrst&#8230;) il campo dati da 32 byte. Il pacchetto Echo reply si limita a ricopiare questi 32 byte e rispedirli al mittente.</p>
<p>Spero che questa spiegazione sia riuscita a chiarire alcuni aspetti di ping e del protocollo ICMP. Prossimamente ci addentreremo nei meandri della rete analizzando i protocolli e facendo a pezzi i pacchetti dati con Wireshark e affini.</p>
<!-- Social Bookmarking Reloaded BEGIN --><div class="social_bookmark"><em>Segnala presso:</em><br /><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://del.icio.us/post?url=http://www.pillolhacking.net/2010/03/10/come-funziona-ping/&amp;title=Come+Funziona+il+Comando+Ping%3F" title="Aggiungi 'Come Funziona il Comando Ping?' a Del.icio.us"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/delicious.png" title="Aggiungi 'Come Funziona il Comando Ping?' a Del.icio.us" alt="Aggiungi 'Come Funziona il Comando Ping?' a Del.icio.us" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://digg.com/submit?phase=2&amp;url=http://www.pillolhacking.net/2010/03/10/come-funziona-ping/&amp;title=Come+Funziona+il+Comando+Ping%3F" title="Aggiungi 'Come Funziona il Comando Ping?' a digg"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/digg.png" title="Aggiungi 'Come Funziona il Comando Ping?' a digg" alt="Aggiungi 'Come Funziona il Comando Ping?' a digg" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.technorati.com/faves?add=http://www.pillolhacking.net/2010/03/10/come-funziona-ping/" title="Aggiungi 'Come Funziona il Comando Ping?' a Technorati"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/technorati.png" title="Aggiungi 'Come Funziona il Comando Ping?' a Technorati" alt="Aggiungi 'Come Funziona il Comando Ping?' a Technorati" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.google.com/bookmarks/mark?op=edit&amp;output=popup&amp;bkmk=http://www.pillolhacking.net/2010/03/10/come-funziona-ping/&amp;title=Come+Funziona+il+Comando+Ping%3F" title="Aggiungi 'Come Funziona il Comando Ping?' a Google Bookmarks"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/google.png" title="Aggiungi 'Come Funziona il Comando Ping?' a Google Bookmarks" alt="Aggiungi 'Come Funziona il Comando Ping?' a Google Bookmarks" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://segnalo.alice.it/post.html.php?url=http://www.pillolhacking.net/2010/03/10/come-funziona-ping/&amp;title=Come+Funziona+il+Comando+Ping%3F" title="Aggiungi 'Come Funziona il Comando Ping?' a Segnalo"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/segnalo.png" title="Aggiungi 'Come Funziona il Comando Ping?' a Segnalo" alt="Aggiungi 'Come Funziona il Comando Ping?' a Segnalo" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://oknotizie.alice.it/post?url=http://www.pillolhacking.net/2010/03/10/come-funziona-ping/&amp;title=Come+Funziona+il+Comando+Ping%3F" title="Aggiungi 'Come Funziona il Comando Ping?' a OKnotizie"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/oknotizie.gif" title="Aggiungi 'Come Funziona il Comando Ping?' a OKnotizie" alt="Aggiungi 'Come Funziona il Comando Ping?' a OKnotizie" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.diggita.it/submit.php?title=Come+Funziona+il+Comando+Ping%3F&amp;url=http://www.pillolhacking.net/2010/03/10/come-funziona-ping/" title="Aggiungi 'Come Funziona il Comando Ping?' a Diggita"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/diggita.png" title="Aggiungi 'Come Funziona il Comando Ping?' a Diggita" alt="Aggiungi 'Come Funziona il Comando Ping?' a Diggita" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.facebook.com/share.php?u=http://www.pillolhacking.net/2010/03/10/come-funziona-ping/&amp;t=Come+Funziona+il+Comando+Ping%3F" title="Aggiungi 'Come Funziona il Comando Ping?' a FaceBook"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/facebook.png" title="Aggiungi 'Come Funziona il Comando Ping?' a FaceBook" alt="Aggiungi 'Come Funziona il Comando Ping?' a FaceBook" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.upnews.it/submit?url=http://www.pillolhacking.net/2010/03/10/come-funziona-ping/&amp;title=Come+Funziona+il+Comando+Ping%3F" title="Aggiungi 'Come Funziona il Comando Ping?' a Upnews"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/upnews.png" title="Aggiungi 'Come Funziona il Comando Ping?' a Upnews" alt="Aggiungi 'Come Funziona il Comando Ping?' a Upnews" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://notizieflash.com/submit.php?title=Come+Funziona+il+Comando+Ping%3F&amp;url=http://www.pillolhacking.net/2010/03/10/come-funziona-ping/" title="Aggiungi 'Come Funziona il Comando Ping?' a NotizieFlash"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/notizieflash.png" title="Aggiungi 'Come Funziona il Comando Ping?' a NotizieFlash" alt="Aggiungi 'Come Funziona il Comando Ping?' a NotizieFlash" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://twitter.com/home?status=http://www.pillolhacking.net/2010/03/10/come-funziona-ping/" title="Aggiungi 'Come Funziona il Comando Ping?' a Twitter"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/twitter.png" title="Aggiungi 'Come Funziona il Comando Ping?' a Twitter" alt="Aggiungi 'Come Funziona il Comando Ping?' a Twitter" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.technotizie.it/posta_ok?action=f2&amp;title=Come+Funziona+il+Comando+Ping%3F&amp;url=http://www.pillolhacking.net/2010/03/10/come-funziona-ping/" title="Aggiungi 'Come Funziona il Comando Ping?' a Technotizie"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/technotizie.png" title="Aggiungi 'Come Funziona il Comando Ping?' a Technotizie" alt="Aggiungi 'Come Funziona il Comando Ping?' a Technotizie" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://friendfeed.com/share/bookmarklet/frame#title=Come+Funziona+il+Comando+Ping%3F&amp;url=http://www.pillolhacking.net/2010/03/10/come-funziona-ping/" title="Aggiungi 'Come Funziona il Comando Ping?' a FriendFeed"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/friendfeed.png" title="Aggiungi 'Come Funziona il Comando Ping?' a FriendFeed" alt="Aggiungi 'Come Funziona il Comando Ping?' a FriendFeed" /></a></div>
<!-- Social Bookmarking Reloaded END -->]]></content:encoded>
			<wfw:commentRss>http://www.pillolhacking.net/2010/03/10/come-funziona-ping/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>Attaccare Internet Information Server 6 con il bug WebDAV</title>
		<link>http://www.pillolhacking.net/2009/05/25/attaccare-internet-information-server-6-con-il-bug-webdav/</link>
		<comments>http://www.pillolhacking.net/2009/05/25/attaccare-internet-information-server-6-con-il-bug-webdav/#comments</comments>
		<pubDate>Mon, 25 May 2009 05:20:39 +0000</pubDate>
		<dc:creator>Angelo Righi</dc:creator>
				<category><![CDATA[Analisi]]></category>
		<category><![CDATA[Exploit]]></category>
		<category><![CDATA[Hacking]]></category>

		<guid isPermaLink="false">http://www.pillolhacking.net/?p=538</guid>
		<description><![CDATA[Per quale motivo craccare una password quando un meccanismo di autenticazione può essere aggirato? I server Internet Information Server (IIS) prodotti da Microsoft, dalla versione 5.0 alla 6.0 sono vulnerabili a un attacco che in alcuni casi permette l&#8217;accesso a risorse protette aggirando l&#8217;autenticazione. Al momento attuale non esistono patch per chiudere la falla ma [...]]]></description>
			<content:encoded><![CDATA[<p>Per quale motivo craccare una password quando un meccanismo di autenticazione può essere aggirato? I server Internet Information Server (IIS) prodotti da Microsoft, dalla versione 5.0 alla 6.0 sono vulnerabili a un attacco che in alcuni casi permette l&#8217;accesso a risorse protette aggirando l&#8217;autenticazione.</p>
<p>Al momento attuale non esistono patch per chiudere la falla ma Microsoft, che ha confermato il problema, nel <a id="wg-m" title="security advisory 971492" href="http://www.microsoft.com/technet/security/advisory/971492.mspx">security advisory 971492</a> fornisce alcune contromisure per mitigare la minaccia.</p>
<p>Il bug colpisce il sistema di autenticazione del componente <a id="hnsj" title="WebDAV" href="http://en.wikipedia.org/wiki/WebDAV">WebDAV</a> (Web-based Distributed Authoring and Versioning), un sistema (non attivo di default) per la gestione,la condivisione e il versionamento di documenti tramite web.</p>
<p>Una errore nella logica del controllo di sicurezza in concomitanza di particolari caratteri unicode, permette a un hacker di accedere a directory protette da password e quindi, uploadare, downloadare files; in particolari condizioni è possibile caricare script backdoor scritti in asp ed eseguirli, ottenendo un accesso remoto, seppur con privilegi limitati.</p>
<p>Sono già apparsi diversi <a id="ycxy" title="exploit" href="http://milw0rm.com/exploits/8704">exploit</a>. Esiste anche un interessante video che mostra tutti i possibili attacchi, e le relative configurazioni vulnerabili:</p>
<p><object width="400" height="300" data="http://vimeo.com/moogaloop.swf?clip_id=4750408&amp;server=vimeo.com&amp;show_title=1&amp;show_byline=1&amp;show_portrait=0&amp;color=&amp;fullscreen=1" type="application/x-shockwave-flash"><param name="allowfullscreen" value="true" /><param name="allowscriptaccess" value="always" /><param name="src" value="http://vimeo.com/moogaloop.swf?clip_id=4750408&amp;server=vimeo.com&amp;show_title=1&amp;show_byline=1&amp;show_portrait=0&amp;color=&amp;fullscreen=1" /></object></p>
