<?xml version="1.0" encoding="UTF-8"?><rss xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:atom="http://www.w3.org/2005/Atom" version="2.0" xmlns:media="http://search.yahoo.com/mrss/"><channel><title><![CDATA[Hackers Tribe]]></title><description><![CDATA[Let the hacking begin!]]></description><link>https://hackerstribe.com/</link><image><url>https://hackerstribe.com/favicon.png</url><title>Hackers Tribe</title><link>https://hackerstribe.com/</link></image><generator>Ghost 5.130</generator><lastBuildDate>Tue, 18 Aug 2026 08:20:21 GMT</lastBuildDate><atom:link href="https://hackerstribe.com/rss/" rel="self" type="application/rss+xml"/><ttl>60</ttl><item><title><![CDATA[Hacking alla portata di tutti con Flipper Zero]]></title><description><![CDATA[Con il Flipper Zero hai uno strumento di hacking potentissimo a portata di mano. Di che si tratta.]]></description><link>https://hackerstribe.com/2023/hacking-alla-portata-di-tutti-con-flipper-zero/</link><guid isPermaLink="false">982cbe825aae4e7e993c7df5</guid><category><![CDATA[Flipper Zero]]></category><dc:creator><![CDATA[HackZer0]]></dc:creator><pubDate>Tue, 25 Apr 2023 13:22:54 GMT</pubDate><media:content url="https://hackerstribe.com/wp-content/uploads/2023/04/flipper-zero.png" medium="image"/><content:encoded><![CDATA[<img src="https://hackerstribe.com/wp-content/uploads/2023/04/flipper-zero.png" alt="Hacking alla portata di tutti con Flipper Zero"><p>Il <a href="https://flipperzero.one/?ref=hackerstribe.com" target="_blank" rel="noopener">Flipper Zero</a>, &#xE8; un dispositivo di piccole dimensioni simile a un tama-gotchi inizialmente promosso su una campagna Kickstarter.</p><p>&#xA0;</p><p><img class src="https://thumb.tildacdn.com/tild3563-3861-4230-a461-346433366163/-/format/webp/explosion-singed-200.png" alt="Hacking alla portata di tutti con Flipper Zero" width="647" height="418"></p><p>E&#x2019; possibile definirlo come un multitool per appassionati di tecnologia e hacking. <strong>Flipper 0</strong> supporta diverse frequenze RFID, Bluetooth, radio sub-1GHz, pin GPIO per il debugging, USB per eseguire attacchi <strong>BadUSB</strong>, porta infrarossi e persino un connettore per intercettare e impersonare le chiavi iButton.</p><p>Non &#xE8; esattamente hacking come in <em>Watch-Dogs</em>, ma &#xE8; simile a quanto accade nel videogame, con un po&apos; di preparazione e qualche trucco puoi facilmente convincere i tuoi amici che &#xE8; quasi magia.</p><p>E&apos; possibile ad esempio effettuare l&apos;apertura di porte di macchine usando l&apos;interfaccia radio, in modalit&#xE0; replay. E&apos; sufficiente prendere il tuo Flipper Zero, scegliere <strong>Sub-GHz &gt; Read RAW</strong>, quindi premi il pulsante centrale per iniziare la registrazione Tieni premuto a quel punto il pulsante di sblocco sulla chiave radio per qualche secondo e assicurati di catturare il codice trasmesso. E questo &#xE8; tutto. Potrai replicare il segnale catturato a tuo piacimento, di fatti come se avessi clonato il telecomando. Se vuoi usarlo immediatamente, avvicinati abbastanza alla macchina e premi il pulsante centrale per inviare il codice e sbloccarla a distanza. In alternativa puoi anche decidere di Salvare il codice in archivio, dandogli un nome, e puoi tornare in <strong>Sub-GHz &gt; Saved</strong>, in seguito per trasmetterlo nuovamente.</p>
<h3>Quindi, come funziona?</h3><p>&#xC8; una forma di <strong>attacco replay</strong>, riutilizzando un codice valido per sbloccare l&apos;auto. Il trucco &#xE8; che le auto moderne generalmente utilizzano codici a rotazione o salti per impedire alle persone di fare esattamente questo.<br>
Normalmente l&apos;auto accetter&#xE0; solo ogni codice di sblocco una volta, quindi lo segner&#xE0; come utilizzato e rifiuter&#xE0; di accettarlo in futuro. Poich&#xE9; gli errori di digitazione possono accadere o i segnali potrebbero non funzionare la prima volta, una gamma di codici viene considerata valida per sbloccare.<br>
Quello che hai fatto &#xE8; rubare uno di quei codici validi, impedendogli di arrivare all&apos;auto per essere contrassegnato come non valido. Una volta che l&apos;hai usato, scoprirai che non funzioner&#xE0; pi&#xF9; per sbloccare l&apos;auto, ognuno &#xE8; usa-e-getta (anche se potresti registrare pi&#xF9; codici per avere qualche utilizzo extra e fare lo stesso con i codici di blocco).<br>
Potresti anche scoprire che se aspetti troppo tempo per usarlo, non funzioner&#xE0; pi&#xF9; perch&#xE9; sono stati utilizzati troppi tasti e quindi la gamma di codici validi &#xE8; passata ad altri.<br>
La stessa tecnica &#xE8; stata utilizzata per anni per il furto di auto, utilizzando un jammer per impedire all&apos;auto di ricevere un codice mentre lo si cattura utilizzando un ricevitore.</p><p>&#xA0;</p><p>Ovviamente, poich&#xE9; le auto diventano sempre &quot;pi&#xF9; intelligenti&quot;, diventa sempre pi&#xF9; laborioso eseguire questa tipologia di attacchi.</p>]]></content:encoded></item><item><title><![CDATA[Quali tipologie di wallet per criptovalute esistono?]]></title><description><![CDATA[Quali sono le tipologie di wallet per criptovalute esistenti? vediamo la differenza di utilizzo]]></description><link>https://hackerstribe.com/2022/quali-tipologie-di-wallet-per-criptovalute-esistono/</link><guid isPermaLink="false">0db67242f2ed7b9996670605</guid><category><![CDATA[Crypto e blockchain]]></category><dc:creator><![CDATA[HackZer0]]></dc:creator><pubDate>Sat, 22 Oct 2022 09:51:31 GMT</pubDate><media:content url="https://hackerstribe.com/wp-content/uploads/2022/10/cryptocurrency-3401787_960_720.jpg" medium="image"/><content:encoded><![CDATA[<img src="https://hackerstribe.com/wp-content/uploads/2022/10/cryptocurrency-3401787_960_720.jpg" alt="Quali tipologie di wallet per criptovalute esistono?"><p>&#xA0;</p>
<figure class="kg-card kg-image-card"><img class="wp-image-5642 size-medium" src="https://hackerstribe.com/wp-content/uploads/2022/10/cryptocurrency-3401787_960_720-300x200.jpg" alt="Quali tipologie di wallet per criptovalute esistono?" width="300" height="200"><br>
<figcaption><a href="https://hackerstribe.com/wp-content/uploads/2022/10/cryptocurrency-3401787_960_720.jpg"></a> Quali sono le tipologie di wallet disponibili</figcaption>
</figure><p>&#xA0;</p><p>La parola &#x201C;wallet&#x201D; in inglese significa &#x201C;portafoglio&#x201D; e, proprio come il portafoglio che teniamo in tasca, i crypto wallet servono a tenere sott&#x2019;occhio e gestire le nostre criptovalute. Allo stesso tempo, la stragrande maggioranza dei wallet permette anche di scambiare le valute virtuali con valute tradizionali e, un po&#x2019; pi&#xF9; raramente, anche di comprare diversi tipi di asset.</p>
<h2 class="western">Come funziona un wallet</h2><p>La differenza principale tra un crypto wallet e un portafoglio tradizionale &#xE8; che il primo non contiene effettivamente la valuta ma, come detto, permette solo di gestirla. La sua funzione &#xE8; doppia, oltre a quanto appena detto infatti, un crypto wallet serve anche a generare le informazioni che permettono di scambiare le valute attraverso la <a href="https://www.ibm.com/it-it/topics/what-is-blockchain?ref=hackerstribe.com"><span style="color: #0563c1;"><u>blockchain</u></span></a> (sia in entrata che in uscita).</p><p>Lo scambio avviene grazie alle chiavi che vengono generate al momento della creazione del wallet: una pubblica e una privata. La chiave pubblica &#xE8; quella che permette di ricevere le criptovalute e la sua funzione &#xE8; identica a quella di un IBAN. Quella privata, invece, viene utilizzata per la gestione dei propri fondi.</p><p>Continuando il paragone con un portafoglio tradizionale, il motivo per il quale il wallet non contiene i soldi &#xE8; che questi si trovano direttamente nella blockchain. In altre parole, il wallet funge da tramite tra noi e la blockchain, &#xE8; uno strumento che abbiamo per scambiare informazioni.</p>
<h2 class="western">Quali sono i tipi di wallet disponibili?</h2><p>Canonicamente, si differenziano tre diversi tipi di wallet in base alla loro composizione: software, hardware e carta. Come &#xE8; facile immaginare, solo i primi due sono effettivamente utilizzati mentre la carta &#xE8; stata definitivamente messa da parte in quanto, oltre ad essere scomodo scrivere a mano le lunghissime chiavi blockchain, &#xE8; anche poco affidabile.</p><p>Per quanto riguarda i wallet software e hardware, l&#x2019;opinione comunemente accettata &#xE8; che i primi sono pi&#xF9; user friendly mentre i secondi pi&#xF9; sicuri. Ovviamente non &#xE8; sempre cos&#xEC; e dipende da wallet a wallet.</p>
<h3 class="western">I wallet software</h3><p>I wallet basati su un software sono sicuramente i pi&#xF9; comuni e facili da usare. Come tutti i software, hanno un&#x2019;interfaccia che ci guida attraverso le varie funzioni. Le migliori, solitamente contengono diverse opzioni utili, tra tutte la possibilit&#xE0; di tenere d&#x2019;occhio il <a href="https://zondaglobal.com/it/tasso-di-cambio/bitcoin-prezzo-eur?ref=hackerstribe.com"><span style="color: #0563c1;"><u>cambio Bitcoin</u></span></a>. Questo permette di potersi informare e fare trading direttamente sulla stessa piattaforma.</p><p>Questo tipo di wallet si divide a sua volta in due categorie: &#x201C;hot&#x201D; e &#x201C;cold&#x201D; (caldi e freddi). Questa differenza &#xE8; basata sul poter utilizzare il software con o senza connessione a internet. I tipi pi&#xF9; comuni sono gli &#x201C;hot wallet&#x201D; che includono software per PC, per cellulare e i cosiddetti &#x201C;web wallet&#x201D; che sono piattaforme online.</p>
<h3 class="western">I wallet hardware</h3><p>I wallet hardware hanno in qualche modo la fama di essere pi&#xF9; sicuri ma anche molto pi&#xF9; complicati da utilizzare. In genere, soprattutto chi &#xE8; alle prime armi, preferisce utilizzare i software in quanto di pi&#xF9; facile utilizzo. Ad ogni modo, chi sa il fatto suo sia in materia di blockchain che di tecnologia non trover&#xE0; i wallet hardware difficili da utilizzare.</p>
<h2 class="western">In conclusione</h2><p>Come visto ci sono numerosi tipi di wallet adatti a tutte le esigenze e livello di esperienza. Non &#xE8; un caso infatti che il <a href="https://www.repubblica.it/economia/affari-e-finanza/2022/07/04/news/nicolas_bertrand_no_alle_crociate_contro_il_bitcoin_piuttosto_accelerate_leuro_digitale-356052929/?ref=hackerstribe.com"><span style="color: #0563c1;"><u>numero di wallet presenti al mondo</u></span></a> sia abbastanza importante e in molti trovino la loro gestione pi&#xF9; facile di quello che si possa pensare.</p><p>Sicuramente, la soluzione pi&#xF9; pratica per chi &#xE8; alle prime armi &#xE8; quella di affidarsi ad un web wallet nei quali solitamente si trovano informazioni di tutti i tipi, incluso materiale educativo, interfacce chiare e relativa facilit&#xE0; di utilizzo.</p><p>Chi &#xE8; gi&#xE0; pi&#xF9; esperto, sia di trading che degli strumenti collegati a questo campo, potrebbe optare per soluzioni che richiedono maggiori conoscenze ma che permettono anche un maggiore controllo quali i &#x201C;cold wallet&#x201D; o gli &#x201C;hardware wallet&#x201D;.</p>]]></content:encoded></item><item><title><![CDATA[Perché proteggere il tuo PC è importante nel 2022?]]></title><description><![CDATA[Come rispondere in maniera efficace alle minacce dal web? spyware, phishing, hacker e trojan.]]></description><link>https://hackerstribe.com/2022/perche-proteggere-il-tuo-pc-e-importante-nel-2022/</link><guid isPermaLink="false">4feaaca80964d5bb46e14c28</guid><category><![CDATA[Hacking]]></category><dc:creator><![CDATA[HackZer0]]></dc:creator><pubDate>Sat, 19 Mar 2022 00:25:40 GMT</pubDate><content:encoded><![CDATA[<p><span style="font-weight: 400;">Troppo spesso ci accorgiamo di quanto la sicurezza informatica sia importante quando il danno &#xE8; gi&#xE0; stato fatto! Eppure le tattiche per difendersi ci sono e il pi&#xF9; delle volte non richiedono competenze da maghi dell&#x2019;informatica.&#xA0;</span></p><p><span style="font-weight: 400;">Come si fa? Facciamo il punto della situazione, analizzando </span><b>possibili minacce e soluzioni efficaci</b><span style="font-weight: 400;"> e alla portata di tutti, come VPN e antivirus. Se di questi ultimi probabilmente sai gi&#xE0; tutto, prima di procedere spendiamo due parole sulla </span><i><span style="font-weight: 400;">Virtual Private Network</span></i><span style="font-weight: 400;">: creando una connessione privata e virtuale, la VPN da un lato </span><b>nasconde la navigazione</b><span style="font-weight: 400;"> attraverso la crittografia e dall&#x2019;altra la &#x2018;delocalizza&#x2019; attraverso una </span><b>rete di server </b><span style="font-weight: 400;">posizionati geograficamente altrove.</span></p><p><img class src="https://cdn.pixabay.com/photo/2018/03/02/21/11/cyber-security-3194286_960_720.jpg" alt="Cyber Security, Hacker, Security, Internet, Protection" width="518" height="310"></p>
<h2><b>Cosa si intende per sicurezza informatica?</b></h2><p><span style="font-weight: 400;">Dopo avere introdotto l&#x2019;argomento &#xE8; arrivato il momento di dare delle risposte e di far capire che quando </span><a href="https://surfshark.com/it/download/windows?ref=hackerstribe.com"><span style="font-weight: 400;">proteggi il tuo pc</span></a><span style="font-weight: 400;">:</span></p>
<ol>
<li style="font-weight: 400;" aria-level="1"><span style="font-weight: 400;">Mantieni le informazioni sensibili al sicuro</span></li>
<li style="font-weight: 400;" aria-level="1"><span style="font-weight: 400;">Ti prendi cura dello stato di &#x2018;salute&#x2019; del tuo device</span></li>
<li style="font-weight: 400;" aria-level="1"><span style="font-weight: 400;">Esegui programmi pi&#xF9; rapidamente</span></li>
</ol><p><span style="font-weight: 400;">Inutile sottolineare come privacy online e in generale </span><span style="font-weight: 400;">sicurezza informatica</span><span style="font-weight: 400;">, siano argomenti di stringente attualit&#xE0; in un mondo sempre pi&#xF9; connesso. Eppure ancora oggi non tutti sanno cosa si intende per sicurezza digitale. E non tutti sanno che all&#x2019;interno di questo concetto, rientra </span><b>l&#x2019;insieme di buone pratiche</b><span style="font-weight: 400;"> finalizzate a proteggere i dati, i dispositivi e le risorse digitalizzate, come:</span></p>
<ul>
<li style="font-weight: 400;" aria-level="1"><span style="font-weight: 400;">Informazioni sensibili (per esempio identit&#xE0; digitale)</span></li>
