|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#141 | ||||
|
Senior Member
Iscritto dal: Mar 2003
Messaggi: 744
|
Quote:
Quote:
non mi è chiaro quali tutele si potrebbero applicare sui casi di phishing, sono totalmente fuori controllo per chi gestisce un sito web. Quote:
Quote:
NB le tre banche citate ora sono una banca sola. |
||||
|
|
|
|
|
#142 | |
|
Senior Member
Iscritto dal: Mar 2003
Messaggi: 744
|
Quote:
![]() voglio sperare con tutto il cuore che situazioni come quelle che citi non siano la regola, ma la regola sia quello che ho visto io ![]() che banca era? |
|
|
|
|
|
|
#143 | |
|
Senior Member
Iscritto dal: Sep 2004
Messaggi: 3967
|
Quote:
__________________
Dai wafer di silicio nasce: LoHacker... il primo biscotto Geek
|
|
|
|
|
|
|
#144 |
|
Senior Member
Iscritto dal: Nov 2001
Città: Bastia Umbra (PG)
Messaggi: 6395
|
Sono GIA fuori della tua porta
__________________
:: Il miglior argomento contro la democrazia è una conversazione di cinque minuti con l'elettore medio :: |
|
|
|
|
|
#145 | |
|
Senior Member
Iscritto dal: Jul 1999
Messaggi: 5492
|
Quote:
Io lavoro come consulente in una società di servizi finanziari quindi so benissimo che non sono ambienti di incompententi e so benissimo che funziona proprio come dici tu, il punto è che questo è un altro livello...Anche quelle società non hanno al loro interno degli esperti di pen-testing e vulnerability assessment che ad ogni piccola modifica delle applicazioni (quelle ah-hoc con un team fisso, magari di consulenti esterni) ricontrollano che non siano state introdotte vulnerabilità! Vengono incaricate società esterne specializzate solo in quello, chiamate per fare degli assessment *periodoci* (costosi) purtroppo spesso solo per rassicurare il management(risparmiando). Basta che per un qualunque motivo il test slitta "al mese prossimo" , se dall'ultima volta che l'hanno fatto è stata introdotta una vulnerabilità ad esempio in una pagina che prima non c'era (salastampa.poste.it ?) ecco che ti defacciano il sito o peggio... Probabilmente Poste Italiane non ha un IPS (intrusion prevention system) davanti ai web server pubblici o ce l'ha ed è configurato malino (mi sa che è questa visto che è improbabile non ce l'abbia). In questo caso gli sarebbe bastato semplicemente prendere sul serio un avvertimento e verificare, o far verificare visto che, lo ripeto, le competenze interne non ci sono, o se ci sono quelle persone devono occuparsi di altre 30 robe e quindi qualcosa sfugge... Ultima modifica di Rizlo+ : 15-10-2009 alle 20:53. |
|
|
|
|
|
|
#146 |
|
Senior Member
Iscritto dal: Jul 1999
Messaggi: 5492
|
Beh aggiungo che comunque riguardo al disservizio hai perfettamente ragione, non è serio che ci sia questo problema del cambio password specialmente dopo un evento del genere! Si contano i secondi/minuti quando si arriva a "giorni" cadono molte teste.
Poste italiane in questa vicenda: SCANDALOSI |
|
|
|
|
|
#147 |
|
Senior Member
Iscritto dal: Jul 1999
Messaggi: 5492
|
Ad oggi ancora non posso cambiare password... Intanto ho scritto al supporto...
|
|
|
|
|
|
#148 | |
|
Senior Member
Iscritto dal: Aug 2000
Messaggi: 17963
|
Quote:
sfruttando le gpu i tempi si accorciano moltissimo, e la cosa non è poi così lunga
__________________
. |
|
|
|
|
|
|
#149 | |
|
Senior Member
Iscritto dal: Jul 2000
Città: Belgio
Messaggi: 831
|
Quote:
Diciamo che sono ancora attuabili le tecniche usando dei dizionari o le rainbow-tables, ma il cerchio si chiude se le password vengono cambiate periodicamente e vengono utilizzate delle forzature affinche' non siano utilizzate almeno le ultime 5 password e siano lunghe 10 caratteri inclusi caratteri "extra" e numeri. Insomma la soluzione rimane sempre e solo il buon senso degli amministratori di sistema e degli utenti.
__________________
Member of HWUpgrade's Forum since JUL 2000 - Matricola: #4534 - #67 - Puffo Aviatore Se godeste questo alberino, vi assicurate abboni alla mia alimentazione RSS! GODA! Quando fai le cose per bene, nessuno sospettera' mai che tu abbia fatto realmente qualcosa. |
|
|
|
|
|
|
#150 |
|
Senior Member
Iscritto dal: Jun 2001
Messaggi: 230
|
|
|
|
|
|
|
#151 |
|
Senior Member
Iscritto dal: Sep 2006
Messaggi: 3398
|
|
|
|
|
|
|
#152 | |
|
Senior Member
Iscritto dal: Jul 2000
Città: Belgio
Messaggi: 831
|
Quote:
__________________
Member of HWUpgrade's Forum since JUL 2000 - Matricola: #4534 - #67 - Puffo Aviatore Se godeste questo alberino, vi assicurate abboni alla mia alimentazione RSS! GODA! Quando fai le cose per bene, nessuno sospettera' mai che tu abbia fatto realmente qualcosa. |
|
|
|
|
|
|
#153 |
|
Senior Member
Iscritto dal: Jun 2001
Messaggi: 230
|
tra quelli che hanno provato a cambiare la password con esito negativo, la vecchia password quanti caratteri era lunga?
Contattato il supporto telefonico, mi hanno detto che il problema potrebbe essere dovuto al fatto che la vecchia password è minore di otto caratteri.A me sembra una stronzata ma la mia effettivamnete era minore di 8. Aspetto notizie. |
|
|
|
|
|
#154 | |
|
Senior Member
Iscritto dal: Nov 1999
Messaggi: 31891
|
Quote:
__________________
Epilogo... Se non ti rispondo... potresti essere tra quelli che ho messo in ignore list! Thread ufficiale Asus ZenWiFi AX - XT8 |
|
|
|
|
|
|
#155 | |
|
Senior Member
Iscritto dal: Jan 2001
Città: Provincia di Milano __Xbox Live!: KillersGemini __PSN: Gemini_KKlan
Messaggi: 6735
|
Quote:
|
|
|
|
|
|
|
#156 |
|
Senior Member
Iscritto dal: Jun 2001
Messaggi: 230
|
|
|
|
|
|
|
#157 |
|
Senior Member
Iscritto dal: Jun 2001
Messaggi: 230
|
|
|
|
|
|
|
#158 | |
|
Senior Member
Iscritto dal: Nov 1999
Messaggi: 31891
|
Quote:
(ho già svuotato la postepay)
__________________
Epilogo... Se non ti rispondo... potresti essere tra quelli che ho messo in ignore list! Thread ufficiale Asus ZenWiFi AX - XT8 |
|
|
|
|
|
|
#159 | |
|
Senior Member
Iscritto dal: Jan 2001
Città: Provincia di Milano __Xbox Live!: KillersGemini __PSN: Gemini_KKlan
Messaggi: 6735
|
Quote:
|
|
|
|
|
|
|
#160 |
|
Senior Member
Iscritto dal: Sep 2000
Città: WOLF 389 VULCANO ** Ho scelto di vivere per sempre............................ per ora ci sono riuscito.
Messaggi: 8437
|
|
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 23:17.






















