Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > News - AV e sicurezza

DJI Osmo Pocket 4: la gimbal camera tascabile cresce e ha nuovi controlli fisici
DJI Osmo Pocket 4: la gimbal camera tascabile cresce e ha nuovi controlli fisici
DJI porta un importante aggiornamento alla sua linea di gimbal camera tascabili con Osmo Pocket 4: sensore CMOS da 1 pollice rinnovato, gamma dinamica a 14 stop, profilo colore D-Log a 10 bit, slow motion a 4K/240fps e 107 GB di archiviazione integrata. Un prodotto pensato per i creator avanzati, ma che convince anche per l'uso quotidiano
Sony INZONE H6 Air: il primo headset open-back di Sony per giocatori
Sony INZONE H6 Air: il primo headset open-back di Sony per giocatori
Il primo headset open-back della linea INZONE arriva a 200 euro con driver derivati dalle cuffie da studio MDR-MV1 e un peso record di soli 199 grammi
Nutanix cambia pelle: dall’iperconvergenza alla piattaforma full stack per cloud ibrido e IA
Nutanix cambia pelle: dall’iperconvergenza alla piattaforma full stack per cloud ibrido e IA
Al .NEXT 2026 di Chicago, Nutanix ha mostrato quanto sia cambiata: una piattaforma software che gestisce VM, container e carichi di lavoro IA ovunque, dall’on-premise al cloud pubblico. Con un’esecuzione rapidissima sulle partnership e sulla migrazione da VMware
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 08-07-2009, 07:58   #1
c.m.g
Senior Member
 
L'Avatar di c.m.g
 
Iscritto dal: Mar 2006
Messaggi: 22121
[NEWS] USA, a rischio le password finanziarie

mercoledì 08 luglio 2009

Roma - L'italiano Alessandro Acquisti e Ralph Gross, ricercatori della Carnegie-Mellon University, affermano di aver scoperto lo schema dietro alla composizione dei numeri del Social Security Number (SNN).

Per i cittadini statunitensi il SNN è la password principale per i servizi finanziari (per pagare le tasse o riceve aiuti governativi per esempio) ed è stata adottata, quasi uniformemente, come mezzo per verificare l'identità dai principali istituti finanziari. Per questo è interesse del cittadino tenerlo segreto e la scoperta di un algoritmo per indovinarlo è una vera e propria scossa al sistema.

Sviluppare numeri perfettamente casuali è praticamente impossibile e spesso i software scritti per crearli utilizzano un (seppur flebile) schema su cui può lavorare un cifratore. Studiando l'elevato numero di dati disponibili sulle persone decedute sul sito Social Security Administration's Death Master File - una banca dati contenente il nome, la data e il luogo di nascita e di decesso nonché il SNN di oltre 65 milioni di defunti - è stato possibile trovare una corrispondenza statistica significativa. D'altronde i Social Security Number sono stati ideati ben prima che computer e furti di identità diventassero pane di tutti i giorni e quindi non sono stati studiati tenendo conto di queste eventualità.

Ironia della sorte: il database dei Death master files e l'iniziativa Enumeration at birth del 1988, per cercare di assegnare tutti i SNN al momento della nascita, erano due misure che avrebbero dovuto rendere più difficile il furto di identità, e che invece si sono dimostrati i pezzi fondamentali per costruire il quadro della casualità con cui erano costruiti i numeri.

I dettagli della ricerca sano stati pubblicati nel National Academy of Sciences journal e saranno spiegati nella convention Black Hat di fine luglio, appuntamento annuale di hacker a Las Vegas. Naturalmente l'algoritmo non è stato reso pubblico per motivi di sicurezza. Tuttavia il lavoro, in ogni caso, vuole suonare subito l'allarme: "Aziende e agenzie governative dovrebbero smettere di usare il SSN come password o identificatore unifico di identità - ha detto il Professor Acquisti - Viviamo come se fossero sicuri, ma non sono un segreto".

D'altra parte le percentuali di successo diffuse dai due ricercatori non sono trascurabili: partendo da data e luogo di nascita, in media, se per dati antecedenti al 1988 le prime cinque cifre sono ottenibili nel 7 per cento dei casi entro i primi cinque tentativi, dopo questa data le percentuali arrivano al 44 e fino al 90 per cento per stati più piccoli come il Vermont. Tutto questo è reso ancora più pericoloso dal fatto che alcuni siti, se si forniscono correttamente data e luogo di nascita, permettono fino a due cifre del SSN sbagliate e spesso permettono numerosi tentativi prima di bloccare un indirizzo IP: secondo gli autori, una botnet di 10mila apparecchi potrebbe ottenere, così, l'identificazione online dei giovani residenti nella West Virginia ad un ritmo di 47 al minuto. I dati da cui dovrebbe partire, poi, sono quelli molto spesso facilmente rintracciabili su siti specifici, nelle liste elettorali o volontariamente divulgati sui social network.

Il lavoro è stato condiviso, prima della pubblicazione, con la Social Security Administration che sembrava quasi sottovalutare la notizia: "il pubblico non dovrebbe allarmarsi, dal momento che non si tratta di un metodo testato per predire il SSN di una persona", ha riferito in un comunicato. Tuttavia i portavoce dell'agenzia hanno anche annunciato che "per ragioni indipendenti da questo report, l'agenzia sta sviluppando un sistema per assegnare casualmente i SNN. Il sistema entrerà in vigore il prossimo anno".

Claudio Tamburrino





Fonte: Punto Informatico
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario.
c.m.g è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


DJI Osmo Pocket 4: la gimbal camera tascabile cresce e ha nuovi controlli fisici DJI Osmo Pocket 4: la gimbal camera tascabile cr...
Sony INZONE H6 Air: il primo headset open-back di Sony per giocatori Sony INZONE H6 Air: il primo headset open-back d...
Nutanix cambia pelle: dall’iperconvergenza alla piattaforma full stack per cloud ibrido e IA Nutanix cambia pelle: dall’iperconvergenza alla ...
Recensione Xiaomi Pad 8 Pro: potenza bruta e HyperOS 3 per sfidare la fascia alta Recensione Xiaomi Pad 8 Pro: potenza bruta e Hyp...
NZXT H9 Flow RGB+, Kraken Elite 420 e F140X: abbiamo provato il tris d'assi di NZXT NZXT H9 Flow RGB+, Kraken Elite 420 e F140X: abb...
La NASA ha confermato il supporto per il...
Sierra Space ha completato il test acust...
Ryzen 7 5800X3D pronto a tornare sul mer...
NASA: l'amministrazione Trump prosegue s...
L'Iran avrebbe acquistato un satellite p...
VivaTech compie dieci anni e raddoppia p...
Le vendite di CPU si sono ridotte di 25 ...
Starship: SpaceX ha completato lo static...
Huawei FusionSolar Roadshow 2026: l'inno...
Nuovo trailer per Street Fighter: un fil...
Sovranità sui dati: arriva la pri...
Schede video NVIDIA e AMD di nuovo su Ma...
Robot aspirapolvere, TV OLED, iPhone 17 ...
EUREKA J15 Pro Ultra super interessante ...
Intel porta l'AI nei notebook entry-leve...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 05:49.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v