<li style="font-weight: 400;" aria-level="1"><span style="font-weight: 400;">Account personali (per esempio digital banking)</span></li>
<li style="font-weight: 400;" aria-level="1"><span style="font-weight: 400;">File (per esempio fotografie)</span></li>
</ul>
<h2><b>3 pericoli per la sicurezza informatica e 3 tattiche di prevenzione</b></h2><p><span style="font-weight: 400;">Analizzare nello specifico le minacce informatiche richiede un intero trattato. Ecco perch&#xE9; abbiamo deciso di fare focus su quelle pi&#xF9; diffuse e sulle soluzioni pratiche per difendersi.</span></p><p>&#xA0;</p>
<ul>
<li aria-level="1">
<h3><b>Installazione di software non verificato</b></h3>
</li>
</ul><p>&#xA0;</p><p><span style="font-weight: 400;">Quando installi un software non verificato spalanchi le porte del tuo PC a pericolosi nemici: </span><b>virus, spyware e Trojan</b><span style="font-weight: 400;">, tanto per citarne alcuni. Per esempio se scarichi un&#x2019;app desktop gratuita senza certificato, potresti dare il consenso inavvertitamente all&apos;installazione di uno spyware o di una barra degli strumenti non richiesta.</span></p><p><span style="font-weight: 400;">Consiglio. Accertati sempre della fonte dalla quale installi app e/o software. Molti PC hanno in dotazione un programma antivirus installato (come Windows Defender). Se non dovesse bastare, puoi scegliere uno dei tanti antivirus sul mercato.</span></p><p>&#xA0;</p>
<ul>
<li aria-level="1">
<h3><b>Furto di informazioni e di dati</b></h3>
</li>
</ul><p>&#xA0;</p><p><span style="font-weight: 400;">Il furto di dati &#xE8; molto pi&#xF9; comune di quello che si pensi e gli hacker non sono gli unici responsabili di tale reato. Anzi! </span><span style="font-weight: 400;">La vendita di dati</span><span style="font-weight: 400;"> &#xE8; un fattore di rischio comune che espone tutti alla potenziale violazione del diritto alla privacy.</span></p><p><span style="font-weight: 400;">Consiglio. Per non perdere il controllo di come le informazioni relative alla tua navigazione vengono usate, puoi usare la VPN (</span><i><span style="font-weight: 400;">Virtual Private Network</span></i><span style="font-weight: 400;">). Si tratta di un sistema che attraverso la </span><b>tecnologia crittografica</b><span style="font-weight: 400;"> nasconde il traffico e il tuo indirizzo IP, in modo tale che n&#xE9; il provider n&#xE9; eventuali malintenzionati possano carpire informazioni. Ricorda, inoltre, quando fai transazioni sul Web, di verificare che il sito utilizzi un certificato sicuro (SSL).</span></p><p>&#xA0;</p>
<ul>
<li aria-level="1">
<h3><b>Phishing&#xA0;</b></h3>
</li>
</ul><p>&#xA0;</p><p><span style="font-weight: 400;">Il phishing via e-mail &#xE8; il pi&#xF9; comune e il pi&#xF9; noto, ma non &#xE8; l&#x2019;unico. Anche SMS e telefonate vengono usati per </span><b>indurre in inganno</b><span style="font-weight: 400;"> il malcapitato. Con la posta elettronica in particolare si cerca di fare aprire link potenzialmente dannosi.</span></p><p><span style="font-weight: 400;">Consiglio. La prudenza in questo caso non &#xE8; mai troppa. Se il destinatario &#xE8; sospetto non compiere azioni, prima di aver verificato che la richiesta sia legittima.</span></p>]]></content:encoded></item><item><title><![CDATA[Utilizzare le criptovalute in sicurezza]]></title><description><![CDATA[Utilizzare le criptovalute in sicurezza, cosa c'è da sapere fra wallet, exchangers, vpn e truffe online.]]></description><link>https://hackerstribe.com/2019/utilizzare-le-criptovalute-in-sicurezza/</link><guid isPermaLink="false">e31f0c1e0ddc80b313feaafe</guid><category><![CDATA[Crypto e blockchain]]></category><dc:creator><![CDATA[HackZer0]]></dc:creator><pubDate>Wed, 01 May 2019 12:16:38 GMT</pubDate><content:encoded><![CDATA[<p><a href="https://hackerstribe.com/wp-content/uploads/2019/05/bitcoin-2643159_640.jpg"><img src="https://hackerstribe.com/wp-content/uploads/2019/05/bitcoin-2643159_640.jpg" alt width="400" height="299" class="aligncenter size-medium wp-image-5267"></a></p><p>Il mondo delle criptovalute si sta decisamente ampliando e oltre alle ormai classiche monete digitali, come Bitcoin che ha recentemente compiuto i dieci anni, abbiamo a disposizione molte altre possibilit&#xE0; per fare investimenti online o semplicemente per effettuare dei pagamenti quotidiani.</p><p>Purtroppo, come abbiamo gi&#xE0; visto in altre occasioni, anche le truffe e i pericoli legati alle criptovalute stanno aumentando. Proprio per queste &#xE8; bene rimanere informati su ci&#xF2; che succede nel mondo digitale, soprattutto se rischiamo di rimetterci somme di denaro. Non spaventatevi dunque ma continuate a leggere per scoprire alcuni consigli per utilizzare le criptovalute in sicurezza.</p>
<h3>1. Truffe</h3><p>Le truffe esistono nel mondo reale e naturalmente si sono diffuse anche nel mondo digitale.<br>
Malintenzionati sul web ne troviamo a bizzeffe e non si sono fatti attendere nemmeno per ci&#xF2; che riguarda il mondo delle criptovalute. Oltre a broker poco seri che propongono investimenti non sicuri, troviamo anche siti web che propongono l&#x2019;acquisto di monete digitali appena rilasciate, dunque richiedono un&#x2019;ICO di partenza che pu&#xF2; sembrare vantaggioso. Per poi rivelarsi essere solo aria fritta, in quanto queste valute non esistono e difficilmente potrete recuperare il denaro perduto. Un&#x2019;altra truffa molto conosciuta &#xE8; quella degli schemi piramidali o Ponzi. Questo sistema viene messo in atto attraverso la vendita di criptovalute ad un cliente il quale viene poi incentivato a portare altri clienti con la promessa di guadagni su base delle affiliazioni. Naturalmente &#xE8; tutto finto e nessun utente riceve compensi.</p><p>La soluzione? Affidatevi solamente a siti web garantiti, a monete virtuali stabili e che possano fornire delle garanzie. Se siete insicuri chiedete aiuto e consiglio agli esperti, prima di lanciarvi in investimenti svantaggiosi.</p>
<h3>2. Strumenti</h3><p>Oltre alle truffe, dovete stare attenti anche agli strumenti che utilizzate. Quindi anche nel caso di wallet ed Exchange affidatevi solo a servizi certificati. Naturalmente il consiglio &#xE8; avere sempre un wallet &#x2018;fisico&#x2019; ovvero anche sul proprio PC o hard disk, in quanto sono gi&#xE0; avvenuti furti di criptovalute sui wallet conservati online. Attenzione ovviamente alla connessione che utilizzate.</p><p>WIFI pubblico? Non &#xE8; certo fonte di garanzia. In quanto pubbliche, le connessioni WiFi sono facilmente accessibili ad hacker e malintenzionati che vogliono impossessarsi dei nostri dati.<br>
Rimedio? Utilizzare dei servizi che rendono le connessione sicure&#xA0;<a href="https://www.expressvpn.com/it/what-is-vpn?ref=hackerstribe.com" target="_blank">come possono essere le<br>
VPN</a>. In questo modo sarete protetti da possibili attacchi informatici e i vostri dati saranno al sicuro.</p>
<h3>3. Informazione</h3><p>Pi&#xF9; di tutto, prima di strumenti e conoscere le truffe, dovete capire come funzionano le criptovalute e che uso ne volete fare. Volete fare investimenti o semplicemente acquistare valuta? Esistono vari tipi di criptovalute, quale scegliere? Ecco, prima di lanciarvi in avventure rischiose &#xE8; meglio raccogliere pi&#xF9; informazioni possibili e valutare attentamente. Bitcoin ed Ethereum sono le monete digitali pi&#xF9; stabili, poi ci sono le <a href="https://hackerstribe.com/2019/stable-coins-sono-davvero-i-successori-del-bitcoin/">Stable Coins</a> che fanno riferimento a risorse come oro o dollaro per decretare il loro valore, rendendole certamente pi&#xF9; sicure. Prima di fare trading online informatevi, chiedete consiglio e solo dopo iniziate a muovere i primi passi nel grande mondo delle criptovalute.</p>]]></content:encoded></item><item><title><![CDATA[Ho dato 300 dollari a un cacciatore di taglie. E così ha localizzato il nostro telefono.]]></title><description><![CDATA[T-Mobile, Sprint, eAT &amp; T stanno vendendo l'accesso ai dati di posizione dei loro clienti, e questi dati stanno finendo nelle mani dei cacciatori di taglie e altre persone non autorizzate, che riescono in questo modo a rintracciare la maggior parte dei telefoni del paese.]]></description><link>https://hackerstribe.com/2019/ho-dato-300-dollari-a-un-cacciatore-di-taglie-e-cosi-ha-localizzato-il-nostro-telefono/</link><guid isPermaLink="false">6a61afb6ee65aa1fbf344431</guid><category><![CDATA[Tips and Tricks]]></category><category><![CDATA[Geolocalizzazione]]></category><dc:creator><![CDATA[mhack]]></dc:creator><pubDate>Wed, 30 Jan 2019 15:54:13 GMT</pubDate><media:content url="https://hackerstribe.com/wp-content/uploads/2019/01/City-Real-Estate.png" medium="image"/><content:encoded><![CDATA[<img src="https://hackerstribe.com/wp-content/uploads/2019/01/City-Real-Estate.png" alt="Ho dato 300 dollari a un cacciatore di taglie. E cos&#xEC; ha localizzato il nostro telefono."><p>T-Mobile, Sprint e AT&amp;T stanno vendendo l&apos;accesso ai <strong>dati di posizione dei loro clienti</strong>, e questi dati stanno finendo nelle mani dei cacciatori di taglie e altre persone non autorizzate, che riescono in questo modo a rintracciare la maggior parte dei telefoni del paese.</p><p>&#xA0;</p><p><img class="alignnone wp-image-5176 size-full" src="https://hackerstribe.com/wp-content/uploads/2019/01/City-Real-Estate.png" alt="Ho dato 300 dollari a un cacciatore di taglie. E cos&#xEC; ha localizzato il nostro telefono." width="560" height="315"></p><p>&#xA0;</p><p>Ho dato a un cacciatore di taglie un numero di telefono. Si era offerto di <strong>geolocalizzare un telefono</strong> per me, usando un servizio losco, poco chiaro, non destinato ai poliziotti, ma a privati e imprese. Armato solo con il numero di telefono e qualche centinaio di dollari, ha detto che poteva trovare la posizione attuale della maggior parte dei telefoni negli Stati Uniti.</p><p>Il <strong>cacciatore di taglie</strong> ha mandato il numero al suo stesso contatto, che avrebbe tracciato il telefono. Il contatto ha risposto con uno screenshot di Google Maps, contenente un cerchio blu che indica la posizione attuale del telefono, approssimativa di qualche centinaio di metri.</p><p>Pi&#xF9; nello specifico, lo screenshot ha mostrato una location in un particolare quartiere solo a un paio di isolati da dove si trovava l&apos;obiettivo. Il cacciatore aveva trovato il telefono e ha fatto tutto questo senza schierare uno strumento di hacking o avere una conoscenza precedente del luogo in cui si trova il telefono. Lo strumento di monitoraggio si basa sui dati di localizzazione in tempo reale venduti ai cacciatori di taglie che in definitiva provenivano da alcune societ&#xE0;, tra cui t-Mobile e Sprint. Queste capacit&#xE0; di sorveglianza vengono talvolta vendute attraverso reti di passaparola.</p><p>Considerando che le agenzie delle forze dell&apos;ordine possono rintracciare i telefoni con un mandato per i fornitori di servizi, o fino a poco tempo fa tramite altre aziende che vendono dati di localizzazione come uno chiamato Securus, almeno una societ&#xE0;, chiamata microbilt, sta vendendo la geolocalizzazione del telefono con poca supervisione a una diffusione di diverse industrie private, che vanno dai venditori di auto e dai gestori di propriet&#xE0; ai garanti della cauzione e ai cacciatori di taglie, secondo fonti familiari con i prodotti dell&apos;azienda e i documenti aziendali ottenuti dalla scheda madre. Questa capacit&#xE0; di spionaggio viene anche rivenduta ad altri sul mercato nero a persone che non sono autorizzati dall&apos;azienda ad usarlo.</p><p>&#xA0;</p><p>L&apos; indagine mostra come le reti mobili esposte e i dati che generano siano, lasciando loro aperti alla sorveglianza da cittadini comuni, stalker e criminali. L&apos; inchiesta dimostra anche che un&apos;ampia variet&#xE0; di aziende pu&#xF2; accedere ai dati della localizzazione del cellulare, e che le informazioni non vengono salvaguardate per proteggere quei dati.</p><p>Il tuo cellulare &#xE8; in costante comunicazione con le torri cellulari vicine, quindi il tuo provider di telecomunicazioni sa dove effettuare le chiamate e i testi. Da questo, le aziende di Telecom lavorano anche per conoscere la posizione approssimativa del telefono in base alla sua vicinanza a quelle torri.</p><p>&#xA0;</p><p>Anche se molti utenti potrebbero non essere a conoscenza della pratica, le aziende di Telecom negli Stati Uniti vendono l&apos;accesso ai dati della posizione dei loro clienti ad altre aziende, chiamate location aggregatori, che poi la vendono a clienti e industrie specifiche. L&apos; anno scorso, un aggregatore di location chiamato locationsmart ha affrontato aspre critiche per la vendita di dati che alla fine sono finiti nelle mani di securus, un&apos;azienda che ha fornito il tracking telefonico a forze di basso livello senza richiedere un mandato. Locationsmart ha esposto anche gli stessi dati che stava vendendo attraverso un pannello del sito web di buggy, significa che chiunque potrebbe geolocalizzare quasi qualsiasi telefono negli Stati Uniti.</p><p>C&apos;&#xE8; una catena di fornitura complessa che condivide alcuni dei dati pi&#xF9; sensibili degli utenti del cellulare americano, con i classifiche potenzialmente inconsapevoli di come i dati vengono utilizzati dall&apos;utente finale. Le aziende finanziarie usano<strong> i dati della localizzazione telefonica</strong> per individuare le frodi; le aziende di assistenza stradale lo usano per localizzare clienti bloccati. At&amp;T, ad esempio, ha detto alla scheda madre che l&apos;utilizzo dei dati dei suoi clienti da parte dei cacciatori di taglie va esplicitamente contro le politiche dell&apos;azienda, sollevando domande su come la societ&#xE0; ha permesso la vendita a questo scopo in primo luogo.</p><p>&#xA0;</p><p>Nel caso del telefono che abbiamo rintracciato, sei entit&#xE0; diverse avevano un potenziale accesso ai dati del telefono. T-mobile condivide i dati di localizzazione con un <strong>aggregatore chiamato Zumigo</strong>, che condivide informazioni con microbilt. Microbilt ha condiviso quei dati con un cliente usando il tracciamento del cellulare. Il cacciatore di taglie ha poi condiviso queste informazioni con una fonte dell&apos;industria della cauzione, che l&apos;ha condivisa con la scheda madre.