|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
Senior Member
Iscritto dal: Sep 1999
Città: Venezia
Messaggi: 340
|
defacciato il sito delle poste italiane!!
|
![]() |
![]() |
![]() |
#2 |
Senior Member
Iscritto dal: Jun 2009
Messaggi: 2860
|
ora il sito nn è raggiungibile, a mio avviso è inaccettabile
Ultima modifica di monkey.d.rufy : 10-10-2009 alle 21:07. |
![]() |
![]() |
![]() |
#3 |
Senior Member
Iscritto dal: Aug 2006
Città: Messina
Messaggi: 9293
|
meno male che tanto ho solo la postepay dove non c'è un euro
![]() |
![]() |
![]() |
![]() |
#4 |
Senior Member
Iscritto dal: Dec 2008
Messaggi: 312
|
grazie per l'immagine, la stavo cercando...
ma rischia chi è registrato al sito o qualunque correntista?
__________________
athlon x2 6000+ 3,2ghz, nvidia 9600gt 512Mb, 4Gb ddr2 hyperx cl4 |
![]() |
![]() |
![]() |
#5 |
Senior Member
Iscritto dal: Jun 2003
Città: Near Trento
Messaggi: 2783
|
Meno male che ho chiuso il conto alle poste da ora mai due anni. Va bene solo a tenerci due soldi, ma se solo inizi a usarlo come pagamento utenze ecc diventa una monnezza... Bella sicurezza
![]() |
![]() |
![]() |
![]() |
#6 |
Senior Member
Iscritto dal: May 2005
Città: Silicon Valley(San francisco)- - - - - - Browser:Firefox - - OS:Windows e linux - alessiofbt ------------ .websNOSPAM@gmail.com
Messaggi: 1843
|
cazzo
![]() ![]() anche se credo in una semplice sostituzione di pagina sfruttando qualche semplice falla nel server, arrivare sino ai database contenenti informazioni sui conti la vedo invece un pò più diversa come cosa.... e ovviamente hanno tagliato la connessione alla porta 80 del server per poter quantomeno fare il backup dei log di accesso (utili per le indagini) e ripristinare al più presto il contenuto che sarà prontamente revisionato per la correzione di eventuali falle
__________________
Il sito web di Laura Pausini | Database di testo (alternative a sql) | Leggi L'arte dell'inganno gratis |Txtsql 2.2 Database txt | ______kevin mitnick è un grande!!! ![]() Ultima modifica di kevindavidmitnick : 10-10-2009 alle 22:51. |
![]() |
![]() |
![]() |
#7 |
Senior Member
Iscritto dal: Sep 2002
Città: centro Italia
Messaggi: 1189
|
di recente perlomeno hanno sostituito il vecchio codice con 10 caratteri con un apparecchio fisico che genera dei codici, per le operazioni on-line che riguardano le movimentazioni di conto, quindi se non altro violando il DB un malintenzionato avrebbe solo la possibilità di sbirciare il saldo e l'estratto conto.
|
![]() |
![]() |
![]() |
#8 | ||
Senior Member
Iscritto dal: Sep 2005
Città: Roma
Messaggi: 1609
|
Quote:
Quote:
Il problema è che per l'accesso al sito di Poste, invece, basta un nome utente e una password di massimo otto caratteri ( ridicolo ). Niente altro. L'apparecchio fisico di cui parli, invece, serve per autorizzare le transazioni, dalle ricariche postepay ai bonifici. A parte la scomodità di portarsi un affare del genere appresso, comunque non viene sfruttato per l'accesso al conto. Da quel che so da anni Poste sta cercando di mettere in piedi un sistema tipo l'o-key di San Paolo, ma senza successo. Un defacement non è nulla di cui preoccuparsi, ma la sicurezza di Poste è veramente ai minimi termini, anche per quanto riguarda le transazioni con gli ATM.
__________________
LaYrA-ProgRockItaliano |
||
![]() |
![]() |
![]() |
#9 |
Member
Iscritto dal: Jun 2006
Messaggi: 41
|
Si ma un conto è defacciare un sito, un conto è accedere ai dati sensibili criptati. E poi il server è stato subito staccato. E quasi impossibile penso accedere ai dati degli utenti.
|
![]() |
![]() |
![]() |
#10 | |
Senior Member
Iscritto dal: May 2001
Città: Polesine
Messaggi: 1236
|
Quote:
![]() p.s. sono anni che ho il bancopostaonline e sinceramente, con un uno un minimo oculato, ovvero rispettando le basilari norme di sicurezza, e mai avuto problemi. non ci sarebbe mai stato nemmeno bisogno del trabiccolo, il codice a 10 cifre era ben più che sufficiente... ma ci son certi polli in giro... anzi... certi "pesci"... ![]() |
|
![]() |
![]() |
![]() |
#11 | |
Senior Member
Iscritto dal: Sep 2005
Città: Roma
Messaggi: 1609
|
Quote:
Poi, per chi ne ha bisogno, non è possibile versare in un ATM, almeno per ora.
