Il malware Digmine estrae crittovaluta via Facebook

Il nuovo malware Digmine installa un miner per estrarre crittovaluta Monero e un’estensione dolosa per Chrome per potersi diffondere tramite Facebook Messenger. Come avviene l’infezione La vittima riceve un finto file video (video_xxxx.zip), dove xxxx identifica un numero di 4 cifre. Basta eseguire il file per infettarsi. Per diffondersi aggiunge una chiave nel registro per… Read more »

Tracciare persone senza il GPS

Interessante ricerca : L’abilità nel tracciare con precisione una persona con questo metodo sta nello scoprire quale tipo di attività stia compiendo. Sia che stia camminando, guidando un’auto o viaggiando in treno o in aereo, è abbastanza facile capire quando sai cosa stai cercando. I sensori possono determinare quanto velocemente viaggi una persona e che… Read more »

Loapi: il trojan che brucia la batteria dello smartphone

Loapi, il nuovo trojan scoperto da Kaspersky manda, letteralmente, in fumo il vostro dispositivo. Loapi come infetta Android? È sufficiente cliccare su alcuni banner pubblicitari che invitano a scaricare (falsi) antivirus o app per adulti. Una volta installato chiede privilegi di root con notevole insistenza (sommergendo il dispositivo di notifiche finché l’utente, esasperato, conferma). Se… Read more »

Della ripudiabilità e coercizione

Immaginate di essere in un posto di frontiera e la guardia chiede di consegnare tutti i dispositivi elettronici per lo screening. Vi chiede, poi, di sbloccare il dispositivo, fornire le password e le chiavi di decrittazione. Per il momento ve lo chiede gentilmente ma potrebbe farlo con un inviso flessibile gommato (sì, i crittografi la… Read more »

Vulnerabilità di sicurezza Whatsapp

A marzo Rolf Weber ha scritto di una potenziale vulnerabilità nel protocollo WhatsApp che permetterebbe a Facebook di aggirare la perfect forward secrecy modificando le chiavi degli utenti, permettendogli – o, più probabilmente, permetterebbe al governo – d’intercettare i messaggi cifrati. Sembra che questa vulnerabilità sia reale: WhatsApp può, per qualsiasi messaggio che non sia… Read more »

Nemucod downloader si diffonde tramite Facebook

Proprio oggi un amico m’ha informato di qualcosa di strano che stava succedendo al suo account Facebook: un messaggio contenente solo un’immagine (o meglio un file .svg) era stata inviato automaticamente bypassando a tutti gli effetti il filtro delle estensioni di Facebook : Cos’è un file .svg? Da Wikipedia : Scalable Vector Graphics (SVG) è… Read more »

(Analisi di) 5900 store online vittime di skimming

Aggiornamento 17 ottobre: già 841 store sono stati corretti!. Grazie a tutti coloro che instancabilmente hanno segnalato e corretto gli store. Aggiornamento 14 ottobre: ​​Github ha rimosso i miei dati così sono passato a Gitlab ( dichiarazione di Gitlab su questo caso ). skimming delle carte online aumentato del 69% da nov 2015 Diversi gruppi… Read more »

NoScript è dannoso e promuove malware!

NoScript si definisce orgogliosamente un’estensione di sicurezza che si promuove come “approccio con blocco preventivo degli script basato su whitelist che impedisce lo sfruttamento delle vulnerabilità di sicurezza (note e non ancora note!) senza perdita di funzionalità…” Beh, non è così. L’autore ha un passato oscuro, come ad esempio pasticciare con i filtri di AdBlock… Read more »

Seriamente, levate l’alluminio

Stamattina, come sempre, stavo dando un’occhiata ai titoli e mi sono imbattuto in questo articolo di YLE Uutiset (Notiziario). – “La polizia finlandese: tenete le chiavi dell’auto in frigo” Dall’articolo di YLE: “Queste chiavi cosiddette intelligenti funzionano emettendo un segnale quando il conducente tocca la maniglia della portiera. La serratura si apre quando riconosce il… Read more »

Violare il monitor del vostro computer

Ecco un’interessante intrusione del monitor di un computer: Un gruppo di ricercatori ha trovato come violare direttamente il minuscolo computer che controlla il vostro monitor senza entrare nel computer vero e proprio: entrambi mostrano i pixel visualizzati sul monitor -praticamente spiandovi- oltre a manipolare i pixel per visualizzare immagini differenti. Ho scritto molto su Internet… Read more »

  • Bruce Schneier, Traduzioni inglese-italiano

    Usare Google Earth per trovare case incustodite

    Posted on by

    Un’altra traduzione inglese italiano tratta dal blog Schneier on Security di Bruce Schneier. Eccola: Gli adolescenti britannici, stanno usando Google Earth, per trovare piscine dove intrufolarsi. Quanto ci vorrà prima che qualcuno compia un crimine più serio, aiutato da Google Earth. ( per la versione originale, fate clic sulla voce “english” del menu “Language”, a… Read more »

  • Bruce Schneier, Traduzioni inglese-italiano

    Attacchi It: Insider contro Outsider

    Posted on by

    Questa è la prima traduzione inglese-italiano di un post tratto dal blog di Bruce Schneier: Ringrazio Bruce per la gentilezza e la disponibilità ed ovviamente, per avermi concesso di tradurre i post del suo blog. Ecco la traduzione italiana: Un nuovo studio sostiene che gli insider non siano la principale minaccia alla sicurezza delle reti:… Read more »

  • Firefox

    Pronounce, ovvero come pronunciare correttamente le parole inglesi

    Posted on by

    Masticate l’inglese, ma alcune parole che incontrate vi risultano particolarmente ostiche? Ancora una volta, il vecchio Firefox 🙂 vi viene in aiuto: con l’estensione per firefox pronounce, grazie ai servizi disponibili su merriam-webster.com, potrete ascoltare la pronuncia esatta di una parola inglese. Come? Semplice; installate l’estensione di firefox, selezionate all’interno della pagina web la parola… Read more »

  • Traduzioni inglese-italiano

    Cos’è il phishing?

    Posted on by

    Cos’è il “phishing”? Il phishing è una tecnica divenuta molto popolare recentemente. Si parla di phishing quando un hacker o il ladro invia un’email spacciandosi per un’azienda legittima, con la quale potreste legittimamente concludere affari. Le più popolari sono eBay, Pay Pal e le banche. In questa mail vi verrà spiegato qualcosa che vi spingerà… Read more »

  • Senza categoria

    Qtranslate, il plugin definitivo per localizzare wordpress

    Posted on by

    Il primo post di questo mio nuovo blog sarà dedicato a chi, in parte, ha contribuito che si realizzasse esattamente come avrei voluto. Come? Avere un blog completamente bilingue, utilizzando un plugin per localizzare interamente wordpress in più lingue; o se preferite, per creare un blog multilingue con wordpress veramente efficace. Ne ho provati alcuni:… Read more »