</p><p>&#xA0;</p><p>Il CTIA, un gruppo di commercio di telecomunicazioni di cui At &amp; T, sprint, e T-Mobile sono membri, ha linee guida ufficiali per l&apos;utilizzo dei cosiddetti &quot; servizi basati sulla localizzazione &quot; che &quot; si basano su due principi fondamentali: avviso utente e Consenso,&quot;. Le aziende di Telecom e gli aggregatori di dati richiedono ai propri clienti di <strong>ottenere il consenso dalle persone che vogliono rintracciare</strong>, ma &#xE8; chiaro che questo non sempre avviene.</p><p>&#xA0;</p><p>Microbilt acquista l&apos;accesso ai<strong> dati di localizzazione</strong> da un aggregatore chiamato Zumigo e poi lo vende ad un numero vertiginoso di settori, tra cui i padroni di casa per portata i potenziali affittuari; i venditori di veicoli a motore, e altri che stanno conducendo controlli di credito. Armato di solo un numero di telefono, il prodotto &quot;Mobile device verifica&quot; di microbilt pu&#xF2; restituire il nome e l&apos;indirizzo completo di un target, geolocalizza un telefono in un caso individuale, oppure operare come servizio di monitoraggio continuo. Puoi impostare il monitoraggio con il controllo delle settimane, dei giorni e anche delle ore che la location su un dispositivo &#xE8; controllata cos&#xEC; come le date di inizio e fine del monitoraggio.</p><p>In posa come potenziale cliente, la scheda madre ha esplicitamente chiesto ad un microbilt customer support staff se l&apos;azienda ha offerto la <strong>geolocalizzazione telefonica</strong> per i garanti della cauzione. Poco dopo, un altro membro del personale inviato con una lista di prezzi-localizzare un telefono pu&#xF2; costare poco di 4.95 $ ciascuno se alla ricerca di un numero basso di dispositivi. Quel prezzo diventa ancora pi&#xF9; economico, in quanto il cliente acquista la capacit&#xE0; di rintracciare pi&#xF9; telefoni. Ottenere aggiornamenti in tempo reale sulla <strong>posizione di un telefono</strong> pu&#xF2; costare intorno ai 12.95. Dollari.</p><p>&#xC8; gi&#xE0; abbastanza brutto che l&apos;accesso ai dati di geolocalizzazione del telefono altamente sensibili sia gi&#xE0; venduto ad una vasta gamma di industrie e imprese. Ma c&apos;&#xE8; anche un mercato sotterraneo che la scheda madre ha usato per geolocalizzare un telefono-uno in cui i clienti microbilt rivendono il loro accesso ad un profitto, e con una minima supervisione.</p><p>&quot;Blade Runner, l&apos;iconico film sci-FI, &#xE8; ambientato nel 2019. Ed eccoci qui: c&apos;&#xE8; un mercato nero non regolamentato dove i <strong>cacciatori di taglie possono acquistare informazioni</strong> su dove siamo, in tempo reale. Non c&apos;&#xE8; bisogno di essere un replicante per avere paura delle conseguenze,&quot; Thomas Rid, professore di studi strategici presso la Johns Hopkins University, ha raccontato in una chat online.</p><p>&#xA0;</p><p>La fonte dell&apos;industria della cauzione ha detto che il suo intermediario ha usato microbilt per trovare il telefono. Questo intermediario ha addebitato 300 dollari, un notevole markup sul solito prezzo microbilt. Lo screenshot di <strong>google maps</strong> fornito alla scheda madre della posizione del telefono target comprendeva anche le sue coordinate approssimative di longitudine e latitudine, e una gamma di quanto &#xE8; <strong>accurata la geolocalizzazione del telefono</strong>: 0.3 km, o poco meno di 500 metri. Potrebbe non essere necessariamente sufficiente per <strong>geolocalizzare qualcuno</strong> in un edificio specifico in una zona popolata, ma pu&#xF2; certamente individuare un particolare borgo, citt&#xE0;, o quartiere.</p><p>&#xA0;</p><p>In altri casi di <strong>geolocalizzazione telefonica</strong> si fa tipicamente con il consenso dell&apos;obiettivo, forse inviando un messaggio di testo l&apos;utente deve rispondere deliberatamente a, segnalando che accettano la loro posizione in seguito. Questo pu&#xF2; essere fatto nel precedente esempio di assistenza stradale o quando un&apos;azienda monitora la sua flotta di camion. Ma quando la scheda madre ha testato il servizio di <strong>geolocalizzazione</strong>, il telefono target non ha ricevuto nessun avviso che sia stato rintracciato.</p><p>&#xA0;</p><p>La fonte di cauzione che in origine ha allertato microbilt alla scheda madre ha detto che i cacciatori di taglie hanno usato servizi di geolocalizzazione telefonica per scopi non lavorativi, <strong>come il tracking delle loro fidanzate</strong>. La scheda madre non &#xE8; stata in grado di identificare un caso specifico di questo accaduto, ma gli stalker domestici hanno ripetutamente usato la tecnologia, come il <strong>malware del cellulare</strong>, per rintracciare i coniugi.</p><p>&#xA0;</p><p>Un portavoce Microbilt ha dichiarato che l&apos;azienda richiede che chiunque utilizzi i suoi servizi di verifica del dispositivo mobile per la prevenzione delle frodi deve prima ottenere il consenso del consumatore. Microbilt ha anche confermato di aver trovato un esempio di abuso sulla sua piattaforma-il nostro telefono ping.</p><p>&#xA0;</p><p>&quot;La richiesta &#xE8; arrivata tramite un&apos;agenzia di stato sotto licenza che scrive in circa 100 milioni di dollari in obbligazioni all&apos;anno e passata tutta davanti credentialing sotto la pretesto che la location era stata verificata per mitigare l&apos;esposizione finanziaria legata ad un prestito obbligazionario in esame per il presentato Consumatore,&quot; microbilt ha detto in una dichiarazione di posta elettronica. In questo caso, &quot;Agenzia Statale autorizzata&quot; si riferisce ad una societ&#xE0; privata di Bond Bond, scheda madre confermata.</p><p>&quot;Di conseguenza, microbilt non era a conoscenza del fatto che le sue condizioni d&apos;uso fossero state violate dall&apos;individuo canaglia che ha presentato la richiesta sotto falso pretesto, non approva tali casi di uso, e ha una chiara politica che tali violazioni si tradurr&#xE0; in perdita di accesso A tutti i servizi microbilt e terminazione dell&apos;accordo di fine utente della parte richiedente,&quot; microbilt aggiunto. &quot; dopo aver indagato sul presunto abuso e sull&apos;apprendimento della violazione del nostro contratto, abbiamo chiuso l&apos;accesso del cliente ai nostri prodotti e non saranno ammissibili al reinserimento in base a questa violazione.&quot;</p><p>&#xA0;</p><p>Zumigo ha confermato che &#xE8; stata l&apos;azienda che ha fornito la sede del telefono a microbilt e ha difeso le sue pratiche. In una dichiarazione, zumigo non sembrava aver preso in considerazione la pratica di fornire dati che alla fine sono finiti con cacciatori di taglie autorizzati, ma ha scritto, &quot; L&apos; accesso illegale ai dati &#xE8; un evento sfortunato in quasi ogni industria che si occupa dei dati dei consumatori o dei dipendenti, Ed &#xE8; impossibile rilevare un frodatore, o un cliente canaglia, che chiede i dati di localizzazione dei propri dispositivi mobili, quando viene fornito il consenso richiesto. Tuttavia, zumigo prende provvedimenti per proteggere la privacy fornendo una misura di distanza (circa 0.5-1.0 km) da un indirizzo effettivo.&quot; zumigo ha detto alla scheda madre che ha tagliato l&apos;accesso ai dati di microbilt.&#xA0;Nel caso della scheda madre, il telefono geolocalizzato con successo era su t-Mobile.</p><p>&#xA0;</p><p>&quot;Prendiamo molto sul serio <strong>la privacy e la sicurezza delle informazioni</strong> dei nostri clienti e non tolleriamo nessun uso abusivo dei dati dei nostri clienti,&quot; un portavoce t-Mobile ha detto in una dichiarazione di posta elettronica. &quot;Mentre t-Mobile non ha un rapporto diretto con microbilt, il nostro venditore zumigo stava lavorando con loro e ha confermato con noi che hanno gi&#xE0; chiuso tutta la trasmissione dei dati t-Mobile. T-Mobile ha anche bloccato l&apos;accesso ai dati della posizione del dispositivo per qualsiasi richiesta presentata da zumigo per conto di microbilt come precauzione aggiuntiva.&quot;&#xA0;La documentazione del prodotto di microbilt suggerisce che il servizio di localizzazione telefonica funziona su tutte le reti mobili, comunque l&apos;intermediario non &#xE8; stato in grado o non &#xE8; disposto a condurre una ricerca di un dispositivo .</p><p>&#xA0;</p><p>Sprint ha detto in una dichiarazione che &quot;Proteggere la privacy e la sicurezza dei nostri clienti &#xE8; una priorit&#xE0; assoluta, e siamo trasparenti su questo nella nostra normativa sulla privacy [...] sprint non ha un rapporto diretto con microbilt. Se si determina che qualcuno dei nostri clienti fa e ha violato i termini del nostro contratto, faremo un&apos;azione adeguata in base a quei risultati.&quot; sprint non sarebbe i contorni del suo rapporto con microbilt.</p><p>Queste dichiarazioni mi sembrano molto familiari. Quando il New York Times e il senatore Ron Wyden hanno pubblicato i dettagli di securus l&apos;anno scorso, lo studio che stava offrendo geolocalizzazione alle forze dell&apos;ordine di basso livello senza un mandato, il classifiche ha detto che stavano prendendo misure extra per assicurarsi che i dati dei loro clienti non venissero maltrattati Di nuovo. Verizon ha annunciato che stava per limitare l&apos;accesso ai dati alle aziende che non lo usano per scopi legittimi. T-Mobile, sprint, e a &amp; T seguito tuta poco dopo con promesse simili.</p><p>&#xA0;</p><p>Dopo la pressione di Wyden, il ceo di t-Mobile John Legere ha twittato nel giugno dello scorso anno &quot;Ho valutato personalmente questo problema e ho promesso che @tmobile non vender&#xE0; i dati della localizzazione dei clienti a loschi intermediari.&quot; &quot;Sembra che queste promesse siano state poco pi&#xF9; che spam senza valore nelle caselle di posta dei loro clienti.&quot;</p><p>&#xA0;</p><p>L&apos; anno scorso, la scheda madre ha riferito su un&apos;azienda che in precedenza offriva la <strong>geolocalizzazione telefonica</strong> ai cacciatori di taglie; qui microbilt sta operando anche dopo un&apos;ondata di sdegno da parte dei decisori politici. Nella sua dichiarazione alla scheda madre di luned&#xEC;, T-Mobile ha detto che ha quasi finito il processo di chiusura dei suoi accordi con gli aggregatori di location. &quot;Ogni grande vettore wireless si &#xE8; impegnato a porre fine a questo tipo di condivisione dei dati dopo che ho esposto questa pratica l&apos;anno scorso. Ora sembra che queste promesse siano state poco pi&#xF9; che spam senza valore nelle caselle di posta dei loro clienti,&quot; Wyden ha detto alla scheda madre in una dichiarazione. Wyden sta proponendo una normativa per <strong>salvaguardare i dati personali</strong>.&#xA0;A causa dello spegnimento del governo in corso, la Commissione Federale per le comunicazioni (fcc) non &#xE8; stata in grado di fornire una dichiarazione.</p><p>&#xA0;</p><p>Continua la <strong>vendita dei dati di localizzazione,</strong> un incubo per la sicurezza nazionale e la sicurezza personale di chiunque con un telefono, aggiunge Wyden.</p><p>Quando gli stalker, le spie, e i predatori sanno quando una donna &#xE8; sola, o quando una casa &#xE8; vuota, o dove un funzionario della casa bianca si ferma dopo il lavoro, le possibilit&#xE0; di abuso sono infinite.&quot;</p><p>&#xA0;</p><p>&#xA0;</p><p><a href="https://hackerstribe.com/2018/localizzare-anonimi-grindr/" target="_blank" rel="noopener">Scopri come localizzare i profili anonimi su Grindr</a></p><p><a href="https://hackerstribe.com/2019/revenge-porn-quando-i-ricatti-si-fanno-in-rete/" target="_blank" rel="noopener">Revenge Porn, quando i ricatti si fanno in rete</a></p><p>&#xA0;</p><p>&#xA0;</p>]]></content:encoded></item><item><title><![CDATA[5 Modi per proteggere il tuo Business online dagli attacchi hacker]]></title><description><![CDATA[Se hai un business online e desideri metterlo al sicuro da possibili attacchi hacker, ecco 5 dritte che puoi seguire. ]]></description><link>https://hackerstribe.com/2019/5-modi-per-proteggere-il-tuo-business-online-dagli-attacchi-hacker/</link><guid isPermaLink="false">377b1b6a7c2bbe867f79792e</guid><category><![CDATA[News]]></category><category><![CDATA[Tips and Tricks]]></category><dc:creator><![CDATA[mhack]]></dc:creator><pubDate>Sun, 27 Jan 2019 15:58:27 GMT</pubDate><media:content url="https://hackerstribe.com/wp-content/uploads/2019/01/Come-Difendersi-Dagli-Hacker-Carta-di-Credito-Sicurezza-Carta-Credito-1030x601.jpg" medium="image"/><content:encoded><![CDATA[<img src="https://hackerstribe.com/wp-content/uploads/2019/01/Come-Difendersi-Dagli-Hacker-Carta-di-Credito-Sicurezza-Carta-Credito-1030x601.jpg" alt="5 Modi per proteggere il tuo Business online dagli attacchi hacker"><p>&#xA0;</p><p>Se sei un imprenditore che gestisce <strong>un business online</strong>, le tue propriet&#xE0; digitali tra cui il tuo sito web, i social media account e le email sono il fulcro delle tue operazioni aziendali. Devi assicurarti che i tuoi <strong>dati siano protetti dagli hacker</strong> e che le tue propriet&#xE0; digitali siano al riparo da minacce esterne o disturbi.</p><p>Nel corso degli anni i protocolli di sicurezza internet sono diventati molto pi&#xF9; severi rispetto a quelli di una volta. Purtroppo, negli ultimi anni, gli hacker malevoli e i pirati criminali sono cresciuti sempre di pi&#xF9; e hanno sviluppato nuove tattiche in grado di violare anche i sistemi pi&#xF9; efficienti.</p><p>Anche i grandi giganti aziendali e i siti di governo non sono stati in grado di tenersi completamente al sicuro da tali attacchi. Le fughe di dati sono ancora un problema enorme per molte grandi imprese. In tali circostanze, un imprenditore di piccola scala non pu&#xF2; rischiare un attacco informatico o un <a href="https://hackerstribe.com/2011/mcafee-scopre-un-gigantesco-attacco-hacker/" target="_blank" rel="noopener"><strong>attacco hacker</strong></a> che possa eventualmente mettere fine alla sua attivit&#xE0;. Se possiedi un <strong>business online</strong>, ecco 5 consigli che ti aiuteranno a mantenere al sicuro il tuo business dagli hacker.</p><p>&#xA0;</p><p><img class="alignnone wp-image-5166" src="https://hackerstribe.com/wp-content/uploads/2019/01/Come-Difendersi-Dagli-Hacker-Carta-di-Credito-Sicurezza-Carta-Credito-1030x601-300x175.jpg" alt="5 Modi per proteggere il tuo Business online dagli attacchi hacker" width="384" height="224"></p><p>&#xA0;</p>
