<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>PillolHacking.Net &#187; Crypto</title>
	<atom:link href="http://www.pillolhacking.net/category/crypto/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.pillolhacking.net</link>
	<description>Pillole di Informatica Non Convenzionale</description>
	<lastBuildDate>Tue, 31 Jan 2012 03:23:45 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.2.1</generator>
		<item>
		<title>Hash Cracker Definitivo</title>
		<link>http://www.pillolhacking.net/2010/09/19/hash-cracker-definitivo/</link>
		<comments>http://www.pillolhacking.net/2010/09/19/hash-cracker-definitivo/#comments</comments>
		<pubDate>Sun, 19 Sep 2010 11:21:02 +0000</pubDate>
		<dc:creator>Angelo Righi</dc:creator>
				<category><![CDATA[Crypto]]></category>
		<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Password]]></category>
		<category><![CDATA[Risorse]]></category>
		<category><![CDATA[base64]]></category>
		<category><![CDATA[cracking]]></category>
		<category><![CDATA[hash]]></category>
		<category><![CDATA[md5]]></category>
		<category><![CDATA[ntlm]]></category>
		<category><![CDATA[sha1]]></category>

		<guid isPermaLink="false">http://www.pillolhacking.net/?p=1564</guid>
		<description><![CDATA[Ho parlato spesso di hash, ovvero di codici prodotti da funzioni irreversibili usati per cifrare le password. Benchè questi codici crittografici siano creati come ho detto tramite funzioni non reversibili (MD5,SHA1&#8230;), sono però craccabili utilizzando database giganteschi, contenenti l’associazione tra il codice hash e la parola che lo ha prodotto. Esistono diversi servizi online in [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: center;"><img class="size-full wp-image-1482 aligncenter" title="password" src="http://www.pillolhacking.net.nyud.net/wp-content/uploads/2010/08/password.jpg" alt="" width="259" height="194" /></p>
<p>Ho parlato spesso di hash, ovvero di codici prodotti da <a href="../2008/07/23/introduzione-alle-funzioni-hash/">funzioni irreversibili</a> usati per cifrare le password. Benchè questi codici crittografici siano  creati come ho detto tramite funzioni non reversibili (MD5,SHA1&#8230;),  sono però craccabili utilizzando database giganteschi, contenenti  l’associazione tra il codice hash e la parola che lo ha prodotto.</p>
<p>Esistono diversi servizi online in grado di craccare in tempo reale MD5 e SHA1. Tra questi spicca <a href="http://www.hash-cracker.com/">Hash Cracker</a>, servizio che per completezza può essere considerato l’hash cracker definitivo. Vediamo alcune caratteristiche:</p>
<ul>
<li>Dopo poche settimane di vita il database conta già oltre 40 milioni di hash</li>
</ul>
<ul>
<li>E’  in grado di craccare MD5,SHA1 e NTLM. L’interfaccia è unificata, quindi  non è necessario cambiare pagina/servizio in base all’algoritmo da  craccare: sarà il sistema stesso a riconoscere il tipo di hash e ad  utilizzare il corretto dizionario.</li>
</ul>
<ul>
<li>Oltre  al cracker è presente una sezione (encryption tool) che permette di  cifrare fino a otto parole con i già menzionati algoritmi di hashing.</li>
</ul>
<ul>
<li>Il  modulo base64 permette di codificare/decodificare dati in formato  base64. La decodifica può avere diversi output: stampato all’interno del  browser, o downloadabile (specificando nome ed estensione).</li>
</ul>
<ul>
<li>Cosa  particolarmente interessante è la generazione automatica all’interno  della pagina, di descrizioni (fonte Wikipedia) di argomenti relativi a  sicurezza/hacking.</li>
</ul>
<ul>
<li>Ultima  caratteristica, ma non la meno importante, la possibilità di caricare  wordlist (delle dimensioni massime di 5MB) per arricchire ulteriormente  il database, e quindi l’efficacia del cracker.</li>
</ul>
<p>In definitiva, un ottimo servizio, con tante opzioni e ben organizzato, per di più realizzato dall’italianissimo <a href="http://www.androsasoft.net/">http://www.androsasoft.net/</a>. Da provare.</p>
<!-- Social Bookmarking Reloaded BEGIN --><div class="social_bookmark"><em>Segnala presso:</em><br /><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://del.icio.us/post?url=http://www.pillolhacking.net/2010/09/19/hash-cracker-definitivo/&amp;title=Hash+Cracker+Definitivo" title="Aggiungi 'Hash Cracker Definitivo' a Del.icio.us"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/delicious.png" title="Aggiungi 'Hash Cracker Definitivo' a Del.icio.us" alt="Aggiungi 'Hash Cracker Definitivo' a Del.icio.us" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://digg.com/submit?phase=2&amp;url=http://www.pillolhacking.net/2010/09/19/hash-cracker-definitivo/&amp;title=Hash+Cracker+Definitivo" title="Aggiungi 'Hash Cracker Definitivo' a digg"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/digg.png" title="Aggiungi 'Hash Cracker Definitivo' a digg" alt="Aggiungi 'Hash Cracker Definitivo' a digg" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.technorati.com/faves?add=http://www.pillolhacking.net/2010/09/19/hash-cracker-definitivo/" title="Aggiungi 'Hash Cracker Definitivo' a Technorati"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/technorati.png" title="Aggiungi 'Hash Cracker Definitivo' a Technorati" alt="Aggiungi 'Hash Cracker Definitivo' a Technorati" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.google.com/bookmarks/mark?op=edit&amp;output=popup&amp;bkmk=http://www.pillolhacking.net/2010/09/19/hash-cracker-definitivo/&amp;title=Hash+Cracker+Definitivo" title="Aggiungi 'Hash Cracker Definitivo' a Google Bookmarks"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/google.png" title="Aggiungi 'Hash Cracker Definitivo' a Google Bookmarks" alt="Aggiungi 'Hash Cracker Definitivo' a Google Bookmarks" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://segnalo.alice.it/post.html.php?url=http://www.pillolhacking.net/2010/09/19/hash-cracker-definitivo/&amp;title=Hash+Cracker+Definitivo" title="Aggiungi 'Hash Cracker Definitivo' a Segnalo"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/segnalo.png" title="Aggiungi 'Hash Cracker Definitivo' a Segnalo" alt="Aggiungi 'Hash Cracker Definitivo' a Segnalo" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://oknotizie.alice.it/post?url=http://www.pillolhacking.net/2010/09/19/hash-cracker-definitivo/&amp;title=Hash+Cracker+Definitivo" title="Aggiungi 'Hash Cracker Definitivo' a OKnotizie"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/oknotizie.gif" title="Aggiungi 'Hash Cracker Definitivo' a OKnotizie" alt="Aggiungi 'Hash Cracker Definitivo' a OKnotizie" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.diggita.it/submit.php?title=Hash+Cracker+Definitivo&amp;url=http://www.pillolhacking.net/2010/09/19/hash-cracker-definitivo/" title="Aggiungi 'Hash Cracker Definitivo' a Diggita"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/diggita.png" title="Aggiungi 'Hash Cracker Definitivo' a Diggita" alt="Aggiungi 'Hash Cracker Definitivo' a Diggita" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.facebook.com/share.php?u=http://www.pillolhacking.net/2010/09/19/hash-cracker-definitivo/&amp;t=Hash+Cracker+Definitivo" title="Aggiungi 'Hash Cracker Definitivo' a FaceBook"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/facebook.png" title="Aggiungi 'Hash Cracker Definitivo' a FaceBook" alt="Aggiungi 'Hash Cracker Definitivo' a FaceBook" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.upnews.it/submit?url=http://www.pillolhacking.net/2010/09/19/hash-cracker-definitivo/&amp;title=Hash+Cracker+Definitivo" title="Aggiungi 'Hash Cracker Definitivo' a Upnews"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/upnews.png" title="Aggiungi 'Hash Cracker Definitivo' a Upnews" alt="Aggiungi 'Hash Cracker Definitivo' a Upnews" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://notizieflash.com/submit.php?title=Hash+Cracker+Definitivo&amp;url=http://www.pillolhacking.net/2010/09/19/hash-cracker-definitivo/" title="Aggiungi 'Hash Cracker Definitivo' a NotizieFlash"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/notizieflash.png" title="Aggiungi 'Hash Cracker Definitivo' a NotizieFlash" alt="Aggiungi 'Hash Cracker Definitivo' a NotizieFlash" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://twitter.com/home?status=http://www.pillolhacking.net/2010/09/19/hash-cracker-definitivo/" title="Aggiungi 'Hash Cracker Definitivo' a Twitter"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/twitter.png" title="Aggiungi 'Hash Cracker Definitivo' a Twitter" alt="Aggiungi 'Hash Cracker Definitivo' a Twitter" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.technotizie.it/posta_ok?action=f2&amp;title=Hash+Cracker+Definitivo&amp;url=http://www.pillolhacking.net/2010/09/19/hash-cracker-definitivo/" title="Aggiungi 'Hash Cracker Definitivo' a Technotizie"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/technotizie.png" title="Aggiungi 'Hash Cracker Definitivo' a Technotizie" alt="Aggiungi 'Hash Cracker Definitivo' a Technotizie" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://friendfeed.com/share/bookmarklet/frame#title=Hash+Cracker+Definitivo&amp;url=http://www.pillolhacking.net/2010/09/19/hash-cracker-definitivo/" title="Aggiungi 'Hash Cracker Definitivo' a FriendFeed"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/friendfeed.png" title="Aggiungi 'Hash Cracker Definitivo' a FriendFeed" alt="Aggiungi 'Hash Cracker Definitivo' a FriendFeed" /></a></div>
<!-- Social Bookmarking Reloaded END -->]]></content:encoded>
			<wfw:commentRss>http://www.pillolhacking.net/2010/09/19/hash-cracker-definitivo/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Come Nascondere Files in un&#8217;Immagine Jpg</title>
		<link>http://www.pillolhacking.net/2010/03/08/come-nascondere-files-in-unimmagine-jpg/</link>
		<comments>http://www.pillolhacking.net/2010/03/08/come-nascondere-files-in-unimmagine-jpg/#comments</comments>
		<pubDate>Mon, 08 Mar 2010 04:00:53 +0000</pubDate>
		<dc:creator>Angelo Righi</dc:creator>
				<category><![CDATA[Crypto]]></category>
		<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Tips]]></category>

		<guid isPermaLink="false">http://www.pillolhacking.net/?p=1161</guid>
		<description><![CDATA[Quello di cui vi parlo oggi è un trucco divertente, semplice ma potente, che permette di nascondere un archivio zip contenente qualsiasi cosa desideriate, in una normale immagine Jpg a vostra scelta, tutto questo senza l&#8217;ausilio di nessun particolare programma di steganografia o crittografia. Tutto quello di cui abbiamo bisogno è: Un&#8217;immagine Jpg normale, che [...]]]></description>
			<content:encoded><![CDATA[<p>Quello di cui vi parlo oggi è un trucco divertente, semplice ma potente, che permette di nascondere un archivio zip contenente qualsiasi cosa desideriate, in una normale immagine Jpg a vostra scelta, tutto questo senza l&#8217;ausilio di nessun particolare programma di steganografia o crittografia.</p>
<p>Tutto quello di cui abbiamo bisogno è:</p>
<ul>
<li>Un&#8217;immagine Jpg normale, che useremo come &#8220;nascondiglio&#8221; per i nostri file</li>
<li>Uno o più file da nascondere</li>
<li>WinRar o 7Zip per compattare i file da nascondere</li>
</ul>
<p>Come vedete nulla di straordinario. Nell&#8217;esempio userò 7Zip che uso quotidianamente, ma dovrebbe funzionare anche WinRar. Si proceda come segue:</p>
<p>1.  Creare una cartella dove mettere tutti i file coinvolti nell&#8217;operazione. La chiameremo &#8220;hide&#8221;</p>
<p>2.  Creare l&#8217;archivio 7z (con 7Zip si possono creare anche archivi di tipo .zip) inserendogli i file da  nascondere e metterlo nella cartella creata prima. Il file zip lo chiameremo &#8220;filesegreti.zip&#8221;</p>
<p>3.  Prendere un&#8217;immagine Jpg e metterla nella cartella &#8220;hide&#8221;. La chiameremo &#8220;miaimmgine.jpg&#8221;</p>
<p>4.  Aprire il prompt dei comandi, posizionarsi nella cartella &#8220;hide&#8221; e digitare:</p>

<div class="wp_syntax"><div class="code"><pre class="dos" style="font-family:monospace;"><span style="color: #b1b100; font-weight: bold;">copy</span> /b  miaimmagine.jpg  + filesegreti.zip nuovaimmagine.jpg</pre></div></div>