<p><a href="http://vimeo.com/4750408">Webdav IIS6 bypass and code execution</a> from <a href="http://vimeo.com/user248667">Thierry Zoller</a> on <a href="http://vimeo.com">Vimeo</a>.</p>
<p>Questa vulnerabilità ha una natura assai curiosa. Si tratta di un errore di programmazione clamoroso, errore che non ci aspetteremmo di trovare in un software di questa portata: eppure c&#8217;è. La spiegazione del bug è abbastanza semplice: se nell&#8217;url passato al server è presente la sequenza unicode &#8220;%c0%af&#8221; l&#8217;autenticazione viene semplicemente ignorata e l&#8217;utente può tranquillamente procedere verso l&#8217;area protetta senza necessità di inserire credenziali!</p>
<p>Per quale motivo? Vediamo in sequenza come agisce l&#8217;autenticazione:</p>
<p>1. Esiste un file &#8220;protected.zip&#8221; in un&#8217;area del server accessibile tramite password<br />
2. Il percorso completo è /protected/protected.zip<br />
3. Il server analizza il percorso e si accorge che la cartella è protetta<br />
4. Viene richiesta la password</p>
<p>Questa è la procedura normale. Se fossimo in grado di alterare la logica del punto 3, facendo credere al server che vogliamo accedere ad una risorsa pubblica, quando in realtà la risorsa è protetta avremmo accesso all&#8217;area riservata. Ma come?</p>
<p>Se mettessimo dei caratteri arbitrari aggiuntivi all&#8217;url con lo scopo di ingannare il server le cose funzionerebbero solo a metà:</p>
<p>1. Esiste un file &#8220;protected.zip&#8221; in un&#8217;area del server accessibile tramite password<br />
2. Il percorso completo è /protected/protected.zip<br />
3. Noi passiamo un url leggermente modificato per aggirare il controllo: /protected@@/protected.zip<br />
4. Il server analizza il percorso e si accorge che la cartella non è protetta<br />
5. Viene effettuata la decodifica unicode. Non ci sono caratteri unicode<br />
6. Il server si accorge che l&#8217;indirizzo /protected@@/protected.zip non esiste</p>
<p>Evidentemente non funziona, otteniamo semplicemente un file not found. Ma se invece inserissimo dei caratteri che confondo il server nella prima fase, ma che vengono rimossi prima che venga effettuato l&#8217;effettivo recupero della risorsa richiesta avremmo ottenuto l&#8217;obiettivo:</p>
<p>1. Esiste un file &#8220;protected.zip&#8221; in un&#8217;area del server accessibile tramite password<br />
2. Il percorso completo è /protected/protected.zip<br />
3. Noi passiamo un url leggermente modificato per aggirare il controllo, utilizzando i caratteri  unicode: /protected%c0%afprotected.zip<br />
4. Il server analizza il percorso e si accorge che la cartella non è protetta(!)<br />
5. Viene effettuata la decodifica unicode,  &#8220;%c0%af&#8221; diventa &#8220;/&#8221;, ovvero  &#8220;/protected%c0%afprotected.zip&#8221; diventa &#8220;/protected/protected.zip&#8221;<br />
6. Il server recupera la risorsa e ce la consegna senza tante storie</p>
<p>Insomma, il controllo di sicurezza viene effettuato prima della conversione unicode. La codifica unicode maschera il vero url alla funzione di verifica, ma prima del recupero della risorsa l&#8217;url viene modificato e riportato all&#8217;originale. A questo punto è troppo tardi, la strada è già spianata.</p>
<p>Questo bug ricorda un bug molto più grave che tra il 2000 e il 2001 fece strage tra i server IIS4 e IIS5. Quella volta l&#8217;impatto fu molto più grande perché il bug aprì le porte all&#8217;esecuzione di comandi da remoto in modo estremamente semplice. Chi all&#8217;epoca si occupava di hacking se lo ricorderà molto bene. Questa volta l&#8217;impatto dovrebbe essere molto più limitato, considerando che WebDAV deve essere esplicitamente attivato, e per ottenere gli effetti più nefasti si devono verificare diverse condizioni.</p>
<!-- Social Bookmarking Reloaded BEGIN --><div class="social_bookmark"><em>Segnala presso:</em><br /><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://del.icio.us/post?url=http://www.pillolhacking.net/2009/05/25/attaccare-internet-information-server-6-con-il-bug-webdav/&amp;title=Attaccare+Internet+Information+Server+6+con+il+bug+WebDAV" title="Aggiungi 'Attaccare Internet Information Server 6 con il bug WebDAV' a Del.icio.us"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/delicious.png" title="Aggiungi 'Attaccare Internet Information Server 6 con il bug WebDAV' a Del.icio.us" alt="Aggiungi 'Attaccare Internet Information Server 6 con il bug WebDAV' a Del.icio.us" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://digg.com/submit?phase=2&amp;url=http://www.pillolhacking.net/2009/05/25/attaccare-internet-information-server-6-con-il-bug-webdav/&amp;title=Attaccare+Internet+Information+Server+6+con+il+bug+WebDAV" title="Aggiungi 'Attaccare Internet Information Server 6 con il bug WebDAV' a digg"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/digg.png" title="Aggiungi 'Attaccare Internet Information Server 6 con il bug WebDAV' a digg" alt="Aggiungi 'Attaccare Internet Information Server 6 con il bug WebDAV' a digg" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.technorati.com/faves?add=http://www.pillolhacking.net/2009/05/25/attaccare-internet-information-server-6-con-il-bug-webdav/" title="Aggiungi 'Attaccare Internet Information Server 6 con il bug WebDAV' a Technorati"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/technorati.png" title="Aggiungi 'Attaccare Internet Information Server 6 con il bug WebDAV' a Technorati" alt="Aggiungi 'Attaccare Internet Information Server 6 con il bug WebDAV' a Technorati" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.google.com/bookmarks/mark?op=edit&amp;output=popup&amp;bkmk=http://www.pillolhacking.net/2009/05/25/attaccare-internet-information-server-6-con-il-bug-webdav/&amp;title=Attaccare+Internet+Information+Server+6+con+il+bug+WebDAV" title="Aggiungi 'Attaccare Internet Information Server 6 con il bug WebDAV' a Google Bookmarks"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/google.png" title="Aggiungi 'Attaccare Internet Information Server 6 con il bug WebDAV' a Google Bookmarks" alt="Aggiungi 'Attaccare Internet Information Server 6 con il bug WebDAV' a Google Bookmarks" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://segnalo.alice.it/post.html.php?url=http://www.pillolhacking.net/2009/05/25/attaccare-internet-information-server-6-con-il-bug-webdav/&amp;title=Attaccare+Internet+Information+Server+6+con+il+bug+WebDAV" title="Aggiungi 'Attaccare Internet Information Server 6 con il bug WebDAV' a Segnalo"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/segnalo.png" title="Aggiungi 'Attaccare Internet Information Server 6 con il bug WebDAV' a Segnalo" alt="Aggiungi 'Attaccare Internet Information Server 6 con il bug WebDAV' a Segnalo" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://oknotizie.alice.it/post?url=http://www.pillolhacking.net/2009/05/25/attaccare-internet-information-server-6-con-il-bug-webdav/&amp;title=Attaccare+Internet+Information+Server+6+con+il+bug+WebDAV" title="Aggiungi 'Attaccare Internet Information Server 6 con il bug WebDAV' a OKnotizie"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/oknotizie.gif" title="Aggiungi 'Attaccare Internet Information Server 6 con il bug WebDAV' a OKnotizie" alt="Aggiungi 'Attaccare Internet Information Server 6 con il bug WebDAV' a OKnotizie" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.diggita.it/submit.php?title=Attaccare+Internet+Information+Server+6+con+il+bug+WebDAV&amp;url=http://www.pillolhacking.net/2009/05/25/attaccare-internet-information-server-6-con-il-bug-webdav/" title="Aggiungi 'Attaccare Internet Information Server 6 con il bug WebDAV' a Diggita"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/diggita.png" title="Aggiungi 'Attaccare Internet Information Server 6 con il bug WebDAV' a Diggita" alt="Aggiungi 'Attaccare Internet Information Server 6 con il bug WebDAV' a Diggita" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.facebook.com/share.php?u=http://www.pillolhacking.net/2009/05/25/attaccare-internet-information-server-6-con-il-bug-webdav/&amp;t=Attaccare+Internet+Information+Server+6+con+il+bug+WebDAV" title="Aggiungi 'Attaccare Internet Information Server 6 con il bug WebDAV' a FaceBook"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/facebook.png" title="Aggiungi 'Attaccare Internet Information Server 6 con il bug WebDAV' a FaceBook" alt="Aggiungi 'Attaccare Internet Information Server 6 con il bug WebDAV' a FaceBook" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.upnews.it/submit?url=http://www.pillolhacking.net/2009/05/25/attaccare-internet-information-server-6-con-il-bug-webdav/&amp;title=Attaccare+Internet+Information+Server+6+con+il+bug+WebDAV" title="Aggiungi 'Attaccare Internet Information Server 6 con il bug WebDAV' a Upnews"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/upnews.png" title="Aggiungi 'Attaccare Internet Information Server 6 con il bug WebDAV' a Upnews" alt="Aggiungi 'Attaccare Internet Information Server 6 con il bug WebDAV' a Upnews" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://notizieflash.com/submit.php?title=Attaccare+Internet+Information+Server+6+con+il+bug+WebDAV&amp;url=http://www.pillolhacking.net/2009/05/25/attaccare-internet-information-server-6-con-il-bug-webdav/" title="Aggiungi 'Attaccare Internet Information Server 6 con il bug WebDAV' a NotizieFlash"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/notizieflash.png" title="Aggiungi 'Attaccare Internet Information Server 6 con il bug WebDAV' a NotizieFlash" alt="Aggiungi 'Attaccare Internet Information Server 6 con il bug WebDAV' a NotizieFlash" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://twitter.com/home?status=http://www.pillolhacking.net/2009/05/25/attaccare-internet-information-server-6-con-il-bug-webdav/" title="Aggiungi 'Attaccare Internet Information Server 6 con il bug WebDAV' a Twitter"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/twitter.png" title="Aggiungi 'Attaccare Internet Information Server 6 con il bug WebDAV' a Twitter" alt="Aggiungi 'Attaccare Internet Information Server 6 con il bug WebDAV' a Twitter" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.technotizie.it/posta_ok?action=f2&amp;title=Attaccare+Internet+Information+Server+6+con+il+bug+WebDAV&amp;url=http://www.pillolhacking.net/2009/05/25/attaccare-internet-information-server-6-con-il-bug-webdav/" title="Aggiungi 'Attaccare Internet Information Server 6 con il bug WebDAV' a Technotizie"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/technotizie.png" title="Aggiungi 'Attaccare Internet Information Server 6 con il bug WebDAV' a Technotizie" alt="Aggiungi 'Attaccare Internet Information Server 6 con il bug WebDAV' a Technotizie" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://friendfeed.com/share/bookmarklet/frame#title=Attaccare+Internet+Information+Server+6+con+il+bug+WebDAV&amp;url=http://www.pillolhacking.net/2009/05/25/attaccare-internet-information-server-6-con-il-bug-webdav/" title="Aggiungi 'Attaccare Internet Information Server 6 con il bug WebDAV' a FriendFeed"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/friendfeed.png" title="Aggiungi 'Attaccare Internet Information Server 6 con il bug WebDAV' a FriendFeed" alt="Aggiungi 'Attaccare Internet Information Server 6 con il bug WebDAV' a FriendFeed" /></a></div>
<!-- Social Bookmarking Reloaded END -->]]></content:encoded>
			<wfw:commentRss>http://www.pillolhacking.net/2009/05/25/attaccare-internet-information-server-6-con-il-bug-webdav/feed/</wfw:commentRss>
		<slash:comments>8</slash:comments>
		</item>
		<item>
		<title>Cracking Istantaneo di Chiavi WPA/WPA2</title>
		<link>http://www.pillolhacking.net/2009/04/20/cracking-istantaneo-di-chiavi-wpawpa2/</link>
		<comments>http://www.pillolhacking.net/2009/04/20/cracking-istantaneo-di-chiavi-wpawpa2/#comments</comments>
		<pubDate>Mon, 20 Apr 2009 05:31:00 +0000</pubDate>
		<dc:creator>Angelo Righi</dc:creator>
				<category><![CDATA[Analisi]]></category>
		<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Wireless]]></category>
		<category><![CDATA[numeri]]></category>

		<guid isPermaLink="false">http://www.pillolhacking.net/?p=478</guid>
		<description><![CDATA[Craccare una rete wireless protetta da WEP è relativamente semplice: è una cosa risaputa. Craccare una rete protetta da WPA e WPA2 è decisamente più complicato. Non è impossibile, ma sicuramente arduo e richiede tempo, molto tempo. Tentare di craccare una rete protetta con la key standard fornita insieme al modem Wi-Fi dal provider sembra [...]]]></description>
			<content:encoded><![CDATA[<p>Craccare una rete wireless protetta da WEP è relativamente semplice: è una cosa risaputa. Craccare una rete protetta da WPA e WPA2 è decisamente più complicato. Non è impossibile, ma sicuramente arduo e richiede tempo, molto tempo. Tentare di craccare una rete protetta con la key standard fornita insieme al modem Wi-Fi dal provider sembra una missione impossibile. In genere queste chiavi sono formate da numeri e lettere, e la lunghezza è consistente ovvero di 8/10 caratteri. Il brute force potrebbe essere lunghissimo. Ma potrebbe esserci (anzi c&#8217;è) una scorciatoia, una scorciatoia che riduce i tempi di cracking: anzi, non li riduce ma li annulla! Fantascienza? Vediamo&#8230;</p>
<p>Il metodo che presento in questo articolo non è universale e non sfrutta una vulnerabilità dei sistemi WPA/WPA2 (o WEP), bensi l&#8217;algoritmo di generazione delle key standard.</p>
<p><strong>Terminologia</strong></p>
<p>Per meglio comprendere il contenuto di questo articolo è necessario spiegare il significato di alcuni termini utilizzati in questo documento.</p>
<p><strong>Access Point (AP)</strong>: E&#8217; il dispositivo che fornisce il servizio wireless, modem/router Wi-Fi.</p>
<p><strong>Key (PSK)</strong>: E&#8217; la &#8220;password&#8221; (pre-shared key), la chiave segreta che protegge la comunicazione wireless. In genere è composta da lettere e numeri. E&#8217; il segreto condiviso tra Access Point e PC.</p>
<p><strong>ISP</strong>: Internet Service Provide, chi fornisce la connettività Internet. Fornisce il modem per collegarsi alla rete che nel caso preso in esame diffonde anche il segnale Wi-Fi (AP).</p>
<p><strong>Mac Address</strong>: Media Access Control, è l&#8217;identificatore univoco di una scheda di rete. Ogni interfaccia di rete wireless o ethernet che sia (ma anche altri tipi, vedi bluetooh) ha un Mac Address. Il Mac Address è formato da sei byte rappresentati in formato esadecimale (12-34-56-78-9A-BC-DE); i primi tre byte identificano il costruttore, gli altri tre sono univoci per dispositivo.</p>
<p><strong>Serial (S/N)</strong>: E&#8217; un codice che identifica in modo univoco un apparato, nel nostro caso il router/modem fornito dall&#8217;ISP.</p>
<p><strong>SSID</strong>: Service Set Identifier, è il nome di una rete Wi-Fi.</p>
<p><strong>Il Problema<br />
</strong><br />
Quando sottoscriviamo un contratto con un ISP ci viene fornito un modem. In genere il modem viene ha in dotazione un CD; sulla confezione del cd o sotto l&#8217;apparato stesso c&#8217;è un adesivo con dei parametri. Uno di questi parametri (key) è la chiave WPA/WPA2 che dobbiamo inserire nella configurazione del nostro computer per poter accedere al servizio Wi-Fi. E&#8217; l&#8217;unica informazione che dovrebbe essere segreta. Gli altri tre parametri sono ininfluenti. Anzi, dovrebbero essere ininfluenti.</p>
<p>Il problema risiede nel fatto che le chiavi segrete di default sono generate con un algoritmo.<br />
E&#8217; stato osservato da alcuni ricercatori che esistono casi in cui i parametri dell&#8217;algoritmo sono presi dal Mac Address, dal Serial o dal SSID; peggio ancora, spesso il SSID e il Serial discendono direttamente dal Mac Address. Questo significa che ottenendo il SSID e il Mac Address, o anche soltanto uno di questi due valori, effettuando il reverse engineering dell&#8217;algoritmo è possibile ottenere le key di dafault di tutti i modem di un particolare modello!<br />
Se si pensa che gli ISP distribuiscono migliaia di modem dello stesso modello e considerando inoltre che probabilmente tutti i costruttori di modem adottano meccanismi simili per la generazione delle key standard; aggiungiamo il fatto che l&#8217;utente medio difficilmente cambierà la key standard otteniamo il risultato che probabilmente gran parte dei modem Wi-Fi distribuiti dagli ISP in tutto il mondo sono vulnerabili a questo problema.</p>
<p><strong>La Ricerca<br />
</strong><br />
La mia ricerca è iniziata leggendo un <a href="http://milw0rm.com/papers/313">documento scritto da Muris Kurgas</a>, un hacker montenegrino, il quale ha scoperto ed ha effettuato il reverse engineering dell&#8217;algoritmo di generazione della key standard del modem Pirelli Discus DRG225, molto diffuso nel suo Paese.<br />
La sua analisi era iniziata cercando vulnerabilità nei <a id="qs63" title="router/modem Thomson SpeedTouch" href="http://www.gnucitizen.org/blog/default-key-algorithm-in-thomson-and-bt-home-hub-routers/">router/modem Thomson SpeedTouch</a> e trovando appunto uno studio su questo genere di problema.</p>
<p>Ispirandomi a queste ricerche ho deciso di effettuare il reverse engineering dell&#8217;algoritmo di generazione della key standard del mio modem/router Telsey distribuito da Fastweb. Nonostante avessi a disposizione solo i parametri del mio apparato, non avendo quindi la possibilità di incrociare i risutalti con altri dati, a differenza di Muris Kurgas che aveva i dati di diversi modem, sono riuscito a ricostruire la logica dell&#8217;algoritmo, gettando le basi per la realizzazione di un generatore universale di key dei modem attualmente distribuiti da Fastweb.</p>
<p>Da precisare che i modem Telsey di qualche anno fa apparentemente hanno una logica ancora più semplice. Infatti, utilizzando delle combinazioni di Fastweb/Telsey SSID, Mac e Serial di modem pubblicati su Internet, ho notato che la procedura di generazione del Serial è molto più semplice e diversa da quella descritta in questo articolo.</p>
<p><strong>Dal SSID al Serial</strong></p>
<p><strong></strong>Nella mia ricerca mi sono ispirato ai lavori citati prima sui modem Pireli e Thomson. In entrambi casi ho notato che:</p>
<p>1. Il SSID è derivato dal Mac Address<br />
2. Il Serial è derivato dal SSID (e quindi in qualche modo dal Mac Address)<br />
3. La key (PSK) è derivata dal Serial Number (S/N)</p>
<p>Questo significa che conoscendo il Mac Address (dato pubblico e facilmente ottenibile) si può risalire alla key segreta.</p>
<p>Così ho deciso di iniziare la mia caccia cercando di capire se c&#8217;era un legame tra SSID/Mac e Serial anche in questo caso.</p>
<p>I dati di cui ho a disposizione sono i dati del modem che mi ha fornito Fastweb:</p>
<p><code>SSID: FASTWEB-1-00036F8E42BC<br />
Mac:  00-03-6F-8E-42-BC<br />
S/N:  00776934<br />
PSK:  7fcee0998a</code></p>
<p>Il mio obiettivo è trovare un algoritmo in grado di generare la PSK partendo dal SSID. Trovare questo algoritmo significa ottenere le key di tutti gli apparati Telsey di questo modello.</p>
<p>E&#8217; subito evidente che il SSID è il Mac Address al quale è stato aggiunta all&#8217;inizio la stringa &#8220;FASTWEB-1-&#8221;.</p>
<p>Per prima cosa ho deciso di capire se il Serial fosse direttamente collegato al Mac effettuando una semplice conversione numerica, cosa che si verificava nei vecchi modelli Telsey.<br />
Infatti fino a qualche tempo fa i Serial dei modem Telsey erano la versione decimale delle ultime sei cifre decimali del Mac:</p>
<p>Ultime sei cifre del mio Mac: 8E42BC<br />
Versione decimale: 9323196</p>
<p>E qui la prima delusione: il risultato è diverso dal previsto, infatti il mio Serial è 00776934.<br />
Lo sconforto dura poco perchè mi sorge un sospetto: le prime 3 cifre del risultato ottenuto (932) non sono molto diverse dalle ultime 3 cifre del mio Serial (934). Decido che non si tratta di una coincidenza, ma di un segno che la pista è buona e devo continuare a batterla.<br />
Giocando con il Mac Address mi accorgo che se invece delle ultime 6 cifre, prendo in considerazione e converto le ultime 5 (E42BC) da esadecimale a decimale ottengo 934588.<br />
Inizia a sorgermi il dubbio che il Serial sia formato da due valori di 3 cifre e con l&#8217;aggiunta degli 0 davanti. Se fosse così avrei già la seconda parte del Serial (934). Ma la prima parte (776) da dove esce? Se inverto applico il metodo appena illustrato a 934588 ottengo 588934:</p>
<p><code>$E42BC  -&gt; 934588 -&gt; 934 588 -&gt; 588 934 -&gt; 00588934</code></p>
<p>Ricordo che il mio primo obiettivo è ottenere il Serial che nel mio caso è 00776934. Se la mia intuizione è giusta, ovvero se il Serial è formato da due sequenze di 3 cifre, sequenze che sarebbero l&#8217;inversione di un unico numero, per ottenere il Serial corretto manca ancora un&#8217;operazione. La seconda parte è giusta, la prima invece è diversa: ho ottenuto 588 ma mi aspettavo 776.<br />
Qual&#8217;è la differenza tra i due numeri? 776-588=188. Non mi dice nulla. Ma convertendo questo numero in esadecimale ottengo $BC: ovvero l&#8217;ultimo byte del Mac Address, che ricordo è 00-03-6F-8E-42-<strong>BC</strong>.</p>
<p>La pista era giusta. Anche in questo caso il Serial deriva dal Mac Address.<br />
Per ottenere il Serial si prendono le ultime 5 cifre esadecimali del Mac e si sommano le ultime 2 cifre esadecimali del Mac stesso. Il risultato viene spezzato in due parti composte da 3 cifre e le due parti vengono scambiate di posizione:</p>
<p><code>$E42BC = 934588<br />
934588+188($BC) = 934776</code></p>
<p>934776 -&gt; 934 776 -&gt;  776 934 -&gt; 00776934</p>
<p>La prima parte della missione è compiuta. Ho dimostrato che anche in questo caso il Serial deriva dal Mac Address. Se riuscirò anche nella seconda parte, ovvero la parte che conduce dal Serial alla key l&#8217;obiettivo sarà centrato.</p>
<p><strong>Dal Serial alla Key</strong></p>
<p><strong></strong>Ora so che c&#8217;è un legame tra SSID, Mac e Serial. Esiste un legame tra questi valori e la key (PSK)? Se si, quale? Nel caso dei Pirelli Discus analizzati da Muris Kurgas la key coincideva col Serial; nei Thomson SpeedTouch parte del SSID e la key derivano dall&#8217;elaborazione tramite hash sha1 del Serial.<br />
Non sapendo bene da dove partire effettuo un po&#8217; di conversioni numeriche, e semplici operazioni di sottrazione, per cercare una traccia operando in modo simile al procedimento utilizzato per giungere al Serial. Purtroppo non ottengo nulla che mi sembri utile. Sono in un vicolo cieco.</p>
<p>Decido di ripartire dalla key: 7fcee0998a. Cosa dice questo codice? Dieci cifre, esadecimali. Pare non abbiano un rapporto diretto riconoscibile col Mac e neppure col Serial. Potrebbero essere estratti da un md5 o da un sha1 come nel caso del Thomson. Ripensando anche alla logica fin qui usata dai programmatori, la key potrebbe essere composta da due semi-key di 5 cifre, ovvero 7fcee  e 0998a. A loro volta questi semi-key potrebbero essere frammenti (l&#8217;inizio o la fine) del risultato di un&#8217;operazione hash. Decido di seguire questa pista.<br />
Creo delle tabelle di hash md5 e sha1 basate sulla progressione di numeri a partire da 934588, ovvero la versione decimale delle ultime 5 cifre del Mac, numero utilizzato prima per trovare il Serial. Una volta create queste tabelle cerco i frammenti di semi-key: 7fcee e 0998a.</p>
<p>Trovo il primo valore, si tratta dell&#8217;md5 si 936205:<br />
<code>936205 -&gt; 2c916640d3b87a6aed4e443d938<strong>7fcee</strong></code></p>
<p><strong></strong>le ultime 5 cifre corrispondo alla semi-key. La distanza tra il valore trovato (936205) e l&#8217;origine 934588 è 1617. Non mi dice molto. Più tardi mi accorgerò che con maggior lucidità e freddezza avrei raggiunto (quasi) l&#8217;obiettivo senza l&#8217;ausilio poco elegante delle tabelle di hash: alla fine un volgare brute-force&#8230;</p>
<p>Poco dopo trovo l&#8217;altra metà della key:<br />
<code>939674 023292804e3088ed5e6d2995f<strong>0998a</strong>c0</code></p>
<p>All&#8217;inizio trovo sconfortante il risultato: non mi convince il fatto che non si tratti degli ultimi 5 caratteri ma degli ultimi 7, con &#8216;c0&#8242; che viene eliminato. A mettermi di buon umore però è la distanza tra i due numeri:</p>
<p><code>939674 - 936205 = 3469</code></p>
<p>A prima vista il numero 3469 non dice nulla; ma se andiamo  a guardare il Serial (00776934) ci accorgiamo che si tratta ancora una volta del giochetto dello scambio delle sequenze:</p>
<p><code>0077<strong>6934</strong> -&gt; 6934 -&gt; 69 34 -&gt; 3469</code></p>
<p>Ho scoperto dunque che la key è formata da frammenti di md5; i due frammenti sono ottenuti estraendoli dalle ultime 5 e 7 cifre dell&#8217;md5, e che i due valori originali da cui derivano gli md5 sono &#8220;distanti&#8221; 3469 unità, ovvero un numero direttamente riconducibile al Serial.<br />
A questo punto però manca ancora un elemento: da dove esce il numero 1617, che separa il numero derivato dal Mac (934588) dal primo (e come abbiamo visto di conseguenza il secondo) valore utilizzato per generare la key?</p>
<p><strong>A Volte i Conti non Tornano&#8230;<br />
</strong><br />
La risposta è: non lo so! O meglio, lo so, anche se non con precisione. Andiamo per gradi.<br />
Per scoprire gli hash che danno origine alla key ho fatto ricorso ad un brute force. Ho così trovato un numero misterioso (1617) che è poi la chiave di tutta la faccenda, il valore incognito che permette di arrivare dal Mac alla key. Da dove esce questo numero? Dalla aritmetica modulare, assai utilizzata in crittografia.</p>
<p>Se prendo il numero 934776 (vedi sopra) e applico il modulo 3469 (che abbiamo appena visto) ottengo come risultato 1615; come ricorderete il numero che mi aspettavo di trovare è 1617.</p>
<p><code>934776 mod 3469 = 1615 (Non 1617 ???)</code></p>
<p>Qui c&#8217;è la discrepanza che non sono riuscito a risolvere, se non stabilendo che i programmatori hanno deciso di aggiungere un valore costante di 2 al risultato dell&#8217;operazione di modulo, spiegazione che non mi convince molto.<br />
Per risolvere la questione mi servirebbero altri dati completi (SSID, Mac, Serial e key) per poter incrociare i risultati. Già così però ritengo di essere giunto a buon punto.<br />
<strong><br />
Considerazioni Finali</strong></p>
<p><strong></strong>Partendo dalla ricerca di un hacker montenegrino che ha scoperto come risalire alla key standard di un modem Wi-Fi diffuso nel suo Paese ricostruendo l&#8217;algoritmo di generazione della key stessa. Ho deciso di fare lo stesso sull&#8217;apparato che il mio ISP mi ha dato in dotazione. Seppur l&#8217;esito finale presenti una lieva anomalia, sono riuscito a dimostrare la dipendenza del Serial Number dal SSID (e dal Mac). Con una maggior quantità di dati da analizzare sarebbe probabilmente possibile superare anche l&#8217;anomalia e creare uno script per implementare l&#8217;algoritmo di generazione delle key. La stessa cosa può essere fatta su qualsiasi altro modello di modem attualmente in circolazione.</p>
<p>La contromisura a questo attacco è banale: non utilizzare mai le key e le password di dafault. Il problema però è: in quanti lo fanno? E quanti hanno la percezione del rischio che corrono se non modificano le key e le password standard?</p>
<!-- Social Bookmarking Reloaded BEGIN --><div class="social_bookmark"><em>Segnala presso:</em><br /><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://del.icio.us/post?url=http://www.pillolhacking.net/2009/04/20/cracking-istantaneo-di-chiavi-wpawpa2/&amp;title=Cracking+Istantaneo+di+Chiavi+WPA%2FWPA2" title="Aggiungi 'Cracking Istantaneo di Chiavi WPA/WPA2' a Del.icio.us"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/delicious.png" title="Aggiungi 'Cracking Istantaneo di Chiavi WPA/WPA2' a Del.icio.us" alt="Aggiungi 'Cracking Istantaneo di Chiavi WPA/WPA2' a Del.icio.us" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://digg.com/submit?phase=2&amp;url=http://www.pillolhacking.net/2009/04/20/cracking-istantaneo-di-chiavi-wpawpa2/&amp;title=Cracking+Istantaneo+di+Chiavi+WPA%2FWPA2" title="Aggiungi 'Cracking Istantaneo di Chiavi WPA/WPA2' a digg"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/digg.png" title="Aggiungi 'Cracking Istantaneo di Chiavi WPA/WPA2' a digg" alt="Aggiungi 'Cracking Istantaneo di Chiavi WPA/WPA2' a digg" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.technorati.com/faves?add=http://www.pillolhacking.net/2009/04/20/cracking-istantaneo-di-chiavi-wpawpa2/" title="Aggiungi 'Cracking Istantaneo di Chiavi WPA/WPA2' a Technorati"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/technorati.png" title="Aggiungi 'Cracking Istantaneo di Chiavi WPA/WPA2' a Technorati" alt="Aggiungi 'Cracking Istantaneo di Chiavi WPA/WPA2' a Technorati" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.google.com/bookmarks/mark?op=edit&amp;output=popup&amp;bkmk=http://www.pillolhacking.net/2009/04/20/cracking-istantaneo-di-chiavi-wpawpa2/&amp;title=Cracking+Istantaneo+di+Chiavi+WPA%2FWPA2" title="Aggiungi 'Cracking Istantaneo di Chiavi WPA/WPA2' a Google Bookmarks"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/google.png" title="Aggiungi 'Cracking Istantaneo di Chiavi WPA/WPA2' a Google Bookmarks" alt="Aggiungi 'Cracking Istantaneo di Chiavi WPA/WPA2' a Google Bookmarks" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://segnalo.alice.it/post.html.php?url=http://www.pillolhacking.net/2009/04/20/cracking-istantaneo-di-chiavi-wpawpa2/&amp;title=Cracking+Istantaneo+di+Chiavi+WPA%2FWPA2" title="Aggiungi 'Cracking Istantaneo di Chiavi WPA/WPA2' a Segnalo"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/segnalo.png" title="Aggiungi 'Cracking Istantaneo di Chiavi WPA/WPA2' a Segnalo" alt="Aggiungi 'Cracking Istantaneo di Chiavi WPA/WPA2' a Segnalo" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://oknotizie.alice.it/post?url=http://www.pillolhacking.net/2009/04/20/cracking-istantaneo-di-chiavi-wpawpa2/&amp;title=Cracking+Istantaneo+di+Chiavi+WPA%2FWPA2" title="Aggiungi 'Cracking Istantaneo di Chiavi WPA/WPA2' a OKnotizie"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/oknotizie.gif" title="Aggiungi 'Cracking Istantaneo di Chiavi WPA/WPA2' a OKnotizie" alt="Aggiungi 'Cracking Istantaneo di Chiavi WPA/WPA2' a OKnotizie" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.diggita.it/submit.php?title=Cracking+Istantaneo+di+Chiavi+WPA%2FWPA2&amp;url=http://www.pillolhacking.net/2009/04/20/cracking-istantaneo-di-chiavi-wpawpa2/" title="Aggiungi 'Cracking Istantaneo di Chiavi WPA/WPA2' a Diggita"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/diggita.png" title="Aggiungi 'Cracking Istantaneo di Chiavi WPA/WPA2' a Diggita" alt="Aggiungi 'Cracking Istantaneo di Chiavi WPA/WPA2' a Diggita" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.facebook.com/share.php?u=http://www.pillolhacking.net/2009/04/20/cracking-istantaneo-di-chiavi-wpawpa2/&amp;t=Cracking+Istantaneo+di+Chiavi+WPA%2FWPA2" title="Aggiungi 'Cracking Istantaneo di Chiavi WPA/WPA2' a FaceBook"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/facebook.png" title="Aggiungi 'Cracking Istantaneo di Chiavi WPA/WPA2' a FaceBook" alt="Aggiungi 'Cracking Istantaneo di Chiavi WPA/WPA2' a FaceBook" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.upnews.it/submit?url=http://www.pillolhacking.net/2009/04/20/cracking-istantaneo-di-chiavi-wpawpa2/&amp;title=Cracking+Istantaneo+di+Chiavi+WPA%2FWPA2" title="Aggiungi 'Cracking Istantaneo di Chiavi WPA/WPA2' a Upnews"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/upnews.png" title="Aggiungi 'Cracking Istantaneo di Chiavi WPA/WPA2' a Upnews" alt="Aggiungi 'Cracking Istantaneo di Chiavi WPA/WPA2' a Upnews" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://notizieflash.com/submit.php?title=Cracking+Istantaneo+di+Chiavi+WPA%2FWPA2&amp;url=http://www.pillolhacking.net/2009/04/20/cracking-istantaneo-di-chiavi-wpawpa2/" title="Aggiungi 'Cracking Istantaneo di Chiavi WPA/WPA2' a NotizieFlash"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/notizieflash.png" title="Aggiungi 'Cracking Istantaneo di Chiavi WPA/WPA2' a NotizieFlash" alt="Aggiungi 'Cracking Istantaneo di Chiavi WPA/WPA2' a NotizieFlash" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://twitter.com/home?status=http://www.pillolhacking.net/2009/04/20/cracking-istantaneo-di-chiavi-wpawpa2/" title="Aggiungi 'Cracking Istantaneo di Chiavi WPA/WPA2' a Twitter"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/twitter.png" title="Aggiungi 'Cracking Istantaneo di Chiavi WPA/WPA2' a Twitter" alt="Aggiungi 'Cracking Istantaneo di Chiavi WPA/WPA2' a Twitter" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.technotizie.it/posta_ok?action=f2&amp;title=Cracking+Istantaneo+di+Chiavi+WPA%2FWPA2&amp;url=http://www.pillolhacking.net/2009/04/20/cracking-istantaneo-di-chiavi-wpawpa2/" title="Aggiungi 'Cracking Istantaneo di Chiavi WPA/WPA2' a Technotizie"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/technotizie.png" title="Aggiungi 'Cracking Istantaneo di Chiavi WPA/WPA2' a Technotizie" alt="Aggiungi 'Cracking Istantaneo di Chiavi WPA/WPA2' a Technotizie" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://friendfeed.com/share/bookmarklet/frame#title=Cracking+Istantaneo+di+Chiavi+WPA%2FWPA2&amp;url=http://www.pillolhacking.net/2009/04/20/cracking-istantaneo-di-chiavi-wpawpa2/" title="Aggiungi 'Cracking Istantaneo di Chiavi WPA/WPA2' a FriendFeed"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/friendfeed.png" title="Aggiungi 'Cracking Istantaneo di Chiavi WPA/WPA2' a FriendFeed" alt="Aggiungi 'Cracking Istantaneo di Chiavi WPA/WPA2' a FriendFeed" /></a></div>
<!-- Social Bookmarking Reloaded END -->]]></content:encoded>
			<wfw:commentRss>http://www.pillolhacking.net/2009/04/20/cracking-istantaneo-di-chiavi-wpawpa2/feed/</wfw:commentRss>
		<slash:comments>1769</slash:comments>
		</item>
		<item>
		<title>GhostNet: L&#8217;Eterno Ritorno degli Spioni Cinesi</title>
		<link>http://www.pillolhacking.net/2009/04/02/ghostnet-leterno-ritorno-degli-spioni-cinesi/</link>
		<comments>http://www.pillolhacking.net/2009/04/02/ghostnet-leterno-ritorno-degli-spioni-cinesi/#comments</comments>
		<pubDate>Thu, 02 Apr 2009 05:54:32 +0000</pubDate>
		<dc:creator>Angelo Righi</dc:creator>
				<category><![CDATA[Analisi]]></category>
		<category><![CDATA[Cyberwarfare]]></category>
		<category><![CDATA[Hacking]]></category>
		<category><![CDATA[information warfare]]></category>
		<category><![CDATA[spionaggio]]></category>

		<guid isPermaLink="false">http://www.pillolhacking.net/?p=432</guid>
		<description><![CDATA[Ancora una volta enigmatiche ombre cinesi si proiettano sulla rete. E&#8217; da qualche tempo infatti che periodicamente salgono all&#8217;attenzione dei media principali storie di spionaggio cibernetico, storie dove fantomatici hacker provenienti dalla Cina utilizzano exploit e trojans per prelevare scottanti informazioni da computer di aziende, politici, diplomatici. Il primo caso clamoroso risale al 2003 e [...]]]></description>
			<content:encoded><![CDATA[<p>Ancora una volta enigmatiche ombre cinesi si proiettano sulla rete. E&#8217; da qualche tempo infatti che periodicamente salgono all&#8217;attenzione dei media principali storie di spionaggio cibernetico, storie dove fantomatici hacker provenienti dalla Cina utilizzano exploit e trojans per prelevare scottanti informazioni da computer di aziende, politici, diplomatici.</p>
<p>Il primo caso clamoroso risale al 2003 e passò alla storia come operazione <a id="vmm2" title="Titan Rain" href="http://it.wikipedia.org/wiki/Titan_Rain">Titan Rain</a>. Da allora il canovaccio si ripete ciclicamente, come una leggenda metropolitana. Gli elementi sono quasi sempre gli stessi: le vittime (ministeri, industrie strategiche, personalità politiche e diplomatiche); gli attacchi provengo quasi sempre dalla Cina, ma non si riesce mai a capire se in qualche modo gli hacker siano sostenuti dall&#8217;intelligence locale, o se si tratti di bande criminali autonome.  Non si sa neppure con certezza se gli autori siano cinesi.</p>
<p><strong>GhostNet</strong></p>
<p>La storia è tornata nelle ultime settimane. Il <a id="u8dw" title="report di un gruppo di investigatori canadesi" href="http://www.scribd.com/doc/13731776/Tracking-GhostNet-Investigating-a-Cyber-Espionage-">report di un gruppo di investigatori canadesi</a> ha portato alla luce una rete di spionaggio cinese, con obiettivo principale il Dalai Lama, organizzazioni per il Tibet libero, e altre istituzionii e ambasciate sparse per il mondo.<br />
A questa organizzazione è stato dato l&#8217;intrigante nome &#8220;GhostNet&#8221;.</p>
<p>Ho letto il report, intitolato &#8220;Tracking GhostNet: Investigating a Cyber Espionage Network&#8221;, e voglio condividere una sintesi del contenuto con chi interessato all&#8217;argomento, non avesse tempo/voglia di leggersi l&#8217;originale in inglese.</p>
<p>L&#8217;investigazione copre un lasso di tempo compreso tra Giugno 2008 e Marzo 2009. L&#8217;attività è stata condotta in due fasi: sul campo, con l&#8217;acquisizione di dati dalle macchine compromesse; quindi in laboratorio, dove sono stati analizzati i dati ed elaborata un&#8217;analisi.</p>
<p>Gli investigatori hanno portato alla luce una rete di 1295 computer infetti in 103 Paesi in tutto il mondo. Solo il 30% di queste macchine può essere considerato di alto profilo e ricondotto ad ambasciate o organizzazioni politiche. Tra gli obiettivi sensibili colpiti risaltano ministeri degli esteri di Iran e Indonesia, ambasciate (India, Corea del Sud, Germania), agenzie stampa, sistemi non classificati nel quartier generale NATO.<br />
Uno degli obiettivi più colpiti sembra essere l&#8217;ufficio privato del Dalai Lama e altri uffici tibetani.</p>
<p><strong>L&#8217;utente ha l&#8217;anello (debole) al naso<br />
</strong><br />
Dall&#8217;analisi si evidenzia che la rete GhostNet ricalca lo schema della <a id="wou2" title="botnet" href="../2009/02/20/anatomia-di-una-botnet/">botnet</a>, ovvero una serie di computer infetti (droni) comandati da sistemi centralizzati di comando e controllo (C&amp;C).</p>
<p>I malware si infiltrano nei sistemi tramite vettori di infezione,  in genere sfruttando bug per eseguire codice sul sistema target, o tramite azioni di social-engineering. Nel caso di GhostNet l&#8217;attacco è combinato. Infatti questa rete sfrutta un vecchio bug (2006) per Microsoft Word, bug che viene impiegato tramite exploit infiltrato nella posta elettronica o in un link in una pagina web.</p>
<p>Le fasi di infezione di GhostNet sono le seguenti:</p>
<p>1. Un&#8217;email contenente il malware sotto forma di allegato (documento doc) o di link viene inviata al target.</p>
<p>2. L&#8217;email sembra provenire da un mittente affidabile (campaings@freetibet.org) per indurre l&#8217;utente ad aprire l&#8217;allegato o seguire il link (social-engineering)</p>
<p>3. L&#8217;utente apre l&#8217;allegato e il malware si attiva, in modo del tutto trasparente.</p>
<p><strong>Le black-list sono amiche dei black-hat, ovvero: gli anti-virus sono inutili?</strong></p>
<p>Il malware recuperato dalle macchine infette è stato riconosciuto soltanto dal 30% degli AV engine di <a id="uyrk" title="VirusTotal" href="http://www.virustotal.com/it/">VirusTotal</a>. Considerando che il malware era piuttosto vecchio (2006), questo dato mette ulteriormente in risalto la debolezza del modello di sicurezza basato sulle black-list, attualmente utilizzato dagli antivirus.</p>
<p>Una volta che il malware si è impadronito della macchina, il PC stesso &#8220;chiama a casa&#8221; e si mette in collegamento con i server di C&amp;C. Gli investigatori hanno trovato 4 server di comando e controllo. La cosa sorprendente è che le interfacce non erano minimamente protette, nessuna autenticazione, nessuna crittografia. Chiunque, conoscendo l&#8217;esatto url dell&#8217;interfaccia, avrebbe potuto accedere al pannello e comandare la botnet! Esempio disarmante di &#8220;security by obscurity&#8221;.</p>
<p><strong>Comando, Controllo e il sorcio fantasma</strong></p>
<p>I droni dialogavano con il C&amp;C tramite HTTP. Questo per due motivi: eludere eventuali restrizioni di firewall e/o router, e nascondersi nel marasma di traffico web convenzionale.<br />
Due erano i canali utilizzati: il primo basato su script php veniva utilizzato per impartire comandi in modo asincrono e per raccogliere informazioni di stato del drone e informazioni di base sul sistema infettato (Ip, nome, dettagli tecnici). L&#8217;altro canale, basato su CGI veniva utilizzato, secondo gli investigatori, per trafugare documenti sensibili. Ma gli stessi investigatori hanno precisato che non sono in grado di stabilire se e quali informazioni sensibili sarebbero state trafugate tramite questo canale.</p>
<p>Il botmaster poteva impartire comandi ai singoli droni. Per esempio poteva forzare il download e l&#8217;esecuzione di trojan. In particolare veniva utilizzato il trojan &#8220;gh0st RAT&#8221;, (Remote Administration Tool), programma open-source di origine cinese, tradotto anche in lingua inglese.<br />
Il &#8220;gh0st RAT&#8221; metteva a disposizione degli hackers i classici comandi di questo genere di strumenti: accesso al file-system, keylogging, gestione del sistema, sorveglianza audio/video. Si trattava di uno strumento in grado di spiare le attività delle vittime.</p>
<p><strong>L&#8217;arte dell&#8217;inganno</strong></p>
<p>L&#8217;analisi si conclude con alcune considerazioni: la dimensioni (ridotte) della rete e il tipo di obiettivi (alto profilo) sono anomale. In genere le botnet puntato alla quantità e sparano nel mucchio. In questo caso l&#8217;operazione sembra mirata. Rimane una domanda: chi sono gli autori?</p>
<p>Alla domanda non c&#8217;è una risposta. Il fatto che la maggior parte (ma non tutti, uno era situato negli USA) dei server C&amp;C fossero in Cina non significa che:</p>
<div style="margin-left: 40px;">
<ul>
<li>Gli hacker fossero cinesi</li>
</ul>
</div>
<div style="margin-left: 40px;">
<ul>
<li>Che il governo o qualche struttura di intelligence cinese fossero coinvolti</li>
</ul>
</div>
<p>Anzi, la scelta di utilizzare computer potrebbe essere una deliberata mossa strategica di depistaggio. Inoltre è vero che molti computer infettati erano di alto profilo e in qualche modo collegati alla vicenda tibetano; ma è anche vero che oltre il 60% dei sistemi controllati da GhostNet erano anonimi computer, in nessun modo riconducibili a dati sensibili o di alto profilo.</p>
<p>I media hanno posto l&#8217;accento sul coinvolgimento della Cina, coinvolgimento che seppur sospettato è lungi dall&#8217;essere dimostrato.</p>
<p><strong>Pirati fai-da-te?</strong></p>
<p>Concludo con alcune constatazioni che mi lasciano perplesso. Per prima cosa, il tipo di attacco. I vettori di infezione erano exploit assai datati (2006). L&#8217;attacco è andato a segno contro sistemi particolarmente deboli (non aggiornati, probabilmente privi di personal firewall); minime precauzioni avrebbero limitato o addirittura neutralizzato la minaccia all&#8217;origine.</p>
<p>Inoltre, i mezzi e le tecniche utilizzate rivelano che l&#8217;organizzazione è molto lontana dallo stato dell&#8217;arte dello spionaggio cibernetico. La totale assenza di meccanismi di autenticazione sul pannello di controllo di C&amp;C e la totale mancanza di protezione delle comunicazioni sono indicatori che dimostrano in  modo  inequivocabile questo dato.</p>
<p>E&#8217; certo che gruppi di potere occulto hanno capacità ben maggiori. Ma anche senza insistere troppo con la dietrologia, è noto che esistono gruppi di hacker attivisti o semplici geek in grado di architettare sistemi ben più potenti e sofisticati, si pensi per esempio a Conficker, worm che nelle sue ultime varianti implementa avanzate tecniche crittografiche, e al suo team di sviluppo, che dimostra abilità e competenza non indifferenti.</p>
<!-- Social Bookmarking Reloaded BEGIN --><div class="social_bookmark"><em>Segnala presso:</em><br /><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://del.icio.us/post?url=http://www.pillolhacking.net/2009/04/02/ghostnet-leterno-ritorno-degli-spioni-cinesi/&amp;title=GhostNet%3A+L%26%238217%3BEterno+Ritorno+degli+Spioni+Cinesi" title="Aggiungi 'GhostNet: L&#8217;Eterno Ritorno degli Spioni Cinesi' a Del.icio.us"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/delicious.png" title="Aggiungi 'GhostNet: L&#8217;Eterno Ritorno degli Spioni Cinesi' a Del.icio.us" alt="Aggiungi 'GhostNet: L&#8217;Eterno Ritorno degli Spioni Cinesi' a Del.icio.us" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://digg.com/submit?phase=2&amp;url=http://www.pillolhacking.net/2009/04/02/ghostnet-leterno-ritorno-degli-spioni-cinesi/&amp;title=GhostNet%3A+L%26%238217%3BEterno+Ritorno+degli+Spioni+Cinesi" title="Aggiungi 'GhostNet: L&#8217;Eterno Ritorno degli Spioni Cinesi' a digg"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/digg.png" title="Aggiungi 'GhostNet: L&#8217;Eterno Ritorno degli Spioni Cinesi' a digg" alt="Aggiungi 'GhostNet: L&#8217;Eterno Ritorno degli Spioni Cinesi' a digg" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.technorati.com/faves?add=http://www.pillolhacking.net/2009/04/02/ghostnet-leterno-ritorno-degli-spioni-cinesi/" title="Aggiungi 'GhostNet: L&#8217;Eterno Ritorno degli Spioni Cinesi' a Technorati"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/technorati.png" title="Aggiungi 'GhostNet: L&#8217;Eterno Ritorno degli Spioni Cinesi' a Technorati" alt="Aggiungi 'GhostNet: L&#8217;Eterno Ritorno degli Spioni Cinesi' a Technorati" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.google.com/bookmarks/mark?op=edit&amp;output=popup&amp;bkmk=http://www.pillolhacking.net/2009/04/02/ghostnet-leterno-ritorno-degli-spioni-cinesi/&amp;title=GhostNet%3A+L%26%238217%3BEterno+Ritorno+degli+Spioni+Cinesi" title="Aggiungi 'GhostNet: L&#8217;Eterno Ritorno degli Spioni Cinesi' a Google