<h2>Aggiornamenti automatizzati</h2><p>&#xA0;</p><p>La debolezza pi&#xF9; grande della maggior parte dei piccoli imprenditori &#xE8; che tendono ad <strong>evitare gli aggiornamenti di sistema</strong> e gli hacker ne sono consapevoli. Di conseguenza, diventano un bersaglio facile di tali attacchi. &#xC8; importante non solo aggiornare i vostri sistemi operativi ma anche aggiornare software, applicazioni, plugin del sito web e qualsiasi altro servizio ancillare che potrebbe richiedere un aggiornamento.</p><p>Gli aggiornamenti aiutano a <strong>rimuovere i malware</strong> e a rendere pi&#xF9; sicure le tue propriet&#xE0; digitali. Una mossa ancora pi&#xF9; intelligente &#xE8; impostare le impostazioni del sistema per gli <strong>aggiornamenti automatizzati</strong>. In questo modo il tuo sistema verr&#xE0; aggiornato automaticamente non appena verr&#xE0; rilasciato un aggiornamento, anche se non sei tu a farlo manualmente.</p>
<h2>Sicurezza multi strato</h2><p>&#xA0;</p><p>Ottenere l&apos;accesso al pannello di controllo del tuo sito web &#xE8; uno dei modi pi&#xF9; comuni che <strong>i cyber criminali</strong> usano. Se perdi il controllo dell&apos;accesso del tuo sito web, non c&#x2019;&#xE8; molto che tu possa fare e potresti &#xA0;facilmente perdere il controllo sulla tua attivit&#xE0;. E&#x2019; quindi necessario inasprire il controllo dell&apos;accesso.</p><p>Aggiungi<strong> la sicurezza multi-strato</strong> e rendi le password pi&#xF9; difficili da indovinare. Le password alfanumeriche pi&#xF9; sono lunghe e difficili, meglio &#xE8;. Limita il numero di accessi tentati per un ulteriore livello di sicurezza.</p>
<h2>Proteggi la Seo del tuo sito web</h2><p>&#xA0;</p><p>Se hai un business online, devi essere consapevole di quanto sia importante<strong> la seo</strong> per il tuo successo aziendale e per la generazione delle entrate. &#xC8; proprio la seo del tuo sito web che aiuta il tuo business a rimanere in alto e a tenerlo su nel rating di Google. Se il tuo sito web &#xE8; attaccato, Google pu&#xF2; rivedere le sue valutazioni in quanto potrebbe giudicare il tuo sito come non sicuro per gli utenti. Quindi fai molta attenzione perch&#xE9; potresti perdere entrambi, i tuoi clienti e <strong>le tue valutazioni di Google.</strong></p><p>Come imprenditore di un business online, non puoi correre questo rischio. Inoltre, molti imprenditori online non sono molto tecnologici e usano servizi <strong>cms di terze parti come Wordpress</strong> per operare con i loro siti web. Questo limita il tuo controllo sul sito web e lo rende pi&#xF9; vulnerabile ai cyber attacchi.</p><p>Da imprenditore, potresti non essere abbastanza esperto di tecnologia per affrontare questi problemi e sarebbe saggio assumere una societ&#xE0; seo professionale che possa aiutarti a proteggerti. Chiedi alla tua azienda seo o allo sviluppatore del sito web di aggiungere un certificato ssl sul tuo sito web per proteggerlo dai malware.</p>
<h2>Protezione antifrode</h2><p>&#xA0;</p><p>Se gestisci un business online,<strong> una frode con carta di credito associata al tuo business</strong> potrebbe essere il tuo peggior incubo. Potrebbe essere molto difficile riuscire a rilevare transazioni fraudolente con carta di credito perch&#xE9; hacker e cyber criminali usano diversi metodi di pagamento fraudolenti.</p><p>Per fortuna ci sono <strong>strumenti di protezione delle frodi di pagamento</strong> che possono individuare transazioni sospette con carta di credito e proteggere la tua attivit&#xE0; da una violazione dei dati o da una grave perdita finanziaria. Gli strumenti per la protezione dei pagamenti possono aiutarti in molti modi. Questi strumenti contrassegnano attivit&#xE0; di pagamento sospette come le informazioni di pagamento non corrispondenti, ordini ripetuti dagli stessi clienti che usano carte di credito diverse e <strong>frodi chargeback</strong>&#xA0;con carta di credito.</p>
<h2>Disabilita l&apos;inserimento automatico</h2><p>&#xA0;</p><p>La convenienza del <strong>riempimento automatico</strong> non pu&#xF2; essere compromessa. Riempire le stesse informazioni su pi&#xF9; siti web pu&#xF2; essere molto fastidioso e pu&#xF2; mettere fuori uso gli utenti. Per questo motivo molte persone preferiscono usare l&apos;opzione di riempimento automatico.</p><p>Tuttavia, pu&#xF2; essere molto rischioso se un computer o un dispositivo viene rubato e una persona non autorizzata ottiene l&apos;accesso alle tue informazioni di riempimento automatico. Un esempio recente &#xE8; il difetto di <strong>Linkedin</strong> che mette a rischio i dati personali di milioni di utenti. E&#x2019; quindi molto pi&#xF9; sicuro fare uno sforzo in pi&#xF9; invece di essere pigro con le compilazioni automatiche e correre il rischio.</p><p>&#xA0;</p><p><a href="https://hackerstribe.com/2018/dropshipping-cose-e-come-guadagnare/" target="_blank" rel="noopener"><u>Dropshipping: cos&#x2019;&#xE8; e come guadagnare col tuo negozio online</u></a></p><p><a href="https://hackerstribe.com/2018/investimenti-le-7-truffe-piu-comuni/" target="_blank" rel="noopener"><u>Investimenti: le 7 truffe pi&#xF9; comuni </u></a></p><p>&#xA0;</p>]]></content:encoded></item><item><title><![CDATA[Progetti con ESP8266: stazione meteo Wi-Fi con Display TFT a colori]]></title><description><![CDATA[In questo progetto, impareremo a fare una stazione meteo Wi-Fi fai da te con un ESP8266 e un display touchscreen da 2.4 " Tft.]]></description><link>https://hackerstribe.com/2019/progetti-con-esp8266-stazione-metereologica-wi-fi-con-display-tft-a-colori/</link><guid isPermaLink="false">cba8b9811fb0eaedab53f326</guid><category><![CDATA[Nuovi prodotti]]></category><category><![CDATA[Tips and Tricks]]></category><dc:creator><![CDATA[mhack]]></dc:creator><pubDate>Fri, 25 Jan 2019 17:23:10 GMT</pubDate><media:content url="https://hackerstribe.com/wp-content/uploads/2019/01/Esp8266.png" medium="image"/><content:encoded><![CDATA[<div class>
<div class="_1mf _1mj">In questo tutorial impareremo a realizzare una <strong>stazione meteo Wi-Fi fai da te con un ESP8266</strong> e un display touchscreen da 2.4&quot; TFT. Questo progetto estrae i dati meteo usando l&apos;<a href="https://hackerstribe.com/2015/nodejs-realizzare-api-con-express-e-mysql/" target="_blank" rel="noopener">API</a>&#xA0;Wunderground. Mostra la data, il tempo, le previsioni meteo attuali, le previsioni dei prossimi 4 giorni e anche le fasi della luna.</div><img src="https://hackerstribe.com/wp-content/uploads/2019/01/Esp8266.png" alt="Progetti con ESP8266: stazione meteo Wi-Fi con Display TFT a colori"><p>&#xA0;</p>
<div></div>
<div></div>
</div>
<div></div>
<div><img class="alignnone wp-image-5150 size-full" src="https://hackerstribe.com/wp-content/uploads/2019/01/Esp8266.png" alt="Progetti con ESP8266: stazione meteo Wi-Fi con Display TFT a colori" width="560" height="315"></div>
<div></div>
<h2><span style="font-size: 0.8em">Parti</span></h2>
<div class>
<div class="_1mf _1mj">Avrai bisogno delle seguenti parti per costruire questo progetto:</div>
<div></div>
</div>
<div class>
<div class="_1mf _1mj">&#x2022; Schermo 2.4 &quot; Feather Wing TFT 320x240 touchscreen</div>
</div>
<div class>
<div class="_1mf _1mj">&#x2022; Adafruit Feather HUZZAH con ESP8266 Wi Fi</div>
</div>
<div class>
<div class="_1mf _1mj">&#x2022; 2000 mAh batteria ricaricabile (facoltativo)</div>
</div>
<div class>
<div class="_1mf _1mj">&#x2022; Switch (facoltativo)</div>
<div></div>
</div>
<div class>
<h2 class="_1mf _1mj">Strumenti</h2>
<div></div>
</div>
<div class>
<div class="_1mf _1mj">&#x2022; Saldatura in ferro</div>
</div>
<div class>
<div class="_1mf _1mj">&#x2022; STAMPANTE 3D</div>
</div>
<div class>
<div class="_1mf _1mj">&#x2022; Microusb cavo dati</div>
</div>
<div class>
<div class="_1mf _1mj">&#x2022; 30 awg filo rivestito in silicone</div>
<div></div>
</div>
<div class>
<h2 class="_1mf _1mj">Adafruit&#xA0;Feather HUZZAH&#xA0;con librerie esp8266 Arduino</h2>
<div></div>
</div>
<div class>
<div class="_1mf _1mj">Se non conosci bene Adafruit Feather Huzzah esp8266, dovrai installare il tabellone e le librerie per compilare e caricare il codice usando l&apos;IDE Arduino. Segui la guida qui sotto per installare il tabellone e le librerie, poi torna qui una volta che l&apos;avrai installato con successo. La guida che trovi <a href="https://learn.adafruit.com/adafruit-feather-huzzah-esp8266/using-arduino-ide?ref=hackerstribe.com" target="_blank" rel="noopener">a questo link</a> ti accompagna attraverso l&apos;installazione di Arduino IDE.</div>
<div></div>
</div>
<div class>
<h2 class="_1mf _1mj">Scarica e installa le librerie Arduino</h2>
<div></div>
</div>
<div class>
<div class="_1mf _1mj">Avrai bisogno di scaricare e installare qualche libreria per compilare lo sketch. Le <strong>librerie Adafruit</strong> sono nel gestore della libreria quindi usa quelle per installarli.</div>
<div></div>
</div>
<div class>
<h2 class="_1mf _1mj">Schema Arduino</h2>
<div></div>
</div>
<div class>
<div class="_1mf _1mj">Scarica lo schema di Arduino <a href="https://hackerstribe.com/wp-content/uploads/2019/01/esp8266-weather-station-color-master.zip" target="_blank" rel="noopener">cliccando qui.</a></div>
<div></div>
</div>
<div class>
<h2 class="_1mf _1mj">Impostazioni</h2><p>&#xA0;</p>
<div></div>
</div>
<div class>
<div class="_1mf _1mj">Avrai bisogno di regolare manualmente alcune impostazioni per mostrare correttamente le condizioni meteo dalla tua zona. Nelle impostazioni. File h, cerca la sezione &quot; Wifi SSID&quot; Ecco, dovrai inserire la password e codice SSID del tuo Wifi.</div>
<div></div>
</div>
<div class>
<div class="_1mf _1mj">Poi, pi&#xF9; gi&#xF9; troverete:</div>
<div></div>
</div>
<div class>
<div class="_1mf _1mj">String OPEN_WEATHER_MAP_LOCATION = &quot;Zurich,CH&quot;;</div>
<div></div>
</div>
<div class>
<div class="_1mf _1mj">E lo cambiate in</div>
<div></div>
</div>
<div class>
<div class="_1mf _1mj">String OPEN_WEATHER_MAP_LOCATION = &quot;New York,US&quot;;</div>
<div></div>
</div>
<div class>
<div class="_1mf _1mj">Infine, puoi impostare il tuo fuso orario in questa sezione regolando lo scostamento utc per la tua posizione - se devi sistemare la DST, c&apos;&#xE8; il codice per impostare anche quello!</div>
</div>
<div class>
<div class="_1mf _1mj">
<h2>Caricamento dello schema di Adafruit HUZZAH con ESP8266</h2><p>&#xA0;</p>
</div>
<div class="_1mf _1mj"></div>
</div>
<div class>
<div class="_1mf _1mj">Una volta che i tuoi aggiustamenti sono stati effettuati, puoi caricare lo schema. Prima di farlo, vai su Impostazioni&gt; Board e seleziona adafruit HUZZAH esp8266. A questo punto, controlla le opzioni variabili qui sotto:</div>
</div>
<div class>
<div class="_1mf _1mj"></div>
</div>
<div class><p>FREQUENZA CPU: 80 Mhz</p>
</div>
<div class>
<div class="_1mf _1mj">Dimensioni Flash: 4 M (3 M Spiffs)</div>
<div></div>
</div>
<div class>
<div class="_1mf _1mj">Velocit&#xE0; di caricamento: 115200</div>
<div></div>
</div>
<div class>
<div class="_1mf _1mj">Inserisci un cavo di dati microusb nel tabellone e connettilo a una porta usb sul tuo computer. Sotto la sezione port, nel menu strumenti, si dovrebbe vedere il tabellone elencato. (se sei su un mac, sar&#xE0; elencato come / dev / cu. Lastra _ Usbtouart. )</div>
</div>
<div class>
<div class="_1mf _1mj"></div>
</div>
<div class>
<div class="_1mf _1mj">Con la selezione delle opzioni, ora puoi caricare il codice sulla piattaforma cliccando sul pulsante di caricamento. Vedrai lo stato del caricamento nella finestra nera sul fondo dell&apos;IDE di Arduino.</div>
</div>
<div class>
<div class="_1mf _1mj"></div>
</div>
<div class>
<h2 class="_1mf _1mj">Collegare esp8266 wifi</h2><p>&#xA0;</p>
<div></div>
</div>
<div class>
<div class="_1mf _1mj">Esp8266 scaricher&#xE0; automaticamente le attivit&#xE0; (le icone delle condizioni meteo) sullo schermo. Una volta finito, mostrer&#xE0; automaticamente la data, il tempo e le fasi della luna. Abbastanza figo, eh? :-)</div>
<div></div>
</div>
<div class>
<h2 class="_1mf _1mj">Impostazioni</h2><p>&#xA0;</p>
<div></div>
</div>
<div class>
<div class="_1mf _1mj">A seconda della tua stampante 3D, potresti aver bisogno di regolare le impostazioni della fetta. Abbiamo testato il tutto su un sigma bcn3d, deltaprintr go e un printrbot play. Non richiedono alcun materiale di supporto e sono orientati a stampare &quot;cos&#xEC; come sono&quot;.</div>
</div>
<div class>
<div class="_1mf _1mj"></div>
</div>
<div class="_1mf _1mj"><p>Ugello: 0.4 mm</p><p>Moltiplicatore di estrusione: 1.0</p><p>Larghezza estrusione: 0.48 mm</p><p>Altezza strato: 0.2 mm</p><p>Temperatura dell&apos;ugello: 220 c</p>
</div>
<div class>
<div></div>
</div>
<div class>
<h2 class="_1mf _1mj">Archivio di design fusion 360</h2>
<div></div>
</div>
<div class>
<div class="_1mf _1mj">&#xC8; possibile modificare il design se si vogliono effettuare eventuali aggiustamenti o componenti di riutilizzo.</div>
</div>
<h2 style="font-size: 25.6px"><span style="font-size: 25.6px;letter-spacing: -0.03em">Assemblaggio&#xA0;</span></h2>
<div>Con le parti maschio ora saldate sull&#x2019;Adafruit possiamo montare anche il retro del 2.4 &#x201D; Tft Featherwing. Allinea i perni con l&#x2019;intestazione e premi insieme fino a quando non saranno pienamente seduti.</div>
<div></div>
<div>
<div class>
<h2 class="_1mf _1mj">Attiva il display TFT</h2>
<div></div>
</div>
<div class>
<div class="_1mf _1mj">Dovrai impostare l&apos;interruttore di scorrimento sul retro del display.</div>
<div></div>
</div>
<div class>
<h3 class="_1mf _1mj">Connetti batteria (opzionale)</h3>
<div></div>
</div>
<div class>
<div class="_1mf _1mj">Se vuoi che la stazione meteo sia portatile, puoi collegare una batteria. Puoi anche utilizzare una batteria a ioni di litio da 2000 mah.</div>
<div></div>
</div>
<div class>
<h2 class="_1mf _1mj">Connetti lo switch (facoltativo)</h2>
</div>
<div class>
<div class="_1mf _1mj">Se vuoi spegnere il circuito senza dover togliere il display, puoi rompere lo switch.</div>
</div>
<div class>
<h2 class="_1mf _1mj">Installa il display TFT al vano di chiusura</h2><p>&#xA0;</p>
</div>
<div class>
<div class="_1mf _1mj">Il vano di chiusura ha quattro perni che si abbinano con i fori di montaggio sul display 2.4 &quot;. Orientare il display e la copertina in modo che il lato con la striscia nera si allinei con l&apos;apertura.</div>
</div>
<div class></div>
<div class>
<h2 class="_1mf _1mj"><span style="font-size: 0.8em">Assemblaggio finito!</span></h2>
</div>
<div class>
<div class="_1mf _1mj">Si pu&#xF2; montare il contenitore in tanti modi diversi. Ad esempio, si pu&#xF2; allegare una calamita nella parte posteriore per attaccarla sulle superfici metalliche come una calamita sul frigorifero.</div>
</div>
<div></div>
</div><p>&#xA0;</p>
<div><a href="https://hackerstribe.com/2019/robot-a-controllo-vocale-wi-fi-che-utilizza-wemos-d1-esp8266-arduino-ide-ifttt-adafruit-io-e-google-assistant/" target="_blank" rel="noopener">Scopri come realizzare un Robot a controllo vocale WiFi con&#xA0;esp8266</a></div>
<div>
<div class></div>
</div>
<div class></div>
<br>]]></content:encoded></item><item><title><![CDATA[Fortnite, giovani hacker guadagnano migliaia di euro a settimana]]></title><description><![CDATA[La notizia arriva direttamente dalla BBC: migliaia di adolescenti stanno guadagnano migliaia di euro a settimana rubando account di Fortnite e rivendendoli ad altri utenti]]></description><link>https://hackerstribe.com/2019/fortnite-giovani-hacker-guadagnano-migliaia-di-euro-a-settimana/</link><guid isPermaLink="false">144258b407aad5cb9c4b394f</guid><category><![CDATA[News]]></category><dc:creator><![CDATA[mhack]]></dc:creator><pubDate>Tue, 22 Jan 2019 20:28:59 GMT</pubDate><media:content url="https://hackerstribe.com/wp-content/uploads/2019/01/fortnite.jpg" medium="image"/><content:encoded><![CDATA[<img src="https://hackerstribe.com/wp-content/uploads/2019/01/fortnite.jpg" alt="Fortnite, giovani hacker guadagnano migliaia di euro a settimana"><p>La notizia arriva direttamente dalla <strong>BBC</strong>: migliaia di adolescenti stanno guadagnano migliaia di euro a settimana rubando<strong> account di Fortnite</strong> e rivendendoli ad altri utenti. Fortnite &#xE8; uno dei giochi pi&#xF9; chiacchierati dell&#x2019;ultimo periodo, e nonostante si tratti di un game gratuito, si stima che abbia fatturato in totale pi&#xF9; di 1 miliardo di sterline attraverso la vendita di &#x201C;Skin&#x201D;, che possono cambiare l&#x2019;aspetto dei personaggi e altre caratteristiche.</p><p>Gli<a href="https://hackerstribe.com/2018/hacker-usa-meme-su-twitter-per-diffondere-malware/" target="_blank" rel="noopener"><strong> hacker</strong></a> dunque possono rivendere gli account dei giocatori per poco pi&#xF9; di 25 pounds o anche centinaia di pounds, a seconda di quali e quante caratteristiche hanno. Esiste un mercato nero dietro <strong>Fortnite</strong> fatto di attivit&#xE0; illecite, frodi e attivit&#xE0; illecite da parte di adolescenti che rubano gli account tramite attivit&#xE0; di <strong>hacking</strong>. Questi account vengono poi rivenduti sul mercato nero del web e possono far fruttare anche migliaia di sterline. La BBC ha recentemente intervistato un giovane hacker che ha raccontato tutti i retroscena di queste attivit&#xE0; illecite, il ragazzo in questione ha ammesso per&#xF2; di aver smesso con l&#x2019;attivit&#xE0;.</p><p><img class="alignnone  wp-image-5143" src="https://hackerstribe.com/wp-content/uploads/2019/01/fortnite-300x160.jpg" alt="Fortnite, giovani hacker guadagnano migliaia di euro a settimana" width="351" height="187"></p>
<h2>Come avviene il furto degli account Fortnite?</h2><p>La procedura <strong>del furto di account</strong> in realt&#xE0; &#xE8; molto semplice: basta impossessarsi di un account che appartiene a giocatori ignari che non hanno attivato l&#x2019;autenticazione a due fattori. A questo punto basta rivenderlo su determinati siti che hanno a che fare con il mercato nero, ad un prezzo compreso tra le 30 e le centinaia di sterline.<br>
Il livello di desiderabilit&#xE0; di un account dipende <strong>dal numero e dalle quantit&#xE0; di skin presenti:</strong> gli account con il maggior numero di skin possono valere anche centinaia di sterline, e ovviamente sono i pi&#xF9; ambiti. Non solo, anche i costumi appartenenti alle prime tre stagioni del<strong> Battle Royale di Epic Games</strong> sono particolarmente richiesti. Secondo i dati emersi da BBC ogni giorno si possono hackerare migliaia di account, che tra l&#x2019;altro sono visibili in rete perch&#xE9; i profili hackerati vengono messi in <strong>vendita su<a href="https://hackerstribe.com/2018/facebook-rilascia-dati-di-utenti-privati-ad-amazon-netflix-e-spotify/" target="_blank" rel="noopener"> Facebook</a> e Twitter</strong> con una descrizione molto accurata degli oggetti sbloccati e delle varie skin.</p>
<h2>I giovani Hacker hanno tra i 14 e i 20 anni</h2><p>Queste attivit&#xE0; illecite su <strong>Fortnite</strong> avvengono per opera di giovani hacker, che hanno un&#x2019;et&#xE0; compresa tra i 14 e i 20 anni. L&#x2019;unico problema &#xE8; che chi ruba l&#x2019;account non pu&#xF2; sapere prima le caratteristiche specifiche, o quanto sia appetibile quel determinato account. La quantit&#xE0; e la tipologia di skin si pu&#xF2; conoscere solamente dopo che si ha avuto accesso all&#x2019;account.</p><p>Nonostante quest&#x2019; aspetto un po&#x2019; incerto il guadagno mensile e le entrate di questi giovani hacker raggiungono sempre cifre molto alte, anche migliaia di sterline. Un <strong>altro hacker intervistato dalla BBC</strong> ha spiegato che molti utenti sono disposti a pagare per questi account a causa dell&#x2019;esclusivit&#xE0; di questi, o per il semplice motivo che magari hanno degli aggiornamenti speciali che altri non hanno. Dai dati emersi inoltre si evince che la maggior parte dei pirati informatici si sente protetta e sicura, e sa che non sar&#xE0; individuata, nonostante la <strong>National Crime Agency</strong> abbia spiegato pi&#xF9; volte che l&#x2019;hackeraggio &#xE8; un crimine punibile con la prigione, e moltissimi hacker sono gi&#xE0; stati individuati in passato.</p>
<h3>Come difendere il proprio account Fortnite?</h3><p>I <strong>giovani hacker</strong> tendono a prendere di mira gli account Fortnite che non hanno attivato l&#x2019;autenticazione a due fattori. Dunque se non lo avete ancora fatto, siete ancora in tempo per attivare questa procedura di sicurezza. Basta andare su Impostazioni Account e poi sulla voce &#x201C;Password e sicurezza&#x201C;.</p><p>Premendo sulla scheda &#x201C;Autenticazione a Due Fattori&#x201D;, vi si aprir&#xE0; una nuova finestra e dovrete cliccare su &#x201C;Attiva l&#x2019;App Authenticator o Abilita Autenticazione Email&#x201D;. Una volta completata l&#x2019;operazione riceverete anche in regalo l&#x2019;emote Boogiedown da utilizzare nella Battaglia Reale.</p><p>&#xA0;</p><p><a href="https://hackerstribe.com/2012/sviluppare-un-videogame-anni-90-con-processing/" target="_blank" rel="noopener"><u>Come sviluppare un videogame anni 90&#x2032; con Processing</u></a></p><p><a href="https://hackerstribe.com/2019/stable-coins-sono-davvero-i-successori-del-bitcoin/" target="_blank" rel="noopener"><u>Stable Coins: sono davvero i successori del Bitcoin?</u></a></p>]]></content:encoded></item><item><title><![CDATA[Come Hackerare una Password Mac Senza Cambiarla]]></title><description><![CDATA[<p><span style="font-weight: 400">Un MacBook spento pu&#xF2; essere compromesso in meno di tre minuti. Con pochi comandi, un hacker pu&#xF2; estrarre l&#x2019;hash della password di una vittima e decifrarla a sua insaputa.</span></p><p><span style="font-weight: 400">L&apos;obiettivo in questo articolo &#xE8; quello di acquisire il file .plist di una vittima che</span></p>]]></description><link>https://hackerstribe.com/2019/come-hackerare-una-password-mac-senza-cambiarla/</link><guid isPermaLink="false">d452b139aa178d7999eb9785</guid><category><![CDATA[Hacking]]></category><category><![CDATA[Macintosh]]></category><category><![CDATA[Tips and Tricks]]></category><category><![CDATA[Fake Login]]></category><category><![CDATA[Password Cracking]]></category><dc:creator><![CDATA[ihack]]></dc:creator><pubDate>Sat, 19 Jan 2019 09:00:07 GMT</pubDate><media:content url="https://hackerstribe.com/wp-content/uploads/2019/01/laptop-2575689_1920.jpg" medium="image"/><content:encoded><![CDATA[<img src="https://hackerstribe.com/wp-content/uploads/2019/01/laptop-2575689_1920.jpg" alt="Come Hackerare una Password Mac Senza Cambiarla"><p><span style="font-weight: 400">Un MacBook spento pu&#xF2; essere compromesso in meno di tre minuti. Con pochi comandi, un hacker pu&#xF2; estrarre l&#x2019;hash della password di una vittima e decifrarla a sua insaputa.</span></p><p><span style="font-weight: 400">L&apos;obiettivo in questo articolo &#xE8; quello di acquisire il file .plist di una vittima che contiene l&#x2019;hash della sua password. Quindi, utilizzare uno script Python per convertire il file .plist in un formato di interpretazione per Hashcat, per poi rivelare la password. Il metodo pi&#xF9; semplice per eseguire questo attacco richiede: un accesso fisico al MacBook della vittima, una modalit&#xE0; di ripristino, un&apos;unit&#xE0; USB, un altro MacBook e Hashcat.</span></p><p><span style="font-weight: 400">Inoltre &#xE8; possibile procedere senza l&apos;unit&#xE0; USB e il MacBook della vittima, creando invece un utente temporaneo sul MacBook della vittima tramite il quale &#xE8; possibile eseguire i comandi. L&apos;utente temporaneo pu&#xF2; quindi essere eliminato una volta finito il procedimento. Per questa guida, tuttavia, mostreremo il metodo con l&#x2019;unit&#xE0; USB.</span></p><p><span style="font-weight: 400">La modalit&#xE0; di ripristino &#xE8; una delle varie modalit&#xE0; di avvio supportate dai dispositivi Mac. Include una serie di strumenti per reinstallare MacOS, reimpostare le password degli account e configurare la password del firmware. Anche se questa funzione &#xE8; stata progettata per aiutare gli utenti a chiudere il proprio account e cancellare il disco rigido interno, &#xE8; spesso utilizzata dagli hacker che tentano di ottenere l&apos;accesso non autorizzato ai file riservati.</span></p><p><span style="font-weight: 400">Dall&#x2019;avvento di Mojave 10.14, macOS non consente pi&#xF9; agli utenti (nemmeno root) di modificare i file .plist che contengono password protette da hash mentre il sistema operativo &#xE8; in esecuzione. Ora questi dati possono essere acquisiti solo utilizzando la modalit&#xE0; di ripristino.</span></p><p><span style="font-weight: 400">L&apos;unit&#xE0; flash USB serbe per spostare il file .plist della vittima dal suo MacBook a quello dell&apos;hacker. L&apos;unit&#xE0; flash USB utilizzata in questo tutorial &#xE8; formattata in FAT32, ma i formati NTFS e APFS dovrebbero funzionare allo stesso modo.</span></p><p><span style="font-weight: 400">Ci sono alcuni comandi specifici per macOS nello script Python che semplificano la conversione del file .plist in un formato che Hashcat pu&#xF2; interpretare. Questo &#xE8; il motivo per cui &#xE8; necessario un altro MacBook (o quantomeno un altro account sul MacBook della vittima).</span></p><p><span style="font-weight: 400">Per accedere alla password del Mac della vittima senza cambiarla, l&apos;hash dovr&#xE0; essere attaccato e craccato. MacOS &#xE8; ottimo per proteggere la password della vittima. Non &#xE8; possibile visualizzare le password degli utenti in formato di testo. Le soluzioni di cracking basate su CPU (come JohnTheRipper) impiegano letteralmente decenni per craccare un singolo hash e quindi non sono efficaci. Hashcat con una GPU decente &#xE8; fortemente consigliato.</span></p>
<h2><span style="font-weight: 400">Passaggio 1</span><span style="font-weight: 400">Entrare in Modalit&#xE0; Ripristino</span></h2><p><span style="font-weight: 400">Per accedere alla modalit&#xE0; di ripristino per prima cosa assicurati che il MacBook della vittima sia completamente spento. Quindi premi il pulsante di accensione tenendo premuto Command + R sulla tastiera. Dopo circa 30 secondi, verr&#xE0; visualizzato il logo Apple e sar&#xE0; possibile rilasciare i tasti Command + R. Se appare la schermata in basso, la modalit&#xE0; di ripristino &#xE8; stata abilitata correttamente e i lettori possono procedere al passaggio successivo di questo tutorial.</span></p><p><span style="font-weight: 400">Se il MacBook richiede una password, significa che il firmware &#xE8; protetto e configurato per impedire attacchi in modalit&#xE0; ripristino. Sfortunatamente, questo significa che il MacBook della vittima non &#xE8; adatto all&apos;attacco mostrato in questo articolo.</span></p><p>&#xA0;</p>
<h2><span style="font-weight: 400">Passaggio 2</span><span style="font-weight: 400">Disattivare il SIP (Opzionale)</span></h2><p><span style="font-weight: 400">Il System Integrity Protection (SIP) di Apple &#xE8; una funzionalit&#xE0; di sicurezza progettata per limitare la modifica delle componenti di macOS. Dall&#x2019;avvento die Mojave, la directory /var/db/dslocal/nodes/Default/ rientra nell&apos;ambito della protezione SIP e mander&#xE0; un messaggio di &quot;Operazione non consentita&quot; se qualcuno tenta di visualizzarlo. Impedisce persino agli utenti root di modificare e accedere a determinate directory.</span></p><p><span style="font-weight: 400">In un test, ho scoperto che la directory /Default/ non poteva essere visualizzata o modificata nemmeno in modalit&#xE0; di ripristino. Un&apos;anomalia, in quanto altri test hanno consentito l&apos;accesso a Default / senza disabilitare la SIP.</span></p><p><span style="font-weight: 400">Per scoprire se il SIP deve essere disabilitato, apri un Terminale mentre sei in modalit&#xE0; di ripristino. Nella barra del menu nella parte superiore dello schermo, seleziona &quot;Utilit&#xE0;&quot;, quindi &quot;Terminale&quot;. Quindi, utilizzare il comando ls -R sotto.</span></p><p><span style="font-weight: 400">ls -R /Volumes/&lt;hard drive name&gt;/var/db/dslocal/nodes/Default/</span></p><p><span style="font-weight: 400">Questo comando tenter&#xE0; ricorrentemente (-R) di elencare i file nella directory Default /. Se l&apos;output mostra molti file .plist, non disabilitare SIP e passare al passaggio successivo di questo tutorial. Se l&#x2019;output mostra il messaggio &quot;Operazione non consentita&quot;, disabilitare SIP utilizzando il comando csrutil sottostante.</span></p><p><span style="font-weight: 400">csrutil disable</span><span style="font-weight: 400"><br>
</span><span style="font-weight: 400"><br>
</span><span style="font-weight: 400">System Integrity Protection disabilitato con successo. Si prega di riavviare il computer affinch&#xE9; le modifiche vengano effettuate.</span></p><p><span style="font-weight: 400">Dopo che viene visualizzata la richiesta di riavvio, spegnere e riavviare nuovamente la modalit&#xE0; di ripristino. Con il SIP disabilitato, &#xE8; possibile procedere al passaggio successivo di questo tutorial.</span></p>
<h2><span style="font-weight: 400">Passaggio 3</span><span style="font-weight: 400">Estrarre il Plist della Vittima</span></h2><p><span style="font-weight: 400">Inserisci l&apos;unit&#xE0; USB nel MacBook della vittima. Attendi qualche secondo per consentirne l&#x2019;auto mount. Quindi copia il file .plist desiderato nell&apos;unit&#xE0; USB usando il comando cp qui sotto. Il target .plist utilizzer&#xE0; il nome utente della vittima (es. Tokyoneon.plist).</span></p><p><span style="font-weight: 400">cp /Volumes/&lt;hard drive name&gt;/var/db/dslocal/nodes/Default/users/&lt;username&gt;.plist /Volumes/&lt;usb name&gt;/</span></p><p><span style="font-weight: 400">Assicurati di cambiare il &lt;</span><b>nome del disco rigido</b><span style="font-weight: 400">&gt; nel comando precedente. Probabilmente sar&#xE0; &quot;macOS&quot;, ma potrebbe essere diverso se la vittima ha acquistato il MacBook anni fa e l&#x2019;ha aggiornato a Mojave o High Sierra. In tal caso, il nome del disco rigido potrebbe apparire come &quot;Macintosh HD&quot; o qualche variazione di questo tipo. Inoltre, cambia il &lt;</span><b>nome usb</b><span style="font-weight: 400">&gt; nell&apos;unit&#xE0; USB inserita nel MacBook.</span></p><p><span style="font-weight: 400">Fatto. Il file necessario &#xE8; stato estratto, il MacBook della vittima pu&#xF2; essere spento e il resto del tutorial richieder&#xE0; solo il MacBook dell&#x2019;hacker. Se il SIP &#xE8; stato disabilitato nel passaggio precedente, riattivalo prima di spegnere il computer con il seguente comando.</span></p><p><span style="font-weight: 400">csrutil enable</span></p>
<h2><span style="font-weight: 400">Passaggio 4</span><span style="font-weight: 400">Copiare il Plist nel Computer dell&#x2019;Hacker</span></h2><p><span style="font-weight: 400">Utilizzando il MacBook dell&apos;hacker, inserisci l&apos;unit&#xE0; flash USB contenente il target .plist e copialo (cp) nella directory /tmp/. La directory /tmp/ &#xE8; predefinita nello script Python del passaggio successivo per renderla abbastanza generico da essere seguito da tutti i lettori. Finch&#xE9; il file .plist della vittima si trova nella directory / tmp /, lo script Python sar&#xE0; in grado di convertirlo in un hash.</span></p><p>&#xA0;</p><p><span style="font-weight: 400">cp /Volumes/&lt;usb name&gt;/&lt;username&gt;.plist /tmp/</span></p>
<h2><span style="font-weight: 400">Passaggio 5</span><span style="font-weight: 400">Scarica ed Esegui lo Script Python Hashdump &#xA0;</span></h2><p><span style="font-weight: 400">Lo script Python utilizzato per convertire il file .plist estratto nel formato desiderato di Hashcat &#xE8; stato preso dal framework Empire e si trova su GitHub. Apri un terminale e scarica lo script hashdump con il seguente comando </span><b>curl</b><span style="font-weight: 400">. L&apos;argument </span><b>-o</b><span style="font-weight: 400"> salver&#xE0; lo script con il nome &quot;hashdump.py&quot;.</span></p><p><span style="font-weight: 400">curl &apos;https://raw.githubusercontent.com/tokyoneon/hashdump.py/master/hashdump.py&apos; -o hashdump.py</span></p><p><span style="font-weight: 400">A questo punto dai allo script il permesso di esecuzione, utilizzando il comando chmod.</span></p><p><span style="font-weight: 400">chmod +x hashdump.py</span></p><p><span style="font-weight: 400">Infine esegui lo script hashdump.py con i privilegi di root.</span></p><p><span style="font-weight: 400">sudo python hashdump.py</span><span style="font-weight: 400"><br>
</span><span style="font-weight: 400"><br>
</span><span style="font-weight: 400">[(&apos;tokyoneon&apos;, &apos;$ml$27548$ba6261885e349ecb847854136cf32e9561cd1af65616f7ce11abb3f04786729c$88ad7849c5b30cce20b9d6ecde9e5be3b6736646965e0414d45d40510a574f864bafd9c5dc06fdb3cb189b877c3aa1312c2e4497ea854d3653f5861365d41a4250042a78c93dace17d212ccbb6584e3350efe95bd138f27b1705ad97166d2f11fb749b6138139a9e1ebeecb1a96750db53dbf75434c4b320b500589fa64bf5f8&apos;)]</span></p><p><span style="font-weight: 400">Rimuovi il testo che circonda l&apos;hash (mostrato sotto) e salvalo in un file chiamato &quot;hash.txt&quot;. Quindi sposta hash.txt su Hashcat.</span></p><p><span style="font-weight: 400">$ml$27548$ba6261885e349ecb847854136cf32e9561cd1af65616f7ce11abb3f04786729c$88ad7849c5b30cce20b9d6ecde9e5be3b6736646965e0414d45d40510a574f864bafd9c5dc06fdb3cb189b877c3aa1312c2e4497ea854d3653f5861365d41a4250042a78c93dace17d212ccbb6584e3350efe95bd138f27b1705ad97166d2f11fb749b6138139a9e1ebeecb1a96750db53dbf75434c4b320b500589fa64bf5f8</span></p><p>&#xA0;</p>
<h2><span style="font-weight: 400">Step 6</span><span style="font-weight: 400">Craccare l&#x2019;Hash</span></h2><p><span style="font-weight: 400">Per craccare l&apos;hash della vittima con Hashcat, usa il comando seguente.</span></p><p><span style="font-weight: 400">hashcat -a 0 -m 7100 /path/to/hash.txt /path/to/wordlists/passwords.txt -w 4 --potfile-path /tmp/cracked_hash.pot</span></p><p><span style="font-weight: 400">L&apos;attacco alla directory, o &quot;modalit&#xE0; diretta&quot;, viene specificato usando l&apos;argument </span><b>-a 0</b><span style="font-weight: 400">. La modalit&#xE0; hashing specifica per macOS viene abilitata usando l&apos;argument </span><b>-m 7100</b><span style="font-weight: 400"> ed &#xE8; necessaria per tutti gli hash macOS estratti dalla versione 10.8 o successiva. Per migliorare le prestazioni generali di Hashcat, imposta </span><b>-w </b><span style="font-weight: 400">(o --workload-profile) su</span><b> 4</b><span style="font-weight: 400"> per massimizzare la velocit&#xE0; di cracking. Infine, l&apos;argument </span><b>--potfile-path</b><span style="font-weight: 400"> viene utilizzato per salvare l&apos;hash craccato nel file specificato.</span></p><p><span style="font-weight: 400">&#xC8; anche possibile eseguire attacchi ibridi in cui le combinazioni di cifre vengono aggiunte alla fine di ogni parola nella wordlist. Ad esempio, &quot;password12&quot; e &quot;password77&quot;.</span></p><p><span style="font-weight: 400">hashcat -a 6 -m 7100 /path/to/hash.txt /path/to/wordlists/everyword.txt ?d?d -w 4 --potfile-path /tmp/db.pot</span></p><p><span style="font-weight: 400">L&apos;attacco ibrido &#xE8; abilitato dall&apos;argument </span><b>-a 6</b><span style="font-weight: 400">. Questa volta una lista di parole &quot;everyword&quot; che contiene 479.000 parole inglesi viene utilizzata in combinazione con </span><b>?d?d</b><span style="font-weight: 400"> che dice a Hashcat di aggiungere ogni combinazione di due cifre possibili a ciascuna password nella wordlist. Per aggiungere tre o quattro cifre, utilizzare rispettivamente &quot;?d?d?d&quot; e &quot;?d?d?d?d&quot; .</span></p><p><span style="font-weight: 400">Mentre Hashcat &#xE8; in esecuzione, verranno visualizzati i seguenti dati. Se la password &#xE8; giusta, apparir&#xE0; nella parte inferiore del terminale e Hashcat si fermer&#xE0;.</span></p><p><span style="font-weight: 400">Session..........: hashcat</span><span style="font-weight: 400"><br>
</span><span style="font-weight: 400">Status...........: Running</span><span style="font-weight: 400"><br>
</span><span style="font-weight: 400">Hash.Type........: macOS v10.8+ (PBKDF2-SHA512)</span><span style="font-weight: 400"><br>
</span><span style="font-weight: 400">Hash.Target......: $ml$27548$ba6261885e349ecb847854136cf32e9561cd1af65...d41a42</span><span style="font-weight: 400"><br>
</span><span style="font-weight: 400">Guess.Base.......: File (/root/wordlists/passwords.txt)</span><span style="font-weight: 400"><br>
</span><span style="font-weight: 400">Guess.Queue......: 1/1 (100.00%)</span><span style="font-weight: 400"><br>
</span><span style="font-weight: 400">Speed.Dev.#1.....: &#xA0;&#xA0;&#xA0;&#xA0;7740 H/s (98.63ms) @ Accel:256 Loops:64 Thr:512 Vec:1</span><span style="font-weight: 400"><br>
</span><span style="font-weight: 400">Recovered........: 0/1 (0.00%) Digests, 0/1 (0.00%) Salts</span><span style="font-weight: 400"><br>
</span><span style="font-weight: 400">Progress.........: 0/329968 (0.00%)</span><span style="font-weight: 400"><br>
</span><span style="font-weight: 400">Rejected.........: 0/0 (0.00%)</span><span style="font-weight: 400"><br>
</span><span style="font-weight: 400">Restore.Point....: 0/329968 (0.00%)</span><span style="font-weight: 400"><br>
</span><span style="font-weight: 400">Candidates.#1....: 123456 -&gt; zzzzzzzz9</span><span style="font-weight: 400"><br>
</span><span style="font-weight: 400">HWMon.Dev.#1.....: Temp: 57c Fan: 31% Util:100% Core:1873MHz Mem:3802MHz Bus:16</span><span style="font-weight: 400"><br>
</span><span style="font-weight: 400"><br>
</span><span style="font-weight: 400">[s]tatus [p]ause [b]ypass [c]heckpoint [q]uit =&gt;</span></p>
<h2><span style="font-weight: 400">Considerazioni sull&#x2019;Hash Cracking </span></h2><p><span style="font-weight: 400">Determinare quanto tempo si impiegher&#xE0; per craccare un hash &#xE8; difficile da ipotizzare. Attacchi ibridi o a directory possono richiedere una quantit&#xE0; variabile di tempo in base a diversi fattori:</span></p>
<ul>
<li style="font-weight: 400"><b>Lunghezza della Wordlist </b><span style="font-weight: 400">&#x2014; Ovviamente, una wordlist contenente miliardi di parole pu&#xF2; richiedere ore, giorni o addirittura mesi per essere completata. Quando si eseguono attacchi forzati contro gli hash di macOS, si raccomanda una wordlist breve, specifica per il bersaglio.</span></li>
</ul>
<ul>
<li style="font-weight: 400"><b>Iterazioni dell&#x2019;Hash</b><span style="font-weight: 400"> &#x2014; Non tutti gli hash macOS sono uguali. Le iterazioni di hash vengono utilizzate come un &quot;fattore di rallentamento&quot;, che essenzialmente obbliga le CPU e le GPU a impiegare molto pi&#xF9; tempo a calcolare un singolo tentativo di acquisizione password. Il numero di iterazioni variava nei miei test contro Mojave e High Sierra. In alcuni casi, le iterazioni erano impostate su 27.000. Altre volte, oltre 45.000. Se questo valore sia impostato in modo casuale o specifico per ogni versione di macOS, non &#xE8; chiaro dai miei test. Una cosa &#xE8; certa, pi&#xF9; alto &#xE8; questo valore, pi&#xF9; a lungo Hashcat dovr&#xE0; lavorare per craccare un singolo hash. Le iterazioni pi&#xF9; elevate potrebbero essere la differenza tra 25.000 e solo 1.000 tentativi al secondo. Per identificare il numero di iterazioni utilizzate nel file .plist estratto, dare di nuovo un&apos;occhiata all&apos;hash della vittima (mostrato sotto). All&apos;inizio dell&apos;hash, tra il secondo e il terzo simbolo del dollaro ($), &#xE8; possibile trovare il numero di iterazioni (27.548). </span></li>
</ul><p><span style="font-weight: 400">$ml$27548$ba6261885e...</span></p>
<ul>
<li style="font-weight: 400"><b>Modello GPU </b><span style="font-weight: 400">&#x2014; Con una vecchia scheda grafica GeForce GTX 1060 e un hash con 27.548 iterazioni, &#xE8; possibile eseguire ~ 8.000 tentativi al secondo. Il tipo di GPU utilizzato influenzer&#xE0; drasticamente le prestazioni generali dell&apos;attacco. Non consigliamo &#xA0;GPU precedenti alla GTX 750ti </span></li>
</ul>
<h2><span style="font-weight: 400">Come Proteggersi dagli Attacchi in Modalit&#xE0; Ripristino</span></h2><p><span style="font-weight: 400">Ci sono diverse cose che gli utenti possono fare per difendersi da questi attacchi (vedi sotto). </span></p>
<ul>
<li style="font-weight: 400"><b>Abilita la protezione della password del firmware. </b><span style="font-weight: 400">Per impedire che l&apos;hacker entri con una USB, in modalit&#xE0; utente singolo o in modalit&#xE0; di ripristino, impostare una password del firmware. Il firmware richieder&#xE0; una password aggiuntiva all&apos;avvio solo se qualcuno tenta di avviare MacBook in modalit&#xE0; utente singolo, gestore di avvio, disco di destinazione o ripristino. Una password del firmware da sola, tuttavia, non protegger&#xE0; il disco rigido nel caso in cui il disco venga rimosso fisicamente dal MacBook. Per una maggiore protezione, abilitare la crittografia del disco rigido.</span></li>
</ul><p>&#xA0;</p>
<ul>
<li style="font-weight: 400"><b>Abilita la crittografia FileVault. </b><span style="font-weight: 400">FileVault pu&#xF2; essere abilitato navigando su &quot;Preferenze di sistema&quot;, quindi su &quot;Sicurezza e privacy&quot; e facendo clic su &quot;Attiva FileVault&quot; (potrebbe essere necessario prima sbloccare le impostazioni). Al termine, il MacBook si riavvier&#xE0; e richieder&#xE0; una password per sbloccare il computer ogni volta che il Mac si avvia. Nessun account sar&#xE0; autorizzato ad accedere automaticamente e anche l&apos;accesso alla modalit&#xE0; utente singolo richieder&#xE0; &#xA0;una password. Questo &#xE8; il modo migliore per prevenire attacchi contro il disco crittografato anche nel caso in cui venisse fisicamente rimosso dal laptop. Si consiglia di utilizzare una passphrase complessa di 21 caratteri per proteggersi dagli hacker con hardware brute-force dedicati.</span></li>
</ul>
<br>]]></content:encoded></item><item><title><![CDATA[Exodus: un wallet anonimo e sicuro per conservare le criptovalute]]></title><description><![CDATA[Exodus è uno dei wallet multi-valuta più utilizzati per la conservazione di criptovalute. Il vantaggio di Exodus è quello di essere offline, ovvero anonimo e sicuro rispetto ad altre tipologie di Wallet.]]></description><link>https://hackerstribe.com/2019/exodus-wallet-anonimo-e-sicuro/</link><guid isPermaLink="false">a355079d160d9d496eb3bf30</guid><category><![CDATA[Tips and Tricks]]></category><category><![CDATA[Crypto e blockchain]]></category><dc:creator><![CDATA[mhack]]></dc:creator><pubDate>Fri, 18 Jan 2019 11:15:57 GMT</pubDate><content:encoded><![CDATA[<p><strong>Exodus</strong> &#xE8; uno dei<strong> wallet multi-valuta</strong> pi&#xF9; utilizzati per la conservazione di criptovalute. Il vantaggio di Exodus &#xE8; quello di essere offline, ovvero<strong> anonimo e sicuro</strong> rispetto ad altre tipologie di Wallet.</p><p>Exodus inoltre consente di <strong>conservare pi&#xF9; criptovalute</strong> allo stesso tempo, e cosa pi&#xF9; importante <strong>azzera il rischio di attacchi informatici</strong>. Utilizzare questo wallet &#xE8; semplicissimo: basta installarlo sul nostro pc come un qualsiasi programma. Prima di procedere all&#x2019;installazione per&#xF2; &#xE8; bene effettuare una scansione del nostro pc per essere sicuri che non ci siano virus, altrimenti le nostre <a href="https://hackerstribe.com/2019/le-truffe-nel-mondo-delle-criptovalute/" target="_blank" rel="noopener"><strong>criptovalute</strong></a> potrebbero essere a rischio.</p><p>&#xA0;</p><p><img class="alignnone  wp-image-5131" src="https://hackerstribe.com/wp-content/uploads/2019/01/U5dqp6aF2SGJZ4P5cLmaGdZBvVFiX5A_1680x8400-300x169.jpg" alt width="352" height="198"></p><p>&#xA0;</p>
<h2>Exodus Wallet: come funziona?</h2><p>&#xA0;</p><p>L&#x2019;utilizzo del <strong>wallet Exodus</strong> porta alla creazione di due chiavi: una pubblica e una privata. Entrambe le chiavi sono conservate nel pc dove avete installato il programma. La particolarit&#xE0; di questo wallet &#xE8; che permette di utilizzare i servizi di exchange senza la necessit&#xE0; di inviare le criptovalute all&#x2019;esterno. Ad esempio, se acquistiamo<strong><a href="https://hackerstribe.com/2018/bitcoin-hacker-guadagnano-7-milioni-di-dollari-con-i-malware-di-mining/" target="_blank" rel="noopener"> Bitcoin</a> o Coinbase</strong> e le trasferiamo sul nostro wallet di Exodus, le possiamo tranquillamente scambiare senza inviarle ad altri exchange.</p><p><strong>L&#x2019;interfaccia di Exodus</strong> &#xE8; molto semplice ed intuitiva. Per selezionare una criptovaluta basta andare su &#x201C;Assets&#x201D; e attivare le cripto che intendiamo ricevere. Per utilizzare Exodus dovete mantenere sempre attive almeno due criptovalute, ecco perch&#xE9; le spunte su <strong>Bitcoin ed Ethereum</strong> sono sempre attive.</p>
<h3>Come inviare e ricevere criptovalute su Exodus</h3><p>&#xA0;</p><p>Ricevere ed inviare criptovalute sul <strong>wallet anonimo Exodus</strong> &#xE8; una procedura molto semplice. Basta andare su &#x201C;wallet&#x201D; dove sono conservate tutte le criptovalute che conserviamo su Exodus. Una volta che abbiamo scelto la moneta virtuale da trasferire, basta cliccare sul pulsante &#x201C;Receive&#x201D;. Fare sempre attenzione a verificare che l&#x2019;indirizzo utilizzato su Exodus corrisponda a quello della stessa criptovaluta da trasferire online, altrimenti si rischia di perdere tutto.<br>
A questo punto apparir&#xE0; l&#x2019;indirizzo che andr&#xE0; copiato negli appunti, che andr&#xE0; utilizzato per trasferire la criptovaluta sul wallet offline.</p><p>Per quanto riguarda invece <strong>l&#x2019;invio di criptovalute,</strong> la procedura &#xE8; molto simile. Bisogna andare sempre nel <strong>wallet di Exodus</strong> e scegliere la cripto che si vuole trasferire, cliccare ora sul pulsante SEND.</p>
<h3>Come fare il Backup dei dati su Exodus</h3><p>&#xA0;</p><p>Fare regolarmente il<strong> backup dei dati nel vostro wallet Exodus</strong> &#xE8; molto importante. Si tratta di una procedura essenziale per recuperare ed accedere ai nostri investimenti in critptovalute se il pc dove abbiamo installato <strong>Exodus</strong> dovesse avere dei problemi.</p><p>Per fare questa operazione basta andare nel menu di sinistra e cliccare su BACKUP. A questo punto scegliere ed inserire la <a href="https://hackerstribe.com/2018/aplicazioni-per-conservare-password/" target="_blank" rel="noopener">password,</a> possibilmente abbastanza complessa che contenga anche caratteri speciali. Cliccare ora su NEXT e passare alla terza fase, ovvero quella di &#x2018;Recovery phrase&#x2019;. Qui bisogna inserire 12 parole in inglese che permettono di recuperare Exodus su un altro Pc senza conoscere la password. Infine, nell&#x2019;ultimo passaggio bisogna inserire il proprio indirizzo di posta elettronica che ci permetter&#xE0; di ricevere il link di backup, ovvero un URL da conservare con cura che contiene l&#x2019;intero backup del nostro <strong>wallet Exodus.</strong></p><p>In sintesi, per tenere il vostro <strong>wallet Exodus al sicuro</strong> occorre conservare la password, la lista di 12 parole e il link di backup. Quando si cambia PC e intendiamo ripristinare il nostro wallet, abbiamo due possibilit&#xE0;. La prima &#xE8; quella di utilizzare il link contenuto nella nostra posta elettronica, la seconda &#xE8; quella della Recovery Phrase.</p>
<h3>Come visualizzare le chiavi private di Exodus</h3><p>&#xA0;</p><p>Per le singole cripto presenti sul vostro wallet Exodus, le chiavi private sono sempre salvate sul vostro pc. Ecco i singoli passaggi per visualizzarle:</p>
<ul>
<li>Aprire il&#xA0;<strong>wallet&#xA0;online</strong>&#xA0;ed entrare immettendo la password;</li>
<li>Premere la&#xA0;combinazione di tasti&#xA0;Ctrl + Shift + D;</li>
<li>A questo punto compare la barra dei menu da dove bisogna&#xA0;attivare il percorso&#xA0;<strong>Exodus</strong>-&gt; Developer -&gt; Assets;</li>
<li>Dopodich&#xE9;, scelta la criptovaluta per l&#x2019;estrazione della chiave privata, basta&#xA0;cliccare su Export Private Keys;</li>
<li>Procedere con le relative conferme fino al&#xA0;completamento dell&#x2019;operazione</li>
</ul><p>A questo punto, dopo aver completato tutti i passaggi, Exodus genera una cartella sul nostro pc, dove possiamo trovare un file con estensione CSV. Questo file contiene&#xA0;conterr&#xE0; una lista di indirizzi (ADDRESS), l&#x2019;ammontare (BALANCE) e le relative chiavi private (colonna PRIVKEY).</p><p>&#xA0;</p>
<p class="title"><strong><a href="https://hackerstribe.com/2015/cosa-fare-in-caso-di-truffa-online/" target="_blank" rel="noopener">Cosa fare in caso di truffa online?</a></strong></p>
<p class="title"><strong><a href="https://hackerstribe.com/2013/5-controlli-per-la-sicurezza-del-tuo-network/" target="_blank" rel="noopener">5 controlli per la sicurezza del tuo network</a></strong></p>
<br>]]></content:encoded></item><item><title><![CDATA[Le vulnerabilità di WordPress: come difendersi dagli attacchi Hacker]]></title><description><![CDATA[WordPress non è affatto immune agli attacchi informatici e presenta delle vulnerabilità che non possono essere sottovalutate. ]]></description><link>https://hackerstribe.com/2019/le-vulnerabilita-di-wordpress-come-difendersi-dagli-attacchi-hacker/</link><guid isPermaLink="false">872d635147245e817de0d61f</guid><category><![CDATA[Hacking]]></category><category><![CDATA[News]]></category><category><![CDATA[Tips and Tricks]]></category><dc:creator><![CDATA[mhack]]></dc:creator><pubDate>Thu, 17 Jan 2019 17:40:11 GMT</pubDate><content:encoded><![CDATA[<p><strong>WordPress</strong> &#xE8; oggi la piattaforma per creare siti web e blog pi&#xF9; diffusa al mondo, da sola infatti prende il 24% del mercato a livello mondiale, superando anche Blogger di <a href="https://hackerstribe.com/2014/google-apps-script-email-di-gruppo/" target="_blank" rel="noopener">Google</a>.<br>
Ma la fama ha un duro prezzo da pagare, infatti le piattaforme pi&#xF9; conosciute e utilizzate spesso sono anche le pi&#xF9; hackerate.</p><p>WordPress infatti non &#xE8; immune agli<strong> attacchi informatici</strong> e presenta delle vulnerabilit&#xE0; che non possono essere sottovalutate. Quando un hacker riesce ad attaccare un sito web, non crea dei danni solamente a livello di business, ma potrebbe essere pericoloso anche a livello di<strong> GDPR e privacy</strong> degli utenti. In caso di cyberattacco infatti potrebbero essere violati i dati personali degli utenti, inviati a terzi o utilizzati per inviare dei <a href="https://hackerstribe.com/2017/malware-usb-key-bash-bunny-ecco-come-sabotare-un-computer/" target="_blank" rel="noopener">malware</a> ai visitatori. Il problema &#xE8; che WordPress &#xE8; una piattaforma di tipo open source, di conseguenza il suo codice &#xE8; visibile a tutti e questa vulnerabilit&#xE0; la rende la vittima perfetta per gli attacchi hacker.</p><p>&#xA0;</p><p><img class="alignnone wp-image-5129" src="https://hackerstribe.com/wp-content/uploads/2019/01/wordpress-bg-medblue-300x158.png" alt width="380" height="200"></p>
<h2>Quali sono le vulnerabilit&#xE0; di WordPress?</h2><p>&#xA0;</p><p>Molte delle <strong>vulnerabilit&#xE0; di WordPress</strong> sono gi&#xE0; note, e i cybercriminali sanno benissimo dove andare a colpire. Tra i punti deboli pi&#xF9; conosciuti e attaccati ci sono le<strong> pagine di Login</strong>, che sono il principale punto di ingresso degli hacker. In genere si utilizza l&#x2019;attacco di forza bruta attraverso script automatizzati (i bot) per bypassare le credenziali di sicurezza di WordPress.<br>
L&#x2019;attivit&#xE0; del cybercrimine viene poi agevolata ancora di pi&#xF9; se il link della pagina di accesso &#xE8; quella di default e se l&#x2019;account admin di installazione preconfigurato &#xE8; attivo.</p>
<h2>Il Codice PHP e il Privilege Escalation</h2><p>&#xA0;</p><p>Il<strong> Codice PHP</strong> &#xE8; un altro punto vulnerabile di WordPress, che racchiude in s&#xE9; temi, plugin e tutti gli altri software in uso. La <strong>Privilege Escalation</strong> invece prevede una serie di attacchi iniziando dal basso (registrazione utenti) fino ad arrivare ai privilegi dell&#x2019;amministratore. Gli hacker fanno leva sulle informazioni accessibili a livello di URL, che si consiglia di rendere sempre invisibili.</p>
<h2>XMLRPC e File Temporanei</h2><p>&#xA0;</p><p>Il protocollo <strong>XMLRPC</strong> &#xE8; quello che consente le chiamate RPC, e spesso &#xE8; oggetto di attacchi hacker. Alcune vulnerabilit&#xE0; consentono di reindirizzare il visitatore ad altri siti web, dopo che l&#x2019;attacco avvenuto.<br>
Anche i file temporanei potrebbero incentivare attacchi da parte dei <strong>Cybercrimine</strong>. quando vengono effettuate modifiche del file &#x201C;wp-config.php &#x201C;bisogna prestare la massima attenzione perch&#xE9; si potrebbero creare file temporanei che contengono le credenziali di accesso al sito web.</p>
<h2>Codice Sorgente e Hosting</h2><p>&#xA0;</p><p>Anche il <strong>codice sorgente</strong> potrebbe creare dei file accessibili a terzi. Fare dunque molta attenzione specialmente <strong>ai codici &#x201C;git&#x201D; e &#x201C;Subversion&#x201C;,</strong> strumenti per la gestione del codice sorgente. Per quanto riguarda invece ani di hosting, se ne scegliamo uno condiviso abbiamo sicuramente un vantaggio economico immediato, ma in termini di <strong>WordPress Security</strong> siamo molto vulnerabili. In poche parole, la nostra sicurezza &#xE8; in mano alla sicurezza informatica degli ospiti, che a loro volta potrebbero avere accesso al nostro sito sfruttando le criticit&#xE0; che abbiamo elencato fino adesso.</p>
<h2>SQL Injection</h2><p>&#xA0;</p><p>Altri tipi di attacchi che sfruttano <a href="https://hackerstribe.com/2012/php-mysql-cms-content-management-system-basilare/" target="_blank" rel="noopener">SQL Injection</a> avvengono tramite l&#x2019;iniezione di stringhe di codice malevolo che verranno poi eseguite come fossero parte dello script originale. La vulnerabilit&#xE0; consiste nel fatto che il sistema non riesce a percepire la differenza. WordPress purtroppo &#xE8; molto vulnerabile alla <strong>SQL Injection</strong> perch&#xE9; utilizza il server-side scripting, in modo da utilizzare script per far s&#xEC; che ciascun utente veda un risultato diverso sul sito.</p><p>Un&apos;altra vulnerabilit&#xE0; di <strong>WordPress</strong> &#xE8; quella relativa al Web Server e sistema operativo. &#xC8; fondamentale fare attenzione ai <a href="https://hackerstribe.com/2010/lhosting-vincente-scegliete-con-scrupolo/" target="_blank" rel="noopener">piani di hosting</a> per sapere chi &#xE8; responsabile dell&#x2019;aggiornamento del web server e del sistema operativo.</p>
<h2>WPintel, l&#x2019;estensione che rileva le vulnerabilit&#xE0; di WordPress</h2><p>&#xA0;</p><p>Per fortuna esistono diversi strumenti in grado di rilevare le <strong>vulnerabilit&#xE0; di WordPress</strong>. Tra questi c&#x2019;&#xE8; l&#x2019;estensione<strong> WPintel</strong> per Google Chrome, che potete scaricare <a href="https://chrome.google.com/webstore/detail/wpintel/mkhmkjcbidkifopffebieonhhkondlfe?ref=hackerstribe.com" target="_blank" rel="noopener">a questo link.</a></p><p>Si tratta in sintesi di una sorta di scanner che individua le vulnerabilit&#xE0; di WordPress. L&#x2019;estensione &#xE8; in grado di rilevare tutti i punti deboli del CMS per quanto riguarda versioni, temi, plugin e molto altro. <strong>WPintel</strong> &#xE8; stato progettato per gli hosting wordpress.org, siti web realizzati con WordPress e alcune delle sue funzionalit&#xE0; funzionano anche sugli hosting wordpress.com.</p><p>&#xA0;</p><p><a href="https://hackerstribe.com/2014/come-unire-due-blog-wordpress-in-uno-solo/" target="_blank" rel="noopener"><u>Come unire due blog WordPress in uno solo</u></a></p><p><a href="https://hackerstribe.com/2018/come-proteggersi-dagli-hacker-consigli-utili-per-i-proprietari-di-piccole-imprese/" target="_blank" rel="noopener"><u>Come Proteggersi dagli Hacker &#x2013; Consigli Utili per i Proprietari di Piccole Imprese</u></a></p>]]></content:encoded></item><item><title><![CDATA[Robot a controllo vocale Wi-Fi che utilizza Wemos D1 ESP8266, Arduino IDE, IFTTT, Adafruit.IO e Google Assistant]]></title><description><![CDATA[In questo tutorial vi mostriamo come realizzare con le vostre mani un robot controllato a voce utilizzando uno smartphone, Google Assistant, le piattaforme IFTTT e Adafruit.IO.]]></description><link>https://hackerstribe.com/2019/robot-a-controllo-vocale-wi-fi-che-utilizza-wemos-d1-esp8266-arduino-ide-ifttt-adafruit-io-e-google-assistant/</link><guid isPermaLink="false">9fafa1e945469bd16f468cae</guid><category><![CDATA[Tips and Tricks]]></category><category><![CDATA[Arduino e Raspberry Pi]]></category><category><![CDATA[Tutorial Arduino]]></category><dc:creator><![CDATA[mhack]]></dc:creator><pubDate>Tue, 15 Jan 2019 17:15:24 GMT</pubDate><media:content url="https://hackerstribe.com/wp-content/uploads/2019/01/22-1.png" medium="image"/><content:encoded><![CDATA[<img src="https://hackerstribe.com/wp-content/uploads/2019/01/22-1.png" alt="Robot a controllo vocale Wi-Fi che utilizza Wemos D1 ESP8266, Arduino IDE, IFTTT, Adafruit.IO e Google Assistant"><p>In questo tutorial vi mostriamo <strong>come realizzare un robot controllato a voce</strong> utilizzando uno smartphone, <strong>Google Assistant, le piattaforme IFTTT e Adafruit.IO.</strong> In questo progetto abbiamo utilizzato un&#xA0;<strong>ESPP8266 Wemos D1</strong>, e il robot pu&#xF2; ricevere comandi da una rete Wi-FI e controllare la velocit&#xE0; dei motori. Potete utilizzare questo tutorial in diversi modi, tra cui:</p>
<ul>
<li>Scoprire come programmare un ESP8266 usando Arduino IDE;</li>
<li>Affinare le tue capacit&#xE0; di elettronica e saldatura;</li>
<li>Scoprire come assemblare un kit robotico;</li>
