|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#61 |
|
Senior Member
Iscritto dal: Mar 2003
Messaggi: 744
|
|
|
|
|
|
|
#62 | ||
|
Senior Member
Iscritto dal: Aug 2005
Città: Cagliari
Messaggi: 548
|
Quote:
Quote:
io monìtoro.. correggo sempre il mio responsabile che utilizza "monitorizzo"..e non si può sentire |
||
|
|
|
|
|
#63 |
|
Senior Member
Iscritto dal: Oct 2005
Città: Roseto Degli Abruzzi
Messaggi: 11760
|
monitoreggio
|
|
|
|
|
|
#64 |
|
Senior Member
Iscritto dal: Oct 2005
Città: Firenze
Messaggi: 4892
|
intervistato il responsabile sicurezza poste al tg5, "nessuna lacuna del sistema" "solo un problema software"
__________________
Le mie oltre 100 compravendite sul forum: QUA Piu' di 250 su ebay e centinaia sparse tra i forum |
|
|
|
|
|
#65 |
|
Senior Member
Iscritto dal: Jun 2005
Città: Latina
Messaggi: 1358
|
si infatti... visto anche io quello delle 13 e qualcosa... però l'hanno detto anche stamattina al servizio delle 8:10(quì sotto il link).
Link al video: Video Servizio Ciao! |
|
|
|
|
|
#66 | |
|
Senior Member
Iscritto dal: Nov 2001
Città: Bastia Umbra (PG)
Messaggi: 6395
|
Quote:
Comunque nel 2005 è stata dimostrata la possibilità di collisioni di hashing per MD5. Ciò significa che è tecnicamente possibile ottenere lo stesso hash partendo da due input differenti. Nel 2006 è stato dimostrato come ottenere una collisione nel giro di qualche minuto (pdf)
__________________
:: Il miglior argomento contro la democrazia è una conversazione di cinque minuti con l'elettore medio :: |
|
|
|
|
|
|
#67 | |
|
Bannato
Iscritto dal: Oct 2009
Città: Nord Italia
Messaggi: 1
|
Quote:
|
|
|
|
|
|
|
#68 | |
|
Senior Member
Iscritto dal: Jun 2006
Città: Roma-Milano Utente:Deberlusconizzato Iscritto:20/2/2000 Status:SuperUtenteAdm Messaggi totali:107634 Auto:BMW X3 3.0 SD M
Messaggi: 1722
|
Quote:
LuVi
__________________
Lego ™ Fans Club :: LinkedIn ::Google Maps|Business View :: Flickr HWU Flickr :: Google Maps|Business View tours by 360roma.it :: Archivio post: LuVi :: Lucio Virzì 123 photo - le risposte alle tue domande di fotografia |
|
|
|
|
|
|
#69 |
|
Senior Member
Iscritto dal: Jun 2006
Città: Roma-Milano Utente:Deberlusconizzato Iscritto:20/2/2000 Status:SuperUtenteAdm Messaggi totali:107634 Auto:BMW X3 3.0 SD M
Messaggi: 1722
|
Il comunicato di poste.it:
Ripristinata l'home page del sito dopo l'attacco di defacement. Mai stati in pericolo i dati dei correntisti L'attacco di defacement, una delle forme più frequenti di hackeraggio contro i siti italiani, che ha interessato nella serata di sabato 10 ottobre il sito di Poste Italiane è stato tempestivamente bloccato dal sistema di sicurezza interno dell'azienda. Tutti i dati e le informazioni contenuti nel sito non sono stati violati. I tecnici di Poste Italiane e la Polizia postale - con l'ausilio della sofisticata sala di sicurezza per il controllo della rete allestita presso la sede di Poste Italiane a Roma - hanno intensificato i controlli per identificarne gli autori e sono già sulle tracce degli hacker.