__________________
LaYrA-ProgRockItaliano |
|
![]() |
![]() |
![]() |
#12 |
Senior Member
Iscritto dal: May 2001
Città: Polesine
Messaggi: 1236
|
il bancoposta ti permette di fare tutto ciò che fai con un c/c bancario e pure di più: bollettini di tutti i tipi, vaglia e tutti gli altri servizi delle poste e la sicurezza è ottima, basta non essere dei polli e abboccare alla prima mail che ti domanda i dati. come succede peraltro per i c/c bancari.
|
![]() |
![]() |
![]() |
#13 | |
Senior Member
Iscritto dal: May 2005
Città: Silicon Valley(San francisco)- - - - - - Browser:Firefox - - OS:Windows e linux - alessiofbt ------------ .websNOSPAM@gmail.com
Messaggi: 1843
|
Quote:
|
|
![]() |
![]() |
![]() |
#14 | ||
Senior Member
Iscritto dal: Nov 2002
Città: Ravenna
Messaggi: 2441
|
Quote:
Quote:
Hanno solo voluto fare i fenomeni per sputtanare Poste Italiane..
__________________
Il mio blog - Backlab - Non solo sicurezza |
||
![]() |
![]() |
![]() |
#15 | |
Senior Member
Iscritto dal: Sep 2001
Città: Pisa
Messaggi: 2212
|
Quote:
http://unu1234567.baywords.com/2009/...sql-injection/
__________________
7800X3D | 32GB DDR5 6400C30@TUNED | RTX 4090 | LG 32GQ950-B | Fractal Torrent | bequiet! Dark Power Pro 11 850w | Iliad Fibra 5Gb |
|
![]() |
![]() |
![]() |
#16 |
Member
Iscritto dal: Feb 2009
Città: Roma
Messaggi: 159
|
Assurdo.
Non sapevo di questa notizia. Che figura! Comunque teoricamente, anche se non me ne intendo, mi sembra qualsiasi network ha delle potenziali falle. E' vero?
__________________
Tivoli terme | musica a Roma | musica jazz | giornalismo | Guidonia | Montecalvo | teoria musicale | scala pentatonica |
![]() |
![]() |
![]() |
#17 |
Senior Member
Iscritto dal: Sep 2003
Città: spero ancora per poco in italia
Messaggi: 1487
|
per me c' è lo zampino di qualche banca online
|
![]() |
![]() |
![]() |
#18 | |
Member
Iscritto dal: Feb 2009
Città: Roma
Messaggi: 159
|
Quote:
cit. Musica_maestro ![]() Ok che ogni sistema potrebbe avere delle falle teoriche, ma qui parliamo di milioni (se non miliardi di euro) che la posta gestisce. "Di sicuro a questo mondo non c'è nulla, non solo i computer" cit. Musica_maestro ![]()
__________________
Tivoli terme | musica a Roma | musica jazz | giornalismo | Guidonia | Montecalvo | teoria musicale | scala pentatonica |
|
![]() |
![]() |
![]() |
#19 |
Senior Member
Iscritto dal: Nov 2002
Città: Ravenna
Messaggi: 2441
|
Possibile che nessuno abbia ancora capito che questi hackeronzoli da 4 soldi non hanno fatto altro che defacciare un sito sfruttando qualche falla di sicurezza. Punto. Il database con i dati personali dei clienti NON risiede certo su quel server, ed inoltre è dietro svariati firewall hardware e software... tutto criptato.. non è certo una cosa alla portata di comuni "hacker" nostrani..
Volevano solo attirare l'attenzione su di loro o forse, più facilmente, screditare le Poste..
__________________
Il mio blog - Backlab - Non solo sicurezza |
![]() |
![]() |
![]() |
#20 |
Member
Iscritto dal: Feb 2009
Città: Roma
Messaggi: 159
|
Farsi defacciare un network di quella portata quindi è una cosa normale, sicura?
![]() Perché le Poste italiane non indicono il concorso a chi defaccia meglio? Tanto non comporta nulla, i dati sono sicuri. ![]() Credo che qui non si capisce che il defacciamento di un sito può, con incroci di email o di azioni mirate, neanche tanto difficili da farsi, portare migliaia di utenti (se il defacciamento si protrae per un lasso di tempo sufficiente), visitatori/clienti ad inserire dati e quant'altro sui database criptati e sicuri NON della posta, ma degli hackerucoli che se la ridono e godono nel mare di qualche isola del pacifico. Oltre all'attenzione, avrebbero potuto (ripeto avrebbero), quindi attirare qualcos'altro... Il database o i database di piattaforme dinamiche come quelli fanno riferimento a dati, html, plugin, servizi, motore del sito... Ad esempio quello della pagina html defacciata è stato toccato. O probabilmente hanno solo messo un file statico in html al posto della index della home. I dati criptati poi possono o essere decriptati in alcuni casi o anche semplicemente ri-sfornati dal database stesso in chiaro. Insomma non so bene come è stato il risultato del defacciamento ma CREDO che i rischi sono molto ma molto elevati.
__________________
Tivoli terme | musica a Roma | musica jazz | giornalismo | Guidonia | Montecalvo | teoria musicale | scala pentatonica |
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 21:36.