Torna indietro   Hardware Upgrade Forum > Software > Programmazione

Cybersecurity: email, utenti e agenti IA, la nuova visione di Proofpoint
Cybersecurity: email, utenti e agenti IA, la nuova visione di Proofpoint
Dal palco di Proofpoint Protect 2025 emerge la strategia per estendere la protezione dagli utenti agli agenti IA con il lancio di Satori Agents, nuove soluzioni di governance dei dati e partnership rafforzate che ridisegnano il panorama della cybersecurity
Hisense A85N: il ritorno all’OLED è convincente e alla portata di tutti
Hisense A85N: il ritorno all’OLED è convincente e alla portata di tutti
Dopo alcuni anni di assenza dai cataloghi dei suoi televisori, Hisense riporta sul mercato una proposta OLED che punta tutto sul rapporto qualità prezzo. Hisense 55A85N è un televisore completo e versatile che riesce a convincere anche senza raggiungere le vette di televisori di altra fascia (e altro prezzo)
Recensione Borderlands 4, tra divertimento e problemi tecnici
Recensione Borderlands 4, tra divertimento e problemi tecnici
Gearbox Software rilancia la saga con Borderlands 4, ora disponibile su PS5, Xbox Series X|S e PC. Tra le novità spiccano nuove abilità di movimento, un pianeta inedito da esplorare e una campagna che lascia al giocatore piena libertà di approccio
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 02-01-2022, 12:17   #1
misterx
Senior Member
 
Iscritto dal: Apr 2001
Città: Milano
Messaggi: 3736
[C] analizzatore di traffico

ciao,
ho scritto, anzi, ho adattato uno analizzatore di traffico di rete per il mio compilatore della Borland ed eseguendolo, noto che, per qualsiasi pagina venga aperta su un qualsiasi browser che contenga un box di input per la digitazione di caratteri, ad ogni pressione di un tasto viene generato traffico verso l'indirizzo 40.114.177.156. A me un tale comportamento ricorda un keylogger.
Non soddisfatto, ho provato con un atro PC con SO differente ed ottengo il medesimo comportamento: qual'è la ragione?

Possibile che i motori di ricerca lavorino in questo modo?

se vi interessa l'analizzatore, lo trovate qui: https://pastebin.com/KspfE4iR

Ultima modifica di misterx : 02-01-2022 alle 12:21.
misterx è offline   Rispondi citando il messaggio o parte di esso
Old 03-01-2022, 16:42   #2
Lampo89
Member
 
L'Avatar di Lampo89
 
Iscritto dal: Dec 2006
Messaggi: 33
Vedo che quell'IP punta a duckduckgo.com. Ti dice qualcosa?
Facendo girare il tuo codice non vedo nulla di strano sul mio pc
Lampo89 è offline   Rispondi citando il messaggio o parte di esso
Old 03-01-2022, 17:49   #3
misterx
Senior Member
 
Iscritto dal: Apr 2001
Città: Milano
Messaggi: 3736
Quote:
Originariamente inviato da Lampo89 Guarda i messaggi
Vedo che quell'IP punta a duckduckgo.com. Ti dice qualcosa?
Facendo girare il tuo codice non vedo nulla di strano sul mio pc
presumo che sia l'ip del server di duckduckgo che ho usato come motore di ricerca.
Però la stessa cosa accade se si usa google come motore di ricerca.
Questo fatto mi aveva messo in allarme. Forse è uno script particolare usato da questi motori di ricerca i quali si comportano come keylogger e forse, dico, forse, fa parte del completamento automatico?

Ho provato ad analizzare il traffico mentre rispondo su hwupgrade e tale comportamento non si verifica.
misterx è offline   Rispondi citando il messaggio o parte di esso
Old 03-01-2022, 20:30   #4
Lampo89
Member
 
L'Avatar di Lampo89
 
Iscritto dal: Dec 2006
Messaggi: 33
Quote:
Però la stessa cosa accade se si usa google come motore di ricerca.
nella mia prova avevo usato appunto google, ma non vedo nulla di simile. Mi sembra molto strano e anche curioso ... hai provato diversi browser? qualche plugin installato sui tuoi browser potrebbe generare questo traffico anomalo?
Lampo89 è offline   Rispondi citando il messaggio o parte di esso
Old 03-01-2022, 20:56   #5
misterx
Senior Member
 
Iscritto dal: Apr 2001
Città: Milano
Messaggi: 3736
Quote:
Originariamente inviato da Lampo89 Guarda i messaggi
nella mia prova avevo usato appunto google, ma non vedo nulla di simile. Mi sembra molto strano e anche curioso ... hai provato diversi browser? qualche plugin installato sui tuoi browser potrebbe generare questo traffico anomalo?


ho provato anche con un PC differente, stessa attività.
misterx è offline   Rispondi citando il messaggio o parte di esso
Old 04-01-2022, 08:02   #6
wingman87
Senior Member
 
Iscritto dal: Nov 2005
Messaggi: 2775
Penso che come hai detto anche tu sia lo script del completamento automatico che invia ciò che hai digitato per ricevere una lista di opzioni.
Le stesse richieste le dovresti vedere nel browser stesso aprendo gli strumenti per sviluppatore e poi andando nel tab network.
wingman87 è offline   Rispondi citando il messaggio o parte di esso
Old 04-01-2022, 08:11   #7
misterx
Senior Member
 
Iscritto dal: Apr 2001
Città: Milano
Messaggi: 3736
Quote:
Originariamente inviato da wingman87 Guarda i messaggi
Penso che come hai detto anche tu sia lo script del completamento automatico che invia ciò che hai digitato per ricevere una lista di opzioni.
Le stesse richieste le dovresti vedere nel browser stesso aprendo gli strumenti per sviluppatore e poi andando nel tab network.
preoccupante questa cosa che ho scoperto per caso, di sicuro ho scoperto l'acqua calda.
Ci facciamo di tutto col PC, se anche i browser ci navigano contro, stiamo freschi.


p.s.
però si direbbe opera di uno script caricato dal server verso il quale ci si dirige e non è il browser che a nostra insaputa agisce da keylogger.

Ultima modifica di misterx : 04-01-2022 alle 08:14.
misterx è offline   Rispondi citando il messaggio o parte di esso
Old 21-01-2022, 08:22   #8
misterx
Senior Member
 
Iscritto dal: Apr 2001
Città: Milano
Messaggi: 3736
ho riadattato lo sniffer a ipv6 ma mi sono accorto che da me non esiste ancora, solo da me o anche da voi?
misterx è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Cybersecurity: email, utenti e agenti IA, la nuova visione di Proofpoint Cybersecurity: email, utenti e agenti IA, la nuo...
Hisense A85N: il ritorno all’OLED è convincente e alla portata di tutti Hisense A85N: il ritorno all’OLED è convi...
Recensione Borderlands 4, tra divertimento e problemi tecnici Recensione Borderlands 4, tra divertimento e pro...
TCL NXTPAPER 60 Ultra: lo smartphone che trasforma la lettura da digitale a naturale TCL NXTPAPER 60 Ultra: lo smartphone che trasfor...
Un fulmine sulla scrivania, Corsair Sabre v2 Pro ridefinisce la velocità nel gaming Un fulmine sulla scrivania, Corsair Sabre v2 Pro...
Mondaic, il software nato per Marte che ...
SpaceX annuncia l'undicesimo volo del ra...
CMF lancia le sue prime cuffie over-ear:...
Condannata a Londra la protagonista dell...
Addio Amazon? ChatGPT ora ti fa comprare...
YouTube chiude la causa con Trump: accor...
Avio: contratto da 40 milioni di € da ES...
Claude Sonnet 4.5, il nuovo modello di A...
Silent Hill f è un successo: gi&a...
Nuova Jeep Compass: aperti i preordini p...
La PS5 Slim con SSD più piccolo s...
Zero combustibili fossili e controllo qu...
Corsair NAUTILUS 360 RS LCD: raffreddame...
Nuovo record nel mondo dei computer quan...
Sony e Universal combatteranno l'IA con....
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 06:46.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v