PDA

View Full Version : Facebook più sicuro di sanpaoloimi.com !!


pierpa86
11-11-2009, 10:06
Ciao ragazzi volevo solamente illustrarvi una cosa curiosa...tanto per cambiare in italia siamo un po indietro con l'infomatica ma non con le menti di noi smanettoni, facendo una prova molto semplice di attacco in remoto ad un pc aziendale nella rete, il risultato è stato che la password e username usati per accedere alla sezione imprese del sanpaolo.com sono stati subito recuperati e invece i dati del login a Facebook erano bloccati in altro modo e non sono stati recuperati con la stessa facilità. quindi tirando le conclusioni è piu facile prosciugare il conto di una azienda con una segretaria poco attenta al proprio pc che guardare i dati privati della stessa sul suo facebook.

ovviamente tutto questa è stato fatto per sicurezza aziendale e per porre rimedio a questi paradossi ^-^
ps.(ma a noi che ci importa dell'età della segretaria quando ci sono i soldi) :D

acyd
12-11-2009, 00:16
I dati erano bloccati in altro cosa vuol dire?
Lo ha fatto la segretaria o il sito, e se lo ha fatto il sito cosa non ha fatto la banca?

pierpa86
12-11-2009, 09:55
il block da parte di facebook non si tratta di un vero è proprio blocco ma si tratta dei dati StringIndex nel file in cui browser si salva i dati dei login. nel senso lo script di login della banca in 1 stringa ha riportato sia user che pass e in questo caso Internet Explorer ha salvato la stringa criptata intera e ovviamento decriptano il file risulta tutto.per facebook invece cercando le pass criptate in locale risulta solo la user, e la pass pur essendo salvata non risulta! come mai ? non sono stato ad indagare perche non interessava a nessuno in azienda trovando gia un problema piu pesante con cui lavorare.


ps.conclusioni: ancora 1 settimana e poi sono a casa senza lavoro perche l'azieda chiude e non ha intenzione di assumere dove si sposterà un ragazzo sensa sovvenzioni dallo stato in quando adesso sono apprendistato.(e chi a mai imparato niente nell'apprendistato):mbe: