martedì 13 ottobre 2009

Distro Linux: Back Track 4

Eccovi una distribuzione Linux fantastica, utile soprattutto agli amministratori di rete che vogliono effettuare penetration test, per verificare la sicurezza della propria rete… sto parlando di back track 4!

Si tratta di una distribuzione molto leggera, ottima anche come distro live, magari da mettere su chiavetta usb o cd, in modo da portarla dietro sempre con voi, soprattutto se vi dilettate nel wardriving, ovvero andate a “caccia” (in macchina o a piedi) di reti wifi, per poi pubblicare nel web le coordinate geografiche….o peggio ancora se vi piace fare del thiefing (in Italia è punito dalla legge), ovvero andare alla ricerca di reti WIFI non protette o “crackabili” per poi sfruttare la connessione del malcapitato, o intercettare i suoi dati privati ecc…

Questa nuova versione è rilasciata su base Debian, orientata su un aprroccio più semplice per l’utente (user-friendly) a differenza della versione precedente (back track 3) che si basava su slackware, creando spesso disagi agli utenti.

Back track è ricca di tanti applicativi utili per effettuare test di sicurezza dei computer della rete… infatti integra al suo interno software come metaesploit (testare vulnerabilità dei programmi in escuzione) etercap (man in the middle attack), nmap (port scanning), kismet (wireless network detector, sniffer, and intrusion detection system) e tanti altri.

Guida per gli utenti Windows che vogliono installre back track su penna usb (la penna deve essere di almeno 2 gb):

  • Scaricate la iso di back track 4 beta da qui;
  • scompattate la iso nella chiavetta;
  • verificate quale lettera ha attribuito Windows alla vostra chiavetta usb (supponiamo Z:);
  • apriamo il prompt ms-dos e digitiamo Z: (invio) e poi bootinst.bat (invio ed attendiamo).

Finito! ora potete provare ad avviare back track…

Lasciate la penna usb inserita, riavviate il pc e cambiate l’ordine di boot dal bios, in modo da far partire per prima la chiavetta.

domenica 11 ottobre 2009

Le Poste sotto l’attacco degli hacker

MILANO — «Hacked. Sta­volta siamo stati buoni ma possiamo fare molto di più». Un grido di vittoria: conqui­stato dagli hacker. È la scritta comparsa ieri se­ra, verso le 19, sul sito delle Poste Italiane. Da quel mo­mento lo spazio web è diven­tato inaccessibile dalla home page, con il blocco almeno parziale dell’operatività, an­che finanziaria, del portale del gruppo postale. È il primo attacco nella storia del grup­po italiano che tra operazioni tradizionali, gestione dei con­ti postali, prodotti, carte sim telefoniche e servizi di e-com­merce a privati e aziende è di­ventato uno degli hub princi­pali dell’infrastruttura Inter­net del nostro Paese.

La squadra di ingegneri che lavora 24 ore su 24 nella control room di Roma, il cer­vellone sulla sicurezza infor­matica che l’amministratore delegato Massimo Sarmi ha fatto costruire per seguire l’evoluzione digitale delle Po­ste, ha subito intercettato l’at­tacco. Al lavoro si è messa im­mediatamente anche una squadra della Polizia postale. Non ci sarebbero stati proble­mi di sicurezza. Nessun dato, informazione sensibile né tantomeno denaro è stato tra­fugato dagli hacker che si so­no firmati «Mr Hipo & Stutm». Anche se, a corredo dell'attacco, è comparso sul web un messaggio di vera propaganda. «Le Poste Italia­ne — si leggeva — sono state oscurate?! Perché questo atto di forza? Per dimostrare a mi­lioni di italiani che i loro dati sensibili non sono al sicuro! Sembra pazzesco eppure tut­ta la sicurezza garantita nei servizi online di e-commerce è solamente apparente. Per vostra fortuna noi siamo per­sone non malintenzionate, perciò i vostri dati e i vostri account non sono stati tocca­ti. Ma cosa succederebbe se un giorno arrivasse qualcuno con intenzioni ben peggiori delle nostre? Con questo ge­sto quindi, invitiamo i re­sponsabili a occuparsi della grave mancanza di sicurezza nei servizi online delle Poste S.p.a.».


more......

giovedì 8 ottobre 2009

Twitter And Facebook on Xbox 360



Come ben saprete, entro l'anno saranno disponibili per Xbox 360 tre servizi che integreranno la console con i più famosi social network/community online. Stiamo ovviamente parlando di Facebook, Twitter e Last.FM. Nonostante Microsoft abbia annunciato che entro la fine del mese saranno avviate delle fasi beta di tali servizi, sembra che il portale Joystiq sia riuscito a mettere le mani sulle applicazioni prima di tutti. Ha infatti rilasciato un video dove vengono mostrate queste prossime feature di Xbox 360 in azione.

Morgan - Il Cielo In Una Stanza