PDA

View Full Version : Tracciare email inviata da dispostivi Blackberry


MauritiusX
09-07-2010, 11:46
salve,
come tutti ben sanno ogni email inviata da pc nella sua intestazione porta anche l'indirizzo IP del mittente dal quale è poi possibile risalire quantomeno al provider e alla localizzazione geografica.
Sapete dirmi se una mail inviata da dispostivo Blackberry è tracciabile allo stesso modo ?

Esempio, Tizio invia una mail da Blackberry da Milano e il giorno dopo una da Roma. E' possibile tracciarne ciascuna per sapere da dove l'ha inviata ?

grazie e saluti

MauritiusX
10-07-2010, 12:20
nessuno sa dirmi nulla ?

Sisupoika
11-07-2010, 01:46
Qualunque indirizzo tu possa vedere negli headers/raw source di una email non ha nulla a che fare con chi la inviata - a nessun livello - ma e' al piu' un indirizzo dell'MTA usato in quel momento dal servizio usato per inviare la mail...
Anzi, spesso neanche - se per esempio il ricevente ha un servizio anti spam esterno come MessageLabs, Symantec, Postini, etc. gli indirizzi visibili saranno quelli di questi servizi, neanche quelli del servizio che ha originato l'invio della mail. O a volte vedrai indirizzi misti, dipende semplicemente dalla configurazione sia del servizio che invia la email per conto del mittente, sia del servizio usato da chi riceve la email.

Una geolocation query basata su questi indirizzi non ti direbbe un bel nulla dal momento che, ripeto, non c'e' alcuna relazione col mittente che, fra l'altro, puo' essere in tutt'altra parte del mondo rispetto al servizio email usato.
E, inoltre, la geolocation in se' serve a molto poco: una geolocation query su un indirizzo IP ti restituirebbe la locazione non dell'utenza del servizio Internet a cui quell'IP e' stato allocato, bensi' la locazione del pop/gateway piu' vicino all'utente, ma di proprieta' dell'ISP usato.
Per esempio, io vivo a Kentish Town, north London, ma una geolocation query restituirebbe, come locazione, la zona di Westminster, che e' ben distante da casa ma che e' cmq dove il mio ISP e'.

MauritiusX
11-07-2010, 13:03
Grazie per la spiegazione professionale, in parole povere dunque qualsiasi email inviata da dispositivo Blackberry non puo' essere tracciata e quindi non si può sapere dove si trova il proprietario del dispositivo, giusto ?

Altra domanda : le email inviate da Blackberry a Blackberry sono criptate ? Possono essere intercettate e lette con facilita' come quelle inviate da pc ?

Sisupoika
11-07-2010, 13:20
Grazie per la spiegazione professionale, in parole povere dunque qualsiasi email inviata da dispositivo Blackberry non puo' essere tracciata e quindi non si può sapere dove si trova il proprietario del dispositivo, giusto ?

Corretto :)

Altra domanda : le email inviate da Blackberry a Blackberry sono criptate ? Possono essere intercettate e lette con facilita' come quelle inviate da pc ?

A quanto ne so, dipende. Di solito un'azienda che tiene alla sicurezza delle email scambiate dallo staff usa Blackberry Enterprise Server (o servizi di terze parti) che supporta AES/3DES encryption. In questo caso, in realta' i dati scambiati da terminali viaggiano, praticamente, dietro le mura di un firewall aziendale e mai vanno al di fuori in forma non cryptata. Poi c'e' il discorso della digital signature etc.

Dubito che un BB acquistato in un negozio o sotto normale contratto di telefonia abbia by default una soluzione di email encryption attivata :D

Cmq alternative sono per esempio normali VPN. Se per esempio tu o la tua azienda ha una VPN IPSEC o simili, puoi configurare il tuo client VPN sul Blackberry cosi' che trasmetta tutti i dati attraverso quella VPN.
In questo modo, anche se ti trovi connesso in un bogus wireless offerto gratis da un Internet cafe', non avresti molto di che preoccuparti.
Io faccio lo stesso, ma con un iPhone.

MauritiusX
11-07-2010, 14:35
In questo modo, anche se ti trovi connesso in un bogus wireless offerto gratis da un Internet cafe', non avresti molto di che preoccuparti.
Io faccio lo stesso, ma con un iPhone.


Ecco questa è una cosa che mi sono chiesto spesso, siccome il mio Blackberry ha anche il Wi-fi, spesso in giro per il mondo mi aggancio a Wi-fi aperti (alberghi, privati ecc ) sia per andare veloce sia per risparmiare sul traffico. In questo caso pero' non posso avere la certezza che le mail non vengano lette da qualcuno giusto ? In linea di massima un Wi-fi pubblico logga tutto il suo traffico e i contenuti ?

Sisupoika
11-07-2010, 15:10
Non fidarti MAI di wireless networks gratuite o che trovi in giro aperte.
Neanche se usi siti con SSL/HTTPS abilitato, perche' vi sono varie vulnerabilita' XSS, request forgery ecc ecc ecc ecc che possono funzionare a prescindere. Ed SSL stesso non sempre e' garanzia di privacy.
Ripeto: MAI fidarsi di reti wifi altrui. Usa sempre una VPN in questi casi e assicurati che tutto il traffico Internet vada attraverso la tua (sicura) VPN.

E non pensare che tutte le reti wifi che trovi in giro "aperte" (e.g. senza crittografia/password, etc) siano "sviste" :D
Molte sono lasciate cosi' apposta da chi attende come uno squalo di spiare la tua roba :D

MauritiusX
11-07-2010, 18:48
E non pensare che tutte le reti wifi che trovi in giro "aperte" (e.g. senza crittografia/password, etc) siano "sviste" :D
Molte sono lasciate cosi' apposta da chi attende come uno squalo di spiare la tua roba :D

Ah ecco, ma se ogni tanto ci ho mandato qualche email, cosa ho rischiato ?
Al massimo leggono cio' che scrivo ?

Sisupoika
11-07-2010, 19:12
Ah ecco, ma se ogni tanto ci ho mandato qualche email, cosa ho rischiato ?
Al massimo leggono cio' che scrivo ?

Non e' che ovunque ci sia qualcuno pronto a leggere le tue emails immagino, cmq si'. Se usi un servizio di posta con SSL e' piu' improbabile che qualcuno per esempio possa arrivare alle credenziali del tuo account.

MauritiusX
11-07-2010, 19:53
Se usi un servizio di posta con SSL e' piu' improbabile che qualcuno per esempio possa arrivare alle credenziali del tuo account.

Gentilmente mi spieghi una cosa :

Sul Blackberry utilizzo una casella di posta Yahoo, la password di questa casella ho dovuto inserirla nella pagina web del servizio Blackberry. Come fa il dispositivo portatile a collegarsi alla casella di posta ? Trasmette ogni volta la password ? Questa viene memorizzata anche sul palmare ? E' per questo che un wi-fi aperto la potrebbe intercettare ?

Sisupoika
11-07-2010, 19:56
Uhm non saprei senza dare una occhiata ad un Blackberry, e' da un po' che non ne uso - a causa degli iphone :D

MauritiusX
11-07-2010, 23:57
Uhm non saprei senza dare una occhiata ad un Blackberry, e' da un po' che non ne uso - a causa degli iphone :D

:D grazie cmq