|
|
|
![]() |
|
Strumenti |
![]() |
#21 | |
Senior Member
Iscritto dal: Jul 2004
Messaggi: 2895
|
Quote:
![]() 1) La password di ogni singolo utente và cambiata ogni 30 giorni 2) La password è autogenerata 3) I computer sono tutti sotto rete con dominio, firewall (hardware e software), vpn per le filiali e sotto server proxy 4) Il traffico del computer viene filtrato, quindi facebook, twitter, google e tutti i domini "scomodi" vengono bloccati. 5) Le persone serie utilizzerebbero Thin client. Per capirsi, se fossi io il sysadmin non gli avrei manco permesso di modificare lo sfondo del desktop. ps: nell'articolo c'è scritto "prelevamenti" è sbagliato! "Prelievi" è la giusta parola. fonte:http://www.accademiadellacrusca.it/i...o-prelevamento Ultima modifica di SpyroTSK : 17-02-2015 alle 08:59. |
|
![]() |
![]() |
![]() |
#22 | |
Member
Iscritto dal: Dec 2006
Città: Genova
Messaggi: 278
|
Quote:
e te lo dico non per sentito dire,ma perchè l'ho visto e lo vedo tutt'ora fare in aziende leader mondiali del loro settore o peggio in aziende che gestiscono segreti militari (su pc con windows 2000,giuro!!!)..... lasciamo perdere .... ![]()
__________________
"Lei, laggiù in fondo, mi deve ascoltare. Altrimenti io sto qui a parlare ad minchiam" F.Scoglio ![]() Stavate_parlando_di_me..... |
|
![]() |
![]() |
![]() |
#23 | |||||
Senior Member
Iscritto dal: Jun 2014
Messaggi: 3948
|
Quote:
Se il capo è un troglodita anche un semplice impiegato può ottenere questa concessione semplicemente chiedendolo al capo. Inoltre, nel 99% dei casi dove avviene il cambio delle password, gli utenti usano al max 2 password che cambiano da un mese all'altro o aggiungono numeri progressivi o date alla fine della stessa password (facilmente capibili o trovabili tramite attacco con dizionari), se il sistema non controlla che le password siano diverse da quella precedente tendono a "cambiare" la password rimettendo la stessa. Quote:
Con una cifra irrisoria pagata alla donna delle pulizie puoi avere le password di mezza azienda. Quote:
Generalmente i fondi per l'IT tendono ad avere costi rilevanti per cambiare i portatili dei manager a cadenza annuale o biennale sui quali non si discute, ma per il resto è quasi sempre una lotta al coltello, assumendo che qualcuno ascolti l'Admin. Quote:
Quote:
__________________
Caratteristiche tecniche CPU ::: Potenza approssimativa CPU ::: Potenza approssimativa scheda video Calcolatore approssimativo potenza minima alimentatore Ultima modifica di bobafetthotmail : 17-02-2015 alle 10:11. |
|||||
![]() |
![]() |
![]() |
#24 | |
Senior Member
Iscritto dal: Jul 2004
Messaggi: 2895
|
Quote:
Se un'azienda mi assume per fare da sysadmin, la decisione operativa della rete spetta a me, a prescinedere dai costi, altrimenti assumevi bimbominkia che ti metteva un server samba con le condivisioni senza password e i server connessi via lan con l'amministratore senza password, i router senza firewall con le password "admin/admin". edit: il problema password autogenerata si può aggirare facendogli mettere 1 password diversa sempre mantendendo i parametri: - 8 caratteri - minimo 1 lettera minuscola e 1 maiuscola - deve contenere almeno un numero - deve contenere un carattere speciale ./&%$@ ecc.. - non deve essere uguale ad una password utilizzata di recente Oltre che la password scelta, si utilizza una smartcard/chiave hardware/rfid/impronte digitali. Per quelli che non vogliono il thin client usano una rete ESTERNA alla banca. Ultima modifica di SpyroTSK : 17-02-2015 alle 11:05. |
|
![]() |
![]() |
![]() |
#25 | |||
Senior Member
Iscritto dal: Jun 2014
Messaggi: 3948
|
Quote:
Ci sono casi di aziende dove chi comanda sa di essere un troglodita in campo IT (e che quindi magari dovrebbe demandare le decisioni a terzi) e quindi dà il giusto potere alla figura dell'Admin, ma di solito non è così. Quote:
L'unico sistema serio e utile per l'umanità nel suo complesso è fare una selezione decente quando li assumi, tenere controllato e licenziarli se fanno cazzate del genere in quanto sono pericoli per l'azienda. Così chi ha orecchie per intendere cerca di diventare meno capra, e gli altri migrano verso altri lavori dove non è necessaria tutta questa sicurezza. Ma neanche chi assume il personale ne capisce una cippa, quindi come distingue le capre? Ma resta fantascenza, si assume la ragazza carina, l'amico del cugino, e per licenziare qualcuno anche con giusta causa devi fare i salti mortali ("convincerlo" ad andarsene di solito è la strada che adottano e che funziona molto meglio) Quote:
Se sono due VM distinte con hypervisor, puoi riempire di merda finchè vuoi la VM usata dall'utente, ma non potrai MAI e poi MAI vedere alcunchè di quello che viene effettuato sulla VM dedicata a fare queste operazioni sul registro delle operazioni bancarie.
__________________
Caratteristiche tecniche CPU ::: Potenza approssimativa CPU ::: Potenza approssimativa scheda video Calcolatore approssimativo potenza minima alimentatore Ultima modifica di bobafetthotmail : 17-02-2015 alle 11:22. |
|||
![]() |
![]() |
![]() |
#26 |
Senior Member
Iscritto dal: Nov 2010
Città: Prov. Venezia
Messaggi: 1152
|
Cmq, per quanti siano i complici e per quanto ci abbiano lavorato (intendo tantissime ore per un pò di anni), bisogna dire che alla fine il gioco ne valeva la pena,perchè se hanno preso centinaia di milioni di euro, sono un buon ritorno d'investimento
![]() |
![]() |
![]() |
![]() |
#27 |
Junior Member
Iscritto dal: Aug 2007
Messaggi: 13
|
ma che immagine avete usato
sembra che sia davanti ad una webcam per incontri bondage!!!
|
![]() |
![]() |
![]() |
#28 |
Senior Member
Iscritto dal: Jan 2002
Città: La Capitale
Messaggi: 3888
|
Massimo rispetto per chi truffa il sistema truffa.
Il problema vero è cosa ci fanno con i soldi guadagnati... |
![]() |
![]() |
![]() |
#29 |
Senior Member
Iscritto dal: Dec 2003
Città: Trecate - Novara - Piemonte - Italia
Messaggi: 406
|
A proposito delle password autogenerate: https://xkcd.com/936/
__________________
Ho trattato felicemente con: h1jack3r, danmar, Jimmy3Dita, Speedy L\'originale, Lucchericcio, Blind Guardian, riporto, -MC-, gokou |
![]() |
![]() |
![]() |
#30 |
Member
Iscritto dal: Mar 2007
Messaggi: 68
|
non so...ho come l'impressione che negli ultimi giorni Kapersky sia più attiva del solito...
|
![]() |
![]() |
![]() |
#31 | |
Senior Member
Iscritto dal: Jun 2014
Messaggi: 3948
|
Quote:
Praticamente tutti i sistemi connessi ad internet non progettati coi piedi tendono a far scattare allarmi belli grossi quando vengono fatti centinaia o migliaia di tentativi di login falliti per un dato account in un tempo limitato. Perchè francamente, non è minimamente umano tentare di loggarsi 1000 volte al secondo da punti diversi del pianeta per 3 giorni consecutivi, ed un server lo nota facilmente. Ad esempio questo forum ti dà X tentativi di login se sbagli poi blocca i login per quell'account per X tempo. Il motivo per cui la prima password è di solito più sicura della seconda è che con la prima non funziona un attacco basato su dizionari. Se si usa un attacco con dizionari l'algoritmo di craccatura prova le diverse parole più che le combinazioni di lettere, quindi la seconda password è molto più facile da craccare che con un sistema bruteforce. |
|
![]() |
![]() |
![]() |
#32 | |
Senior Member
Iscritto dal: Jul 2004
Messaggi: 2895
|
Quote:
![]() |
|
![]() |
![]() |
![]() |
#33 | ||
Senior Member
Iscritto dal: May 2009
Città: toscana
Messaggi: 50922
|
Quote:
Quote:
In realtà la cosa difficile è entrare nel sistema , una volta dentro , basta ( come scritto ) monitorare cosa fa il dipendente. E farlo .
__________________
MY STEAM & MY PC "Story in a game is like story in a porn movie. It's expected to be there, but it's not that important." - John Carmack. |
||
![]() |
![]() |
![]() |
#34 | ||
Senior Member
Iscritto dal: Jan 2011
Città: Prima linea, posto 3
Messaggi: 4398
|
Quote:
Puoi avere tutte le politiche di scadenza password di 'sto mondo, ma esiste sempre il flagghettino magico riservato ai vari SUSL/UL/SL e company: ![]() Quote:
L'accesso ai PC della banca può essere semplice (magari ci sono delle regole ben precise per la stesura della password e via dicendo, ma ho mostrato qua sopra che si aggirano mettendo un semplice 'flag' nel profilo utente di qualcuno su un Domain Controller), ma riuscire a entrare nel PC di un impiegato di banca grazie al cielo non vuol dire avere accesso a tutti i movimenti di tutti i conti correnti (let alone movimentare quei conti). Una volta loggato al PC che c'è allo sportello di una banca, immagino che serva l'accesso alla VPN con il datacenter (e qui le scuole di pensiero son due: VPN sempre attiva senza password né niente, oppure altra autenticazione diversa da quella con la quale si è entrati nel PC) e poi che servano le credenziali (ancora, immagino siano diverse da quelle usate per accedere al PC) per accedere fisicamente al software di gestione dei conti (se la macchina è un mero thin client come già ipotizzato da bobafetthotmail il problema non si pone, ma anche se la macchina non è un thin client spero bene che l'utente abbia installato solo un frontend). Diciamo che grosse truffe non sono possibili senza la complicità (o l'estrema stupidità) di qualcuno interno alla banca, secondo me.
__________________
Don't be evil
Unless you're trying to please your dictator. Ultima modifica di *aLe : 19-02-2015 alle 08:25. |
||
![]() |
![]() |
![]() |
#35 |
Senior Member
Iscritto dal: May 2008
Messaggi: 12935
|
e poi ci si domanda come fa il crimine organizzato ed i terroristi a finanziarsi ?... beh.. non servono solo i bitcoins per muovere i soldi.. bastano anche questi hacker per tirare su qualche miliardo per poi comprare armi etc..
|
![]() |
![]() |
![]() |
#36 |
Senior Member
Iscritto dal: Dec 2005
Messaggi: 20690
|
Il crimine organizzato fa quello che ha sempre fatto per secoli: cambiano solo i metodi e gli strumenti utilizzati, ma la sostanza ed il reimpiego delle "risorse" non cambia.
Un tempo i banditi piazzavano una carica di dinamite accanto alla cassaforte e la facevano saltare in aria, con appresso mezza banca, dipendenti e clienti. Almeno con i furti elettronici non muore nessuno, almeno direttamente (indirettamente è ben diverso) Nel minore dei mali, meglio questi furti che cassieri minacciati col taglierino o furgoni portavalori fatti esplodere.
__________________
Wer nicht lösungsorientiert handelt bleibt Bestandteil des Problem |
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 12:31.