<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Leonardo Musumeci</title>
	<atom:link href="http://leonardomusumeci.net/feed/" rel="self" type="application/rss+xml" />
	<link>http://leonardomusumeci.net</link>
	<description>Ict Translator, Website and Software Localizer. I'll speak of my work and the translation world</description>
	<lastBuildDate>Wed, 17 Mar 2010 11:07:02 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.8.4</generator>
	<language>it</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Coniglio pericoloso! Il caricabatterie USB Energizer accusato di contenere una backdoor</title>
		<link>http://leonardomusumeci.net/2010/03/17/coniglio-pericoloso-il-caricabatterie-usb-energizer-accusato-di-contenere-una-backdoor/</link>
		<comments>http://leonardomusumeci.net/2010/03/17/coniglio-pericoloso-il-caricabatterie-usb-energizer-accusato-di-contenere-una-backdoor/#comments</comments>
		<pubDate>Wed, 17 Mar 2010 11:07:02 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Blog Graham Cluley]]></category>
		<category><![CDATA[Traduzioni Inglese Italiano]]></category>

		<guid isPermaLink="false">http://leonardomusumeci.net/?p=705</guid>
		<description><![CDATA[Il post seguente è stato tradotto, previa autorizzazione, da Graham Cluley’s blog
 
Mi pare il momento di ricordare a tutti che il malware non è qualcosa che si scarica soltanto da internet, in allegato ad un&#8217;e-mail, o in agguato su un CD. Ogni volta che si collega un dispositivo di memoria al computer, ci si [...]]]></description>
			<content:encoded><![CDATA[<p>Il post seguente è stato tradotto, previa autorizzazione, da <a href="http://www.schneier.com/blog/">Graham Cluley’s blog</a></p>
<p><img src = "http://www.sophos.com/blogs/gc/images/blogs/gc/2010/03/energizer-bunny1.jpg" align = "right" vspace = "10" hspace = "10" alt = "Energizer Bunny" title = "Energizer Bunny"> <br />
Mi pare il momento di ricordare a tutti che il malware non è qualcosa che si scarica soltanto da internet, in allegato ad un&#8217;e-mail, o in agguato su un CD. Ogni volta che si collega un dispositivo di memoria al computer, ci si sta esponendo, potenzialmente, a qualsiasi codice dannoso che potrebbe risiedere sull&#8217;unità. </p>
<p>Quindi bisogna essere consapevoli che tutti i tipi di oggetti possono contenere malware e potrebbero trasmetterlo al vostro computer portatile o desktop, se usati come allegati. Non importa se si tratta di <a href="http://www.sophos.com/pressoffice/news/articles/2006/10/ipod-ships-with-virus.html"> un iPod </a>, <a href="http://www.sophos.com/blogs/chetw/g/2009/10/30/apple-antivirus-detecting-infected-blackberries/"> un BlackBerry </a>, <a href = "http://www.sophos.com/pressoffice/news/articles/2007/01/tomtom.html"> un navigatore satellitare </a>, o <a href = "http://www.sophos.com / blogs/gc/g/2008/12/25/virus-infected-samsung-digital-photo-frames / "> una cornice fotografica digitale </a>. </p>
<p>Se può memorizzare dati, può memorizzare anche malware. </p>
<p>L&#8217;ultimo allarme proviene dall&#8217;US-CERT, il quale <a href = "http://www.kb.cert.org/vuls/id/154421" rel = "nofollow" title = "US-CERT "> comunica</a> che il software fornito con il caricabatterie Energizer DUO USB NiMH, è stato infettato da un Trojan backdoor in grado di infettare i PC Windows. </p>
<p>Sophos rileva il cavallo di Troia come <a href="http://www.sophos.com/security/analyses/viruses-and-spyware/trojbckdrrbf.html"> Troj / Bckdr-RBF </a>. </p>
<p>Non è ancora noto come il software, progettato per visualizzare il livello di carica della batteria, sia stato contagiato. È chiaro, tuttavia, che una procedura più severa in merito ai controlli di qualità, avrebbe potuto salvare i computer dei consumatori e rossori ad Energizer. </p>
<p>Per maggiori informazioni leggete <a href="http://www.kb.cert.org/vuls/id/154421" rel="nofollow" title="US-CERT advisory"> l&#8217; advisory dell&#8217; US -CERT </a>. </p>
<p><strong> Aggiornamento: </strong> Sembra che ci sia una certa confusione in merito al fatto che il caricabatterie Energizer DUO USB  NiMH, venga fornito con software infetti, o se sia stato messo a disposizione da Energizer separatamente. </p>
<p>Il lettore del Clu-blog Kurt Wismer   (<a href="http://anti-virus-rants.blogspot.com/" rel="nofollow" title="Link al blog di Kurt Wismer "> che sa una cosa o due sui malware </a>), dice di avere uno di questi caricabatterie Energizer e non è stato venduto con software infetto da malware . </p>
<p>In ogni caso, fate attenzione !</p>
<p><em>Fonte</em>: <a href="http://www.sophos.com/blogs/gc/g/2010/03/08/bad-bunny-energizer-usb-battery-charger-blamed-backdoor/">Bad Bunny! Energizer USB battery charger blamed for backdoor</a></p>
]]></content:encoded>
			<wfw:commentRss>http://leonardomusumeci.net/2010/03/17/coniglio-pericoloso-il-caricabatterie-usb-energizer-accusato-di-contenere-una-backdoor/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Catturare un predatore infantile</title>
		<link>http://leonardomusumeci.net/2010/03/03/catturare-un-predatore-infantile/</link>
		<comments>http://leonardomusumeci.net/2010/03/03/catturare-un-predatore-infantile/#comments</comments>
		<pubDate>Wed, 03 Mar 2010 19:57:52 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[DFI News]]></category>
		<category><![CDATA[Bedspread Detector]]></category>
		<category><![CDATA[FCACP]]></category>
		<category><![CDATA[Financial Coalition Against Child Pornography]]></category>
		<category><![CDATA[Internet Watch Foundation]]></category>
		<category><![CDATA[IWF]]></category>
		<category><![CDATA[Knoxville Internet Crimes Against Children Task Force]]></category>
		<category><![CDATA[National Center for Missing and Exploited Children]]></category>
		<category><![CDATA[NCMEC]]></category>
		<category><![CDATA[NCMEC's Child Victim Identification Program]]></category>
		<category><![CDATA[NetClean Analyze]]></category>
		<category><![CDATA[Oak Ridge National Laboratory]]></category>
		<category><![CDATA[Oak Ridge System]]></category>
		<category><![CDATA[pedopornografia]]></category>
		<category><![CDATA[pornografia infantile]]></category>
		<category><![CDATA[predatore infantile]]></category>

		<guid isPermaLink="false">http://leonardomusumeci.net/?p=653</guid>
		<description><![CDATA[Il post seguente è stato tradotto, previa autorizzazione, da DFI News
Alcuni reati come lo stupro e la tortura di neonati e bambini, sono talmente detestabili che la reazione della maggior parte delle persone è di allontanarsi nella speranza che il problema svanisca.
Gli analisti della forensics, tuttavia, devon far fronte a questa oscura realtà nell&#8217;ottica dei [...]]]></description>
			<content:encoded><![CDATA[<p>Il post seguente è stato tradotto, previa autorizzazione, da <a href="http://www.dfinews.com/index.php">DFI News</a></p>
<p>Alcuni reati come lo stupro e la tortura di neonati e bambini, sono talmente detestabili che la reazione della maggior parte delle persone è di allontanarsi nella speranza che il problema svanisca.<br />
Gli analisti della forensics, tuttavia, devon far fronte a questa oscura realtà nell&#8217;ottica dei procedimenti giudiziari. La portata del problema è immensa.</p>
<p>Internet consente l&#8217;accesso immediato alla pornografia infantile. Il National Center for Missing and Exploited Children (NCMEC) riporta di aver visionato 23 milioni d&#8217;immagini e video di pornografia infantile. 8,6 milioni soltanto nel 2008.</p>
<p>Con il diffondersi del problema, le vittime sembrano esser sempre più giovani. Secondo la relazione annuale dell&#8217;Internet Watch Foundation (IWF), il 69% delle vittime sono inferiori ai dieci anni e il 24% ai sei anni, o ancora più giovani. Alcuni sono bimbi molto piccoli.<br />
Sia l&#8217;IWF che l&#8217;NCMEC sono entrambi attivi per aiutare gli analisti della forensics ad aprire nuovi casi nei confronti di coloro che producono, distribuiscono e consumano la pornografia infantile. Due nuovi strumenti software, uno sviluppato all&#8217; Oak Ridge National Laboratory e l&#8217;altro in Svezia, sono stati distribuiti questa estate per aiutare loro ed altri soggetti coinvolti in questa attività.<br />
Entrambi gli applicativi sono stati progettati per automatizzare alcuni dei task più grevi della forensics nella lotta contro la pornografia infantile.</p>
<p>Il sistema svedese, chiamato NetClean Analyze, è uno strumento di indagine per le forze dell&#8217;ordine che lavorano con immagini e video di abusi sessuali su minori.</p>
<p>Sviluppato per la Swedish National Police, NetClean Analyze, utilizza tecniche di riconoscimento univoco per accelerare il processo di analisi e classificazione delle immagini e dei video. Il sistema, attualmente in uso alle forze dell&#8217;ordine europee, è in grado di catalogare rapidamente centinaia di migliaia di immagini e video, che si trovano solitamente nel corso di un&#8217;indagine sui computer confiscati a sospetti trafficanti di pornografia infantile.</p>
<p>Prima dell&#8217;avvento di NetClean Analyze, gli analisti della forensics avrebbero dovuto visualizzare e catalogare manualmente ogni immagine o video, cosa che avrebbe rallentato notevolmente il processo d&#8217;analisi.</p>
<p><img src=http://www.dfinews.com/images/child.jpg align=left> NetClean Analyze si concentra su tre questioni fondamentali.<br />
Riduce il tempo che gli investigatori impiegano ad esaminare vecchie immagini o video duplicati, facilita la collaborazione tra le unità di polizia e consente un sistema di reporting più efficace, grazie ad un motore che permette la creazione di semplici report personalizzati o standardizzati.</p>
<p>A parte la categorizzazione automatica, NetClean isola i file duplicati, ciò consente di risparmiare tempo.</p>
<p>Christian Sjöberg, CEO della NetClean Technologies, di Göteborg, Svezia ha detto che &#8220;non è insolito che i duplicati riducano il numero di immagini in un caso, a volte da 350.000 a 80.000, risparmiando un&#8217;enorme quantità di tempo necessario all&#8217;analisi&#8221;</p>
<p>Il sistema può anche trovare immagini simili ad una determinata immagine.</p>
<p>Sjöberg ha detto anche &#8220;dal momento che le immagini di abusi su minori sono generalmente in serie, se si seleziona un&#8217;immagine e si chiede al sistema di mostrare immagini simili, si troverà tutta la serie relativa alla prima immagine in un clic&#8221;. &#8220;Questo è utile agli investigatori quando sono incerti in merito ad un&#8217;immagine. Possono richiedere al sistema di trovare foto simili ed alcune possono essere chiaramente abusi su minori &#8220;.<br />
Dopo aver analizzato e catalogato tutti i file, l&#8217;investigatore potrà creare un report dettagliato a fini processuali, con allegate immagini di esempio.<br />
Global Technology Solutions (Hollywood, Florida) detiene i diritti per il nord America per NetClean e ha messo a disposizione il sistema per le forze dell&#8217;ordine senza alcun costo, in accordo con lo sviluppatore svedese.</p>
<p>La prima installazione di NetClean negli Stati Uniti, è stata in settembre, in Florida, presso l&#8217;Ufficio della Broward County Sheriff&#8217;s; dove è attualmente in corso il fine tuning, grazie al lavoro sul campo.</p>
<p>&#8220;Successivamente lo metteremo a disposizione di altre forze dell&#8217;ordine,&#8221; ha dichiarato Chris Cavallo, presidente della Global Technology Solutions.</p>
<p>Ogni dipartimento di polizia interessato ad ottenere una copia del software, può contattare GTS con sede ad Hollywood, in Florida, al 954-981-2600, o attraverso il sito web della società, <a href=http://www.gtsna.com> www.gtsna.com </a>.</p>
<p>Uno dei punti di forza di NetClean, è il massiccio database centrale di materiale pedopornografico già noto, che permette in maniera molto semplice di confrontare il materiale sequestrato di recente con il database, per individuare nuove immagini o video.</p>
<p>Cavallo ha detto che &#8220;più agenzie utilizzeranno il sistema, più completo sarà il nostro database di immagini e ciò renderà la cattura dei pedofili e la loro incriminazione più facile&#8221;.</p>
<p><b> Oak Ridge System </b></p>
<p>L&#8217;Oak Ridge System utilizza anche un software per effettuare rapidamente e accuratamente la scansione degli hard disk dei computer sequestrati, riducendo drasticamente la quantità di tempo necessario per eseguire la scansione di un computer ed i ritardi dei backlog dell&#8217;analisi relativa alla forensics.</p>
<p>&#8220;Stiamo combinando i messaggi di rete con gli strumenti di analisi delle immagini, per trovare rapidamente il peggiore tra i peggiori colpevoli di pornografia infantile&#8221;, ha detto Tom Potok, dell&#8217; ORNL Computational Science and Engineering Division.</p>
<p>Il peggio del peggio, in questo caso, sono i predatori deviati che stuprano, abusano sessualmente e torturano i bambini; molti dei quali sono neonati, o bimbi molto piccoli.</p>
<p>Potok sostiene che con il suo sistema, ancora senza nome, c&#8217;è una buona probabilità che il numero dei procedimenti giudiziari di questi delinquenti possa raddoppiare.</p>
<p>L&#8217;Oak Ridge System, che ha vinto l&#8217;R&#038;D 100 award nel 2007, si differenzia da NetClean, in quanto il suo sistema funziona analizzando immagini, video e testo; mentre NetClean analizza soltanto le immagini ed i video.</p>
<p>&#8220;Il nostro lavoro è applicabile anche alle reti di file sharing peer-to-peer, non solamente agli hard drive&#8221;, ha sostenuto.</p>
<p>L&#8217;idea è che trovando testo e immagini di pornografia infantile in uno stesso computer, vi sia una maggiore probabilità di trovare qualcuno che stia abusando di bambini e che condivida immagini o video; piuttosto che, probabilmente, soltanto un consumatore dell&#8217;ignobile prodotto.</p>