Bookmarks"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/google.png" title="Aggiungi 'GhostNet: L&#8217;Eterno Ritorno degli Spioni Cinesi' a Google Bookmarks" alt="Aggiungi 'GhostNet: L&#8217;Eterno Ritorno degli Spioni Cinesi' a Google Bookmarks" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://segnalo.alice.it/post.html.php?url=http://www.pillolhacking.net/2009/04/02/ghostnet-leterno-ritorno-degli-spioni-cinesi/&amp;title=GhostNet%3A+L%26%238217%3BEterno+Ritorno+degli+Spioni+Cinesi" title="Aggiungi 'GhostNet: L&#8217;Eterno Ritorno degli Spioni Cinesi' a Segnalo"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/segnalo.png" title="Aggiungi 'GhostNet: L&#8217;Eterno Ritorno degli Spioni Cinesi' a Segnalo" alt="Aggiungi 'GhostNet: L&#8217;Eterno Ritorno degli Spioni Cinesi' a Segnalo" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://oknotizie.alice.it/post?url=http://www.pillolhacking.net/2009/04/02/ghostnet-leterno-ritorno-degli-spioni-cinesi/&amp;title=GhostNet%3A+L%26%238217%3BEterno+Ritorno+degli+Spioni+Cinesi" title="Aggiungi 'GhostNet: L&#8217;Eterno Ritorno degli Spioni Cinesi' a OKnotizie"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/oknotizie.gif" title="Aggiungi 'GhostNet: L&#8217;Eterno Ritorno degli Spioni Cinesi' a OKnotizie" alt="Aggiungi 'GhostNet: L&#8217;Eterno Ritorno degli Spioni Cinesi' a OKnotizie" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.diggita.it/submit.php?title=GhostNet%3A+L%26%238217%3BEterno+Ritorno+degli+Spioni+Cinesi&amp;url=http://www.pillolhacking.net/2009/04/02/ghostnet-leterno-ritorno-degli-spioni-cinesi/" title="Aggiungi 'GhostNet: L&#8217;Eterno Ritorno degli Spioni Cinesi' a Diggita"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/diggita.png" title="Aggiungi 'GhostNet: L&#8217;Eterno Ritorno degli Spioni Cinesi' a Diggita" alt="Aggiungi 'GhostNet: L&#8217;Eterno Ritorno degli Spioni Cinesi' a Diggita" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.facebook.com/share.php?u=http://www.pillolhacking.net/2009/04/02/ghostnet-leterno-ritorno-degli-spioni-cinesi/&amp;t=GhostNet%3A+L%26%238217%3BEterno+Ritorno+degli+Spioni+Cinesi" title="Aggiungi 'GhostNet: L&#8217;Eterno Ritorno degli Spioni Cinesi' a FaceBook"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/facebook.png" title="Aggiungi 'GhostNet: L&#8217;Eterno Ritorno degli Spioni Cinesi' a FaceBook" alt="Aggiungi 'GhostNet: L&#8217;Eterno Ritorno degli Spioni Cinesi' a FaceBook" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.upnews.it/submit?url=http://www.pillolhacking.net/2009/04/02/ghostnet-leterno-ritorno-degli-spioni-cinesi/&amp;title=GhostNet%3A+L%26%238217%3BEterno+Ritorno+degli+Spioni+Cinesi" title="Aggiungi 'GhostNet: L&#8217;Eterno Ritorno degli Spioni Cinesi' a Upnews"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/upnews.png" title="Aggiungi 'GhostNet: L&#8217;Eterno Ritorno degli Spioni Cinesi' a Upnews" alt="Aggiungi 'GhostNet: L&#8217;Eterno Ritorno degli Spioni Cinesi' a Upnews" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://notizieflash.com/submit.php?title=GhostNet%3A+L%26%238217%3BEterno+Ritorno+degli+Spioni+Cinesi&amp;url=http://www.pillolhacking.net/2009/04/02/ghostnet-leterno-ritorno-degli-spioni-cinesi/" title="Aggiungi 'GhostNet: L&#8217;Eterno Ritorno degli Spioni Cinesi' a NotizieFlash"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/notizieflash.png" title="Aggiungi 'GhostNet: L&#8217;Eterno Ritorno degli Spioni Cinesi' a NotizieFlash" alt="Aggiungi 'GhostNet: L&#8217;Eterno Ritorno degli Spioni Cinesi' a NotizieFlash" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://twitter.com/home?status=http://www.pillolhacking.net/2009/04/02/ghostnet-leterno-ritorno-degli-spioni-cinesi/" title="Aggiungi 'GhostNet: L&#8217;Eterno Ritorno degli Spioni Cinesi' a Twitter"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/twitter.png" title="Aggiungi 'GhostNet: L&#8217;Eterno Ritorno degli Spioni Cinesi' a Twitter" alt="Aggiungi 'GhostNet: L&#8217;Eterno Ritorno degli Spioni Cinesi' a Twitter" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.technotizie.it/posta_ok?action=f2&amp;title=GhostNet%3A+L%26%238217%3BEterno+Ritorno+degli+Spioni+Cinesi&amp;url=http://www.pillolhacking.net/2009/04/02/ghostnet-leterno-ritorno-degli-spioni-cinesi/" title="Aggiungi 'GhostNet: L&#8217;Eterno Ritorno degli Spioni Cinesi' a Technotizie"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/technotizie.png" title="Aggiungi 'GhostNet: L&#8217;Eterno Ritorno degli Spioni Cinesi' a Technotizie" alt="Aggiungi 'GhostNet: L&#8217;Eterno Ritorno degli Spioni Cinesi' a Technotizie" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://friendfeed.com/share/bookmarklet/frame#title=GhostNet%3A+L%26%238217%3BEterno+Ritorno+degli+Spioni+Cinesi&amp;url=http://www.pillolhacking.net/2009/04/02/ghostnet-leterno-ritorno-degli-spioni-cinesi/" title="Aggiungi 'GhostNet: L&#8217;Eterno Ritorno degli Spioni Cinesi' a FriendFeed"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/friendfeed.png" title="Aggiungi 'GhostNet: L&#8217;Eterno Ritorno degli Spioni Cinesi' a FriendFeed" alt="Aggiungi 'GhostNet: L&#8217;Eterno Ritorno degli Spioni Cinesi' a FriendFeed" /></a></div>
<!-- Social Bookmarking Reloaded END -->]]></content:encoded>
			<wfw:commentRss>http://www.pillolhacking.net/2009/04/02/ghostnet-leterno-ritorno-degli-spioni-cinesi/feed/</wfw:commentRss>
		<slash:comments>8</slash:comments>
		</item>
		<item>
		<title>Anatomia di una Botnet</title>
		<link>http://www.pillolhacking.net/2009/02/20/anatomia-di-una-botnet/</link>
		<comments>http://www.pillolhacking.net/2009/02/20/anatomia-di-una-botnet/#comments</comments>
		<pubDate>Fri, 20 Feb 2009 14:31:18 +0000</pubDate>
		<dc:creator>Angelo Righi</dc:creator>
				<category><![CDATA[Analisi]]></category>
		<category><![CDATA[Cyberwarfare]]></category>
		<category><![CDATA[information warfare]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[spionaggio]]></category>

		<guid isPermaLink="false">http://www.pillolhacking.net/?p=333</guid>
		<description><![CDATA[E&#8217; sempre più facile sentir parlare di botnet, famigerate reti di computer infettati sotto il controllo della cyber-criminalità. In questo articolo cerco di mettere in risalto sinteticamente gli elementi che compongono una botnet, il suo funzionamento e le dinamiche di formazione. Per chi fosse interessato a questo genere di articoli può controllare anche Anatomia di [...]]]></description>
			<content:encoded><![CDATA[<p>E&#8217; sempre più facile sentir parlare di botnet, famigerate reti di computer infettati sotto il controllo della cyber-criminalità. In questo articolo cerco di mettere in risalto sinteticamente gli elementi che compongono una botnet, il suo funzionamento e le dinamiche di formazione.</p>
<p>Per chi fosse interessato a questo genere di articoli può controllare anche <a id="rlpp" title="Anatomia di un Exploit" href="../2008/11/20/anatomia-di-un-exploit/">Anatomia di un Exploit</a> e <a id="v0yf" title="Cosa sono gli Zero Day?" href="../2008/07/07/cosa-sono-gli-zero-day/">Cosa sono gli Zero Day?</a></p>
<p>Una botnet è una rete di computer sotto il controllo di un botnet master. Si articola in due componenti, la rete di computer infettati detti zombie o droni, e un pannello di controllo (Comando e Controllo, C&amp;C) dove il botnet master può controllare <strong>tutti i computer contemporaneamente</strong>.</p>
<p>Altro vantaggio del C&amp;C è che il botnet master non si deve collegare direttamente ai droni. L&#8217;unità di C&amp;C funge da mediatore tra il botnet master e la botnet, aggiungendo uno strato di anonimato tra i droni e il botnet master. Botnet master che si collegherà al C&amp;C tramite Tor, Proxy o altro metodo di anonimato. Come si può capire, risalire al proprietario di una botnet è assai arduo.</p>
<p>Vediamo in dettaglio i componenti di una botnet, i metodi di C&amp;C, lo scopo e come nascono le botnet:<br />
<strong><br />
</strong></p>
<ul>
<li><strong>Unità di Comando e Controllo (C&amp;C)</strong>. E&#8217; un&#8217;interfaccia dalla quale il botnet master può lanciare comandi e ottenere informazioni sui droni. Da questa piattaforma centralizzata si controlla tutta la botnet. Il botnet master diventa il generale di un&#8217;armata assolutamente obbediente ed efficace.</li>
</ul>
<ul>
<li><strong>Zombie (o Droni)</strong>. Sono i computer infettati. Ignari utenti consegnano involontariamente i propri PC ai botnet master. I PC così &#8220;arruolati&#8221; diventano soldati di un esercito ordinato e obbediente, in grado di portare a termine attività come attacchi (DDoS) o spionaggio (Keylogging).</li>
</ul>
<p>L&#8217;Unità di Comando e Controllo può assumere diverse forme, ma le incarnazioni tipiche sono:</p>
<ul>
<li> <strong>Irc</strong>, <strong>Internet Relay Chat</strong>: è la forma più classica di interfaccia di controllo, la più antica forma di chat online, la più amata dagli hacker. Immaginate una chatroom con migliaia di utenti, che in realtà non sono utenti ma droni. Un comando scritto nella chat dal botnet master ottiene l&#8217;immediata mobilitazione di migliaia di zombi.</li>
</ul>
<ul>
<li> <strong>Http</strong>: variante un po&#8217; più scomoda di Irc ma con il vantaggio che in genere l&#8217;Http non viene filtrato dai firewall. In questo caso il botnet master si trova di fronte ad una pagina web (o meglio, una web application) dov&#8217;è in grado di controllare tutti gli aspetti della botnet e di ordinare attacchi, esattamente come nella chat Irc.</li>
</ul>
<p>A cosa serve una botnet? Vediamo:</p>
<ul>
<li> <strong>Spam</strong>: i milioni di messaggi giornalieri che quotidianamente inondano Internet partono da droni.</li>
</ul>
<ul>
<li> <strong>Proxy</strong>: le botnet possono essere utilizzate come piattaforme di bouncing tattico, utili per far rimbalzare le connessioni attraverso diversi droni prima di giungere sull&#8217;obiettivo. Rintracciare l&#8217;origine di un&#8217;intrusione dirottata attraverso questi nodi diventa un lavoro praticamente impossibile.</li>
</ul>
<ul>
<li> <strong>Keylogger</strong>: I droni possono essere utilizzati per spiare le attività degli utenti. Documenti sensibili, dati finanziari, account di e-banking.</li>
</ul>
<ul>
<li> <strong>DDoS</strong>: insieme allo spam l&#8217;attività principale di una botnet. Dall&#8217;interfacci di C&amp;C il botnet master è in grado, con un solo comando, di scatenare migliaia di droni contro un singolo computer con il risultato di paralizzarne l&#8217;attività.</li>
</ul>
<p>Come si forma, si sviluppa e si diffonde una botnet? Tramite worm:</p>
<ul>
<li> Per sua natura il <strong>worm </strong>è lo strumento utilizzato per formare una botnet. In genere un worm utilizza un vettore di infezione ad alta penetrazione come per esempio i <a id="nc6i" title="bug dei servizi RPC di Windows" href="../2008/11/06/arriva-il-worm/">bug dei servizi RPC di Windows</a>, ma tenta anche strade più banali come l&#8217;invasione delle risorse condivise o semplici attacchi a dizionario contro condivisioni protette da password deboli. Una volta portata a termine l&#8217;infezione il computer viene trasformato indrone e passa sotto il controllo del botnet master. I worm possono anche essere piuttosto sofisticati, e possono utilizzare tecniche crittografiche per le comunicazioni con il C&amp;C; possono auto-aggiornarsi con versioni più potenti e penetranti. Inoltre ilworm utilizza autonomamente il drone per scandagliare la rete in cerca di altre vittime da aggregare alla botnet.</li>
</ul>
<p>Abbiamo visto come un botnet master controlli migliaia di computer infettati (droni) con una semplice interfaccia (C&amp;C), interfaccia che gli garantisce anche un discreto livello di anonimato. Con questi strumenti egli è in grado di effettuare qualsiasi attività illecita possibile in rete. La formazione e diffusione di botnet è affidata ai worm, che si propagano autonomamente, infettano computer e li consegnano al botmaster.</p>
<p>Per sua natura una botnet è un&#8217;entità assai dinamica e volatile: ogni giorno nuovi droni si aggiungono, ma altri si perdono.</p>
<p>Le attività delle botnet sono monitorare da centrali di controspionaggio informatico (<a id="antq" title="honeypot" href="http://it.wikipedia.org/wiki/Honeypot">honeypot</a>), che raccolgono intelligence sull&#8217;attività di queste &#8220;armi&#8221; digitali e tentano di fornire alle forze di contrasto le informazioni utili per poter neutralizzare la minaccia.</p>
<p>Gli utenti possono dare una mano al contrasto delle botnet con poche semplici azioni, come utilizzare un personal firewall e tenere aggiornati i propri PC.</p>
<!-- Social Bookmarking Reloaded BEGIN --><div class="social_bookmark"><em>Segnala presso:</em><br /><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://del.icio.us/post?url=http://www.pillolhacking.net/2009/02/20/anatomia-di-una-botnet/&amp;title=Anatomia+di+una+Botnet" title="Aggiungi 'Anatomia di una Botnet' a Del.icio.us"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/delicious.png" title="Aggiungi 'Anatomia di una Botnet' a Del.icio.us" alt="Aggiungi 'Anatomia di una Botnet' a Del.icio.us" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://digg.com/submit?phase=2&amp;url=http://www.pillolhacking.net/2009/02/20/anatomia-di-una-botnet/&amp;title=Anatomia+di+una+Botnet" title="Aggiungi 'Anatomia di una Botnet' a digg"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/digg.png" title="Aggiungi 'Anatomia di una Botnet' a digg" alt="Aggiungi 'Anatomia di una Botnet' a digg" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.technorati.com/faves?add=http://www.pillolhacking.net/2009/02/20/anatomia-di-una-botnet/" title="Aggiungi 'Anatomia di una Botnet' a Technorati"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/technorati.png" title="Aggiungi 'Anatomia di una Botnet' a Technorati" alt="Aggiungi 'Anatomia di una Botnet' a Technorati" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.google.com/bookmarks/mark?op=edit&amp;output=popup&amp;bkmk=http://www.pillolhacking.net/2009/02/20/anatomia-di-una-botnet/&amp;title=Anatomia+di+una+Botnet" title="Aggiungi 'Anatomia di una Botnet' a Google Bookmarks"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/google.png" title="Aggiungi 'Anatomia di una Botnet' a Google Bookmarks" alt="Aggiungi 'Anatomia di una Botnet' a Google Bookmarks" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://segnalo.alice.it/post.html.php?url=http://www.pillolhacking.net/2009/02/20/anatomia-di-una-botnet/&amp;title=Anatomia+di+una+Botnet" title="Aggiungi 'Anatomia di una Botnet' a Segnalo"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/segnalo.png" title="Aggiungi 'Anatomia di una Botnet' a Segnalo" alt="Aggiungi 'Anatomia di una Botnet' a Segnalo" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://oknotizie.alice.it/post?url=http://www.pillolhacking.net/2009/02/20/anatomia-di-una-botnet/&amp;title=Anatomia+di+una+Botnet" title="Aggiungi 'Anatomia di una Botnet' a OKnotizie"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/oknotizie.gif" title="Aggiungi 'Anatomia di una Botnet' a OKnotizie" alt="Aggiungi 'Anatomia di una Botnet' a OKnotizie" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.diggita.it/submit.php?title=Anatomia+di+una+Botnet&amp;url=http://www.pillolhacking.net/2009/02/20/anatomia-di-una-botnet/" title="Aggiungi 'Anatomia di una Botnet' a Diggita"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/diggita.png" title="Aggiungi 'Anatomia di una Botnet' a Diggita" alt="Aggiungi 'Anatomia di una Botnet' a Diggita" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.facebook.com/share.php?u=http://www.pillolhacking.net/2009/02/20/anatomia-di-una-botnet/&amp;t=Anatomia+di+una+Botnet" title="Aggiungi 'Anatomia di una Botnet' a FaceBook"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/facebook.png" title="Aggiungi 'Anatomia di una Botnet' a FaceBook" alt="Aggiungi 'Anatomia di una Botnet' a FaceBook" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.upnews.it/submit?url=http://www.pillolhacking.net/2009/02/20/anatomia-di-una-botnet/&amp;title=Anatomia+di+una+Botnet" title="Aggiungi 'Anatomia di una Botnet' a Upnews"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/upnews.png" title="Aggiungi 'Anatomia di una Botnet' a Upnews" alt="Aggiungi 'Anatomia di una Botnet' a Upnews" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://notizieflash.com/submit.php?title=Anatomia+di+una+Botnet&amp;url=http://www.pillolhacking.net/2009/02/20/anatomia-di-una-botnet/" title="Aggiungi 'Anatomia di una Botnet' a NotizieFlash"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/notizieflash.png" title="Aggiungi 'Anatomia di una Botnet' a NotizieFlash" alt="Aggiungi 'Anatomia di una Botnet' a NotizieFlash" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://twitter.com/home?status=http://www.pillolhacking.net/2009/02/20/anatomia-di-una-botnet/" title="Aggiungi 'Anatomia di una Botnet' a Twitter"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/twitter.png" title="Aggiungi 'Anatomia di una Botnet' a Twitter" alt="Aggiungi 'Anatomia di una Botnet' a Twitter" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.technotizie.it/posta_ok?action=f2&amp;title=Anatomia+di+una+Botnet&amp;url=http://www.pillolhacking.net/2009/02/20/anatomia-di-una-botnet/" title="Aggiungi 'Anatomia di una Botnet' a Technotizie"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/technotizie.png" title="Aggiungi 'Anatomia di una Botnet' a Technotizie" alt="Aggiungi 'Anatomia di una Botnet' a Technotizie" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://friendfeed.com/share/bookmarklet/frame#title=Anatomia+di+una+Botnet&amp;url=http://www.pillolhacking.net/2009/02/20/anatomia-di-una-botnet/" title="Aggiungi 'Anatomia di una Botnet' a FriendFeed"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/friendfeed.png" title="Aggiungi 'Anatomia di una Botnet' a FriendFeed" alt="Aggiungi 'Anatomia di una Botnet' a FriendFeed" /></a></div>
<!-- Social Bookmarking Reloaded END -->]]></content:encoded>
			<wfw:commentRss>http://www.pillolhacking.net/2009/02/20/anatomia-di-una-botnet/feed/</wfw:commentRss>
		<slash:comments>13</slash:comments>
		</item>
	</channel>
</rss>

<!-- Performance optimized by W3 Total Cache. Learn more: http://www.w3-edge.com/wordpress-plugins/

Minified using disk: basic
Page Caching using disk: enhanced

Served from: www.pillolhacking.net @ 2012-02-05 10:29:17 -->