<p>Il file Jpg (nuovaimmagine.jpg) contenente i file segreti è stato creato. L&#8217;immagine risultante è una normale immagine Jpg. Infatti, cliccandoci due volte, si aprirà normalmente con il visualizzatore di immagini di default, nel mio caso Irfanview, e apparirà come di consueto nelle anteprime.</p>
<p>Ma, e qui c&#8217;è la cosa interessante, se si cambia l&#8217;estensione dell&#8217;immagine, e la si modifica da .jpg a .zip, ovvero si rinomina il file in &#8220;nuovaimmagine.zip&#8221;, al doppio click non si aprirà più il visualizzatore di immagini, bensì 7Zip, mostrando l&#8217;elenco dei file contenuti nell&#8217;archivio! Rinominando di nuovo il file, facendolo tornare .jpg, l&#8217;immagine come per magia tornerà ad essere una &#8220;normalissima&#8221; immagine Jpg visualizzabile come un&#8217;immagine ordinaria.</p>
<p>Per aumentare la sicurezza dei dati nascosti è possibile cifrare l&#8217;archivio e proteggerlo con una password, funzionalità disponibile in 7Zip.</p>
<!-- Social Bookmarking Reloaded BEGIN --><div class="social_bookmark"><em>Segnala presso:</em><br /><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://del.icio.us/post?url=http://www.pillolhacking.net/2010/03/08/come-nascondere-files-in-unimmagine-jpg/&amp;title=Come+Nascondere+Files+in+un%26%238217%3BImmagine+Jpg" title="Aggiungi 'Come Nascondere Files in un&#8217;Immagine Jpg' a Del.icio.us"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/delicious.png" title="Aggiungi 'Come Nascondere Files in un&#8217;Immagine Jpg' a Del.icio.us" alt="Aggiungi 'Come Nascondere Files in un&#8217;Immagine Jpg' a Del.icio.us" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://digg.com/submit?phase=2&amp;url=http://www.pillolhacking.net/2010/03/08/come-nascondere-files-in-unimmagine-jpg/&amp;title=Come+Nascondere+Files+in+un%26%238217%3BImmagine+Jpg" title="Aggiungi 'Come Nascondere Files in un&#8217;Immagine Jpg' a digg"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/digg.png" title="Aggiungi 'Come Nascondere Files in un&#8217;Immagine Jpg' a digg" alt="Aggiungi 'Come Nascondere Files in un&#8217;Immagine Jpg' a digg" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.technorati.com/faves?add=http://www.pillolhacking.net/2010/03/08/come-nascondere-files-in-unimmagine-jpg/" title="Aggiungi 'Come Nascondere Files in un&#8217;Immagine Jpg' a Technorati"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/technorati.png" title="Aggiungi 'Come Nascondere Files in un&#8217;Immagine Jpg' a Technorati" alt="Aggiungi 'Come Nascondere Files in un&#8217;Immagine Jpg' a Technorati" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.google.com/bookmarks/mark?op=edit&amp;output=popup&amp;bkmk=http://www.pillolhacking.net/2010/03/08/come-nascondere-files-in-unimmagine-jpg/&amp;title=Come+Nascondere+Files+in+un%26%238217%3BImmagine+Jpg" title="Aggiungi 'Come Nascondere Files in un&#8217;Immagine Jpg' a Google Bookmarks"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/google.png" title="Aggiungi 'Come Nascondere Files in un&#8217;Immagine Jpg' a Google Bookmarks" alt="Aggiungi 'Come Nascondere Files in un&#8217;Immagine Jpg' a Google Bookmarks" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://segnalo.alice.it/post.html.php?url=http://www.pillolhacking.net/2010/03/08/come-nascondere-files-in-unimmagine-jpg/&amp;title=Come+Nascondere+Files+in+un%26%238217%3BImmagine+Jpg" title="Aggiungi 'Come Nascondere Files in un&#8217;Immagine Jpg' a Segnalo"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/segnalo.png" title="Aggiungi 'Come Nascondere Files in un&#8217;Immagine Jpg' a Segnalo" alt="Aggiungi 'Come Nascondere Files in un&#8217;Immagine Jpg' a Segnalo" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://oknotizie.alice.it/post?url=http://www.pillolhacking.net/2010/03/08/come-nascondere-files-in-unimmagine-jpg/&amp;title=Come+Nascondere+Files+in+un%26%238217%3BImmagine+Jpg" title="Aggiungi 'Come Nascondere Files in un&#8217;Immagine Jpg' a OKnotizie"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/oknotizie.gif" title="Aggiungi 'Come Nascondere Files in un&#8217;Immagine Jpg' a OKnotizie" alt="Aggiungi 'Come Nascondere Files in un&#8217;Immagine Jpg' a OKnotizie" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.diggita.it/submit.php?title=Come+Nascondere+Files+in+un%26%238217%3BImmagine+Jpg&amp;url=http://www.pillolhacking.net/2010/03/08/come-nascondere-files-in-unimmagine-jpg/" title="Aggiungi 'Come Nascondere Files in un&#8217;Immagine Jpg' a Diggita"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/diggita.png" title="Aggiungi 'Come Nascondere Files in un&#8217;Immagine Jpg' a Diggita" alt="Aggiungi 'Come Nascondere Files in un&#8217;Immagine Jpg' a Diggita" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.facebook.com/share.php?u=http://www.pillolhacking.net/2010/03/08/come-nascondere-files-in-unimmagine-jpg/&amp;t=Come+Nascondere+Files+in+un%26%238217%3BImmagine+Jpg" title="Aggiungi 'Come Nascondere Files in un&#8217;Immagine Jpg' a FaceBook"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/facebook.png" title="Aggiungi 'Come Nascondere Files in un&#8217;Immagine Jpg' a FaceBook" alt="Aggiungi 'Come Nascondere Files in un&#8217;Immagine Jpg' a FaceBook" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.upnews.it/submit?url=http://www.pillolhacking.net/2010/03/08/come-nascondere-files-in-unimmagine-jpg/&amp;title=Come+Nascondere+Files+in+un%26%238217%3BImmagine+Jpg" title="Aggiungi 'Come Nascondere Files in un&#8217;Immagine Jpg' a Upnews"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/upnews.png" title="Aggiungi 'Come Nascondere Files in un&#8217;Immagine Jpg' a Upnews" alt="Aggiungi 'Come Nascondere Files in un&#8217;Immagine Jpg' a Upnews" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://notizieflash.com/submit.php?title=Come+Nascondere+Files+in+un%26%238217%3BImmagine+Jpg&amp;url=http://www.pillolhacking.net/2010/03/08/come-nascondere-files-in-unimmagine-jpg/" title="Aggiungi 'Come Nascondere Files in un&#8217;Immagine Jpg' a NotizieFlash"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/notizieflash.png" title="Aggiungi 'Come Nascondere Files in un&#8217;Immagine Jpg' a NotizieFlash" alt="Aggiungi 'Come Nascondere Files in un&#8217;Immagine Jpg' a NotizieFlash" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://twitter.com/home?status=http://www.pillolhacking.net/2010/03/08/come-nascondere-files-in-unimmagine-jpg/" title="Aggiungi 'Come Nascondere Files in un&#8217;Immagine Jpg' a Twitter"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/twitter.png" title="Aggiungi 'Come Nascondere Files in un&#8217;Immagine Jpg' a Twitter" alt="Aggiungi 'Come Nascondere Files in un&#8217;Immagine Jpg' a Twitter" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.technotizie.it/posta_ok?action=f2&amp;title=Come+Nascondere+Files+in+un%26%238217%3BImmagine+Jpg&amp;url=http://www.pillolhacking.net/2010/03/08/come-nascondere-files-in-unimmagine-jpg/" title="Aggiungi 'Come Nascondere Files in un&#8217;Immagine Jpg' a Technotizie"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/technotizie.png" title="Aggiungi 'Come Nascondere Files in un&#8217;Immagine Jpg' a Technotizie" alt="Aggiungi 'Come Nascondere Files in un&#8217;Immagine Jpg' a Technotizie" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://friendfeed.com/share/bookmarklet/frame#title=Come+Nascondere+Files+in+un%26%238217%3BImmagine+Jpg&amp;url=http://www.pillolhacking.net/2010/03/08/come-nascondere-files-in-unimmagine-jpg/" title="Aggiungi 'Come Nascondere Files in un&#8217;Immagine Jpg' a FriendFeed"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/friendfeed.png" title="Aggiungi 'Come Nascondere Files in un&#8217;Immagine Jpg' a FriendFeed" alt="Aggiungi 'Come Nascondere Files in un&#8217;Immagine Jpg' a FriendFeed" /></a></div>
<!-- Social Bookmarking Reloaded END -->]]></content:encoded>
			<wfw:commentRss>http://www.pillolhacking.net/2010/03/08/come-nascondere-files-in-unimmagine-jpg/feed/</wfw:commentRss>
		<slash:comments>8</slash:comments>
		</item>
		<item>
		<title>Come Inviare Velocemente e Semplicemente Email Cifrate</title>
		<link>http://www.pillolhacking.net/2010/02/14/come-inviare-velocemente-e-semplicemente-email-cifrate/</link>
		<comments>http://www.pillolhacking.net/2010/02/14/come-inviare-velocemente-e-semplicemente-email-cifrate/#comments</comments>
		<pubDate>Sun, 14 Feb 2010 21:40:20 +0000</pubDate>
		<dc:creator>Angelo Righi</dc:creator>
				<category><![CDATA[Crypto]]></category>
		<category><![CDATA[Email]]></category>

		<guid isPermaLink="false">http://www.pillolhacking.net/?p=1107</guid>
		<description><![CDATA[Viviamo in un mondo di spioni, la nostra privacy è quotidianamente minacciata da mille occhi indiscreti, occhi che scrutano le nostra mosse in Internet, pronte a carpirci ogni segreto. Saremmo disposti a spendere ogni cifra per poter preservare le nostre faccende più private. Che poi andiamo a strillare gli affaracci nostri su Facebook e Twitter [...]]]></description>
			<content:encoded><![CDATA[<p>Viviamo in un mondo di spioni, la nostra privacy è quotidianamente minacciata da mille occhi indiscreti, occhi che scrutano le nostra mosse in Internet, pronte a carpirci ogni segreto. Saremmo disposti a spendere ogni cifra per poter preservare le nostre faccende più private. Che poi andiamo a strillare gli affaracci nostri su Facebook e Twitter (ma anche Googlr Buzz), è un altro discorso.</p>
<p>Per chi ha a cuore la sicurezza delle comunicazioni personali, suggerisco l&#8217;uso di strumenti crittografici. E&#8217; vero però che non sempre si hanno a disposizione tools sofisticati, e a volte la controparte con la quale abbiamo la necessità di scambiare dati sensibili non è proprio una volpe informatica. Inviare un&#8217;email cifrata può non essere la più facile delle azioni.</p>
<p>Per questo ci viene in soccorso <a id="zjcq" title="lockbin.com" href="https://lockbin.com/">lockbin.com</a>. Si tratta di un servizio gratuito che permette di spedire velocemente e semplicemente messaggi cifrati e protetti da password ad un indirizzo di posta elettronica.</p>
<p>Il destinatario riceverà un link con l&#8217;indirizzo del messaggio. Cliccandolo all&#8217;utente verrà presentata la richiesta della password. Una volta inserita la password corretta, il destinatario sarà in grado di leggere il messaggio e di rispondere al mittente. Una volta letto il messaggio si autodistruggerà.</p>
<p>Tutto questo è sicuro? Si, no forse. Il sito non eccede in trasparenza, non parla di metodi e di algoritmi usati; diciamo che qui c&#8217;è da mettere in risalto la semplicità dell&#8217;approccio. Probabilmente la trasmissione di segreti preziosi necessita di strumenti più affidabili e collaudati.</p>
<p>Prima di concludere una parola sulla password: si tratta di un segreto condiviso; nella miglior tradizione della crittografia simmetrica deve essere conosciuto a priori dalle parti coinvolte nella comunicazione, o deve essere trasmesso su di una linea, se non sicura, almeno alternativa (telefono, sms, segnali di fumo&#8230;)</p>
<!-- Social Bookmarking Reloaded BEGIN --><div class="social_bookmark"><em>Segnala presso:</em><br /><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://del.icio.us/post?url=http://www.pillolhacking.net/2010/02/14/come-inviare-velocemente-e-semplicemente-email-cifrate/&amp;title=Come+Inviare+Velocemente+e+Semplicemente+Email+Cifrate" title="Aggiungi 'Come Inviare Velocemente e Semplicemente Email Cifrate' a Del.icio.us"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/delicious.png" title="Aggiungi 'Come Inviare Velocemente e Semplicemente Email Cifrate' a Del.icio.us" alt="Aggiungi 'Come Inviare Velocemente e Semplicemente Email Cifrate' a Del.icio.us" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://digg.com/submit?phase=2&amp;url=http://www.pillolhacking.net/2010/02/14/come-inviare-velocemente-e-semplicemente-email-cifrate/&amp;title=Come+Inviare+Velocemente+e+Semplicemente+Email+Cifrate" title="Aggiungi 'Come Inviare Velocemente e Semplicemente Email Cifrate' a digg"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/digg.png" title="Aggiungi 'Come Inviare Velocemente e Semplicemente Email Cifrate' a digg" alt="Aggiungi 'Come Inviare Velocemente e Semplicemente Email Cifrate' a digg" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.technorati.com/faves?add=http://www.pillolhacking.net/2010/02/14/come-inviare-velocemente-e-semplicemente-email-cifrate/" title="Aggiungi 'Come Inviare Velocemente e Semplicemente Email Cifrate' a Technorati"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/technorati.png" title="Aggiungi 'Come Inviare Velocemente e Semplicemente Email Cifrate' a Technorati" alt="Aggiungi 'Come Inviare Velocemente e Semplicemente Email Cifrate' a Technorati" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.google.com/bookmarks/mark?op=edit&amp;output=popup&amp;bkmk=http://www.pillolhacking.net/2010/02/14/come-inviare-velocemente-e-semplicemente-email-cifrate/&amp;title=Come+Inviare+Velocemente+e+Semplicemente+Email+Cifrate" title="Aggiungi 'Come Inviare Velocemente e Semplicemente Email Cifrate' a Google Bookmarks"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/google.png" title="Aggiungi 'Come Inviare Velocemente e Semplicemente Email Cifrate' a Google Bookmarks" alt="Aggiungi 'Come Inviare Velocemente e Semplicemente Email Cifrate' a Google Bookmarks" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://segnalo.alice.it/post.html.php?url=http://www.pillolhacking.net/2010/02/14/come-inviare-velocemente-e-semplicemente-email-cifrate/&amp;title=Come+Inviare+Velocemente+e+Semplicemente+Email+Cifrate" title="Aggiungi 'Come Inviare Velocemente e Semplicemente Email Cifrate' a Segnalo"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/segnalo.png" title="Aggiungi 'Come Inviare Velocemente e Semplicemente Email Cifrate' a Segnalo" alt="Aggiungi 'Come Inviare Velocemente e Semplicemente Email Cifrate' a Segnalo" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://oknotizie.alice.it/post?url=http://www.pillolhacking.net/2010/02/14/come-inviare-velocemente-e-semplicemente-email-cifrate/&amp;title=Come+Inviare+Velocemente+e+Semplicemente+Email+Cifrate" title="Aggiungi 'Come Inviare Velocemente e Semplicemente Email Cifrate' a OKnotizie"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/oknotizie.gif" title="Aggiungi 'Come Inviare Velocemente e Semplicemente Email Cifrate' a OKnotizie" alt="Aggiungi 'Come Inviare Velocemente e Semplicemente Email Cifrate' a OKnotizie" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.diggita.it/submit.php?title=Come+Inviare+Velocemente+e+Semplicemente+Email+Cifrate&amp;url=http://www.pillolhacking.net/2010/02/14/come-inviare-velocemente-e-semplicemente-email-cifrate/" title="Aggiungi 'Come Inviare Velocemente e Semplicemente Email Cifrate' a Diggita"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/diggita.png" title="Aggiungi 'Come Inviare Velocemente e Semplicemente Email Cifrate' a Diggita" alt="Aggiungi 'Come Inviare Velocemente e Semplicemente Email Cifrate' a Diggita" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.facebook.com/share.php?u=http://www.pillolhacking.net/2010/02/14/come-inviare-velocemente-e-semplicemente-email-cifrate/&amp;t=Come+Inviare+Velocemente+e+Semplicemente+Email+Cifrate" title="Aggiungi 'Come Inviare Velocemente e Semplicemente Email Cifrate' a FaceBook"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/facebook.png" title="Aggiungi 'Come Inviare Velocemente e Semplicemente Email Cifrate' a FaceBook" alt="Aggiungi 'Come Inviare Velocemente e Semplicemente Email Cifrate' a FaceBook" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.upnews.it/submit?url=http://www.pillolhacking.net/2010/02/14/come-inviare-velocemente-e-semplicemente-email-cifrate/&amp;title=Come+Inviare+Velocemente+e+Semplicemente+Email+Cifrate" title="Aggiungi 'Come Inviare Velocemente e Semplicemente Email Cifrate' a Upnews"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/upnews.png" title="Aggiungi 'Come Inviare Velocemente e Semplicemente Email Cifrate' a Upnews" alt="Aggiungi 'Come Inviare Velocemente e Semplicemente Email Cifrate' a Upnews" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://notizieflash.com/submit.php?title=Come+Inviare+Velocemente+e+Semplicemente+Email+Cifrate&amp;url=http://www.pillolhacking.net/2010/02/14/come-inviare-velocemente-e-semplicemente-email-cifrate/" title="Aggiungi 'Come Inviare Velocemente e Semplicemente Email Cifrate' a NotizieFlash"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/notizieflash.png" title="Aggiungi 'Come Inviare Velocemente e Semplicemente Email Cifrate' a NotizieFlash" alt="Aggiungi 'Come Inviare Velocemente e Semplicemente Email Cifrate' a NotizieFlash" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://twitter.com/home?status=http://www.pillolhacking.net/2010/02/14/come-inviare-velocemente-e-semplicemente-email-cifrate/" title="Aggiungi 'Come Inviare Velocemente e Semplicemente Email Cifrate' a Twitter"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/twitter.png" title="Aggiungi 'Come Inviare Velocemente e Semplicemente Email Cifrate' a Twitter" alt="Aggiungi 'Come Inviare Velocemente e Semplicemente Email Cifrate' a Twitter" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.technotizie.it/posta_ok?action=f2&amp;title=Come+Inviare+Velocemente+e+Semplicemente+Email+Cifrate&amp;url=http://www.pillolhacking.net/2010/02/14/come-inviare-velocemente-e-semplicemente-email-cifrate/" title="Aggiungi 'Come Inviare Velocemente e Semplicemente Email Cifrate' a Technotizie"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/technotizie.png" title="Aggiungi 'Come Inviare Velocemente e Semplicemente Email Cifrate' a Technotizie" alt="Aggiungi 'Come Inviare Velocemente e Semplicemente Email Cifrate' a Technotizie" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://friendfeed.com/share/bookmarklet/frame#title=Come+Inviare+Velocemente+e+Semplicemente+Email+Cifrate&amp;url=http://www.pillolhacking.net/2010/02/14/come-inviare-velocemente-e-semplicemente-email-cifrate/" title="Aggiungi 'Come Inviare Velocemente e Semplicemente Email Cifrate' a FriendFeed"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/friendfeed.png" title="Aggiungi 'Come Inviare Velocemente e Semplicemente Email Cifrate' a FriendFeed" alt="Aggiungi 'Come Inviare Velocemente e Semplicemente Email Cifrate' a FriendFeed" /></a></div>
<!-- Social Bookmarking Reloaded END -->]]></content:encoded>
			<wfw:commentRss>http://www.pillolhacking.net/2010/02/14/come-inviare-velocemente-e-semplicemente-email-cifrate/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>GSM Craccato:Usare il Cellulare Non è Mai Stato Così Pericoloso</title>
		<link>http://www.pillolhacking.net/2010/01/08/gsm-craccatousare-il-cellulare-non-e-mai-stato-cosi-pericoloso/</link>
		<comments>http://www.pillolhacking.net/2010/01/08/gsm-craccatousare-il-cellulare-non-e-mai-stato-cosi-pericoloso/#comments</comments>
		<pubDate>Fri, 08 Jan 2010 04:22:41 +0000</pubDate>
		<dc:creator>Daniele Chiuri</dc:creator>
				<category><![CDATA[Crypto]]></category>
		<category><![CDATA[News]]></category>