<p>Un prototipo dell&#8217;Oak Ridge System è stato distribuito nel mese di settembre per il live beta testing alla Knoxville Internet Crimes Against Children Task Force. Un secondo prototipo è stato inoltre distribuito presso la stessa organizzazione. Il secondo, consente di identificare i bambini scomparsi confrontando le facce presenti nelle immagini di pornografia infantile, con le banche dati dei bambini scomparsi.</p>
<p><b> Google </b><br />
Quando si tratta di cercare testo o immagini, nessuno è più esperto di Google, che lo scorso anno ha annunciato una partnership con NCMEC, per fornire un software progettato per automatizzare l&#8217;assistenza tecnica che NCMEC fornisce alla polizia, in merito alle indagini sulla pornografia infantile.</p>
<p>È l&#8217;ultima iterazione dell&#8217;offensiva del NCMEC, quella di combattere il fuoco con il fuoco.</p>
<p>&#8220;I criminali utilizzano una tecnologia all&#8217;avanguardia per commettere i loro crimini di sfruttamento sessuale dei bambini. Nella lotta per risolvere quei crimini e mantenere la sicurezza dei minori, dobbiamo fare la stessa cosa&#8221;, ha detto Ernie Allen, presidente e CEO di NCMEC.</p>
<p>Gli analisti ed il NCMEC&#8217;s Child Victim Identification Program, hanno esaminato più di 15 milioni di immagini e video di pornografia infantile, nel tentativo di individuare e salvare i bambini. Gli analisti NCMEC tipicamente analizzano qualcosa come 200.000 immagini in una settimana.<br />
Ora, con il sistema automatico di Google, familiarmente chiamato Bedspread Detector, gli analisti NCMEC potranno con maggiore rapidità e facilità interrogare i sistemi di ricerca NCMEC, per ordinare ed identificare i file che contengono immagini di vittime della pornografia infantile.<br />
Il sistema si chiama &#8216;Bedspread Detector&#8217;, perché un analista NCMEC ha notato che lo stesso copriletto era presente in numerose  immagini diverse e con diverse vittime.</p>
<p>Allen ha detto che &#8220;è stato in grado di collegare l&#8217;abuso di due bambine, una bionda ed una bruna, perché l&#8217;autore stava abusando di loro sullo stesso particolare copriletto&#8221; .</p>
<p>Il sistema di Google &#8216;Bedspread Detector&#8217;, ora consente agli analisti di individuare caratteristiche uniche: ad esempio un copriletto particolare, una foto di sfondo, un tatuaggio, o una pianta in un vaso e successivamente cercare all&#8217;interno di un vasto database altre immagini che contengano quella particolare caratteristica.</p>
<p>Allen ha detto che &#8220;questo ci aiuterà a identificare sempre più vittime e a collegarle a particolari autori,  perché la maggior parte di essi molestano diversi bambini&#8221;</p>
<p>Google incoraggia i suoi dipendenti a dedicare il 20% delle loro ore lavorative a progetti sociali. In questo caso, quattro ingegneri del software di Google, hanno trascorso un anno per sviluppare questo nuovo strumento.</p>
<p>I dettagli di come funzioni esattamente il sistema non sono stati divulgati, né in che modo aiuti a salvare i bambini. Ciò che NCMEC dice è che Google non soltanto favorisce l&#8217;incriminazione ma contribuisce ad identificare e salvare i bambini.<br />
Allen ha detto che &#8220;anche se non ci saranno cambiamenti miracolosi durante la notte, la linea di fondo è che grazie a questi strumenti, stiamo facendo progressi&#8221;.</p>
<p><b> Altri Strumenti </b></p>
<p>Allen ha altre tattiche che stanno dando risultati nella campagna anti-pornografia infantile. Nel 2006, NCMEC è stata determinante nella formazione della Financial Coalition Against Child Pornography (FCACP), un&#8217; alleanza tra l&#8217;industria del settore privato e pubblico nella battaglia alla pornografia infantile.</p>
<p>I consumatori di pornografia infantile una volta erano in grado di utilizzare strumenti di pagamento tradizionali, come le carte di credito, così come i nuovi sistemi di pagamento alternativi come PayPal, per l&#8217;acquisto di pornografia infantile su Internet. </p>
<p>La missione del FCACP è quello di seguire il flusso di fondi e chiudere i conti utilizzati da queste imprese illecite.</p>
<p>L&#8217;alleanza è composta da grandi banche, società di carte di credito, le reti di pagamento elettronico, le imprese di pagamento di terze parti e fornitori di servizi Internet, che rappresentano quasi il 90% dell&#8217;industria di pagamento domestico.</p>
<p>&#8220;Lo stiamo facendo da tre anni e abbiamo praticamente eliminato l&#8217;uso della carta di credito per acquistare l&#8217;accesso a siti di pornografia infantile&#8221;, ha detto Allen.</p>
<p> I gestori di questi siti sono costretti a sviluppare altri metodi di pagamento. Allen ha detto che alcuni hanno creato sistemi di pagamento propri o di terze parti. La maggior parte non accetta più carte di credito emesse dagli Stati Uniti o dal Regno Unito.</p>
<p>Un altro segno di progresso è rappresentato dal prezzo di questi contenuti perversi, che è drasticamente aumentato. In alcuni casi, ciò che una volta costava 29,95 $ al mese per l&#8217;accesso a un sito di pornografia infantile, ora costa da 800 a 1.000 $, secondo Allen.</p>
<p>Le forze dell&#8217;ordine riportano che il numero di gestori di questi siti illegali è diminuito in modo sostanziale, riducendosi a non più di una manciata; la maggior parte dei quali si ritiene siano gestiti da organizzazioni criminali dell&#8217;Est europeo.</p>
<p>&#8220;Abbiamo reso più costoso il business di queste persone&#8221;, ha detto Allen.<br />
&#8220;Abbiamo aumentato il rischio. Abbiamo limitato i metodi di pagamento e praticamente interrotto l&#8217;uso di carte di credito tradizionali.&#8221;</p>
<p>Ma è realistico. Sa  che le persone che fanno soldi dallo sfruttamento sessuale dei bambini si adatteranno.</p>
<p>&#8220;Troveranno altri modi di fare soldi e faremo in modo di seguire il denaro&#8221;, ha detto. &#8220;Quando svilupperanno nuovi meccanismi, cercheremo di attaccarli&#8221;.</p>
<p><b>Douglas Page</b>, scrive di forensic science e medicina, a Pine Mountain, California. Può essere raggiunto all&#8217;indirizzo <a href=mailto:douglaspage@earthlink.net> douglaspage@earthlink.net </a>. </p>
<p><em>Fonte</em>: <a href="http://www.dfinews.com/articles.php?pid=816">To Catch a Child Predator</a></p>
]]></content:encoded>
			<wfw:commentRss>http://leonardomusumeci.net/2010/03/03/catturare-un-predatore-infantile/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Surveillance rootkits sugli smartphone</title>
		<link>http://leonardomusumeci.net/2010/02/25/surveillance-rootkits-sugli-smartphone/</link>
		<comments>http://leonardomusumeci.net/2010/02/25/surveillance-rootkits-sugli-smartphone/#comments</comments>
		<pubDate>Thu, 25 Feb 2010 19:15:12 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Blog Graham Cluley]]></category>
		<category><![CDATA[Traduzioni Inglese Italiano]]></category>
		<category><![CDATA[intercettare riunione]]></category>
		<category><![CDATA[Liviu Iftode]]></category>
		<category><![CDATA[spiare smartphone]]></category>
		<category><![CDATA[Surveillance rootkits]]></category>
		<category><![CDATA[telefono inutilizzabile]]></category>
		<category><![CDATA[Vinod Ganapathy]]></category>

		<guid isPermaLink="false">http://leonardomusumeci.net/?p=682</guid>
		<description><![CDATA[Il post seguente è stato tradotto, previa autorizzazione, da Graham Cluley’s blog
Liviu Iftode e Vinod Ganapathy, due ricercatori della Rutgers University, hanno  rivelato alcuni esperimenti che stavano effettuando per dimostrare come i rootkit possano essere utilizzati per controllare uno smartphone. 