__________________
Lego ™ Fans Club :: LinkedIn ::Google Maps|Business View :: Flickr HWU Flickr :: Google Maps|Business View tours by 360roma.it :: Archivio post: LuVi :: Lucio Virzì 123 photo - le risposte alle tue domande di fotografia |
|
|
|
|
|
#70 | |
|
Senior Member
Iscritto dal: Nov 2001
Città: Bastia Umbra (PG)
Messaggi: 6395
|
Quote:
Spiegato meglio: l'utente Duilio Giamboni inserisce la sua password per accedere al sistema. La password viene trasformata in un hash MD5 e viene comparata con l'hash salvato nel database (l'hash era stato creato la prima volta quando l'utente si era registrato e aveva inserito la sua password personale). L'hash dovrebbe essere assolutamente unico, cioè ad uno specifico testo (password in questo caso) corrisponde uno ed un solo hash. Cosa garantisce questo (tra le tante cose)? Che se il database venisse bucato, le password non sarebbero in chiaro ma salvate sottoforma di hash. Dall'hash è tecnicamente impossibile tornare alla password in chiaro, perché la funzione di hashing è una funzione non invertibile. Per cui tutti al sicuro? No, perché è stato dimostrato che l'MD5 ha alcune vulnerabilità che permettono di ottenere lo stesso hash con input differenti. Quindi, tecnicamente, conoscendo l'hash MD5, il pirata informatico PincoPallino potrebbe creare una password ad hoc per ottenere lo stesso hash, avendo così accesso al sistema pur non conoscendo la password originale. Spero sia più chiaro
__________________
:: Il miglior argomento contro la democrazia è una conversazione di cinque minuti con l'elettore medio :: Ultima modifica di eraser : 11-10-2009 alle 15:25. |
|
|
|
|
|
|
#71 |
|
Senior Member
Iscritto dal: Jan 2006
Città: Perugia - San Benedetto del Tronto
Messaggi: 348
|
Chiarissimo capo
|
|
|
|
|
|
#72 | |
|
Senior Member
Iscritto dal: Mar 2003
Messaggi: 744
|
Quote:
anche se il problema non è il monitoraggio del danno quando è avvenuto ma evitare che questi problemi succedano in partenza. |
|
|
|
|
|
|
#73 |
|
Senior Member
Iscritto dal: Jul 1999
Messaggi: 5492
|
A me piacerebbe che qui qualcuno volesse entrare in merito alla questione tecnica di cosa è successo esattamente e come è stato fatto ma pare non ci sia nessuno con le competenze adatte nemmeno tra quelli che avrebbero voluto far credere di averle...
Certo questo non è un forum sull'hacking però... Trovata la pagina vulnerabile a js injection? Verificato che oggi, alla riapertura del servizio il codice vulnerabile era stato modificato? No ?? Allora non è tutto a posto come tutti dicono... (compreso posteitaliane) E' giusto non spargere il panico, ma questa tendenza malsana delle istituzioni e delle grosse compagnie a voler far credere che "è sempre tutto sotto controllo" grazie a l' "ottimo operato degli amici della polizia postale" deve essere smascherata... FULL DISCLOSURE, voglio un incident report dettagliato, certo non sulla homepage del sito (non fregherebbe al 99% della gente e sarebbe lesivo d'immagine) ma deve saltare fuori sui siti di sicurezza, non vale insabbiare tutto, bisogna fare una stima del reale pericolo che gli utenti hanno corso. Ad esempio io non sono così convinto come tutti i sedicenti esperti in questo thread dicono (e come dice posteitaliane) che i dati degli utenti siano stati in ogni caso inaccessibili... Come fate a dirlo se non sapete ESATTAMENTE (parlo di codice eseguito!) cosa è successo? Oppure se lo sapete e non volete dircelo vuol dire che qualcosina da nascondere cè l'avete... Insomma non capisco tutta la tranquillità e l'ottimismo per un fatto gravissimo come questo... Ma forse sono io che pretendo troppo dal forum hwupgrade e devo avviare un dibattito costruttivo altrove |
|
|
|
|
|
#75 | ||
|
Senior Member
Iscritto dal: Mar 2003
Messaggi: 744
|
Quote:
Quote:
|
||
|
|
|
|
|
#76 |
|
Senior Member
Iscritto dal: Jul 1999
Messaggi: 5492
|
Eh.. Appunto eraser!
SEGNALATA IL 5 SETTEMBRE a Poste Italiane e prontamente ignorata dallo staff IT. Altro che nessun pericolo per gli utenti... |
|
|
|
|
|
#77 |
|
Senior Member
Iscritto dal: Jul 1999
Messaggi: 5492
|
|
|
|
|
|
|
#78 | |
|
Senior Member
Iscritto dal: Nov 2001
Città: Bastia Umbra (PG)
Messaggi: 6395
|
Quote:
__________________
:: Il miglior argomento contro la democrazia è una conversazione di cinque minuti con l'elettore medio :: |
|
|
|
|
|
|
#79 | |
|
Member
Iscritto dal: Aug 2008
Messaggi: 199
|
Quote:
![]() c'è anche chi si vanterebbe della scelta dicendo che così è più performante
|
|
|
|
|
|
|
#80 |
|
Senior Member
Iscritto dal: Jan 2008
Messaggi: 511
|
oddio non mi sembra tanto complesso l'attacco all'MD5 ci sono dei programmini che a suon di bruteforce con la potenza delle schede video arrivano a miliardi di password al secondo e in pochi minuti ti trovano la password certo c'è la possibilità che sia una collisione e non la password originale ma il risultato di entrarti nell'account riescono ad ottenerlo.
__________________
Obsidian 900D | Corsair AX860 Platinum| MSI B450 PRO CARBON AC | Ryzen 7 5800X + Arctic Liquid Freezer 360 | 32GB Corsair Vengeance LPX DDR4-RAM 3600 | GIGABYTE AORUS GeForce RTX 4080 AORUS MASTER 16GB | Sound Blaster X AE-5 Plus | SAMSUNG 980 PRO M.2 2TB + 850 EVO SATA 1TB | 2x Samsung Gaming Odyssey G7 27" | |
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 13:56.












Le mie oltre 100 compravendite sul forum:








