Visualizzazione post con etichetta is-hack. Mostra tutti i post
Visualizzazione post con etichetta is-hack. Mostra tutti i post

Hacker - come ci sorprenderanno ?

Grande finanza e piccole transazioni, acquisti online ed elettrodomestici connessi in rete. “Follow the money” (“seguire il denaro”) sarà il mantra che guiderà gli attacchi hacker nel 2016. Ne saranno vittima grandi società e piccoli risparmiatori. E’ l’evoluzione della specie, principio darwiniano che vale anche per la criminalità. Assaltare portavalori, rapinare banche, entrare nelle nostre abitazioni per derubarci quasi non serve più: sul web ingenti quantità di soldi si spostano da un lato all’altro del pianeta. Ed è lì che i nuovi ladri si muovono, senza passamontagna e piede di porco, ma con software sofisticati, malware, dialer e virus. Non più casseforti da scassinare ma password e user da scoprire con l’aiuto di mezzi informatici. Se fosse un personaggio dei giorni nostri Arsenio Lupin sarebbe un super cybercriminale, come quelli che si preparano ad attaccarci nei prossimi mesi. Per farlo penetreranno nei nostri pc, smartphone e tablet o ci proporranno super truffe camuffate da affari. Ad essere interessato dal fenomeno sarà soprattutto l’Occidente, il nostro mondo. Un vero schiaffo alle nostre certezze. Ne è convinto Raul Chiesa, uno dei maggiori esperti di sicurezza mondiali e membro del “Roster of Experts” dell’Itu, l’Agenzia delle Nazioni Unite sulle telecomunicazioni.
“Quasi il 90% del crimine digitale mondiale ha origine e viene gestito dall’Europa dell’Est in particolare da Russia, Ucraina e Bielorussia: è il cosiddetto cybercrime d’oltre cortina composto da un insieme di organizzazioni criminali internazionali che ci derubano ogni anno di oltre 20 miliardi di euro – ha raccontato all’Ansa -. Se il 2015 ha visto un focus di queste organizzazioni verso i Paesi emergenti di America Latina, Asia-Pacifico, area del Golfo e Africa, per il 2016 si prevede un ritorno verso l’Occidente, in particolare verso Europa e Usa. La chiave di lettura delle principali minacce portate da queste organizzazioni criminali è molto semplice: vanno dove c’è il denaro”.
Gli attacchi si concentreranno soprattutto sulle grandi transazioni finanziarie che vanno in scena ogni giorno nei listini internazionali. “E’ un tema molto caldo – spiega Chiesa – e di cui ovviamente si parla poco: c’è molta omertà nel settore della Borsa, ancora di più che nel mondo bancario”. Oggi, afferma l’esperto, “alcuni malware altamente specializzati già includono al proprio interno funzionalità dedicate allo scambio finanziario. Seppur non scritti per attaccare direttamente le società che gestiscono le Borse opereranno invece contro i clienti dei sistemi di trading come è già accaduto per realtà come Transaq, e “Trade e Quik”.
Ma nel mirino ci siamo anche noi. Pagamenti via Pos (pensiamo ai bancomat) e totem, cioè le casse automatiche che normalmente usiamo in parcheggi e aeroporti, sono infatti il nuovo target degli hacker. “Verranno attaccati da remoto, via Internet, e non più fisicamente ‘sul posto’ come accadeva negli anni precedenti” sottolinea l’esperto “questa catena industriale-criminosa sarà ‘automatizzata’, permettendo così la clonazione di migliaia di carte di credito per ogni terminale infettato e compromesso”. Saranno sempre più a rischio i bancomat (molti funzionano con Windows e per alcune versioni sta gradualmente venendo meno l’aggiornamento sicurezza) e gli smartphone “con l’obiettivo di prendere il controllo completo dei telefonini della vittima, dall’elenco chiamate agli sms, comprese foto e video”. Potrebbe crescere anche il numero di incidenti relativi ai “cryptolocker”, cioè i malware che richiedono un riscatto per restituirci i nostri dati (alcuni saranno creati appositamente per gli utenti Apple).
Ma i pirati informatici non prenderanno di mira solo i soldi. Anche l’internet delle cose, cioè gli oggetti connessi in rete, e le automobili potrebbero finire sotto attacco. “La differenza – evidenzia Chiesa – è che non parliamo del rischio di conti bancari svuotati, bensì di vite umane. Ci deve essere un radicale cambio di approccio da parte di costruttori automobilistici per una Progettazione sicura anche a livello informatico, e non solo relativa ai crash-test”. Infine, per il 2016, l’esperto prevede l’uso da parte delle organizzazioni criminose di diverse “campagne” di frodi per fare “abboccare” utenti e cittadini. Ad esempio, attraverso “impersonificazione dell’Agenzia delle Entrate e della Polizia Postale”, di corrieri e Ong e anche falsificazione del numero chiamante”.
I navigatori più esperti ricorderanno il famoso “virus dei carabinieri” (o “della polizia”), cioè il trojan che blocca il pc mentre siamo collegati in streaming e ci comunica, con tanto di immagini delle forze dell’ordine e del presidente della Repubblica, l’apertura di un’indagine a nostro carico per delitti spaventosi (si va dal furto di proprietà intellettuale alla pedopornografia), intimandoci di pagare una multa da 700 euro per estinguere il reato e non essere arrestati. Un trappolone in cui molti sono caduti e che ha reso necessaria la pubblicazione sui siti di polizia e carabinieri di un metodo di rimozione sicura del virus. “In tutti questi casi – conclude Raoul Chiesa – l’obiettivo dei cyber criminali sarà quello di farsi comunicare dalle vittime le credenziali come le password o informazioni sensibili, a loro necessarie per commettere frodi. Facciamo quindi attenzione a comunicazioni e-mail e telefoniche, la frode potrebbe essere dietro l’angolo”.

Inserire un Mp3 in un'immagine su Flickr

Inserire (nascondendolo) un file musicale Mp3 in un’immagine Jpeg caricata su Flickr? Si può fare tramite un simpatico trucchetto.

Mp3 in una foto

Prendiamo un’immagine Jpeg e un file Mp3 e mettiamoli nella stessa cartella. Apriamo, in Windows, il prompt dei comandi (tramite Avvio > Esegui > cmd) e digitiamo:
copy /b foto.jpg + canzone.mp3 nuovafoto.jpgcanzone.mp3 e a foto.jpg i nomi veri della canzone e della foto che vogliamo utilizzare). Questa stringa combinerà insieme il file fotografico e il file musicale.
(ovviamente dobbiamo sostituire a

Poi possiamo “uploadare” la nostra foto su Flickr. Per farla scaricare agli amici, basta che questi scarichino la versione originale della nostra foto e cambino l’estensione in .mp3. Per ascoltarla, basterà utilizzare WinAmp (file encodati in questo modo non sono leggibili da Windows Media Player e similari). Qui una prova
.

Ovviamente abbiamo fatto un esempio con immagini che hanno al loro interno un file audio, ma possiamo inserire anche, seguendo la stessa procedura, file Pdf, Word, Excel e così via.

Vi abbiamo dato le informazioni per utilizzare il “trucchetto” su Windows, ma probabilmente qualche “smanettone”, nei commenti, ci aiuterà spiegandoci come fare lo stesso su terminali Unix (Mac Os X, Linux). Ovviamente non abusate della funzione: Flickr è un sito dove condividere esclusivamente immagini.

Formattare l’iPhone in modo sicuro e definitivo

iLiberty+

Con l’avvento dell’11 luglio, data di lancio del nuovo iphone 3g, molti degli attuali proprietari italiani dell‘iPhone di prima generazione saranno tentati di metterlo in vendita. Gli utenti più esperti si saranno però resi conto che anche effettuando un full restore del telefono alla condizione di “new phone”, alcuni dati rimangono immagazzinati nel telefono.

Un esperto di sicurezza, Jonathan Zdziarski ha pubblicato un suo metodo sicuro per rimuovere qualsiasi dato sensibile. Il metodo è il seguente:

  • Eseguire un full restore: questo passaggio distrugge solo il live file system
  • Effetturare il jailbreak utilizzando iLiberty+ e stabilire lo shell access tramite ssh (ottenibile installando il programma ssh, tramite l’apposita opzione sul programma iLiberty+. Qui un link che vi spiega come installare l’ssh. )
  • Cercate all’interno dell’iPhone la riga di comando dove ci sia la funzione “umount“. Può essere trovata normalmente sul disco RAM. Una volta identificato “forzate” entrambi i punti di “mount” allo stato di sola lettura:
    # umount -f /private/var
    # mount -o ro /private/var
    # mount -o ro /
  • Ripulite entrambe le partizioni della memoria del telefono copiando /dev/zero su di esse. La linea di comando va scritta come segue:
    # cat /dev/zero > /dev/rdisk0s2; cat /dev/zero > /dev/rdisk0s1
  • Una volta completato il passaggio, forzate il telefono in recovery mode (Home + Power fino a che richiede “Connect to iTunes”), quindi effettuate un altro full restore.
  • Questo procedimento richiede oltre un’ora di tempo, ma è un procedimento sicuro per poter rivendere il proprio telefono senza rischiare che esterni vengano in possesso di dati sensibili personali. Tengo a sottolinearvi che io non ho provato personalmente questo metodo, perchè per ora mi tengo caro il mio “vecchio” iPhone, però si tratta di un metodo riportato da molte fonti sicure nel settore.

    Un iPhone X Plus con display OLED?

    iPhone 2018 con display OLED: possibile accordo con LG. Le indiscrezioni, legate alle  forniture di pannelli Oled, parlano di un dispositiv...