Gli scienziati hanno dimostrato che un malintenzionato potrebbe far si che uno smartphone possa [...]]]></description>
			<content:encoded><![CDATA[<p>Il post seguente è stato tradotto, previa autorizzazione, da <a href="http://www.schneier.com/blog/">Graham Cluley’s blog</a></p>
<p>Liviu Iftode e Vinod Ganapathy, due ricercatori della Rutgers University, hanno <a href="http://news.rutgers.edu/medrel/news-releases/2010/02/rutgers-researchers-20100222" rel="nofollow" title="Link alla notizia di Rutgers"> rivelato alcuni esperimenti che stavano effettuando</a> per dimostrare come i rootkit possano essere utilizzati per controllare uno smartphone. </p>
<p>Gli scienziati hanno dimostrato che un malintenzionato potrebbe far si che uno smartphone possa &#8220;intercettare una riunione, tenere traccia degli spostamenti del proprietario, o far scaricare rapidamente la batteria per rendere il telefono inutilizzabile&#8221;.</p>
<p>Guardate il <a href="http://www.youtube.com/watch?v=UZgf32wVTd4" rel="nofollow" title="Link a YouTube video">video seguente su YouTube </a> per maggiori informazioni:</p>
<p><object width="560" height="340"><param name="movie" value="http://www.youtube.com/v/UZgf32wVTd4&#038;hl=en_GB&#038;fs=1&#038;rel=0"></param><param name="allowFullScreen" value="true"></param><param name="allowscriptaccess" value="always"></param><embed src="http://www.youtube.com/v/UZgf32wVTd4&#038;hl=en_GB&#038;fs=1&#038;rel=0" type="application/x-shockwave-flash" allowscriptaccess="always" allowfullscreen="true" width="560" height="340"></embed></object></p>
<p>È un video carino ma, in realtà, quanto è realistica questa minaccia ? </p>
<p> Non credo che il tipo di attacco descritto da Iftode e Ganapathy sia un grosso problema in questo momento. </p>
<p> Sì, <em> è </em> possibile modificare o mettere il software su uno smartphone (ad esempio, tramite l&#8217;installazione di un rootkit), in modo che il dispositivo mobile possa avere effetti dannosi. Per esempio, il codice che consenta il controllo remoto, l&#8217;esaurimento della batteria, o il furto silente dei dati.<br />
Naturalmente, ciò è possibile se lo smartphone <em> permette</em> di apportare modifiche al suo software low-level.<br />
Gli smartphone, come l&#8217;iPhone di Apple, bloccano in larga misura questo tipo d&#8217;intromissione. </p>
<p>Quindi, la cosa fondamentale da ricordare è che i <em>bad guy</em> devono essere in grado, in qualche modo, d&#8217;inserire il rootkit dannoso sul cellulare.</p>
<p>Come possono farlo?</p>
<p>Tramite l&#8217;accesso fisico al vostro smartphone, o tramite una vulnerabilità senza patch di sicurezza, o un attacco di ingegneria sociale per ingannarvi ed installare codice dannoso. Anche nel caso abbiano usato il metodo dell&#8217; &#8220;inganno&#8221;, dovranno affidarsi al sistema operativo del telefono, per poter installare applicazioni non approvate (gli iPhone, ad esempio, sono strettamente controllati dai loro padroni di Cupertino, in modo da consentire agli utenti di installare solamente codice approvato e controllato dall&#8217;AppStore). </p>
<p>Detto così, quello che Iftode e Ganapathy stanno descrivendo non pare molto diverso dai rootkit che infettano i computer desktop tradizionali. La differenza principale è che ci sono probabilmente meno opportunità, essendo più difficile, d&#8217;infettare un cellulare che, ad esempio, un computer con Windows. </p>
<p>Inoltre direi che il tipico utente di telefonia mobile, è meno incline ad installare applicazioni rispetto alla sua controparte di Windows e così le possibilità di successo d&#8217;ingannare l&#8217;utente a installare un&#8217;applicazione pericolosa, si può supporre che siano ancora minori.</p>
<p>Iftode e Ganapathy non hanno dimostrato alcun modo nuovo e rivoluzionario per aggirare l&#8217;ostacolo più grande che possano incontrare coloro che vogliano spiare uno smartphone: come sarà possibile mettere il malware sul telefono? </p>
<p>Se volessi veramente spiare il telefono di qualcuno, penso che sarebbe probabilmente più facile scambiare il cellulare della vittima  (opportunamente modificato) con un dispositivo identico, piuttosto che fare tutto questo sforzo, senza garanzie di successo. </p>
<p><img src="http://www.sophos.com/blogs/gc/images/blogs/gc/2010/02/smartphone-snooping.jpg" alt="spiare uno smartphone snooping" title="spiare uno smartphone"></p>
<p>Certo, la minaccia dei malware sui cellulari è in crescita ma è una goccia nell&#8217;oceano, rispetto agli attacchi che colpiscono regolarmente i computer Windows. Lentamente sta diventando più grave (la recente scoperta di <a href="http://www.sophos.com/blogs/gc/g/2009/11/23/lightning-strikes-iphone-malware-malicious/"> malware a matrice finanziaria che prende di mira gli iPhone con jailbreak</a> ne è la prova ) e senza dubbio, in futuro, si cominceranno a vedere sempre più utenti che useranno protezioni antivirus sui loro telefoni. </p>
<p>Tuttavia, se fossi responsabile di garantire la sicurezza dei cellulari della mia azienda, sarei molto più preoccupato della vera minaccia alla sicurezza del personale: perdere i cellulari in taxi o in treno, piuttosto che il rischio teorico dei surveillance rootkit. </p>
<p> Iftode e Ganapathy hanno fatto un bel video e una bella presentazione ma non voglio perderci il sonno ancora. </p>
<p>Ulteriori informazioni sul tema dei rootkit per smartphone possono essere trovati nel paper che Iftode e Ganapathy hanno creato:<br />
<a href="http://www.cs.rutgers.edu/~iftode/hotmobile10.pdf" rel="nofollow" title="Link al pdf scaricabile">&#8221; Rootkit sugli smartphone: gli attacchi, le implicazioni e le opportunità&#8221;</a> [PDF]</p>
<p><em>Fonte</em>: <a href="http://www.sophos.com/blogs/gc/g/2010/02/23/surveillance-rootkits-smartphones/">Surveillance rootkits on smartphones</a></p>
]]></content:encoded>
			<wfw:commentRss>http://leonardomusumeci.net/2010/02/25/surveillance-rootkits-sugli-smartphone/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Il sito PleaseRobMe svela il pericolo di condividere troppe informazioni online</title>
		<link>http://leonardomusumeci.net/2010/02/19/english-pleaserobme-site-exposes-danger-of-sharing-too-much-information-online/</link>
		<comments>http://leonardomusumeci.net/2010/02/19/english-pleaserobme-site-exposes-danger-of-sharing-too-much-information-online/#comments</comments>
		<pubDate>Fri, 19 Feb 2010 10:42:33 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Blog Graham Cluley]]></category>
		<category><![CDATA[Traduzioni Inglese Italiano]]></category>
		<category><![CDATA[Foursquare]]></category>
		<category><![CDATA[Please Rob Me]]></category>
		<category><![CDATA[Twitter]]></category>

		<guid isPermaLink="false">http://leonardomusumeci.net/?p=664</guid>
		<description><![CDATA[Il post seguente è stato tradotto, previa autorizzazione, da Graham Cluley’s blog
Gli utenti di siti come Twitter e Foursquare saranno abituati a vedere i messaggi degli amici che comunicano la propria posizione e &#8211; per induzione &#8211; che non sono in casa. 