		<guid isPermaLink="false">http://www.pillolhacking.net/?p=1022</guid>
		<description><![CDATA[La notizia comparsa sul Sole 24 Ore il 30 dicembre appena passato ha fatto un po&#8217; meno scalpore di quel che si pensava. Il quotidiano ha infatti riportato una notizia comparsa nel New York Times che informava tutta la comunità di utilizzatori dei telefoni cellulari che il ricercatore tedesco Karsten Nohl è riuscito a violare [...]]]></description>
			<content:encoded><![CDATA[<p>La notizia comparsa sul Sole 24 Ore il 30 dicembre appena passato ha fatto un po&#8217; meno scalpore di quel che si pensava. Il quotidiano ha infatti riportato una notizia comparsa nel New York Times che informava tutta la comunità di utilizzatori dei telefoni cellulari che il ricercatore tedesco Karsten Nohl è riuscito a violare il codice criptato a 64 bit A5/1 che viene usato per le comunicazioni GSM. Potete leggere l&#8217;articolo da questo link <a href="http://www.ilsole24ore.com/art/SoleOnLine4/Mondo/2009/12/hacker-codice-gsm.shtml?uuid=8e09be06-f519-11de-ac8b-164065c89034&amp;DocRulesView=Libero">L&#8217;hacker svela il codice del Gsm</a></p>
<p>Vediamo ora di capire cos&#8217;è e come funziona il codice di critptaggio delle comunicazioni GSM.<br />
L&#8217;acrostico in questione significa Global System for Mobile Communications ed è il sistema di comunicazione più usato al mondo: da oltre <strong>3 miliardi</strong> di persone.</p>
<p>Capiamo brevemente come funziona; in breve possiamo dire che la rete GSM è formata da tre elementi primari:<br />
1 &#8211; Mobile Station: i nostri telefoni<br />
2 &#8211; Access Network : reti di accesso<br />
3 &#8211; Core network: interfaccia che mette in comunicazione la rete fissa con quella portatile<br />
Questi tre elementi si scambiano pacchetti di informazioni criptate.</p>
<p>Come abbiamo detto sistema di <a href="http://www.pillolhacking.net/2009/03/11/breve-oserei-dire-brevissima-introduzione-alla-crittografia-contemporanea/">crittografia</a> utilizzato è a 64 bit&#8230;cosa significa? In breve possiamo dire che le diciture 32, 64, 128, 256 bit indicano solo la lunghezza della chiave di criptaggio. Per esempio, in una chiave a 32 bit questa sarà lunga 2 elevato alla 32sima &#8230;il numero diventa enorme&#8230;facciamo un esempio più semplice.<br />
Criptaggio a 4 bit = 2x2x2x2 = 16 caratteri<br />
Criptaggio a 8 bit = 2x2x2x2x2x2x2x2 = 256 caratteri</p>
<p>Ovviamente la lunghezza di queste chiavi si riferisce al numero binario (per questo per calcolare le possibilità abbiamo usato il 2) inoltre bisogna tenere presente che 8 bit di solito sono utilizzate per il controllo. Questo significa che la lunghezza della nostra chiave sarà di 2 elevato alla 56esima.<br />
In realtà, benchè possa sembrare il contrario una chiave a 64 bit non è molto sicura. Per capirlo facciamo un piccolo esempio: immaginate che la chiave di criptaggio di un messaggio sia la parola <strong>&#8220;ciao&#8221;</strong> cosa otteniamo se la convertiamo in binario?</p>
<p>01100011011010010110000101101111 </p>
<p>Totale 32 caratteri. Capite che nel sistema binario arrivare a grandi cifre non è complesso. </p>
<p>Ora ritorniamo al nostro problema: è possibile decriptare i dati immessi in una rete GSM? La risposta è si, e il Sig Karsten Nohl non è il primo a riuscirci; questo tipo di algoritmo è stato studiato da Elad Barkan, Eli Biham e Nathan Keller che nel 2006 pubblicarono un trattato completo sul decriptaggio dell&#8217; A5/X vi posto una parte del trattato che esplica un po&#8217; il contenuto dello stesso:</p>
<p><em>A differenza dei precedenti attacchi al GSM che richiedevano informazioni irrealistiche quali lunghe conversazioni in chiaro, i nostri attacchi sono molto pratici e non richiedono alcuna conoscenza del contenuto della conversazione. Inoltre, descriviamo come rendere più robusti gli attacchi per correggere gli errori di ricezione: come risultato, i nostri attacchi permettono di captare le conversazioni e decifrarle sia in tempo reale che in un qualunque momento successivo.</em></p>
<p>A giudicare da quello che dicono è realistico pensare che le nostre conversazioni possano essere intercettate e decriptate da chiunque possieda qualche conoscenze tecnica. Ricordiamocelo la prossima volta che parliamo al cellulare.</p>
<p>Fonti:</p>
<p>http://www.ilsole24ore.com/</p>
<p>http://it.wikipedia.org/wiki/Global_System_for_Mobile_Communications</p>
<p>http://it.wikipedia.org/wiki/A5/1</p>
<p><em>Questo articolo è stato scritto da Daniele Chiuri alias ilchiuri autore di <a href="http://www.pillolhacking.net/2009/04/07/libro-fantasmi-della-rete/">Fantasmi della Rete</a>.</em></p>
<!-- Social Bookmarking Reloaded BEGIN --><div class="social_bookmark"><em>Segnala presso:</em><br /><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://del.icio.us/post?url=http://www.pillolhacking.net/2010/01/08/gsm-craccatousare-il-cellulare-non-e-mai-stato-cosi-pericoloso/&amp;title=GSM+Craccato%3AUsare+il+Cellulare+Non+%C3%A8+Mai+Stato+Cos%C3%AC+Pericoloso" title="Aggiungi 'GSM Craccato:Usare il Cellulare Non è Mai Stato Così Pericoloso' a Del.icio.us"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/delicious.png" title="Aggiungi 'GSM Craccato:Usare il Cellulare Non è Mai Stato Così Pericoloso' a Del.icio.us" alt="Aggiungi 'GSM Craccato:Usare il Cellulare Non è Mai Stato Così Pericoloso' a Del.icio.us" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://digg.com/submit?phase=2&amp;url=http://www.pillolhacking.net/2010/01/08/gsm-craccatousare-il-cellulare-non-e-mai-stato-cosi-pericoloso/&amp;title=GSM+Craccato%3AUsare+il+Cellulare+Non+%C3%A8+Mai+Stato+Cos%C3%AC+Pericoloso" title="Aggiungi 'GSM Craccato:Usare il Cellulare Non è Mai Stato Così Pericoloso' a digg"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/digg.png" title="Aggiungi 'GSM Craccato:Usare il Cellulare Non è Mai Stato Così Pericoloso' a digg" alt="Aggiungi 'GSM Craccato:Usare il Cellulare Non è Mai Stato Così Pericoloso' a digg" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.technorati.com/faves?add=http://www.pillolhacking.net/2010/01/08/gsm-craccatousare-il-cellulare-non-e-mai-stato-cosi-pericoloso/" title="Aggiungi 'GSM Craccato:Usare il Cellulare Non è Mai Stato Così Pericoloso' a Technorati"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/technorati.png" title="Aggiungi 'GSM Craccato:Usare il Cellulare Non è Mai Stato Così Pericoloso' a Technorati" alt="Aggiungi 'GSM Craccato:Usare il Cellulare Non è Mai Stato Così Pericoloso' a Technorati" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.google.com/bookmarks/mark?op=edit&amp;output=popup&amp;bkmk=http://www.pillolhacking.net/2010/01/08/gsm-craccatousare-il-cellulare-non-e-mai-stato-cosi-pericoloso/&amp;title=GSM+Craccato%3AUsare+il+Cellulare+Non+%C3%A8+Mai+Stato+Cos%C3%AC+Pericoloso" title="Aggiungi 'GSM Craccato:Usare il Cellulare Non è Mai Stato Così Pericoloso' a Google Bookmarks"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/google.png" title="Aggiungi 'GSM Craccato:Usare il Cellulare Non è Mai Stato Così Pericoloso' a Google Bookmarks" alt="Aggiungi 'GSM Craccato:Usare il Cellulare Non è Mai Stato Così Pericoloso' a Google Bookmarks" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://segnalo.alice.it/post.html.php?url=http://www.pillolhacking.net/2010/01/08/gsm-craccatousare-il-cellulare-non-e-mai-stato-cosi-pericoloso/&amp;title=GSM+Craccato%3AUsare+il+Cellulare+Non+%C3%A8+Mai+Stato+Cos%C3%AC+Pericoloso" title="Aggiungi 'GSM Craccato:Usare il Cellulare Non è Mai Stato Così Pericoloso' a Segnalo"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/segnalo.png" title="Aggiungi 'GSM Craccato:Usare il Cellulare Non è Mai Stato Così Pericoloso' a Segnalo" alt="Aggiungi 'GSM Craccato:Usare il Cellulare Non è Mai Stato Così Pericoloso' a Segnalo" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://oknotizie.alice.it/post?url=http://www.pillolhacking.net/2010/01/08/gsm-craccatousare-il-cellulare-non-e-mai-stato-cosi-pericoloso/&amp;title=GSM+Craccato%3AUsare+il+Cellulare+Non+%C3%A8+Mai+Stato+Cos%C3%AC+Pericoloso" title="Aggiungi 'GSM Craccato:Usare il Cellulare Non è Mai Stato Così Pericoloso' a OKnotizie"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/oknotizie.gif" title="Aggiungi 'GSM Craccato:Usare il Cellulare Non è Mai Stato Così Pericoloso' a OKnotizie" alt="Aggiungi 'GSM Craccato:Usare il Cellulare Non è Mai Stato Così Pericoloso' a OKnotizie" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.diggita.it/submit.php?title=GSM+Craccato%3AUsare+il+Cellulare+Non+%C3%A8+Mai+Stato+Cos%C3%AC+Pericoloso&amp;url=http://www.pillolhacking.net/2010/01/08/gsm-craccatousare-il-cellulare-non-e-mai-stato-cosi-pericoloso/" title="Aggiungi 'GSM Craccato:Usare il Cellulare Non è Mai Stato Così Pericoloso' a Diggita"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/diggita.png" title="Aggiungi 'GSM Craccato:Usare il Cellulare Non è Mai Stato Così Pericoloso' a Diggita" alt="Aggiungi 'GSM Craccato:Usare il Cellulare Non è Mai Stato Così Pericoloso' a Diggita" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.facebook.com/share.php?u=http://www.pillolhacking.net/2010/01/08/gsm-craccatousare-il-cellulare-non-e-mai-stato-cosi-pericoloso/&amp;t=GSM+Craccato%3AUsare+il+Cellulare+Non+%C3%A8+Mai+Stato+Cos%C3%AC+Pericoloso" title="Aggiungi 'GSM Craccato:Usare il Cellulare Non è Mai Stato Così Pericoloso' a FaceBook"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/facebook.png" title="Aggiungi 'GSM Craccato:Usare il Cellulare Non è Mai Stato Così Pericoloso' a FaceBook" alt="Aggiungi 'GSM Craccato:Usare il Cellulare Non è Mai Stato Così Pericoloso' a FaceBook" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.upnews.it/submit?url=http://www.pillolhacking.net/2010/01/08/gsm-craccatousare-il-cellulare-non-e-mai-stato-cosi-pericoloso/&amp;title=GSM+Craccato%3AUsare+il+Cellulare+Non+%C3%A8+Mai+Stato+Cos%C3%AC+Pericoloso" title="Aggiungi 'GSM Craccato:Usare il Cellulare Non è Mai Stato Così Pericoloso' a Upnews"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/upnews.png" title="Aggiungi 'GSM Craccato:Usare il Cellulare Non è Mai Stato Così Pericoloso' a Upnews" alt="Aggiungi 'GSM Craccato:Usare il Cellulare Non è Mai Stato Così Pericoloso' a Upnews" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://notizieflash.com/submit.php?title=GSM+Craccato%3AUsare+il+Cellulare+Non+%C3%A8+Mai+Stato+Cos%C3%AC+Pericoloso&amp;url=http://www.pillolhacking.net/2010/01/08/gsm-craccatousare-il-cellulare-non-e-mai-stato-cosi-pericoloso/" title="Aggiungi 'GSM Craccato:Usare il Cellulare Non è Mai Stato Così Pericoloso' a NotizieFlash"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/notizieflash.png" title="Aggiungi 'GSM Craccato:Usare il Cellulare Non è Mai Stato Così Pericoloso' a NotizieFlash" alt="Aggiungi 'GSM Craccato:Usare il Cellulare Non è Mai Stato Così Pericoloso' a NotizieFlash" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://twitter.com/home?status=http://www.pillolhacking.net/2010/01/08/gsm-craccatousare-il-cellulare-non-e-mai-stato-cosi-pericoloso/" title="Aggiungi 'GSM Craccato:Usare il Cellulare Non è Mai Stato Così Pericoloso' a Twitter"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/twitter.png" title="Aggiungi 'GSM Craccato:Usare il Cellulare Non è Mai Stato Così Pericoloso' a Twitter" alt="Aggiungi 'GSM Craccato:Usare il Cellulare Non è Mai Stato Così Pericoloso' a Twitter" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.technotizie.it/posta_ok?action=f2&amp;title=GSM+Craccato%3AUsare+il+Cellulare+Non+%C3%A8+Mai+Stato+Cos%C3%AC+Pericoloso&amp;url=http://www.pillolhacking.net/2010/01/08/gsm-craccatousare-il-cellulare-non-e-mai-stato-cosi-pericoloso/" title="Aggiungi 'GSM Craccato:Usare il Cellulare Non è Mai Stato Così Pericoloso' a Technotizie"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/technotizie.png" title="Aggiungi 'GSM Craccato:Usare il Cellulare Non è Mai Stato Così Pericoloso' a Technotizie" alt="Aggiungi 'GSM Craccato:Usare il Cellulare Non è Mai Stato Così Pericoloso' a Technotizie" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://friendfeed.com/share/bookmarklet/frame#title=GSM+Craccato%3AUsare+il+Cellulare+Non+%C3%A8+Mai+Stato+Cos%C3%AC+Pericoloso&amp;url=http://www.pillolhacking.net/2010/01/08/gsm-craccatousare-il-cellulare-non-e-mai-stato-cosi-pericoloso/" title="Aggiungi 'GSM Craccato:Usare il Cellulare Non è Mai Stato Così Pericoloso' a FriendFeed"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/friendfeed.png" title="Aggiungi 'GSM Craccato:Usare il Cellulare Non è Mai Stato Così Pericoloso' a FriendFeed" alt="Aggiungi 'GSM Craccato:Usare il Cellulare Non è Mai Stato Così Pericoloso' a FriendFeed" /></a></div>
<!-- Social Bookmarking Reloaded END -->]]></content:encoded>
			<wfw:commentRss>http://www.pillolhacking.net/2010/01/08/gsm-craccatousare-il-cellulare-non-e-mai-stato-cosi-pericoloso/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Crittografia, Banche e Password Mutanti</title>
		<link>http://www.pillolhacking.net/2009/03/17/crittografia-banche-e-password-mutanti/</link>
		<comments>http://www.pillolhacking.net/2009/03/17/crittografia-banche-e-password-mutanti/#comments</comments>
		<pubDate>Tue, 17 Mar 2009 13:21:30 +0000</pubDate>
		<dc:creator>Angelo Righi</dc:creator>
				<category><![CDATA[Crypto]]></category>
		<category><![CDATA[Password]]></category>
		<category><![CDATA[banche]]></category>
		<category><![CDATA[opinioni]]></category>

		<guid isPermaLink="false">http://www.pillolhacking.net/?p=411</guid>
		<description><![CDATA[Alcune banche hanno adottato un sistema ingegnoso per aumentare la sicurezza delle transazioni online. Per esempio, Unicredit ha adottato la tecnologia RSA SecurID. Di che cosa si tratta? SecurID è un dispositivo delle dimensioni di un portachiavi, simile ad una chiavetta usb, dotato di display. Su questo display appare una codice, codice la cui vita [...]]]></description>
			<content:encoded><![CDATA[<p>Alcune banche hanno adottato un sistema ingegnoso per aumentare la sicurezza delle transazioni online. Per esempio, Unicredit ha adottato la tecnologia <a id="jufm" title="RSA SecurID" href="http://www.rsa.com/node.aspx?id=1156">RSA SecurID</a>.</p>
<p>Di che cosa si tratta? SecurID è un dispositivo delle dimensioni di un portachiavi, simile ad una chiavetta usb, dotato di display. Su questo display appare una codice, codice la cui vita dura 30 (o 60) secondi. Questo codice viene utilizzato per una sola autenticazione dopodiché scade.</p>
<p>E&#8217; sicuro questo sistema? E come funziona? Ritengo che sia ragionevolmente sicuro. Intanto perché è stato creato dalla RSA azienda autorevole che non metterebbe in commercio un prodotto scadente. Tanto per intenderci, RSA sta per Rivest, Shamir, Adleman, tre dei più grandi esperti di crittografia, inventori della <a id="v-id" title="crittografia asimmetrica" href="../2009/03/11/breve-oserei-dire-brevissima-introduzione-alla-crittografia-contemporanea/">crittografia asimmetrica</a>.</p>
<p>La sicurezza è garantita dal fatto che la password (il codice) è mono-uso: l&#8217;eventuale hacker ha a disposizione un tempo ridottissimo per il brute-force attack.</p>
<p>Come funziona? Vediamo. La forma più sicura di crittografia è quella dove le chiavi vengono utilizzate una volta sola (one-time pad). Questa forma di crittografia è sicurissima ma ha un limite: lo scambio delle chiavi. Essendo una forma di crittografia simmetrica le due parti coinvolte nella transazione devono condividere elenchi di chiavi da usare e gettare. Procedura scomoda.</p>
<p>Per superare questo problema è necessario creare una funzione che sia in grado di produrre password usa-e-getta che siano sincronizzate in qualche modo col sistema remoto.</p>
<p>Un primo elemento utile per risolvere il problema è il tempo: utilizzando orologi sincronizzati sia sul server, sia sul token, si è in grado sia di sincronizzare i sistemi, sia di creare codici in continuo mutamento.</p>
<p>Naturalmente il tempo non basta: è si un elemento in continuo movimento, ma è anche assai facile da prevedere, in quanto non occorre essere hacker per saper leggere l&#8217;orologio! Occorre una altro ingrediente. Questo secondo ingrediente è un segreto condiviso (seed) da 128 bit.</p>
<p>Questo &#8220;seme&#8221; viene in qualche modo combinato con il tempo (nella forma dello Unix timestamp per esempio), e passato attraverso una funzione di hashing. Infine dall&#8217;hash viene estrapolato il codice della durata di 30 secondi.</p>
<p>Riepilogando:</p>
<p>1. Esiste un segreto condiviso nel token e nel sistema remoto</p>
<p>2. Questo segreto (seed) a 128 bit viene combinato con il timestamp creando così un valore sempre nuovo</p>
<p>3. Il codice così ottenuto viene trattato in qualche modo ulteriore (funzione hash)</p>
<p>Di fatto si tratta di un ingegnoso meccanismo per moltiplicare all&#8217;infinito un&#8217;unica password condivisa. Indovinare o predire i codici è pressoché impossibile. L&#8217;aggiunta di questa elemento alza decisamente il livello di sicurezza della transazione.</p>
<!-- Social Bookmarking Reloaded BEGIN --><div class="social_bookmark"><em>Segnala presso:</em><br /><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://del.icio.us/post?url=http://www.pillolhacking.net/2009/03/17/crittografia-banche-e-password-mutanti/&amp;title=Crittografia%2C+Banche+e+Password+Mutanti" title="Aggiungi 'Crittografia, Banche e Password Mutanti' a Del.icio.us"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/delicious.png" title="Aggiungi 'Crittografia, Banche e Password Mutanti' a Del.icio.us" alt="Aggiungi 'Crittografia, Banche e Password Mutanti' a Del.icio.us" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://digg.com/submit?phase=2&amp;url=http://www.pillolhacking.net/2009/03/17/crittografia-banche-e-password-mutanti/&amp;title=Crittografia%2C+Banche+e+Password+Mutanti" title="Aggiungi 'Crittografia, Banche e Password Mutanti' a digg"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/digg.png" title="Aggiungi 'Crittografia, Banche e Password Mutanti' a digg" alt="Aggiungi 'Crittografia, Banche e Password Mutanti' a digg" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.technorati.com/faves?add=http://www.pillolhacking.net/2009/03/17/crittografia-banche-e-password-mutanti/" title="Aggiungi 'Crittografia, Banche e Password Mutanti' a Technorati"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/technorati.png" title="Aggiungi 'Crittografia, Banche e Password Mutanti' a Technorati" alt="Aggiungi 'Crittografia, Banche e Password Mutanti' a Technorati" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.google.com/bookmarks/mark?op=edit&amp;output=popup&amp;bkmk=http://www.pillolhacking.net/2009/03/17/crittografia-banche-e-password-mutanti/&amp;title=Crittografia%2C+Banche+e+Password+Mutanti" title="Aggiungi 'Crittografia, Banche e Password Mutanti' a Google Bookmarks"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/google.png" title="Aggiungi 'Crittografia, Banche e Password Mutanti' a Google Bookmarks" alt="Aggiungi 'Crittografia, Banche e Password Mutanti' a Google Bookmarks" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://segnalo.alice.it/post.html.php?url=http://www.pillolhacking.net/2009/03/17/crittografia-banche-e-password-mutanti/&amp;title=Crittografia%2C+Banche+e+Password+Mutanti" title="Aggiungi 'Crittografia, Banche e Password Mutanti' a Segnalo"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/segnalo.png" title="Aggiungi 'Crittografia, Banche e Password Mutanti' a Segnalo" alt="Aggiungi 'Crittografia, Banche e Password Mutanti' a Segnalo" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://oknotizie.alice.it/post?url=http://www.pillolhacking.net/2009/03/17/crittografia-banche-e-password-mutanti/&amp;title=Crittografia%2C+Banche+e+Password+Mutanti" title="Aggiungi 'Crittografia, Banche e Password Mutanti' a OKnotizie"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/oknotizie.gif" title="Aggiungi 'Crittografia, Banche e Password Mutanti' a OKnotizie" alt="Aggiungi 'Crittografia, Banche e Password Mutanti' a OKnotizie" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.diggita.it/submit.php?title=Crittografia%2C+Banche+e+Password+Mutanti&amp;url=http://www.pillolhacking.net/2009/03/17/crittografia-banche-e-password-mutanti/" title="Aggiungi 'Crittografia, Banche e Password Mutanti' a Diggita"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/diggita.png" title="Aggiungi 'Crittografia, Banche e Password Mutanti' a Diggita" alt="Aggiungi 'Crittografia, Banche e Password Mutanti' a Diggita" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.facebook.com/share.php?u=http://www.pillolhacking.net/2009/03/17/crittografia-banche-e-password-mutanti/&amp;t=Crittografia%2C+Banche+e+Password+Mutanti" title="Aggiungi 'Crittografia, Banche e Password Mutanti' a FaceBook"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/facebook.png" title="Aggiungi 'Crittografia, Banche e Password Mutanti' a FaceBook" alt="Aggiungi 'Crittografia, Banche e Password Mutanti' a FaceBook" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.upnews.it/submit?url=http://www.pillolhacking.net/2009/03/17/crittografia-banche-e-password-mutanti/&amp;title=Crittografia%2C+Banche+e+Password+Mutanti" title="Aggiungi 'Crittografia, Banche e Password Mutanti' a Upnews"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/upnews.png" title="Aggiungi 'Crittografia, Banche e Password Mutanti' a Upnews" alt="Aggiungi 'Crittografia, Banche e Password Mutanti' a Upnews" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://notizieflash.com/submit.php?title=Crittografia%2C+Banche+e+Password+Mutanti&amp;url=http://www.pillolhacking.net/2009/03/17/crittografia-banche-e-password-mutanti/" title="Aggiungi 'Crittografia, Banche e Password Mutanti' a NotizieFlash"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/notizieflash.png" title="Aggiungi 'Crittografia, Banche e Password Mutanti' a NotizieFlash" alt="Aggiungi 'Crittografia, Banche e Password Mutanti' a NotizieFlash" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://twitter.com/home?status=http://www.pillolhacking.net/2009/03/17/crittografia-banche-e-password-mutanti/" title="Aggiungi 'Crittografia, Banche e Password Mutanti' a Twitter"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/twitter.png" title="Aggiungi 'Crittografia, Banche e Password Mutanti' a Twitter" alt="Aggiungi 'Crittografia, Banche e Password Mutanti' a Twitter" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.technotizie.it/posta_ok?action=f2&amp;title=Crittografia%2C+Banche+e+Password+Mutanti&amp;url=http://www.pillolhacking.net/2009/03/17/crittografia-banche-e-password-mutanti/" title="Aggiungi 'Crittografia, Banche e Password Mutanti' a Technotizie"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/technotizie.png" title="Aggiungi 'Crittografia, Banche e Password Mutanti' a Technotizie" alt="Aggiungi 'Crittografia, Banche e Password Mutanti' a Technotizie" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://friendfeed.com/share/bookmarklet/frame#title=Crittografia%2C+Banche+e+Password+Mutanti&amp;url=http://www.pillolhacking.net/2009/03/17/crittografia-banche-e-password-mutanti/" title="Aggiungi 'Crittografia, Banche e Password Mutanti' a FriendFeed"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/friendfeed.png" title="Aggiungi 'Crittografia, Banche e Password Mutanti' a FriendFeed" alt="Aggiungi 'Crittografia, Banche e Password Mutanti' a FriendFeed" /></a></div>
<!-- Social Bookmarking Reloaded END -->]]></content:encoded>
			<wfw:commentRss>http://www.pillolhacking.net/2009/03/17/crittografia-banche-e-password-mutanti/feed/</wfw:commentRss>
		<slash:comments>5</slash:comments>
		</item>
		<item>
		<title>Breve (Oserei Dire Brevissima) Introduzione alla Crittografia Contemporanea</title>
		<link>http://www.pillolhacking.net/2009/03/11/breve-oserei-dire-brevissima-introduzione-alla-crittografia-contemporanea/</link>
		<comments>http://www.pillolhacking.net/2009/03/11/breve-oserei-dire-brevissima-introduzione-alla-crittografia-contemporanea/#comments</comments>
		<pubDate>Wed, 11 Mar 2009 05:35:31 +0000</pubDate>
		<dc:creator>Angelo Righi</dc:creator>
				<category><![CDATA[Crypto]]></category>
		<category><![CDATA[cfrittografia]]></category>
		<category><![CDATA[numeri]]></category>
		<category><![CDATA[Security]]></category>