Un nuovo sito web chiamato Please Rob Me, aggrega i contenuti di Foursquare [...]]]></description>
			<content:encoded><![CDATA[<p>Il post seguente è stato tradotto, previa autorizzazione, da <a href="http://www.schneier.com/blog/">Graham Cluley’s blog</a></p>
<p>Gli utenti di siti come Twitter e Foursquare saranno abituati a vedere i messaggi degli amici che comunicano la propria posizione e &#8211; per induzione &#8211; che non sono in casa. </p>
<p>Un nuovo sito web chiamato <a href="http://www.pleaserobme.com" rel="nofollow" title="Link a Robme">Please Rob Me</a>, aggrega i contenuti di Foursquare e Twitter, in modo da fornire a potenziali ladri e malintenzionati un modo facile per scoprire dove si sta sorseggiando il cappuccino e quando si può avere lasciato la casa vuota. </p>
<p><img src = "http://www.sophos.com/blogs/gc/images/blogs/gc/2010/02/please-rob-me.jpg" alt = "Il sito Please Rob Me" title = "Il sito Please Rob Me"> </p>
<p>Sebbene presentato ironicamente come aiuto per i ladri d&#8217;appartamento, il sito Please Rob Me afferma di essere progettato con un semplice scopo in mente, aumentare la consapevolezza dei pericoli della condivisione online di troppe informazioni:</p>
<blockquote><p>
<tt> L'obiettivo di questo sito è quello di suscitare un po' di consapevolezza su questo tema e indurre le persone a riflettere come utilizzare servizi tipo Foursquare, Brightkite, Google Buzz, ecc...</p>
<p>L'intero sito altro non è che una pagina di ricerca Twitter camuffata. Tutti possono ottenere questo genere d'informazioni. </tt></p></blockquote>
<p>Ed hanno ragione: non c&#8217;è nulla su Please Rob Me che non si possa ricavare direttamente da questi siti web.</p>
<p>Sarà interessante vedere se Foursquare e Twitter tenteranno di bloccare Please Rob Me, dopo la pubblicità  che questo servizio ha ottenuto, per impedirgli d&#8217;ottenere automaticamente i dati dai loro siti. Ma la cosa più significativa, è che tutti possiamo imparare da questo sito l&#8217;importanza di essere più attenti alle informazioni che condividiamo su Internet.  </p>
<p><em>Fonte</em>: <a href="http://www.sophos.com/blogs/gc/g/2010/02/18/pleaserobme-site-exposes-danger-sharing-information-online/">PleaseRobMe site exposes danger of sharing too much information online</a></p>
]]></content:encoded>
			<wfw:commentRss>http://leonardomusumeci.net/2010/02/19/english-pleaserobme-site-exposes-danger-of-sharing-too-much-information-online/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Falla di sicurezza nelle carte di credito/debito</title>
		<link>http://leonardomusumeci.net/2010/02/04/falla-di-sicurezza-nelle-carte-di-creditodebito/</link>
		<comments>http://leonardomusumeci.net/2010/02/04/falla-di-sicurezza-nelle-carte-di-creditodebito/#comments</comments>
		<pubDate>Thu, 04 Feb 2010 18:36:50 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Blog Bruce Schneier]]></category>
		<category><![CDATA[Traduzioni Inglese Italiano]]></category>

		<guid isPermaLink="false">http://leonardomusumeci.net/?p=629</guid>
		<description><![CDATA[Il post seguente è stato tradotto, previa autorizzazione, dal blog Schneier on Security
Ross Anderson  segnala:
 Le transazioni online con carte di credito o carte di debito, vengono validate sempre più dal sistema 3D Secure, contrassegnato come &#8220;Verified by Visa&#8221; e &#8220;MasterCard SecureCode&#8221;. Attualmente, è il sistema ad autenticazione unica maggiormente utilizzato, con oltre 200 [...]]]></description>
			<content:encoded><![CDATA[<p>Il post seguente è stato tradotto, previa autorizzazione, dal blog <a href="http://www.schneier.com/blog/">Schneier on Security</a></p>
<p>Ross Anderson <a href="http://www.lightbluetouchpaper.org/2010/01/26/how-online-card-security-fails/"> segnala</a>:</p>
<blockquote><p> Le transazioni online con carte di credito o carte di debito, vengono validate sempre più dal sistema 3D Secure, contrassegnato come &#8220;Verified by Visa&#8221; e &#8220;MasterCard SecureCode&#8221;. Attualmente, è il sistema ad autenticazione unica maggiormente utilizzato, con oltre 200 milioni di titolari registrati. Sta diventando difficile effettuare acquisti online senza essere costretti ad usarlo.</p>
<p>In un <a href="http://www.cl.cam.ac.uk/~rja14/Papers/fc10vbvsecurecode.pdf"> paper</a> che presenterò oggi alla <a href = "http://fc10.ifca.ai/Program.htm "> Financial Cryptography </a> insieme a Steven Murdoch, analizzeremo 3D Secure. Dal punto di vista ingegneristico, fa quasi tutto sbagliato e sta diventando un grosso bersaglio per il phishing. Allora perché ha avuto un tale successo di mercato? </p>
<p>Molto semplicemente, ci sono forti incentivi per l&#8217;adozione. I commercianti che ne fanno uso scaricano la responsabilità per frode alle banche, che a loro volta la scaricano ai titolari della carta. I sistemi ad autenticazione unica adeguatamente progettati, come OpenID e InfoCard, non possono offrire nulla di simile. Quindi questo è l&#8217;ennesimo caso in cui l&#8217;aspetto economico della sicurezza, trionfa sulla progettazione; ma in maniera talmente aggressiva da lasciare i titolari della carta meno protetti. Concludiamo con un suggerimento in merito a ciò che le autorità di regolamentazione bancaria potrebbero fare per risolvere il problema.</p></blockquote>
<p><em>Fonte</em>: <a href="http://www.schneier.com/blog/archives/2010/02/online_creditde.html">Online Credit/Debit Card Security Failures</a></p>
]]></content:encoded>
			<wfw:commentRss>http://leonardomusumeci.net/2010/02/04/falla-di-sicurezza-nelle-carte-di-creditodebito/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Violazioni della privacy da parte dei dipendenti Facebook</title>
		<link>http://leonardomusumeci.net/2010/01/23/violazioni-della-privacy-da-parte-dei-dipendenti-facebook/</link>
		<comments>http://leonardomusumeci.net/2010/01/23/violazioni-della-privacy-da-parte-dei-dipendenti-facebook/#comments</comments>
		<pubDate>Sat, 23 Jan 2010 10:14:51 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Blog Bruce Schneier]]></category>
		<category><![CDATA[Traduzioni Inglese Italiano]]></category>

		<guid isPermaLink="false">http://leonardomusumeci.net/?p=618</guid>
		<description><![CDATA[Il post seguente è stato tradotto, previa autorizzazione, dal blog Schneier on Security
Non so se  questo  sia reale. Ma sembra del tutto ragionevole che tutto quanto sia su Facebook, venga memorizzato in un enorme database e che qualcuno con permessi appropriati possa accedervi e modificarlo. Ha anche senso che gli sviluppatori ed altre [...]]]></description>
			<content:encoded><![CDATA[<p>Il post seguente è stato tradotto, previa autorizzazione, dal blog <a href="http://www.schneier.com/blog/">Schneier on Security</a></p>
<p>Non so se <a href="http://therumpus.net/2010/01/conversations-about-the-internet-5-anonymous-facebook-employee/?full=yes"> questo </a> sia reale. Ma sembra del tutto ragionevole che tutto quanto sia su Facebook, venga memorizzato in un enorme database e che qualcuno con permessi appropriati possa accedervi e modificarlo. Ha anche senso che gli sviluppatori ed altre persone, abbiano la necessità di assumere l&#8217;identità di chiunque.</p>