		<guid isPermaLink="false">http://www.pillolhacking.net/?p=401</guid>
		<description><![CDATA[Fino a qualche decennio fa la crittografia era un argomento riservato a pochi esperti e utilizzato quasi esclusivamente in ambito militare o spionistico. Oggi la crittografia è ovunque, naturalmente nei computer ma anche nei telefoni, nelle trasmissioni televisive. La crittografia è determinante per l&#8217;esistenza del commercio elettronico. La crittografia esiste da millenni. Da sempre le [...]]]></description>
			<content:encoded><![CDATA[<p>Fino a qualche decennio fa la crittografia era un argomento riservato a pochi esperti e utilizzato quasi esclusivamente in ambito militare o spionistico. Oggi la crittografia è ovunque, naturalmente nei computer ma anche nei telefoni, nelle trasmissioni televisive. La crittografia è determinante per l&#8217;esistenza del commercio elettronico.</p>
<p>La crittografia esiste da millenni. Da sempre le vengono consegnate le informazioni che dovrebbero rimanere riservate o circoscritte. Ha avuto uno sviluppo quantitativo nello scorso secolo grazie all&#8217;introduzione del calcolo elettronico. Ma la potenza di calcolo dei moderni computer non ha contribuito a creare codici più sicuri. Gli stessi concetti matematici alla base dei sistemi crittografici attualmente più avanzati erano stati introdotti da grandi del passato come Gauss e Riemann (e altri).</p>
<p><strong>Guerra Fredda<br />
</strong></p>
<p>Attualmente il sistema di crittografia più sicuro rimane il <a id="rr.1" title="codice Vernam" href="http://it.wikipedia.org/wiki/Cifrario_di_Vernam">codice Vernam</a> considerato <a id="jo_0" title="cifrario perfetto" href="http://it.wikipedia.org/wiki/Cifrario_perfetto">cifrario perfetto</a>. Il codice Vernam (o cifrario di Vernam), si basa su di un codice ancora più antico, il cifrario di Vigenerè aggiungendo però l&#8217;elemento della non riutilizzabilità della chiave segreta, introducendo di fatto il concetto di One-Time Pad (OTP); e aggiungendo anche l&#8217;elemento della lunghezza della chiave stessa che deve essere lunga quanto il dato da cifrare.</p>
<p>Questo sistema è stato abbondantemente utilizzato durante la Guerra Fredda. Le informazioni erano sicure, a meno che i cifrari non cadessero in mano nemica; oppure che gli agenti non utilizzassero erroneamente più volte la stessa chiave usa-e-getta. Pare che sia accaduto poche volte.</p>
<p>Il codice Vernam  è molto sicuro: ma non è particolarmente comodo. Il problema dello scambio delle chiavi su canali non protetti è sempre stato un problema di difficile soluzione. In questo caso la tecnologia ha dato una mano non indifferente.</p>
<p><strong>Spie e Matematici</strong></p>
<p>La potenza di calcolo e il potenziale della crittografia nell&#8217;ambito del commercio globalizzato fece si che negli anni &#8217;70 dello scorso secolo argomenti che fino a pochi anni prima, e per tutto il tempo della storia del pensiero umano precedente, erano stati circoscritti nel rarefatto mondo dei cultori della teoria dei numeri, vennero presi in considerazione per risolvere il problema dello scambio delle chiavi crittografiche. Fu così che  il GCHQ britannico, ovvero l&#8217;agenzia gemella della NSA statunitense, scoprì la crittografia asimmetrica. L&#8217;invenzione non ebbe seguito operativo e rimase segreta fino alla seconda metà degli anni &#8217;90.</p>
<p>A riscoprirla e farla germogliare nel mondo reale furono alcuni matematici, informatici e crittografi ormai leggendari: Diffie, Hellman, Rivest, Shamir, Adleman.</p>
<p>Esistono tre tipi di crittografia: Simmetrica, Asimmetrica,Hash.</p>
<p>L&#8217;uso di uno di questi tipi non è esclusivo. Questi sistemi si completano a vicenda. Per esempio, durante una navigazione Internet, nella fase di autenticazione per effettuare un pagamento, viene stabilita una connessione sicura (SSL). Questa fase utilizza lo scambio delle chiavi tramite crittografia asimmetrica. Successivamente le chiavi così ottenute saranno utilizzate per instaurare un canale cifrato simmetrico.<br />
<strong><br />
Crittografia Simmetrica</strong></p>
<p>La crittografia simmetrica è la forma di crittografia più nota. C&#8217;è un messaggio &#8220;in chiaro&#8221; (plaintext) da trasmettere in modo riservato; una chiave segreta utilizzata per cifrare il messaggio, chiave che deve essere condivisa tra le parti che trattano il messaggio: il destinatario dovrà essere in possesso della chiave segreta per poter decifrare il messaggio.<br />
L&#8217;ultimo elemento è l&#8217;algoritmo di codifica. Contrariamente a quello che si potrebbe ingenuamente supporre, l&#8217;algoritmo può anche non essere segreto. L&#8217;elemento di segretezza viene fornito unicamente dalla chiave. L&#8217;algoritmo dovrebbe anzi essere pubblico ed essere stato sottoposto a certificazioni da gruppi di lavoro autorevoli e separati.<br />
<strong><br />
Crittografia Asimmetrica</strong></p>
<p>Descrivendo la crittografia simmetrica ho messo in risalto il problema dello scambio della chiave segreta. Se devo trasmettere un messaggio in Cina e io mi trovo in Europa, devo essere sicuro che il destinatario possegga la chiave segreta. Se non l&#8217;abbiamo concordata di persona prima della partenza devo in qualche modo recapitare la chiave segreta su di un canale protetto.<br />
E qui c&#8217;è un paradosso: se ho un canale sicuro dove inviare la chiave segreta, perché non utilizzare quel canale anche per recapitare il messaggio segreto? Il problema è che il canale sicuro è la crittografia: crittografia che non funziona se non si conosce la chiave segreta&#8230;<br />
Per risolvere questo paradosso è entrata in scena la crittografia asimmetrica, utilizzata per lo scambio delle chiavi crittografiche.<br />
La crittografia asimmetrica si basa sul principio dei problemi asimmetrici: facile da formulare ma difficile da risolvere. Ci vogliono pochi millisecondi per moltiplicare due numeri primi, ma ci vuole parecchio più tempo per fattorizzare il risultato. Cosa ancor più vera se i numeri in questione sono composti da centinaia di cifre.<br />
Con questo tipo di crittografia oltre al messaggio, alla chiave segreta e all&#8217;algoritmo, si aggiunge un nuovo elemento: la chiave pubblica. Il mittente cifra il messaggio con la chiave pubblica del destinatario. La chiave pubblica può essere trasmessa su qualsiasi canale. Un messaggio cifrato con un chiave pubblica può essere decifrato solo dal possessore della chiave privata (segreta) &#8220;gemella&#8221; della chiave pubblica. Neppure chi cifra un messaggio può decifrarlo se non è in possesso della chiave privata.<br />
La cosa curiosa è che a differenza del codice Vernam, la sicurezza di questo meccanismo non è dimostrata. Se domani venisse scoperta una scorciatoia per la fattorizzazione dei numeri primi tutto il giochino andrebbe in malora. La crittografia asimmetrica è nella mani di <a id="cwmd" title="Riemann e della sua ipotesi" href="http://it.wikipedia.org/wiki/Ipotesi_di_Riemann">Riemann e della sua ipotesi</a>.</p>
<p><strong>Hash</strong></p>
<p>Le funzioni hash sono funzioni non reversibili che producono un risultato di lunghezza fissa partendo da un parametro di lunghezza variabile. Queste funzioni sono utilizzate per cifrare le password. Le password così cifrate non possono essere decifrate (ma possono essere craccate).<br />
Queste funzioni sono utilizzabili anche per controllare l&#8217;integrità di un dato. Calcolare l&#8217;hash di un file significa ottenere un&#8217;impronta digitale univoca: ogni file ha una propria impronta. L&#8217;alterazione di un solo bit di informazione del file modificherebbe di conseguenza la firma, evidenziando la discrepanza.<br />
In genere nei siti dove si può effettuare il download di file di grosse dimensioni o immagini iso, accanto al file stesso viene fornito il valore hash (md5 o sha1). Se alla fine del download si rileva l&#8217;impronta digitale del file e la si confronta con quella fornita online si ha la certezza che il file è integro e si evita di sprecare il tempo della masterizzazione e il cd.<br />
La firma dei file viene utilizzato anche in computer forensics. All&#8217;atto del sequestro di un hard-disk, viene effettuata una copia fisica; quindi a garanzia delle parti coinvolte, la copia viene firmata. L&#8217;alterazione o la manomissione dei dati su disco verrebbe inesorabilmente evidenziata al momento della verifica della firma.</p>
<!-- Social Bookmarking Reloaded BEGIN --><div class="social_bookmark"><em>Segnala presso:</em><br /><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://del.icio.us/post?url=http://www.pillolhacking.net/2009/03/11/breve-oserei-dire-brevissima-introduzione-alla-crittografia-contemporanea/&amp;title=Breve+%28Oserei+Dire+Brevissima%29+Introduzione+alla+Crittografia+Contemporanea" title="Aggiungi 'Breve (Oserei Dire Brevissima) Introduzione alla Crittografia Contemporanea' a Del.icio.us"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/delicious.png" title="Aggiungi 'Breve (Oserei Dire Brevissima) Introduzione alla Crittografia Contemporanea' a Del.icio.us" alt="Aggiungi 'Breve (Oserei Dire Brevissima) Introduzione alla Crittografia Contemporanea' a Del.icio.us" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://digg.com/submit?phase=2&amp;url=http://www.pillolhacking.net/2009/03/11/breve-oserei-dire-brevissima-introduzione-alla-crittografia-contemporanea/&amp;title=Breve+%28Oserei+Dire+Brevissima%29+Introduzione+alla+Crittografia+Contemporanea" title="Aggiungi 'Breve (Oserei Dire Brevissima) Introduzione alla Crittografia Contemporanea' a digg"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/digg.png" title="Aggiungi 'Breve (Oserei Dire Brevissima) Introduzione alla Crittografia Contemporanea' a digg" alt="Aggiungi 'Breve (Oserei Dire Brevissima) Introduzione alla Crittografia Contemporanea' a digg" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.technorati.com/faves?add=http://www.pillolhacking.net/2009/03/11/breve-oserei-dire-brevissima-introduzione-alla-crittografia-contemporanea/" title="Aggiungi 'Breve (Oserei Dire Brevissima) Introduzione alla Crittografia Contemporanea' a Technorati"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/technorati.png" title="Aggiungi 'Breve (Oserei Dire Brevissima) Introduzione alla Crittografia Contemporanea' a Technorati" alt="Aggiungi 'Breve (Oserei Dire Brevissima) Introduzione alla Crittografia Contemporanea' a Technorati" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.google.com/bookmarks/mark?op=edit&amp;output=popup&amp;bkmk=http://www.pillolhacking.net/2009/03/11/breve-oserei-dire-brevissima-introduzione-alla-crittografia-contemporanea/&amp;title=Breve+%28Oserei+Dire+Brevissima%29+Introduzione+alla+Crittografia+Contemporanea" title="Aggiungi 'Breve (Oserei Dire Brevissima) Introduzione alla Crittografia Contemporanea' a Google Bookmarks"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/google.png" title="Aggiungi 'Breve (Oserei Dire Brevissima) Introduzione alla Crittografia Contemporanea' a Google Bookmarks" alt="Aggiungi 'Breve (Oserei Dire Brevissima) Introduzione alla Crittografia Contemporanea' a Google Bookmarks" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://segnalo.alice.it/post.html.php?url=http://www.pillolhacking.net/2009/03/11/breve-oserei-dire-brevissima-introduzione-alla-crittografia-contemporanea/&amp;title=Breve+%28Oserei+Dire+Brevissima%29+Introduzione+alla+Crittografia+Contemporanea" title="Aggiungi 'Breve (Oserei Dire Brevissima) Introduzione alla Crittografia Contemporanea' a Segnalo"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/segnalo.png" title="Aggiungi 'Breve (Oserei Dire Brevissima) Introduzione alla Crittografia Contemporanea' a Segnalo" alt="Aggiungi 'Breve (Oserei Dire Brevissima) Introduzione alla Crittografia Contemporanea' a Segnalo" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://oknotizie.alice.it/post?url=http://www.pillolhacking.net/2009/03/11/breve-oserei-dire-brevissima-introduzione-alla-crittografia-contemporanea/&amp;title=Breve+%28Oserei+Dire+Brevissima%29+Introduzione+alla+Crittografia+Contemporanea" title="Aggiungi 'Breve (Oserei Dire Brevissima) Introduzione alla Crittografia Contemporanea' a OKnotizie"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/oknotizie.gif" title="Aggiungi 'Breve (Oserei Dire Brevissima) Introduzione alla Crittografia Contemporanea' a OKnotizie" alt="Aggiungi 'Breve (Oserei Dire Brevissima) Introduzione alla Crittografia Contemporanea' a OKnotizie" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.diggita.it/submit.php?title=Breve+%28Oserei+Dire+Brevissima%29+Introduzione+alla+Crittografia+Contemporanea&amp;url=http://www.pillolhacking.net/2009/03/11/breve-oserei-dire-brevissima-introduzione-alla-crittografia-contemporanea/" title="Aggiungi 'Breve (Oserei Dire Brevissima) Introduzione alla Crittografia Contemporanea' a Diggita"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/diggita.png" title="Aggiungi 'Breve (Oserei Dire Brevissima) Introduzione alla Crittografia Contemporanea' a Diggita" alt="Aggiungi 'Breve (Oserei Dire Brevissima) Introduzione alla Crittografia Contemporanea' a Diggita" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.facebook.com/share.php?u=http://www.pillolhacking.net/2009/03/11/breve-oserei-dire-brevissima-introduzione-alla-crittografia-contemporanea/&amp;t=Breve+%28Oserei+Dire+Brevissima%29+Introduzione+alla+Crittografia+Contemporanea" title="Aggiungi 'Breve (Oserei Dire Brevissima) Introduzione alla Crittografia Contemporanea' a FaceBook"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/facebook.png" title="Aggiungi 'Breve (Oserei Dire Brevissima) Introduzione alla Crittografia Contemporanea' a FaceBook" alt="Aggiungi 'Breve (Oserei Dire Brevissima) Introduzione alla Crittografia Contemporanea' a FaceBook" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.upnews.it/submit?url=http://www.pillolhacking.net/2009/03/11/breve-oserei-dire-brevissima-introduzione-alla-crittografia-contemporanea/&amp;title=Breve+%28Oserei+Dire+Brevissima%29+Introduzione+alla+Crittografia+Contemporanea" title="Aggiungi 'Breve (Oserei Dire Brevissima) Introduzione alla Crittografia Contemporanea' a Upnews"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/upnews.png" title="Aggiungi 'Breve (Oserei Dire Brevissima) Introduzione alla Crittografia Contemporanea' a Upnews" alt="Aggiungi 'Breve (Oserei Dire Brevissima) Introduzione alla Crittografia Contemporanea' a Upnews" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://notizieflash.com/submit.php?title=Breve+%28Oserei+Dire+Brevissima%29+Introduzione+alla+Crittografia+Contemporanea&amp;url=http://www.pillolhacking.net/2009/03/11/breve-oserei-dire-brevissima-introduzione-alla-crittografia-contemporanea/" title="Aggiungi 'Breve (Oserei Dire Brevissima) Introduzione alla Crittografia Contemporanea' a NotizieFlash"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/notizieflash.png" title="Aggiungi 'Breve (Oserei Dire Brevissima) Introduzione alla Crittografia Contemporanea' a NotizieFlash" alt="Aggiungi 'Breve (Oserei Dire Brevissima) Introduzione alla Crittografia Contemporanea' a NotizieFlash" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://twitter.com/home?status=http://www.pillolhacking.net/2009/03/11/breve-oserei-dire-brevissima-introduzione-alla-crittografia-contemporanea/" title="Aggiungi 'Breve (Oserei Dire Brevissima) Introduzione alla Crittografia Contemporanea' a Twitter"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/twitter.png" title="Aggiungi 'Breve (Oserei Dire Brevissima) Introduzione alla Crittografia Contemporanea' a Twitter" alt="Aggiungi 'Breve (Oserei Dire Brevissima) Introduzione alla Crittografia Contemporanea' a Twitter" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.technotizie.it/posta_ok?action=f2&amp;title=Breve+%28Oserei+Dire+Brevissima%29+Introduzione+alla+Crittografia+Contemporanea&amp;url=http://www.pillolhacking.net/2009/03/11/breve-oserei-dire-brevissima-introduzione-alla-crittografia-contemporanea/" title="Aggiungi 'Breve (Oserei Dire Brevissima) Introduzione alla Crittografia Contemporanea' a Technotizie"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/technotizie.png" title="Aggiungi 'Breve (Oserei Dire Brevissima) Introduzione alla Crittografia Contemporanea' a Technotizie" alt="Aggiungi 'Breve (Oserei Dire Brevissima) Introduzione alla Crittografia Contemporanea' a Technotizie" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://friendfeed.com/share/bookmarklet/frame#title=Breve+%28Oserei+Dire+Brevissima%29+Introduzione+alla+Crittografia+Contemporanea&amp;url=http://www.pillolhacking.net/2009/03/11/breve-oserei-dire-brevissima-introduzione-alla-crittografia-contemporanea/" title="Aggiungi 'Breve (Oserei Dire Brevissima) Introduzione alla Crittografia Contemporanea' a FriendFeed"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/friendfeed.png" title="Aggiungi 'Breve (Oserei Dire Brevissima) Introduzione alla Crittografia Contemporanea' a FriendFeed" alt="Aggiungi 'Breve (Oserei Dire Brevissima) Introduzione alla Crittografia Contemporanea' a FriendFeed" /></a></div>
<!-- Social Bookmarking Reloaded END -->]]></content:encoded>
			<wfw:commentRss>http://www.pillolhacking.net/2009/03/11/breve-oserei-dire-brevissima-introduzione-alla-crittografia-contemporanea/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>Contromisure al Cracking degli Hash (e contro-contromisure)</title>
		<link>http://www.pillolhacking.net/2009/03/09/contromisure-al-cracking-degli-hash-e-contro-contromisure/</link>
		<comments>http://www.pillolhacking.net/2009/03/09/contromisure-al-cracking-degli-hash-e-contro-contromisure/#comments</comments>
		<pubDate>Mon, 09 Mar 2009 05:04:19 +0000</pubDate>
		<dc:creator>Angelo Righi</dc:creator>
				<category><![CDATA[Crypto]]></category>
		<category><![CDATA[Password]]></category>
		<category><![CDATA[Hacking]]></category>

		<guid isPermaLink="false">http://www.pillolhacking.net/?p=386</guid>
		<description><![CDATA[Le funzioni hash sono funzioni in grado di produrre un risultato univoco di lunghezza fissa partendo da un parametro di lunghezza variabile. Inoltre sono irreversibili: dal risultato non si può risalire al dato originale. Altre considerazioni sulle funzioni hash possono essere trovate nell&#8217;articolo  Introduzione alle funzioni hash. Queste funzioni sono spesso utilizzare per cifrare password. [...]]]></description>
			<content:encoded><![CDATA[<p>Le funzioni hash sono funzioni in grado di produrre un risultato univoco di lunghezza fissa partendo da un parametro di lunghezza variabile. Inoltre sono irreversibili: dal risultato non si può risalire al dato originale. Altre considerazioni sulle funzioni hash possono essere trovate nell&#8217;articolo   <a id="b4bb" title="Introduzione alle funzioni hash" href="../2008/07/23/introduzione-alle-funzioni-hash/">Introduzione alle funzioni hash</a>.</p>
<p>Queste funzioni sono spesso utilizzare per cifrare password. Infatti nei database le password non vengono memorizzate in chiaro ma in codice hash irreversibile, in genere md5 o sha1.</p>
<p>Gli hash non sono reversibili ma sono craccabili. Utilizzando le cosiddette <a id="i6ek" title="rainbow tables" href="http://en.wikipedia.org/wiki/Rainbow_table">rainbow tables</a>, gigantesche tabelle di lookup precalcolate è possibile risalire in pochi secondi al valore originale che ha originato il codice cifrato. Inoltre è facile reperire su Internet siti che mettono a disposizione il <a id="a39v" title="servizio di lookup degli hash" href="../2008/09/24/la-lista-definitiva-dei-password-cracker-online/">servizio di lookup degli hash</a>.</p>
<p>Una contromisura a questo tipo di attacco è quella di aggiungere alla password un altro valore. Un&#8217;idea potrebbe essere quella di aggiungere il nome utente concatenandolo alla password prima di sottoporlo alla funzione hash.</p>
<p>Se per esempio inserisco l&#8217;hash della password &#8216;pippo&#8217;, ovvero &#8217;0c88028bf3aa6a6a143ed846f2be1ea4&#8242; in un servizio di lookup di cui parlavo prima ottengo immediatamente la password in chiaro (ovvero &#8216;pippo&#8217;).</p>
<p>Se invece concateno la password al nome utente, e l&#8217;utente in questione è &#8216;admin&#8217; il codice hash non sarà più &#8217;0c88028bf3aa6a6a143ed846f2be1ea4&#8242; bensì &#8217;4daf4b83ca0f88d95f0a26d96aadda03&#8242;  più difficile da trovare nei servizi online, ma ancora non al sicuro dagli attacchi rainbow tables.</p>
<p>Se oltre al nome utente si aggiungono altri valori costanti di 10 o più caratteri alfanumerici e contenenti caratteri speciali la sicurezza della password si alza notevolmente, rendendo il compito dei cracker assai meno agevole.</p>
<p>Quello crittografico è un settore delicatissimo e improvvisarsi esperti è sconsigliato; affidarsi al fai da te è un approccio letale. Se si ha la necessità di aggiungere sicurezza alle proprie applicazioni conviene rivolgersi a soluzioni collaudate.</p>
<p>Una di queste è <a id="q_b-" title="Phpass" href="http://www.openwall.com/phpass/">Phpass</a>, framework di hashing creato da Openwall e utilizzato da popolari CMS come Drupal e WordPress.</p>
<p>Naturalmente <a id="bf5e" title="qualcuno ha creato un brute forcer in Python" href="http://ulissescastro.wordpress.com/2009/01/29/phpass-hash-brute-forcer/">qualcuno ha creato un brute forcer in Python</a> per attaccarlo.</p>
<!-- Social Bookmarking Reloaded BEGIN --><div class="social_bookmark"><em>Segnala presso:</em><br /><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://del.icio.us/post?url=http://www.pillolhacking.net/2009/03/09/contromisure-al-cracking-degli-hash-e-contro-contromisure/&amp;title=Contromisure+al+Cracking+degli+Hash+%28e+contro-contromisure%29" title="Aggiungi 'Contromisure al Cracking degli Hash (e contro-contromisure)' a Del.icio.us"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/delicious.png" title="Aggiungi 'Contromisure al Cracking degli Hash (e contro-contromisure)' a Del.icio.us" alt="Aggiungi 'Contromisure al Cracking degli Hash (e contro-contromisure)' a Del.icio.us" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://digg.com/submit?phase=2&amp;url=http://www.pillolhacking.net/2009/03/09/contromisure-al-cracking-degli-hash-e-contro-contromisure/&amp;title=Contromisure+al+Cracking+degli+Hash+%28e+contro-contromisure%29" title="Aggiungi 'Contromisure al Cracking degli Hash (e contro-contromisure)' a digg"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/digg.png" title="Aggiungi 'Contromisure al Cracking degli Hash (e contro-contromisure)' a digg" alt="Aggiungi 'Contromisure al Cracking degli Hash (e contro-contromisure)' a digg" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.technorati.com/faves?add=http://www.pillolhacking.net/2009/03/09/contromisure-al-cracking-degli-hash-e-contro-contromisure/" title="Aggiungi 'Contromisure al Cracking degli Hash (e contro-contromisure)' a Technorati"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/technorati.png" title="Aggiungi 'Contromisure al Cracking degli Hash (e contro-contromisure)' a Technorati" alt="Aggiungi 'Contromisure al Cracking degli Hash (e contro-contromisure)' a Technorati" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.google.com/bookmarks/mark?op=edit&amp;output=popup&amp;bkmk=http://www.pillolhacking.net/2009/03/09/contromisure-al-cracking-degli-hash-e-contro-contromisure/&amp;title=Contromisure+al+Cracking+degli+Hash+%28e+contro-contromisure%29" title="Aggiungi 'Contromisure al Cracking degli Hash (e contro-contromisure)' a Google Bookmarks"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/google.png" title="Aggiungi 'Contromisure al Cracking degli Hash (e contro-contromisure)' a Google Bookmarks" alt="Aggiungi 'Contromisure al Cracking degli Hash (e contro-contromisure)' a Google Bookmarks" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://segnalo.alice.it/post.html.php?url=http://www.pillolhacking.net/2009/03/09/contromisure-al-cracking-degli-hash-e-contro-contromisure/&amp;title=Contromisure+al+Cracking+degli+Hash+%28e+contro-contromisure%29" title="Aggiungi 'Contromisure al Cracking degli Hash (e contro-contromisure)' a Segnalo"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/segnalo.png" title="Aggiungi 'Contromisure al Cracking degli Hash (e contro-contromisure)' a Segnalo" alt="Aggiungi 'Contromisure al Cracking degli Hash (e contro-contromisure)' a Segnalo" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://oknotizie.alice.it/post?url=http://www.pillolhacking.net/2009/03/09/contromisure-al-cracking-degli-hash-e-contro-contromisure/&amp;title=Contromisure+al+Cracking+degli+Hash+%28e+contro-contromisure%29" title="Aggiungi 'Contromisure al Cracking degli Hash (e contro-contromisure)' a OKnotizie"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/oknotizie.gif" title="Aggiungi 'Contromisure al Cracking degli Hash (e contro-contromisure)' a OKnotizie" alt="Aggiungi 'Contromisure al Cracking degli Hash (e contro-contromisure)' a OKnotizie" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.diggita.it/submit.php?title=Contromisure+al+Cracking+degli+Hash+%28e+contro-contromisure%29&amp;url=http://www.pillolhacking.net/2009/03/09/contromisure-al-cracking-degli-hash-e-contro-contromisure/" title="Aggiungi 'Contromisure al Cracking degli Hash (e contro-contromisure)' a Diggita"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/diggita.png" title="Aggiungi 'Contromisure al Cracking degli Hash (e contro-contromisure)' a Diggita" alt="Aggiungi 'Contromisure al Cracking degli Hash (e contro-contromisure)' a Diggita" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.facebook.com/share.php?u=http://www.pillolhacking.net/2009/03/09/contromisure-al-cracking-degli-hash-e-contro-contromisure/&amp;t=Contromisure+al+Cracking+degli+Hash+%28e+contro-contromisure%29" title="Aggiungi 'Contromisure al Cracking degli Hash (e contro-contromisure)' a FaceBook"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/facebook.png" title="Aggiungi 'Contromisure al Cracking degli Hash (e contro-contromisure)' a FaceBook" alt="Aggiungi 'Contromisure al Cracking degli Hash (e contro-contromisure)' a FaceBook" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.upnews.it/submit?url=http://www.pillolhacking.net/2009/03/09/contromisure-al-cracking-degli-hash-e-contro-contromisure/&amp;title=Contromisure+al+Cracking+degli+Hash+%28e+contro-contromisure%29" title="Aggiungi 'Contromisure al Cracking degli Hash (e contro-contromisure)' a Upnews"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/upnews.png" title="Aggiungi 'Contromisure al Cracking degli Hash (e contro-contromisure)' a Upnews" alt="Aggiungi 'Contromisure al Cracking degli Hash (e contro-contromisure)' a Upnews" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://notizieflash.com/submit.php?title=Contromisure+al+Cracking+degli+Hash+%28e+contro-contromisure%29&amp;url=http://www.pillolhacking.net/2009/03/09/contromisure-al-cracking-degli-hash-e-contro-contromisure/" title="Aggiungi 'Contromisure al Cracking degli Hash (e contro-contromisure)' a NotizieFlash"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/notizieflash.png" title="Aggiungi 'Contromisure al Cracking degli Hash (e contro-contromisure)' a NotizieFlash" alt="Aggiungi 'Contromisure al Cracking degli Hash (e contro-contromisure)' a NotizieFlash" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://twitter.com/home?status=http://www.pillolhacking.net/2009/03/09/contromisure-al-cracking-degli-hash-e-contro-contromisure/" title="Aggiungi 'Contromisure al Cracking degli Hash (e contro-contromisure)' a Twitter"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/twitter.png" title="Aggiungi 'Contromisure al Cracking degli Hash (e contro-contromisure)' a Twitter" alt="Aggiungi 'Contromisure al Cracking degli Hash (e contro-contromisure)' a Twitter" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.technotizie.it/posta_ok?action=f2&amp;title=Contromisure+al+Cracking+degli+Hash+%28e+contro-contromisure%29&amp;url=http://www.pillolhacking.net/2009/03/09/contromisure-al-cracking-degli-hash-e-contro-contromisure/" title="Aggiungi 'Contromisure al Cracking degli Hash (e contro-contromisure)' a Technotizie"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/technotizie.png" title="Aggiungi 'Contromisure al Cracking degli Hash (e contro-contromisure)' a Technotizie" alt="Aggiungi 'Contromisure al Cracking degli Hash (e contro-contromisure)' a Technotizie" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://friendfeed.com/share/bookmarklet/frame#title=Contromisure+al+Cracking+degli+Hash+%28e+contro-contromisure%29&amp;url=http://www.pillolhacking.net/2009/03/09/contromisure-al-cracking-degli-hash-e-contro-contromisure/" title="Aggiungi 'Contromisure al Cracking degli Hash (e contro-contromisure)' a FriendFeed"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/friendfeed.png" title="Aggiungi 'Contromisure al Cracking degli Hash (e contro-contromisure)' a FriendFeed" alt="Aggiungi 'Contromisure al Cracking degli Hash (e contro-contromisure)' a FriendFeed" /></a></div>
<!-- Social Bookmarking Reloaded END -->]]></content:encoded>
			<wfw:commentRss>http://www.pillolhacking.net/2009/03/09/contromisure-al-cracking-degli-hash-e-contro-contromisure/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>[eBook] Php e Crittografia</title>
		<link>http://www.pillolhacking.net/2009/02/27/ebook-php-e-crittografia/</link>
		<comments>http://www.pillolhacking.net/2009/02/27/ebook-php-e-crittografia/#comments</comments>
		<pubDate>Fri, 27 Feb 2009 05:58:10 +0000</pubDate>
		<dc:creator>Angelo Righi</dc:creator>
				<category><![CDATA[Crypto]]></category>
		<category><![CDATA[Risorse]]></category>
		<category><![CDATA[libri]]></category>
		<category><![CDATA[recensioni]]></category>

		<guid isPermaLink="false">http://www.pillolhacking.net/?p=354</guid>
		<description><![CDATA[Su advanced-techno.net ho trovato questo interessante ebook che voglio segnalarvi. Si tratta di un ebook gratuito scritto da Enrico Zimuel sulle funzioni crittografiche in PHP: &#8220;PHP e Crittofrafia, intr oduzione all&#8217;utilizzo delle librerie mcrypt e mhash&#8220;. Enrico Zimuel è un software engineer che collabora dal 1996 con le più importanti aziende italiane nel settore dello [...]]]></description>
			<content:encoded><![CDATA[<p>Su advanced-techno.net ho trovato questo interessante ebook che voglio segnalarvi.<br />
Si tratta di un ebook gratuito scritto da Enrico Zimuel sulle funzioni crittografiche in PHP: &#8220;<a id="uba4" title="PHP e Crittofrafia, introduzione all'utilizzo delle librerie mcrypt e mhash" href="http://www.pillolhacking.net/php_crittografia.pdf">PHP e Crittofrafia, intr oduzione all&#8217;utilizzo delle librerie mcrypt e mhash</a>&#8220;.</p>
<p><a id="v.fb" title="Enrico Zimuel" href="http://www.zimuel.it/home.php">Enrico Zimuel</a> è un software engineer che collabora dal 1996 con le più importanti aziende italiane nel settore dello sviluppo software e della sicurezza informatica. In questo libro spiega non solo l&#8217;uso delle più importanti librerie e funzioni crittografiche in PHP, ma anche i concetti base (crittografia simmetrica, asimmetrica, hash&#8230;).</p>
<p>Non si tratta di un vero e proprio libro ma di una presentazione; le slide sono comunque abbastanza esplicative e possono essere utili come introduzione alla crittografia con PHP.</p>
<p>Tra gli argomenti trattati:</p>
<ul>
<li>Esempi di utilizzo funzioni crypt() e md5()</li>
</ul>
<ul>
<li>Installazione e utilizzo librerie mcrypt</li>
</ul>
<ul>
<li>Modalità cifratura degli algoritmi simmetrici (block/stream cipher)</li>
</ul>
<ul>
<li>Installazione e utilizzo librerie mhash</li>
</ul>
<p>Potete scaricarlo da <a href="http://www.pillolhacking.net/php_crittografia.pdf">pillolhacking.net</a>.</p>
<!-- Social Bookmarking Reloaded BEGIN --><div class="social_bookmark"><em>Segnala presso:</em><br /><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://del.icio.us/post?url=http://www.pillolhacking.net/2009/02/27/ebook-php-e-crittografia/&amp;title=%5BeBook%5D+Php+e+Crittografia" title="Aggiungi '[eBook] Php e Crittografia' a Del.icio.us"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/delicious.png" title="Aggiungi '[eBook] Php e Crittografia' a Del.icio.us" alt="Aggiungi '[eBook] Php e Crittografia' a Del.icio.us" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://digg.com/submit?phase=2&amp;url=http://www.pillolhacking.net/2009/02/27/ebook-php-e-crittografia/&amp;title=%5BeBook%5D+Php+e+Crittografia" title="Aggiungi '[eBook] Php e Crittografia' a digg"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/digg.png" title="Aggiungi '[eBook] Php e Crittografia' a digg" alt="Aggiungi '[eBook] Php e Crittografia' a digg" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.technorati.com/faves?add=http://www.pillolhacking.net/2009/02/27/ebook-php-e-crittografia/" title="Aggiungi '[eBook] Php e Crittografia' a Technorati"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/technorati.png" title="Aggiungi '[eBook] Php e Crittografia' a Technorati" alt="Aggiungi '[eBook] Php e Crittografia' a Technorati" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.google.com/bookmarks/mark?op=edit&amp;output=popup&amp;bkmk=http://www.pillolhacking.net/2009/02/27/ebook-php-e-crittografia/&amp;title=%5BeBook%5D+Php+e+Crittografia" title="Aggiungi '[eBook] Php e Crittografia' a Google Bookmarks"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/google.png" title="Aggiungi '[eBook] Php e Crittografia' a Google Bookmarks" alt="Aggiungi '[eBook] Php e Crittografia' a Google Bookmarks" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://segnalo.alice.it/post.html.php?url=http://www.pillolhacking.net/2009/02/27/ebook-php-e-crittografia/&amp;title=%5BeBook%5D+Php+e+Crittografia" title="Aggiungi '[eBook] Php e Crittografia' a Segnalo"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/segnalo.png" title="Aggiungi '[eBook] Php e Crittografia' a Segnalo" alt="Aggiungi '[eBook] Php e Crittografia' a Segnalo" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://oknotizie.alice.it/post?url=http://www.pillolhacking.net/2009/02/27/ebook-php-e-crittografia/&amp;title=%5BeBook%5D+Php+e+Crittografia" title="Aggiungi '[eBook] Php e Crittografia' a OKnotizie"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/oknotizie.gif" title="Aggiungi '[eBook] Php e Crittografia' a OKnotizie" alt="Aggiungi '[eBook] Php e Crittografia' a OKnotizie" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.diggita.it/submit.php?title=%5BeBook%5D+Php+e+Crittografia&amp;url=http://www.pillolhacking.net/2009/02/27/ebook-php-e-crittografia/" title="Aggiungi '[eBook] Php e Crittografia' a Diggita"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/diggita.png" title="Aggiungi '[eBook] Php e Crittografia' a Diggita" alt="Aggiungi '[eBook] Php e Crittografia' a Diggita" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.facebook.com/share.php?u=http://www.pillolhacking.net/2009/02/27/ebook-php-e-crittografia/&amp;t=%5BeBook%5D+Php+e+Crittografia" title="Aggiungi '[eBook] Php e Crittografia' a FaceBook"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/facebook.png" title="Aggiungi '[eBook] Php e Crittografia' a FaceBook" alt="Aggiungi '[eBook] Php e Crittografia' a FaceBook" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.upnews.it/submit?url=http://www.pillolhacking.net/2009/02/27/ebook-php-e-crittografia/&amp;title=%5BeBook%5D+Php+e+Crittografia" title="Aggiungi '[eBook] Php e Crittografia' a Upnews"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/upnews.png" title="Aggiungi '[eBook] Php e Crittografia' a Upnews" alt="Aggiungi '[eBook] Php e Crittografia' a Upnews" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://notizieflash.com/submit.php?title=%5BeBook%5D+Php+e+Crittografia&amp;url=http://www.pillolhacking.net/2009/02/27/ebook-php-e-crittografia/" title="Aggiungi '[eBook] Php e Crittografia' a NotizieFlash"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/notizieflash.png" title="Aggiungi '[eBook] Php e Crittografia' a NotizieFlash" alt="Aggiungi '[eBook] Php e Crittografia' a NotizieFlash" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://twitter.com/home?status=http://www.pillolhacking.net/2009/02/27/ebook-php-e-crittografia/" title="Aggiungi '[eBook] Php e Crittografia' a Twitter"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/twitter.png" title="Aggiungi '[eBook] Php e Crittografia' a Twitter" alt="Aggiungi '[eBook] Php e Crittografia' a Twitter" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.technotizie.it/posta_ok?action=f2&amp;title=%5BeBook%5D+Php+e+Crittografia&amp;url=http://www.pillolhacking.net/2009/02/27/ebook-php-e-crittografia/" title="Aggiungi '[eBook] Php e Crittografia' a Technotizie"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/technotizie.png" title="Aggiungi '[eBook] Php e Crittografia' a Technotizie" alt="Aggiungi '[eBook] Php e Crittografia' a Technotizie" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://friendfeed.com/share/bookmarklet/frame#title=%5BeBook%5D+Php+e+Crittografia&amp;url=http://www.pillolhacking.net/2009/02/27/ebook-php-e-crittografia/" title="Aggiungi '[eBook] Php e Crittografia' a FriendFeed"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/friendfeed.png" title="Aggiungi '[eBook] Php e Crittografia' a FriendFeed" alt="Aggiungi '[eBook] Php e Crittografia' a FriendFeed" /></a></div>
<!-- Social Bookmarking Reloaded END -->]]></content:encoded>
			<wfw:commentRss>http://www.pillolhacking.net/2009/02/27/ebook-php-e-crittografia/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>Non Sempre i Programmi per Proteggere le Chiavette USB Proteggono le Chiavette USB</title>
		<link>http://www.pillolhacking.net/2009/02/18/non-sempre-i-programmi-per-proteggere-le-chiavette-usb-proteggono-le-chiavette-usb/</link>
		<comments>http://www.pillolhacking.net/2009/02/18/non-sempre-i-programmi-per-proteggere-le-chiavette-usb-proteggono-le-chiavette-usb/#comments</comments>
		<pubDate>Wed, 18 Feb 2009 16:00:36 +0000</pubDate>
		<dc:creator>Angelo Righi</dc:creator>
				<category><![CDATA[Crypto]]></category>
		<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Password]]></category>
		<category><![CDATA[sicurezza]]></category>