<blockquote><p> <strong> Rumpus: </strong> Hai accennato, prima, ad una password principale, che non è più utilizzata.</p>
<p><strong>Dipendente: </strong> Non so esattamente quando il suo uso sia stato disapprovato, ma avevamo una master password; tale da poter digitare l&#8217;user ID di qualsiasi utente e successivamente questa password. Non ho intenzione di dare la password esatta. Ma usando lettere maiuscole e minuscole, simboli, numeri e tutto il resto, era &#8216;Chuck Norris,&#8217; più o meno. Era fantastico. </p>
<p><strong> Rumpus: </strong> Era accessibile a tutti i dipendenti Facebook? </p>
<p><strong> Dipendente: </strong> Tecnicamente, sì. Ma è stata più o meno limitata ai soli ingegneri originari, in fondo le uniche persone che ne fossero a conoscenza. Non poteva accadere che persone scelte a caso, delle risorse umane ad esempio, avessero potuto utilizzare la password per accedere ai profili. È stata creata e progettata per motivi tecnici. Ma era lì e tutti i dipendenti avrebbero potuto trovarla, se avessero saputo dove cercare. </p>
<p>Devo dire, inoltre, che era utilizzabile <i> solo </i> internamente. Se avessi voluto accedere da un liceo o da una libreria, non avrei potuto usarla. Si doveva essere nell&#8217;ufficio Facebook ed utilizzare l&#8217;ISP Facebook. </p>
<p><strong> Rumpus: </strong> Pensi che i dipendenti Facebook abbiano mai abusato del privilegio di avere un accesso universale? </p>
<p><strong> Dipendente: </strong>  Per quanto ne so, è successo in passato, visto che almeno due persone sono state licenziate. </p>
<p>[...]</p>
<p><strong> Dipendente: </strong> Vedi, il fatto è che &#8211; e non so quanto tu ne sappia &#8211; è tutto memorizzato in un database sul backend. Letteralmente tutto. I messaggi vengono memorizzati in un database, che siano stati eliminati o meno. Quindi interrogando il database, possiamo consultarlo facilmente senza mai accedere al tuo account. Questo è ciò che molte persone non capiscono. </p>
<p><strong> Rumpus: </strong> Quindi la master password è sostanzialmente irrilevante. </p>
<p><strong> Dipendente: </strong> Sì.</p>
<p><strong> Rumpus: </strong> È solo un vezzo. </p>
<p><strong> Dipendente: </strong> Esatto. Ma non è più usata. Come ho già accennato, abbiamo dato un giro di vite ultimamente; ma è stata sostituita da uno strumento veramente fantastico. Se, ad esempio, visito il tuo profilo sulla nostra rete interna trovo un tasto &#8216;cambia accesso&#8217;. Facendo un semplice clic, spiegando perché mi stia autenticando tramite il tuo account e poi confermando con &#8216;OK&#8217;, ecco, sono te. Si può fare finché si fornisce una spiegazione, visto che è sempre meglio esser in grado di motivarla. Ad esempio, se si sta indagando su un account compromesso, è necessario essere effettivamente in grado di accedere a tale account. </p>
<p><strong> Rumpus: </strong> l manager ti stanno veramente col fiato sul collo, ogni volta che ti autentichi come qualcun altro? </p>
<p><strong> Dipendente: </strong> No, ma se salta fuori, è meglio essere in grado di giustificarlo. O vieni licenziato.</p>
<p><strong> Rumpus: </strong> Cos&#8217;hanno fatto? </p>
<p><strong> Dipendente: </strong> So che uno di loro è entrato ed ha modificato i dati di altre persone, ha cambiato le loro opinioni religiose, o qualcosa di simile. Non ricordo esattamente cosa fosse, ma è stato fatto rapporto, scoperto e licenziato. </Blockquote></p>
<p><em>Fonte</em>: <a href="http://www.schneier.com/blog/archives/2010/01/privacy_violati.html">Privacy Violations by Facebook Employees</a> </p>
]]></content:encoded>
			<wfw:commentRss>http://leonardomusumeci.net/2010/01/23/violazioni-della-privacy-da-parte-dei-dipendenti-facebook/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>La tv tedesca ed il fallimento dei full-body scanner</title>
		<link>http://leonardomusumeci.net/2010/01/22/la-tv-tedesca-ed-il-fallimento-dei-full-body-scanner/</link>
		<comments>http://leonardomusumeci.net/2010/01/22/la-tv-tedesca-ed-il-fallimento-dei-full-body-scanner/#comments</comments>
		<pubDate>Fri, 22 Jan 2010 19:41:01 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Blog Bruce Schneier]]></category>
		<category><![CDATA[Traduzioni Inglese Italiano]]></category>
		<category><![CDATA[full-body scanner]]></category>
		<category><![CDATA[PETN]]></category>

		<guid isPermaLink="false">http://leonardomusumeci.net/?p=611</guid>
		<description><![CDATA[Il post seguente è stato tradotto, previa autorizzazione, dal blog Schneier on Security
 Il video  merita di essere guardato, anche se non si parla tedesco. Lo scanner rileva il telefono cellulare del soggetto, un coltellino svizzero e il microfono che indossava; ma non rileva i componenti per costruire una bomba nascosti sul corpo. Certo, [...]]]></description>
			<content:encoded><![CDATA[<p>Il post seguente è stato tradotto, previa autorizzazione, dal blog <a href="http://www.schneier.com/blog/">Schneier on Security</a></p>
<p><a href="http://www.americablog.com/2010/01/german-tv-highlights-failings-of-body.html"> Il video </a> merita di essere guardato, anche se non si parla tedesco. Lo scanner rileva il telefono cellulare del soggetto, un coltellino svizzero e il microfono che indossava; ma non rileva i componenti per costruire una bomba nascosti sul corpo. Certo, il soggetto era soltanto in posizione frontale rispetto allo scanner e non di lato. Ma non ha nascosto nulla nelle cavità corporee, a parte la bocca &#8211; non lo avrei mai pensato &#8211; non ha usato PETN a bassa densità, o tagliato a fette sottili e non ha nascosto nulla nel bagaglio a mano.</p>
<p>I full-body scanner: non sono solo un&#8217;idea stupida, in realtà non funzionano. </p>
<p><em>Fonte</em>: <a href="http://www.schneier.com/blog/archives/2010/01/german_tv_on_th.html">German TV on the Failure of Full-Body Scanners</a></p>
]]></content:encoded>
			<wfw:commentRss>http://leonardomusumeci.net/2010/01/22/la-tv-tedesca-ed-il-fallimento-dei-full-body-scanner/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Un&#8217;anatra di gomma potrebbe rubare la vostra identità su Facebook?</title>
		<link>http://leonardomusumeci.net/2009/12/10/unanatra-di-gomma-potrebbe-rubare-la-vostra-identita-su-facebook/</link>
		<comments>http://leonardomusumeci.net/2009/12/10/unanatra-di-gomma-potrebbe-rubare-la-vostra-identita-su-facebook/#comments</comments>
		<pubDate>Thu, 10 Dec 2009 19:31:42 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Blog Graham Cluley]]></category>
		<category><![CDATA[Traduzioni Inglese Italiano]]></category>

		<guid isPermaLink="false">http://leonardomusumeci.net/?p=584</guid>
		<description><![CDATA[Il post seguente è stato tradotto, previa autorizzazione, da Graham Cluley’s blog
Due anni fa ho preso una piccola rana di plastica, regalatami da mio nipote, per dimostrare  quanto fosse facile ricavare informazioni personali  da perfetti sconosciuti, grazie a Facebook.
Ora, l&#8217;ufficio australiano di Sophos, ha condotto di nuovo l&#8217;esperimento, questa volta trovando una  [...]]]></description>
			<content:encoded><![CDATA[<p>Il post seguente è stato tradotto, previa autorizzazione, da <a href="http://www.sophos.com/blogs/gc/">Graham Cluley’s blog</a></p>
<p>Due anni fa ho preso una piccola rana di plastica, regalatami da mio nipote, per dimostrare <a href = "http://www.sophos.com/pressoffice/news/articles/2007/08/facebook.html "> quanto fosse facile ricavare informazioni personali </a> da perfetti sconosciuti, grazie a Facebook.<br />
Ora, l&#8217;ufficio australiano di Sophos, ha condotto di nuovo l&#8217;esperimento, questa volta trovando una <a href = "http://www.sophos.com/blogs/duck/g/2009/12/06/facebook-id-probe- 2009 / "> percentuale ancora maggiore di persone </a> disposte a rischiare la loro identità. </p>
<p>Con un&#8217;anatra da 2 dollari in gomma, chiamata Daisy Felettin, hanno creato il profilo di una donna di 21 anni, single ed hanno inviato 50 richieste di amicizia a sconosciuti scelti a caso, nello stesso gruppo di età. </p>
<p>Con l&#8217;immagine di due gatti su un tappeto, hanno creato una casalinga di nome Dinette Stonily, di circa 50 anni e ancora una volta, hanno inviato 50 richieste di amicizia ad estranei compresi nella &#8220;sua&#8221; fascia di età. </p>
<p>I risultati sono stati, francamente, inquietanti.</p>
<p><object width="560" height="340"><param name="movie" value="http://www.youtube.com/v/9LPRaiu0Y8M&#038;hl=en_US&#038;fs=1&#038;"></param><param name="allowFullScreen" value="true"></param><param name="allowscriptaccess" value="always"></param><embed src="http://www.youtube.com/v/9LPRaiu0Y8M&#038;hl=en_US&#038;fs=1&#038;" type="application/x-shockwave-flash" allowscriptaccess="always" allowfullscreen="true" width="560" height="340"></embed></object></p>
<p>Paul Ducklin (sì, è veramente il suo  nome ..), a capo del settore tecnologico per l&#8217;area Asia-Pacifico di Sophos che ha curato l&#8217;indagine, ha scoperto che il 46% degli utenti era lieto di diventare amico e ha rivelato dati personali a Daisy, l&#8217;anatra di gomma, pur non avendo idea di chi fosse. </p>
<p> In effetti, l&#8217;89% dei nuovi amici di Daisy, aveva pubblicato la data di nascita completa, il 100% aveva rivelato l&#8217;indirizzo e-mail, insieme ad altre informazioni personali; che potrebbero essere una manna per i ladri di identità e gli spammer. </p>
<p><a href="http://www.sophos.com/blogs/gc/images/blogs/gc/2009/12/daisy-fetelin.jpg"> <img src = "http://www. sophos.com/blogs/gc/images/blogs/gc/2009/12/daisy-fetelin-small.jpg "alt =" Daisy l'anatra su Facebook "title =" Daisy l'anatra su Facebook "> </a> </p>
<p>I nuovi amici di Dinette, però, avendo un&#8217;età maggiore erano, generalmente, meno disposti a condividere la propria data di nascita completa (anche se in molti casi, si poteva dedurre da altre informazioni); ma un sorprendente 23% era disposto a fornire il numero di telefono. Inoltre, si deve meditare sul motivo per cui questo gruppo di età avanzata abbia dichiarato di avere, mediamente, 932 amici su Facebook (i giovani ne hanno 220). Come è possibile chiamare tutte queste persone &#8220;amici&#8221;? </p>
<p>Dieci anni fa, ci sarebbero volute parecchie settimane per gli artisti dell&#8217;inganno ed i ladri d&#8217;identità, per raccogliere questo tipo di informazioni su una singola persona. Le reti sociali hanno reso più facile per i malintenzionati, raccogliere informazioni su innocenti membri del pubblico. Si deve imparare ad essere più cauti a condividere informazioni online, o si rischia di diventare vittime di furti di identità. </p>
<p><strong> <a href="http://www.sophos.com/blogs/duck/g/2009/12/06/facebook-id-probe-2009/"> Maggiori informazioni sull&#8217;indagine di Sophos, come sia facile rubare le identità su Facebook ed i consigli dell&#8217;esperto Paul Ducklin, sul suo blog. </a> </strong> </p>
<p><em>Fonte</em>: <a href="http://www.sophos.com/blogs/gc/g/2009/12/07/rubber-duck-steal-identity-facebook/">Could a rubber duck steal your identity on Facebook?</a></p>
]]></content:encoded>
			<wfw:commentRss>http://leonardomusumeci.net/2009/12/10/unanatra-di-gomma-potrebbe-rubare-la-vostra-identita-su-facebook/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Riprodurre chiavi dalle fotografie</title>
		<link>http://leonardomusumeci.net/2009/10/06/riprodurre-chiavi-dalle-fotografie/</link>
		<comments>http://leonardomusumeci.net/2009/10/06/riprodurre-chiavi-dalle-fotografie/#comments</comments>
		<pubDate>Tue, 06 Oct 2009 07:57:16 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Blog Bruce Schneier]]></category>
		<category><![CDATA[Traduzioni Inglese Italiano]]></category>

		<guid isPermaLink="false">http://leonardomusumeci.net/?p=574</guid>
		<description><![CDATA[Il post seguente è stato tradotto, previa autorizzazione, dal blog Schneier on Security
Riprodurre chiavi da fotografie angolate e scattate a distanza :
  Abstract:   Il controllo dell&#8217;accesso, fornito da una serratura fisica, si basa sul presupposto che il contenuto informativo della chiave corrispondente sia privato &#8211; la duplicazione  dovrebbe richiedere o il [...]]]></description>
			<content:encoded><![CDATA[<p>Il post seguente è stato tradotto, previa autorizzazione, dal blog <a href="http://www.schneier.com/blog/">Schneier on Security</a></p>
<p>Riprodurre chiavi da <a href="http://vision.ucsd.edu/~blaxton/sneakey.html">fotografie angolate e scattate a distanza </a>:</p>
<blockquote><p> <b> Abstract: </b> <br /> Il controllo dell&#8217;accesso, fornito da una serratura fisica, si basa sul presupposto che il contenuto informativo della chiave corrispondente sia privato &#8211; la duplicazione  dovrebbe richiedere o il possesso della chiave, o la conoscenza <i> a priori </i> di come sia stata intagliata. Tuttavia, la sempre maggiore capacità e diffusione delle tecnologie di digital imaging, rappresenta la sfida principale a questo presupposto di privacy. Tramite l&#8217;uso di modeste apparecchiature di imaging e di algoritmi di visione computerizzata standard, abbiamo dimostrato l&#8217;efficacia della <i> teleduplicazione </i> delle chiavi fisiche: l&#8217;estrazione completa e precisa del <i>bitting code</i> di una chiave, effettuato a distanza tramite <i> decodifica ottica </i> e successiva duplicazione tramite una precisa intagliatura. Descriviamo il nostro sistema prototipale, <i> Sneakey, </i> e ne valutiamo l&#8217;efficacia, sia in laboratorio che nel mondo reale, utilizzando i tipi di chiavi residenziali maggiormente diffuse negli Stati Uniti </p></blockquote>
<p>Quelli di voi che portano le chiavi appese ad un anello in un passante della cintura, prendano nota.</p>
<p><em>Fonte</em>: <a href="http://www.schneier.com/blog/archives/2009/10/reproducing_key.html">Reproducing Keys from Photographs</a></p>
]]></content:encoded>
			<wfw:commentRss>http://leonardomusumeci.net/2009/10/06/riprodurre-chiavi-dalle-fotografie/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Flash Cookie Forensics</title>
		<link>http://leonardomusumeci.net/2009/09/25/flash-cookie-forensics/</link>
		<comments>http://leonardomusumeci.net/2009/09/25/flash-cookie-forensics/#comments</comments>
		<pubDate>Fri, 25 Sep 2009 18:56:59 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Blog Sans]]></category>
		<category><![CDATA[Flash cookie forensics]]></category>
		<category><![CDATA[Traduzioni Inglese Italiano]]></category>
		<category><![CDATA[Better Privacy]]></category>
		<category><![CDATA[Flash Cookies]]></category>
		<category><![CDATA[local shared objects]]></category>
		<category><![CDATA[LSO]]></category>

		<guid isPermaLink="false">http://leonardomusumeci.net/?p=516</guid>
		<description><![CDATA[Il post seguente è stato tradotto, previa autorizzazione, dal blog SANS Computer Forensics
Recentemente, i cookie di flash sono stati un argomento di notevole interesse, grazie al rilascio di un ottimo paper dal titolo Cookie di flash e privacy. I cookie di flash, o local shared objects nel linguaggio Macromedia, sono un ottimo esempio di forensic [...]]]></description>
			<content:encoded><![CDATA[<p>Il post seguente è stato tradotto, previa autorizzazione, dal blog <a href="https://blogs.sans.org/computer-forensics/">SANS Computer Forensics</a></p>
<p>Recentemente, i cookie di flash sono stati un argomento di notevole interesse, grazie al rilascio di un ottimo paper dal titolo <a title="Flash Cookies and Privacy" onclick="javascript:pageTracker._trackPageview('/outbound/article/http://papers.ssrn.com/sol3/papers.cfm?abstract_id=1446862');" href="http://papers.ssrn.com/sol3/papers.cfm?abstract_id=1446862" target="_blank">Cookie di flash e privacy</a>. I cookie di flash, o local shared objects nel linguaggio Macromedia, sono un ottimo esempio di forensic artifact che esiste da molto tempo; in pratica ignorato fino a quando non si è deciso di renderlo noto. Quando vedo una nuova ricerca che riguarda problematici controlli della privacy, immediatamente estraggo il mio palmare, perché so che troverò artifact di grande valore che potranno aiutarmi nel corso delle mie indagini relative alla forensics.</p>
<p><strong> Prima di tutto alcuni principi fondamentali: </strong></p>
<ul>
<li> Macromedia Flash è diventato onnipresente sul web, grazie a funzionalità come lo streaming video ed altre peculiarità per il &#8220;cliente ricco&#8221;. Molti dei siti più popolari sul web sono dipendenti da Flash e quindi un&#8217;alta percentuale di utenti Internet ha installato il plug-in per Flash.</li>
<li> Lo standard Flash incorpora i local shared objects (LSO), che consentono ai dati (come le preferenze) di essere conservati nell&#8217;istanza locale di Flash, sulla macchina dell&#8217;utente.</li>
<li> Gli LSO vengono memorizzati come singoli file con estensione .SOL.  Per impostazione predefinita sono meno di 100 KB e non hanno scadenza (a differenza dei tradizionali cookie HTTP).</li>
<li> Ho trovato i file .SOL in due posizioni, nel sistema locale: %user profile%\Application Data\Macromedia\Flash Player <strong> e </strong> %user profile%\Application Data\Macromedia\Flash Player\# SharedObjects\profile \ in un sistema XP).Per l&#8217;analisi di Vista, sarà necessario cercare nella cartella roaming all&#8217;interno di %user profile%\</li>
<li> Gli LSO non sono browser based, quindi attualmente, non esiste un modo semplice per l&#8217;utente medio di rimuoverli (cancellando semplicemente i file si raggiunge lo scopo, ma l&#8217;utente deve sapere dove si trovano). Questo rende gli LSO molto difficili da eliminare sul sistema locale.</li>
</ul>
<p><strong> Analisi </strong></p>
<p>Per i nostri scopi, il termine cookie di flash è adatto per definire gli LSO, perché fornisce informazioni molto simili a quelle che troviamo nei tradizionali cookie HTTP. Chi ha frequentato il corso <a title="SANS SEC408 Computer Forensic Essentials" href="http://www.sans.org/training/description.php?mid=1207">SANS SEC 408 Computer Forensic Essentials</a> ricorda che i cookie HTTP possono fornire le seguenti informazioni:</p>
<p><span style="text-decoration: underline;">I siti web visitati </span></p>
<p>Macromedia Flash richiede che gli LSO siano conservati gerarchicamente, per dominio. In questo modo è possibile far rispettare la regola che ogni dominio può memorizzare fino a 100K sul sistema locale. Dal nostro punto di vista, questo ci fornisce uno strumento molto utile per esaminare velocemente i siti visitati.</p>
<div id="attachment_10321" class="wp-caption alignnone" style="width: 690px;"><img class="size-full wp-image-10321" src="https://blogs.sans.org/computer-forensics/files/2009/08/LSO-Figure2b.jpg" alt="Figure 1: Listato directory che mostra i domini LSO" width="618" height="335" /></p>
<p class="wp-caption-text">Figura 1: Listato directory che mostra i domini LSO</p>
</div>
<p>Anche gli annunci pubblicitari basati su Flash hanno la possibilità di salvare gli LSO. Questo è importante, perché, in alcuni casi, si può necessariamente concludere che l&#8217;intento dell&#8217;utente fosse quello di accedere al dominio. L&#8217;origine degli LSO è spesso evidente (vedi figura 2). Ma ulteriori test o artifact addizionali possono essere necessari per giungere a conclusioni definitive.</p>
<div id="attachment_10316" class="wp-caption alignnone" style="width: 333px;"><img class="size-full wp-image-10316" src="https://blogs.sans.org/computer-forensics/files/2009/08/LSO-Figure2.jpg" alt="Figura 2: Local Shared Object memorizzato da una pubblicità flash" width="323" height="211" /></p>
<p class="wp-caption-text">Figura 2: Local Shared Object memorizzato da una pubblicità flash</p>
</div>
<p><span style="text-decoration: underline;">Account utente locale che ha visitato il sito </span></p>
<p>I file .SOL si trovano all&#8217;interno della cartella %user profile% , che indica l&#8217;account autenticato nel momento in cui l&#8217;LSO è stato salvato.</p>
<p><span style="text-decoration: underline;">La prima e l&#8217;ultima visita al sito</span></p>
<p>Dal momento che i file .SOL vengono salvati singolarmente, abbiamo un bel set di timestamp del file system da utilizzare. Su Windows XP (che ha l&#8217;Access time stamping abilitato per default), si può utilizzare l&#8217;Access Time per sapere quando l&#8217;LSO è stato letto l&#8217;ultima volta. Questo può dirci, potenzialmente, quando il sito è stato visitato per l&#8217;ultima volta; ma si deve prestare attenzione, visto che non sono a conoscenza di alcuna norma che <em>richieda</em> un sito di distribuzione per leggere gli LSO. È certamente nel loro interesse e i miei test sembrano confermarlo, ma se il sito non legge l&#8217;LSO per qualche ragione, l&#8217;access time non sarà aggiornato.</p>
<p>Il creation time del file .SOL, potenzialmente, può comunicare quando il sito è stato visitato per la prima volta. Ancora una volta, però, non è possibile stabilire con certezza che l&#8217;LSO sia stato creato durante la prima visita al sito; quindi è difficile essere definitivi. Per analizzare meglio tutto questo, si dovrebbe considerare &#8220;la prima visita nota al sito&#8221;. Altri artifact del sistema, possono essere in grado di confermare questa data, o indicare una visita precedente.</p>
<p>Così, osservando di nuovo la figura 1, è possibile vedere che la prima visita nota a mg3.mail.yahoo.com è stata l&#8217; 11/27/2008 all&#8217; 1:38 e l&#8217;ultima visita nota l&#8217; 8/17/2009 alle 5:27 (local machine time).</p>
<p><span style="text-decoration: underline;">Dati memorizzati dal sito</span></p>
<p>Flash tenta semplicemente di offuscare i dati all&#8217;interno di ogni LSO, controllando il formato e forzando una serializzazione binaria dei dati memorizzati. Detto questo, se trovate un file rilevante, non trascurate questa area di dati. Ho trovato informazioni interessanti, come text-based location information memorizzate da un sito web meteo.</p>
<p><strong> Strumenti </strong></p>
<p>Sebbene non sia raccomandato come forensics tool (in primo luogo, perché richiede l&#8217;installazione/esecuzione su un sistema live), l&#8217;estensione per Firefox, Better Privacy, è un ottimo strumento per identificare (e rimuovere) gli LSO sul sistema locale. Uno dei modi migliori per conoscere i forensics artifact è l&#8217;analisi su un sistema con un comportamento noto (cioè il vostro sistema). Il plug-in Better Privacy vi permette di esaminare (e gestire) gli LSO su un sistema live.</p>
<div id="attachment_10326" class="wp-caption alignnone" style="width: 690px;"><img class="wp-size full-image-10326" src="https://blogs.sans.org/computer-forensics/files/2009/08/LSO-Figure3.jpg" alt=" Figura 3: Better Privacy Firefox plug-in Screenshot " width="558" height="404" /></p>
<p class="wp-caption-text">Figura 3: Better Privacy Firefox plug-in Screenshot</p>
</div>
<p>Questo è solo un primo rapido esame relativo ai Cookie di Flash, esorto i nostri lettori ad inviare eventuali link o informazioni supplementari nei commenti del blog.</p>
<p><em>Ciad Tilbury, GCFA, ha trascorso oltre dieci anni nell&#8217;ambito investigativo relativamente al crimine informatico: dal computer hacking allo spionaggio, fino a casi di frode per svariati milioni di dollari. Attualmente insegna al <a href="http://www.sans.org/training/description.php?mid=1207">SEC408 Computer Forensic Essentials</a> e <a href="http://forensics.sans.org/course/computer-forensics-investigation-and-response-98-1">SEC508 Computer Forensics, Investigations, and Response</a> per il SANS Institute.</em></p>
<p><em>Fonte</em>: <a href="http://blogs.sans.org/computer-forensics/2009/08/28/flash-cookie-forensics/"> Flash Cookie Forensics</a></p>
]]></content:encoded>
			<wfw:commentRss>http://leonardomusumeci.net/2009/09/25/flash-cookie-forensics/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