		<guid isPermaLink="false">http://www.pillolhacking.net/?p=328</guid>
		<description><![CDATA[Qualche mese fa affrontai il problema di quei programmi che promettono di proteggere le cartelle con una password, mettendo in evidenza il fatto che il problema vero non è &#8220;mettere una password&#8221; ma proteggere i dati con la crittografia. I programmi che mettono al sicuro le cartelle senza altri meccanismi di cifratura sono destinati a [...]]]></description>
			<content:encoded><![CDATA[<p>Qualche mese fa affrontai il problema di quei <a id="bxqi" title="programmi che promettono di proteggere le cartelle con una password" href="../2008/11/12/la-password-e-la-crittografia/">programmi che promettono di proteggere le cartelle con una password</a>, mettendo in evidenza il fatto che il problema vero non è &#8220;mettere una password&#8221; ma proteggere i dati con la crittografia. I programmi che mettono al sicuro le cartelle senza altri meccanismi di cifratura sono destinati a fallire il loro scopo.</p>
<p>La protezione dei dati avviene tramite cifratura. Possibilmente utilizzando algoritmi affidabili e collaudati come AES. AES è un algoritmo <em>attualmente</em> ragionevolmente sicuro, non craccabile.<br />
Ma se un algoritmo è sicuro, non è detto che lo sia anche l&#8217;applicazione che lo utilizza.</p>
<p>Negli ultimi anni la diffusione della chiavette USB ha portato anche alla diffusione di programmi per proteggerne i contenuti. Uno dei primi programmi utilizzati per cifrare dati su chiavi USB è stato  <a id="yk:x" title="Yadadisk" href="http://www.no-install.com/modules.php?name=News&amp;file=article&amp;sid=322">Yadadisk</a>.</p>
<p>Yadadisk permette di cifrare i contenuti di una cartella utilizzando un AES a 128 bit. Il procedimento è semplicissimo. Si copia Yadadisk.exe (che non necessita di installazione) nella cartella di cui si vuole cifrare il contenuto, quindi si esegue il programma stesso, inserire una password. Il programma elimina i file originali e lascia al loro posto un unico file archivio cifrato. Apparentemente impeccabile.</p>
<p>Faccio un esperimento. Prendo una chiavetta USB, creo una cartella apposita con all&#8217;interno Yadadisk.exe. Di seguito:</p>
<p>1. Creo un file di testo, &#8220;segreto.txt&#8221; e dentro ci scrivo &#8220;ciao&#8221;<br />
2. Lo salvo e avvio YadaDisk<br />
3. Metto la password<br />
4. YadaDisk cifra e mi chiede se rimuovere il file originale &#8220;segreto.txt&#8221;<br />
5. YadaDisk elimina il file originale.<br />
6. Nella cartella non c&#8217;è più il file &#8220;segreto.txt&#8221;, al suo posto trovo yadadiskimage.yda, cifrato con AES</p>
<p>Come attaccarlo? L&#8217;AES lo lascio stare. Quello che mi interessa è il punto più debole. Analizzando la procedura salta all&#8217;occhio un passaggio critico: l&#8217;eliminazione del file originale ai punti 4. e 5.</p>
<p>Domanda: Yadadisk elimina i file originali in modo sicuro, sovrascrivendoli?<br />
Vediamo:</p>
<p>1. Eseguo <a id="kk21" title="Undelete PLUS" href="http://undelete-plus.com/download.html">Undelete PLUS</a><br />
2. Undelete PLUS trova nella cartella di YadaDisk un file cancellato: _EGRETO.TXT<br />
3. Recupero il file e lo salvo in una cartella temporanea<br />
4. Apro il file: contiene la scritta &#8220;ciao&#8221;<br />
5. Il file recuperato  è il &#8220;fantasma&#8221; del file cifrato</p>
<p>La risposta alla domanda di prima è no: Yadadisk non elimina i file originali in modo sicuro sovrascrivendoli. Se avessi perso la mia chiavetta USB i dati sensibili sarebbero stati recuperabili con l&#8217;ausilio di un programma come Undelete PLUS o simili.</p>
<p>Il problema si risolve utilizzando un programma per l&#8217;eliminazione sicura dei file (come <a id="hsfr" title="Eraser" href="http://www.heidi.ie/node/6">Eraser</a>), evitando di far eliminare il file da Yadadisk provvedendo manualmente. Oppure non utilizzando Yadadisk. Ottima alternativa è <a id="sibw" title="TrueCrypt" href="http://www.truecrypt.org/">TrueCrypt</a> .</p>
<!-- Social Bookmarking Reloaded BEGIN --><div class="social_bookmark"><em>Segnala presso:</em><br /><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://del.icio.us/post?url=http://www.pillolhacking.net/2009/02/18/non-sempre-i-programmi-per-proteggere-le-chiavette-usb-proteggono-le-chiavette-usb/&amp;title=Non+Sempre+i+Programmi+per+Proteggere+le+Chiavette+USB+Proteggono+le+Chiavette+USB" title="Aggiungi 'Non Sempre i Programmi per Proteggere le Chiavette USB Proteggono le Chiavette USB' a Del.icio.us"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/delicious.png" title="Aggiungi 'Non Sempre i Programmi per Proteggere le Chiavette USB Proteggono le Chiavette USB' a Del.icio.us" alt="Aggiungi 'Non Sempre i Programmi per Proteggere le Chiavette USB Proteggono le Chiavette USB' a Del.icio.us" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://digg.com/submit?phase=2&amp;url=http://www.pillolhacking.net/2009/02/18/non-sempre-i-programmi-per-proteggere-le-chiavette-usb-proteggono-le-chiavette-usb/&amp;title=Non+Sempre+i+Programmi+per+Proteggere+le+Chiavette+USB+Proteggono+le+Chiavette+USB" title="Aggiungi 'Non Sempre i Programmi per Proteggere le Chiavette USB Proteggono le Chiavette USB' a digg"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/digg.png" title="Aggiungi 'Non Sempre i Programmi per Proteggere le Chiavette USB Proteggono le Chiavette USB' a digg" alt="Aggiungi 'Non Sempre i Programmi per Proteggere le Chiavette USB Proteggono le Chiavette USB' a digg" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.technorati.com/faves?add=http://www.pillolhacking.net/2009/02/18/non-sempre-i-programmi-per-proteggere-le-chiavette-usb-proteggono-le-chiavette-usb/" title="Aggiungi 'Non Sempre i Programmi per Proteggere le Chiavette USB Proteggono le Chiavette USB' a Technorati"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/technorati.png" title="Aggiungi 'Non Sempre i Programmi per Proteggere le Chiavette USB Proteggono le Chiavette USB' a Technorati" alt="Aggiungi 'Non Sempre i Programmi per Proteggere le Chiavette USB Proteggono le Chiavette USB' a Technorati" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.google.com/bookmarks/mark?op=edit&amp;output=popup&amp;bkmk=http://www.pillolhacking.net/2009/02/18/non-sempre-i-programmi-per-proteggere-le-chiavette-usb-proteggono-le-chiavette-usb/&amp;title=Non+Sempre+i+Programmi+per+Proteggere+le+Chiavette+USB+Proteggono+le+Chiavette+USB" title="Aggiungi 'Non Sempre i Programmi per Proteggere le Chiavette USB Proteggono le Chiavette USB' a Google Bookmarks"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/google.png" title="Aggiungi 'Non Sempre i Programmi per Proteggere le Chiavette USB Proteggono le Chiavette USB' a Google Bookmarks" alt="Aggiungi 'Non Sempre i Programmi per Proteggere le Chiavette USB Proteggono le Chiavette USB' a Google Bookmarks" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://segnalo.alice.it/post.html.php?url=http://www.pillolhacking.net/2009/02/18/non-sempre-i-programmi-per-proteggere-le-chiavette-usb-proteggono-le-chiavette-usb/&amp;title=Non+Sempre+i+Programmi+per+Proteggere+le+Chiavette+USB+Proteggono+le+Chiavette+USB" title="Aggiungi 'Non Sempre i Programmi per Proteggere le Chiavette USB Proteggono le Chiavette USB' a Segnalo"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/segnalo.png" title="Aggiungi 'Non Sempre i Programmi per Proteggere le Chiavette USB Proteggono le Chiavette USB' a Segnalo" alt="Aggiungi 'Non Sempre i Programmi per Proteggere le Chiavette USB Proteggono le Chiavette USB' a Segnalo" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://oknotizie.alice.it/post?url=http://www.pillolhacking.net/2009/02/18/non-sempre-i-programmi-per-proteggere-le-chiavette-usb-proteggono-le-chiavette-usb/&amp;title=Non+Sempre+i+Programmi+per+Proteggere+le+Chiavette+USB+Proteggono+le+Chiavette+USB" title="Aggiungi 'Non Sempre i Programmi per Proteggere le Chiavette USB Proteggono le Chiavette USB' a OKnotizie"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/oknotizie.gif" title="Aggiungi 'Non Sempre i Programmi per Proteggere le Chiavette USB Proteggono le Chiavette USB' a OKnotizie" alt="Aggiungi 'Non Sempre i Programmi per Proteggere le Chiavette USB Proteggono le Chiavette USB' a OKnotizie" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.diggita.it/submit.php?title=Non+Sempre+i+Programmi+per+Proteggere+le+Chiavette+USB+Proteggono+le+Chiavette+USB&amp;url=http://www.pillolhacking.net/2009/02/18/non-sempre-i-programmi-per-proteggere-le-chiavette-usb-proteggono-le-chiavette-usb/" title="Aggiungi 'Non Sempre i Programmi per Proteggere le Chiavette USB Proteggono le Chiavette USB' a Diggita"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/diggita.png" title="Aggiungi 'Non Sempre i Programmi per Proteggere le Chiavette USB Proteggono le Chiavette USB' a Diggita" alt="Aggiungi 'Non Sempre i Programmi per Proteggere le Chiavette USB Proteggono le Chiavette USB' a Diggita" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.facebook.com/share.php?u=http://www.pillolhacking.net/2009/02/18/non-sempre-i-programmi-per-proteggere-le-chiavette-usb-proteggono-le-chiavette-usb/&amp;t=Non+Sempre+i+Programmi+per+Proteggere+le+Chiavette+USB+Proteggono+le+Chiavette+USB" title="Aggiungi 'Non Sempre i Programmi per Proteggere le Chiavette USB Proteggono le Chiavette USB' a FaceBook"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/facebook.png" title="Aggiungi 'Non Sempre i Programmi per Proteggere le Chiavette USB Proteggono le Chiavette USB' a FaceBook" alt="Aggiungi 'Non Sempre i Programmi per Proteggere le Chiavette USB Proteggono le Chiavette USB' a FaceBook" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.upnews.it/submit?url=http://www.pillolhacking.net/2009/02/18/non-sempre-i-programmi-per-proteggere-le-chiavette-usb-proteggono-le-chiavette-usb/&amp;title=Non+Sempre+i+Programmi+per+Proteggere+le+Chiavette+USB+Proteggono+le+Chiavette+USB" title="Aggiungi 'Non Sempre i Programmi per Proteggere le Chiavette USB Proteggono le Chiavette USB' a Upnews"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/upnews.png" title="Aggiungi 'Non Sempre i Programmi per Proteggere le Chiavette USB Proteggono le Chiavette USB' a Upnews" alt="Aggiungi 'Non Sempre i Programmi per Proteggere le Chiavette USB Proteggono le Chiavette USB' a Upnews" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://notizieflash.com/submit.php?title=Non+Sempre+i+Programmi+per+Proteggere+le+Chiavette+USB+Proteggono+le+Chiavette+USB&amp;url=http://www.pillolhacking.net/2009/02/18/non-sempre-i-programmi-per-proteggere-le-chiavette-usb-proteggono-le-chiavette-usb/" title="Aggiungi 'Non Sempre i Programmi per Proteggere le Chiavette USB Proteggono le Chiavette USB' a NotizieFlash"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/notizieflash.png" title="Aggiungi 'Non Sempre i Programmi per Proteggere le Chiavette USB Proteggono le Chiavette USB' a NotizieFlash" alt="Aggiungi 'Non Sempre i Programmi per Proteggere le Chiavette USB Proteggono le Chiavette USB' a NotizieFlash" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://twitter.com/home?status=http://www.pillolhacking.net/2009/02/18/non-sempre-i-programmi-per-proteggere-le-chiavette-usb-proteggono-le-chiavette-usb/" title="Aggiungi 'Non Sempre i Programmi per Proteggere le Chiavette USB Proteggono le Chiavette USB' a Twitter"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/twitter.png" title="Aggiungi 'Non Sempre i Programmi per Proteggere le Chiavette USB Proteggono le Chiavette USB' a Twitter" alt="Aggiungi 'Non Sempre i Programmi per Proteggere le Chiavette USB Proteggono le Chiavette USB' a Twitter" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.technotizie.it/posta_ok?action=f2&amp;title=Non+Sempre+i+Programmi+per+Proteggere+le+Chiavette+USB+Proteggono+le+Chiavette+USB&amp;url=http://www.pillolhacking.net/2009/02/18/non-sempre-i-programmi-per-proteggere-le-chiavette-usb-proteggono-le-chiavette-usb/" title="Aggiungi 'Non Sempre i Programmi per Proteggere le Chiavette USB Proteggono le Chiavette USB' a Technotizie"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/technotizie.png" title="Aggiungi 'Non Sempre i Programmi per Proteggere le Chiavette USB Proteggono le Chiavette USB' a Technotizie" alt="Aggiungi 'Non Sempre i Programmi per Proteggere le Chiavette USB Proteggono le Chiavette USB' a Technotizie" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://friendfeed.com/share/bookmarklet/frame#title=Non+Sempre+i+Programmi+per+Proteggere+le+Chiavette+USB+Proteggono+le+Chiavette+USB&amp;url=http://www.pillolhacking.net/2009/02/18/non-sempre-i-programmi-per-proteggere-le-chiavette-usb-proteggono-le-chiavette-usb/" title="Aggiungi 'Non Sempre i Programmi per Proteggere le Chiavette USB Proteggono le Chiavette USB' a FriendFeed"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/friendfeed.png" title="Aggiungi 'Non Sempre i Programmi per Proteggere le Chiavette USB Proteggono le Chiavette USB' a FriendFeed" alt="Aggiungi 'Non Sempre i Programmi per Proteggere le Chiavette USB Proteggono le Chiavette USB' a FriendFeed" /></a></div>
<!-- Social Bookmarking Reloaded END -->]]></content:encoded>
			<wfw:commentRss>http://www.pillolhacking.net/2009/02/18/non-sempre-i-programmi-per-proteggere-le-chiavette-usb-proteggono-le-chiavette-usb/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Dove Memorizzare le Password? Uscire dal Tunnel con PassPack e Vivere Felici</title>
		<link>http://www.pillolhacking.net/2009/02/16/dove-memorizzare-le-password-uscire-dal-tunnel-con-passpack-e-vivere-felici/</link>
		<comments>http://www.pillolhacking.net/2009/02/16/dove-memorizzare-le-password-uscire-dal-tunnel-con-passpack-e-vivere-felici/#comments</comments>
		<pubDate>Mon, 16 Feb 2009 14:46:38 +0000</pubDate>
		<dc:creator>Angelo Righi</dc:creator>
				<category><![CDATA[Crypto]]></category>
		<category><![CDATA[Password]]></category>
		<category><![CDATA[Risorse]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[sicurezza]]></category>

		<guid isPermaLink="false">http://www.pillolhacking.net/?p=321</guid>
		<description><![CDATA[Ogni giorno c&#8217;è un servizio web nuovo. E ad ogni servizio nuovo corrisponde un nuovo account con relativo username e password. Com&#8217;è noto sarebbe opportuno per motivi di sicurezza non utilizzare sempre la stessa password. Se però si utilizzano diverse password con un grado di complessità elevato è impossibile ricordarle tutte. Alcuni servizi inoltre forniscono [...]]]></description>
			<content:encoded><![CDATA[<p>Ogni giorno c&#8217;è un servizio web nuovo. E ad ogni servizio nuovo corrisponde un nuovo account con relativo username e password. Com&#8217;è noto sarebbe opportuno per motivi di sicurezza non utilizzare sempre la stessa password. Se però si utilizzano diverse password con un grado di complessità elevato è impossibile ricordarle tutte.</p>
<p>Alcuni servizi inoltre forniscono automaticamente uno username numerico non modificabile, altri invece richiedono il cambio periodico della password. Infine alcuni richiedono espressamente password con determinate caratteristiche: almeno 6 caratteri, caratteri alfanumerici&#8230;  Insomma: un inferno.</p>
<p>La prima soluzione per risolvere il problema di dove annotarsi le password è quella di affidarsi ai fogliettini. Ma non c&#8217;è nulla di più inaffidabile (e poco sicuro) di un fogliettino, la cui natura intrinseca è quella di svolazzare via rendendosi irreperibile, per riapparire miracolosamente quando non serve più.</p>
<p>Una soluzione alternativa e più saggia è quella di utilizzare un password manager come <a id="tlf0" title="KeePass." href="http://keepass.info/">KeePass.</a> Comodo in locale e anche in mobilità, vista la possibilità di memorizzarlo sulla chiavetta usb.</p>
<p>Ma la soluzione di cui voglio parlarvi oggi è quella che a me sembra la più comoda (senza abusarne), ma anche (apparentemente) abbastanza rischiosa: la memorizzazione online.</p>
<p><a id="b4bc" title="PassPack" href="http://www.passpack.com/">PassPack</a> è un servizio online gratuito che permette di memorizzare account e relative password.  La <a id="n85w" title="lista delle features" href="http://www.passpack.com/en/security/">lista delle features</a> è ricchissima ed estremamente completa. Tra le caratteristiche più interessanti:</p>
<ul>
<li>Login usa e getta: utile per usare il servizio da posti pubblici.</li>
<li>Versione offline (con Google Gears)</li>
<li>Password Tester: indica il grado di sicurezza di una password</li>
<li>Possibilità di esportare il database delle password in qualsiasi momento</li>
<li>Generatore di password</li>
<li>Cifratura AES</li>
</ul>
<p>La cosa che rende PassPack particolarmente sicuro è il doppio livello di cifratura. Tutta la sessione viene protetta da SSL; i dati contenenti le password viaggiano ulteriormente cifrati tramite AES in &#8220;pacchetti&#8221; che <strong>vengono decifrati soltanto in locale nel proprio browser</strong>.</p>
<p>Quest&#8217;ultima frase dovrebbe rassicurare anche i più paranoici che si chiedono: e chi mi assicura che i server di PassPack non vengano forzati e le mie password rubate? I server di PassPack potrebbero anche essere forzati, ma i pirati si troverebbero solo dei dati cifrati con AES, non le chiavi necessarie per decifrarli, chiavi che risiedono soltanto nella testa (o nei fogliettini&#8230;) dell&#8217;utente finale.</p>
<p>Uso questo sistema da un paio d&#8217;anni e mi sono sempre trovato bene. Naturalmente non è la soluzione ideale per tutte le situazioni, e gli imprevisti sono sempre dietro l&#8217;angolo. E&#8217; buona norma tenersi in locale i backup del database.</p>
<p>Per concludere, una cosa che si dovrebbe sempre tenere in considerazione, sia che si parli di informatica che di altri argomenti: una soluzione non esclude le altre. L&#8217;uso di PassPack non esclude che si possano utilizzare altre soluzioni, integrarle ed utilizzarle a proprio vantaggio.</p>
<!-- Social Bookmarking Reloaded BEGIN --><div class="social_bookmark"><em>Segnala presso:</em><br /><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://del.icio.us/post?url=http://www.pillolhacking.net/2009/02/16/dove-memorizzare-le-password-uscire-dal-tunnel-con-passpack-e-vivere-felici/&amp;title=Dove+Memorizzare+le+Password%3F+Uscire+dal+Tunnel+con+PassPack+e+Vivere+Felici" title="Aggiungi 'Dove Memorizzare le Password? Uscire dal Tunnel con PassPack e Vivere Felici' a Del.icio.us"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/delicious.png" title="Aggiungi 'Dove Memorizzare le Password? Uscire dal Tunnel con PassPack e Vivere Felici' a Del.icio.us" alt="Aggiungi 'Dove Memorizzare le Password? Uscire dal Tunnel con PassPack e Vivere Felici' a Del.icio.us" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://digg.com/submit?phase=2&amp;url=http://www.pillolhacking.net/2009/02/16/dove-memorizzare-le-password-uscire-dal-tunnel-con-passpack-e-vivere-felici/&amp;title=Dove+Memorizzare+le+Password%3F+Uscire+dal+Tunnel+con+PassPack+e+Vivere+Felici" title="Aggiungi 'Dove Memorizzare le Password? Uscire dal Tunnel con PassPack e Vivere Felici' a digg"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/digg.png" title="Aggiungi 'Dove Memorizzare le Password? Uscire dal Tunnel con PassPack e Vivere Felici' a digg" alt="Aggiungi 'Dove Memorizzare le Password? Uscire dal Tunnel con PassPack e Vivere Felici' a digg" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.technorati.com/faves?add=http://www.pillolhacking.net/2009/02/16/dove-memorizzare-le-password-uscire-dal-tunnel-con-passpack-e-vivere-felici/" title="Aggiungi 'Dove Memorizzare le Password? Uscire dal Tunnel con PassPack e Vivere Felici' a Technorati"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/technorati.png" title="Aggiungi 'Dove Memorizzare le Password? Uscire dal Tunnel con PassPack e Vivere Felici' a Technorati" alt="Aggiungi 'Dove Memorizzare le Password? Uscire dal Tunnel con PassPack e Vivere Felici' a Technorati" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.google.com/bookmarks/mark?op=edit&amp;output=popup&amp;bkmk=http://www.pillolhacking.net/2009/02/16/dove-memorizzare-le-password-uscire-dal-tunnel-con-passpack-e-vivere-felici/&amp;title=Dove+Memorizzare+le+Password%3F+Uscire+dal+Tunnel+con+PassPack+e+Vivere+Felici" title="Aggiungi 'Dove Memorizzare le Password? Uscire dal Tunnel con PassPack e Vivere Felici' a Google Bookmarks"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/google.png" title="Aggiungi 'Dove Memorizzare le Password? Uscire dal Tunnel con PassPack e Vivere Felici' a Google Bookmarks" alt="Aggiungi 'Dove Memorizzare le Password? Uscire dal Tunnel con PassPack e Vivere Felici' a Google Bookmarks" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://segnalo.alice.it/post.html.php?url=http://www.pillolhacking.net/2009/02/16/dove-memorizzare-le-password-uscire-dal-tunnel-con-passpack-e-vivere-felici/&amp;title=Dove+Memorizzare+le+Password%3F+Uscire+dal+Tunnel+con+PassPack+e+Vivere+Felici" title="Aggiungi 'Dove Memorizzare le Password? Uscire dal Tunnel con PassPack e Vivere Felici' a Segnalo"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/segnalo.png" title="Aggiungi 'Dove Memorizzare le Password? Uscire dal Tunnel con PassPack e Vivere Felici' a Segnalo" alt="Aggiungi 'Dove Memorizzare le Password? Uscire dal Tunnel con PassPack e Vivere Felici' a Segnalo" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://oknotizie.alice.it/post?url=http://www.pillolhacking.net/2009/02/16/dove-memorizzare-le-password-uscire-dal-tunnel-con-passpack-e-vivere-felici/&amp;title=Dove+Memorizzare+le+Password%3F+Uscire+dal+Tunnel+con+PassPack+e+Vivere+Felici" title="Aggiungi 'Dove Memorizzare le Password? Uscire dal Tunnel con PassPack e Vivere Felici' a OKnotizie"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/oknotizie.gif" title="Aggiungi 'Dove Memorizzare le Password? Uscire dal Tunnel con PassPack e Vivere Felici' a OKnotizie" alt="Aggiungi 'Dove Memorizzare le Password? Uscire dal Tunnel con PassPack e Vivere Felici' a OKnotizie" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.diggita.it/submit.php?title=Dove+Memorizzare+le+Password%3F+Uscire+dal+Tunnel+con+PassPack+e+Vivere+Felici&amp;url=http://www.pillolhacking.net/2009/02/16/dove-memorizzare-le-password-uscire-dal-tunnel-con-passpack-e-vivere-felici/" title="Aggiungi 'Dove Memorizzare le Password? Uscire dal Tunnel con PassPack e Vivere Felici' a Diggita"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/diggita.png" title="Aggiungi 'Dove Memorizzare le Password? Uscire dal Tunnel con PassPack e Vivere Felici' a Diggita" alt="Aggiungi 'Dove Memorizzare le Password? Uscire dal Tunnel con PassPack e Vivere Felici' a Diggita" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.facebook.com/share.php?u=http://www.pillolhacking.net/2009/02/16/dove-memorizzare-le-password-uscire-dal-tunnel-con-passpack-e-vivere-felici/&amp;t=Dove+Memorizzare+le+Password%3F+Uscire+dal+Tunnel+con+PassPack+e+Vivere+Felici" title="Aggiungi 'Dove Memorizzare le Password? Uscire dal Tunnel con PassPack e Vivere Felici' a FaceBook"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/facebook.png" title="Aggiungi 'Dove Memorizzare le Password? Uscire dal Tunnel con PassPack e Vivere Felici' a FaceBook" alt="Aggiungi 'Dove Memorizzare le Password? Uscire dal Tunnel con PassPack e Vivere Felici' a FaceBook" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.upnews.it/submit?url=http://www.pillolhacking.net/2009/02/16/dove-memorizzare-le-password-uscire-dal-tunnel-con-passpack-e-vivere-felici/&amp;title=Dove+Memorizzare+le+Password%3F+Uscire+dal+Tunnel+con+PassPack+e+Vivere+Felici" title="Aggiungi 'Dove Memorizzare le Password? Uscire dal Tunnel con PassPack e Vivere Felici' a Upnews"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/upnews.png" title="Aggiungi 'Dove Memorizzare le Password? Uscire dal Tunnel con PassPack e Vivere Felici' a Upnews" alt="Aggiungi 'Dove Memorizzare le Password? Uscire dal Tunnel con PassPack e Vivere Felici' a Upnews" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://notizieflash.com/submit.php?title=Dove+Memorizzare+le+Password%3F+Uscire+dal+Tunnel+con+PassPack+e+Vivere+Felici&amp;url=http://www.pillolhacking.net/2009/02/16/dove-memorizzare-le-password-uscire-dal-tunnel-con-passpack-e-vivere-felici/" title="Aggiungi 'Dove Memorizzare le Password? Uscire dal Tunnel con PassPack e Vivere Felici' a NotizieFlash"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/notizieflash.png" title="Aggiungi 'Dove Memorizzare le Password? Uscire dal Tunnel con PassPack e Vivere Felici' a NotizieFlash" alt="Aggiungi 'Dove Memorizzare le Password? Uscire dal Tunnel con PassPack e Vivere Felici' a NotizieFlash" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://twitter.com/home?status=http://www.pillolhacking.net/2009/02/16/dove-memorizzare-le-password-uscire-dal-tunnel-con-passpack-e-vivere-felici/" title="Aggiungi 'Dove Memorizzare le Password? Uscire dal Tunnel con PassPack e Vivere Felici' a Twitter"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/twitter.png" title="Aggiungi 'Dove Memorizzare le Password? Uscire dal Tunnel con PassPack e Vivere Felici' a Twitter" alt="Aggiungi 'Dove Memorizzare le Password? Uscire dal Tunnel con PassPack e Vivere Felici' a Twitter" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.technotizie.it/posta_ok?action=f2&amp;title=Dove+Memorizzare+le+Password%3F+Uscire+dal+Tunnel+con+PassPack+e+Vivere+Felici&amp;url=http://www.pillolhacking.net/2009/02/16/dove-memorizzare-le-password-uscire-dal-tunnel-con-passpack-e-vivere-felici/" title="Aggiungi 'Dove Memorizzare le Password? Uscire dal Tunnel con PassPack e Vivere Felici' a Technotizie"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/technotizie.png" title="Aggiungi 'Dove Memorizzare le Password? Uscire dal Tunnel con PassPack e Vivere Felici' a Technotizie" alt="Aggiungi 'Dove Memorizzare le Password? Uscire dal Tunnel con PassPack e Vivere Felici' a Technotizie" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://friendfeed.com/share/bookmarklet/frame#title=Dove+Memorizzare+le+Password%3F+Uscire+dal+Tunnel+con+PassPack+e+Vivere+Felici&amp;url=http://www.pillolhacking.net/2009/02/16/dove-memorizzare-le-password-uscire-dal-tunnel-con-passpack-e-vivere-felici/" title="Aggiungi 'Dove Memorizzare le Password? Uscire dal Tunnel con PassPack e Vivere Felici' a FriendFeed"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/friendfeed.png" title="Aggiungi 'Dove Memorizzare le Password? Uscire dal Tunnel con PassPack e Vivere Felici' a FriendFeed" alt="Aggiungi 'Dove Memorizzare le Password? Uscire dal Tunnel con PassPack e Vivere Felici' a FriendFeed" /></a></div>
<!-- Social Bookmarking Reloaded END -->]]></content:encoded>
			<wfw:commentRss>http://www.pillolhacking.net/2009/02/16/dove-memorizzare-le-password-uscire-dal-tunnel-con-passpack-e-vivere-felici/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
	</channel>
</rss>

<!-- Performance optimized by W3 Total Cache. Learn more: http://www.w3-edge.com/wordpress-plugins/

Minified using disk: basic
Page Caching using disk: enhanced

Served from: www.pillolhacking.net @ 2012-02-05 10:25:55 -->