<li>Scoprire come usare Adafruit.IO con IFTTT nei tuoi progetti;</li>
</ul>
<h1>STEP 1: strumenti e materiali</h1><p>&#xA0;</p><p>In questo progetto sono stati utilizzati i seguenti <strong>strumenti:</strong></p>
<ul>
<li>Saldatura ferro e filo. I motori dc sono gi&#xE0; arrivati con fili saldati ai suoi terminali... ma alla fine si rompe e si potrebbe dover resolder. Quindi considera di avere un buon ferro da saldare e filo di filo.</li>
<li>Foglio di schiuma Eva (o altro materiale non conduttore). Il telaio robot che ho usato in questo progetto &#xE8; fatto di alluminio, e le tavole di circuito sono installate su queste parti metalliche. Ho usato uno strato di foglio di schiuma tra le tavole e la piastra di metallo per evitare possibili brevi circuiti.</li>
<li>Nastro a doppio lato. &#xC8; stato usato per incollare i fogli di schiuma alle bacheche, e per l&apos;installazione del Ponte.</li>
<li>Forbici, per aver tagliato alcuni rettangoli di foglio di schiuma.</li>
</ul><p>Ho usato le seguenti parti hardware per il mio progetto:</p>
<ul>
<li>Wemos D1 esp8266 dev board. Wemos D1 board &#xE8; davvero facile da usare e programma con arduino. Ha la stessa impronta di arduino uno! In questo modo la maggior parte dello scudo arduino funzioner&#xE0; anche con questa lavagna. Ha il modulo Wi-Fi integrato, per cui puoi usarlo in un diversi di progetti. Si possono usare anche altre tavole a base di esp8266.</li>
<li>L298n Dual canale h-Bridge modulo. Questo modulo permette di amplificare i segnali 3.3 v dal wemos (o da un arduino) per essere amplificato ai 12 v necessari per i motori.</li>
<li>Serbatoio del telaio robot fai da te. Questo fantastico kit ha con tutto quello che serve per costruire un serbatoio: due motori DC, marce, binari, bulloni, noci, ecc. Si arriva gi&#xE0; con gli strumenti necessari per assemblare il telaio, che &#xE8; ottimo per i principianti!</li>
<li>18650 3.7 v batterie (x3). Questo serbatoio usa motori da 12 v. Ho usato tre batterie da 3.7 v in serie per averle alimentate.</li>
<li>3 S 18650 titolare batteria. Pu&#xF2; reggere tre 18650 batterie in serie, e pu&#xF2; essere easilly essere attaccata al retro del serbatoio.</li>
<li>18650 caricabatterie a batteria. Le tue batterie alla fine avranno finito il potere. Quando succede, un caricabatterie a batteria verr&#xE0; in tuo soccorso.</li>
<li>Ponticelli. Io ho usato 6 PONTICELLI MASCHI-femmine per segnali tra l&apos;h-Ponte a il wemos, e 2 PONTICELLI MASCHI-MASCHI PER 5 V e gnd. Potresti avere bisogno di pi&#xF9; se hai in programma di aggiungere qualche sensore.</li>
<li>Micro cavo USB. Avrai bisogno di questo per aver caricato il tuo codice. La maggior parte delle tavole gi&#xE0; arrivano con il proprio cavo.</li>
</ul><p>&#xA0;</p>
<h2>Passaggio 2: assemblare il robot</h2><p>&#xA0;</p><p>La prima parte di questo progetto &#xE8; stata <strong>l&apos;assemblaggio della struttura robot.</strong> Questa volta ho deciso di dare la possibilit&#xE0; ad un kit robotico preso direttamente da un negozio online. Puoi trovare il telaio robot al seguente link: http://bit.ly/2ycI8fP. Se stai cercando un kit, credo sia una buona opzione!</p><p>All&apos;inizio sembrava che l&apos;assemblaggio sarebbe stato complesso anche a causa della mancanza di parti (data la quantit&#xE0;). Ma in realt&#xE0; tutti i pezzi sono di buona qualit&#xE0;, e diversi pezzi di ricambio sono inclusi nel kit. In questo modo, una vite persa sotto il banco di lavoro non render&#xE0; impossibile realizzare il tuo progetto.</p><p>Un altro punto positivo &#xE8; che tutti gli strumenti necessari per montare il robot sono inclusi nel kit (un paio di chiavi di Allen e il cacciavite). Credo che questo renda eccellente il kit per cominciare a chi non ha tanti strumenti!</p><p>Come aspetto negativo vorrei sottolineare la mancanza di documentazione. Il manuale di montaggio del robot (un file di foglio di calcolo in cinese) non &#xE8; estremamente user friendly, e non ci sono tutorial online. Un altro punto di attenzione riguarda il materiale della struttura robot. La base &#xE8; interamente fatta di alluminio, che pu&#xF2; causare qualche corto circuito se i perni delle tavole a circuito stampato toccano la cornice. Ci sono altri kit online che si possono usare.</p>
<h2>STEP 3: impianto elettrico per il circuito (Wemos D1)</h2><p>&#xA0;</p><p>Un power pack fatto di tre batterie &#xE8; stato installato sul retro del robot. Fornisce 11.1 V (3 x 3.7 v) al robot. Basta cos&#xEC; per il potere dei motori 12 V DC.</p><p>Un L298n Dual Channel h-Bridge &#xE8; stato utilizzato per il controllo dei motori. Riceve alcuni segnali da 3.3 v della lavagna wemos, e fornisce tensioni pi&#xF9; alte per i motori. Permette anche ai motori di correre in entrambe le direzioni, dipende dalla combinazione di quei segnali di ingresso. Ogni dispositivo &#xE8; collegato secondo gli schemi. Segue una lista delle spille che ti serviranno per connetterti.</p>
<h3>Wemos D1 input / uscite:</h3><p>&#xA0;</p>
<ul>
<li>Pin digitale D3 (gpio5) =&gt; h-ponte enb pin</li>
<li>Pin digitale D4 (gpio4) =&gt; h-Ponte contributo pin</li>
<li>Pin digitale D5 (gpio14) =&gt; h-Ponte In3 PIN</li>
<li>Pin digitale D6 (gpio12) =&gt; h-Ponte In2 PIN</li>
<li>Pin digitale D7 (gpio13) =&gt; h-Ponte In1 PIN</li>
<li>Pin digitale D8 (gpio0) =&gt; h-Ponte ena pin</li>
<li>5 v pin =&gt; h-PONTE 5 V PIN</li>
<li>Gnd Pin =&gt; h-Bridge gnd pin</li>
</ul><p>&#xA0;</p><p><strong>H-Bridge inputs/outputs:</strong></p>
<ul>
<li>Snb pin =&gt; wemos d3 pin</li>
<li>Batteria contributo =&gt; wemos d4 batteria</li>
<li>In3 PIN =&gt; WEMOS D5 pin</li>
<li>In2 PIN =&gt; WEMOS D6 pin</li>
<li>Pin in1 =&gt; wemos pin pin</li>
<li>ENA pin =&gt; Wemos D8 pin</li>
<li>5V pin =&gt; Wemos 5V pin</li>
<li>Gnd Pino =&gt; wemos gnd pino</li>
<li>Gnd pin =&gt; batteria pack filo negativo</li>
<li>12 v pin =&gt; batteria pack filo positivo</li>
<li>Out1 =&gt; giusto motore negativo filo</li>
<li>Out2 =&gt; giusto motore positivo filo</li>
<li>Out3 =&gt; il filo positivo del motore sinistro</li>
<li>Out4 =&gt; il filo negativo del motore sinistro</li>
</ul><p>&#xA0;</p>
<h2>STEP 4: setup di esp8266 su Arduino IDE</h2><p>&#xA0;</p><p>Per questo progetto ho usato <strong>Arduino IDE per la programmazione di wemos</strong>. &#xC8; il modo pi&#xF9; semplice se hai gi&#xE0; usato un arduino prima, e non avrai bisogno di imparare un nuovo linguaggio di programmazione, come Python o Lua per esempio. Se non l&apos;hai mai fatto prima, prima dovrai aggiungere il supporto ESP8266 al software Arduino.</p>
<ol>
<li><strong> Scarica e installa Arduino IDE ultima versione</strong></li>
</ol><p>Puoi trovare l&apos;ultima versione per Windows, Linux o mac osx sul sito di Arduino: https://www.arduino.cc/en/main/software</p><p>Scaricalo gratuitamente, installalo sul tuo computer e lancialo.</p><p>&#xA0;</p>
<ol start="2">
<li><strong> Aggiungi ESP8266 </strong></li>
</ol><p>Arduino IDE arriva gi&#xE0; con il supporto per un sacco di tavole diverse: Arduino nano, mio, uno, mega, y&#xFA;n, ecc. Purtroppo esp8266 non &#xE8; di default tra tutte queste piattaforme. Quindi, per caricare i tuoi codici in un tabellone di base esp8266, dovrai aggiungere prima le sue propriet&#xE0; al software di Arduino.</p>
<ul>
<li>Naviga nel file &gt; Preferenze (ctrl +, su Windows OS);</li>
<li>Aggiungi il seguente url alla casella aggiuntiva di gestione delle bacheche (quella in fondo alla finestra delle preferenze):</li>
</ul><p>http://arduino.esp8266.com/stable/package_esp8266com_index.json</p>
<ul>
<li>Se la casella di testo non era vuota, vuol dire che aveva gi&#xE0; aggiunto altre bacheche prima su Arduino ide prima. Aggiungi una virgola alla fine dell&apos;url precedente e quella sopra.</li>
<li>Colpisci il pulsante &quot;ok&quot; e chiudi la finestra delle preferenze.</li>
<li>Naviga per strumenti &gt; Board &gt; Board manager per l&apos;aggiunta della tua bacheca esp8266.</li>
<li>Digita &quot; Esp8266&quot; sulla casella di testo di ricerca, seleziona &quot; Esp8266 By Esp8266 Community &quot; e installa.</li>
</ul><p>Ora il tuo Arduino IDE sar&#xE0; pronto per lavorare con un sacco di tavole di sviluppo basate su esp8266, come il generico esp8266, nodemcu (che ho usato in questo tutorial), adafruit urr&#xE0;, sparkfun cosa, wemos, ecc.</p><p>&#xA0;</p>
<ol start="3">
<li><strong> Aggiungere le librerie</strong></li>
</ol><p>&#xA0;</p><p>Le seguenti librerie saranno utilizzate per il nostro codice Arduino:</p><p>&#xA0;</p>
<ul>
<li>Libreria Client di Arduino http (https://github.com/arduino-libraries/ArduinoHttpClient)</li>
<li>Arduino IO library (https://github.com/adafruit/Adafruit_IO_Arduino)</li>
<li>Libreria Adafruit Mqtt (https://github.com/adafruit/Adafruit_MQTT_Library)</li>
</ul><p>Naviga a sketch-&gt; Includi Libreria -&gt; Gestisci le librerie... sul tuo Arduino IDE e aggiungi le librerie sopra.</p><p>Ora che il tuo ambiente dev &#xE8; pronto, andiamo avanti al prossimo passo!</p><p>&#xA0;</p>
<h2>Passo 5: Adafruit.IO, configurazione</h2><p>&#xA0;</p><p>Ci sono un sacco di servizi disponibili per comunicare un microcontrollore al web. Con quei servizi puoi caricare / scaricare i dati a / dal Cloud, e fare un sacco di cose fighe. Adafruit.IO &#xE8; uno di quei servizi gratuiti. &#xC8; davvero facile da usare e promette di portare internet a tutti!</p><p><strong>Crea Adafruit.IO web feed</strong></p>
<ul>
<li>Iscriviti a su https://io.adafruit.com/</li>
<li>Sotto feed &gt;create un nuovo feed aggiungi un nuovo feed di nome &quot;comandi vocali&quot;. creer&#xE0; un database, e lo usiamo store i comandi ricevuti dal gadget.</li>
</ul><p>Al prossimo passo vi mostrer&#xF2; come configurare ora, un&apos;altra piattaforma che ho usato in questo progetto. L&apos; idea qui &#xE8; semplice: ora avr&#xE0; qualche trigger configurato e manda alcuni dati a adafruit. Il gadget sar&#xE0; in grado di leggere i dati memorizzati in un dato feed su adafruit.</p><p>E&#x2019; anche un buon momento per copiare il tuo adafruit, che verr&#xE0; successivamente usato per permettere al tuo dispositivo di accedere al database. Naviga per le impostazioni &gt; Visualizza la chiave AIO e copia il codice chiave attivo. Ne avrai bisogno per il tuo codice Arduino (nodemcu) sui prossimi passi.</p>
<h2>STEP 6: IFTTT configurazione</h2><p>&#xA0;</p><p>IFTTT &#xE8; una piattaforma gratuita che ti aiuta a collegare le app e i dispositivi. Puoi usarlo per collegare il tuo smartphone con altri gadget, o per condividere i dati tra i tuoi webservices preferiti (come google, Facebook, Twitter, Instagram, ecc.) e altri dispositivi fisici, ad esempio. E la parte migliore &#xE8; che &#xE8; davvero facile da usare!</p><p>IFTTT usa una logica del &quot; se questo allora quello&#x201D; dove &quot; questo &quot; rappresenta un servizio che far&#xE0; scattare una data azione data da &quot; quello&quot;. In questo modo si creano piccole applet che collegano webservices e dispositivi. Per il progetto descritto in questo tutorial, ho usato Google Assistant per inviare comandi vocali da uno smartphone a adafruit. Io, che viene poi ricevuto dal robot.</p><p>Prima dovrai iscriverti a:</p><p>https://ifttt.com/</p><p>Installa ora IFTTT sul tuo smartphone. Lo puoi trovare al Google Play Store:</p><p>https://play.google.com/store/apps/details?id=com.ifttt.ifttt</p><p>&#xA0;</p><p><a href="https://itunes.apple.com/us/app/ifttt/id660944635?mt=8&amp;ref=hackerstribe.com">https://itunes.apple.com/us/app/ifttt/id660944635?mt=8</a></p><p>&#xA0;</p><p>Sul sito, naviga su nuova applet (clicca il pulsante freccia accanto al tuo login per accedere al menu).</p><p>Nel prossimo passo ti faccio vedere come creare le IFTTT applets.</p>
<h2>STEP 7: installare Google Assistant</h2><p>&#xA0;</p><p>Per questo progetto, dovrai anche installare l&apos;app di Google Assistant sul tuo smartphone Android o Iphone. Lo puoi trovare qui su Google Play o Apple Store:</p><p>https://play.google.com/store/apps/details?id=com.google.android.apps.googleassistant&amp;hl=en</p><p>https://itunes.apple.com/br/app/google-assistant/id1220976145?l=en&amp;mt=8</p><p>Google Assistant &#xE8; un assistente virtuale sviluppato da Google. &#xC8; l&apos;intelligenza artificiale in grado di identificare i comandi vocali, eseguire comandi e altri compiti. Ha una grande integrazione con il servizio IFTTT, che &#xE8; stato approfondito in questo tutorial.</p>
<h2>STEP 8: applet IFTTT</h2><p>&#xA0;</p><p>Per questa applet creiamo un comando vocale che far&#xE0; muovere il robot in una determinata direzione o girare a sinistra / a destra.</p><p>Crea l&apos;applet sul sito:</p><p>&#xA0;</p><p>1-clicca su +this;</p><p>&#xA0;</p><p>2-digita &quot;Google Assistant&quot; sulla casella di testo di ricerca service e seleziona Google Assistant widget;</p><p>&#xA0;</p><p>3-scegliere &quot;dire una frase con sia un numero che un ingrediente di testo&quot; Trigger. Come &#xE8; descritto sul sito di IFTTT, creer&#xE0; un&#x2019;animazione ogni volta che si dice &quot;ok google&quot; seguito da una frase con testo e un numero;</p><p>&#xA0;</p><p>4-per completare l&#x2019;innesco, dovrai definire la frase che vuoi dire. Ora ti permette di configurare pi&#xF9; di una frase come innesco. $ rappresenta l&apos;ingrediente di testo e #l&apos;ingrediente del numero. Nel mio caso, ho definito i seguenti comandi:</p>
<ul>
<li>Gira $ #gradi</li>
<li>Ruota i #gradi di $</li>
<li>Sposta $ #</li>
</ul><p>5-dovrai anche definire il messaggio che dir&#xE0; in risposta, se ti capisce al comando. Nel mio caso l&apos;ho configurato per dire &quot;girare $&quot;.</p><p>6-ora scegli +that;</p><p>7-Digita &quot;adafruit&quot; E seleziona adafruit &gt; Invia dati a adafruit io. Questo invia i dati ad un feed nel tuo account adafrui. io ogni volta che l&#x2019;innesco che hai configurato in precedenza (+This) &#xE8; attivato;</p><p>&#xA0;</p><p>8-configura il nome del feed come &quot; Comando vocale &quot;. in &quot; dati da salvare &quot; scegli &quot; Aggiungi ingrediente &quot; e aggiungi il textfiel e il numberfield. Aggiungi &quot;:&quot; tra allora. Questo funziona come delimitatore pi&#xF9; tardi sul codice Arduino.</p><p>9-finisci il tuo programma e accendila</p><p>&#xA0;</p><p>Ora ogni volta che si dice una frase (ad esempio: &quot; girare a sinistra 90 gradi &quot; o &quot; andare avanti 10 &quot;), si innesca il comando e il numero su adafruit. Io (nell&apos;esempio precedente, &quot; left:90&quot; o &quot; forward:10&quot; sar&#xE0; memorizzato). Ripeti le istruzioni precedenti se vuoi creare frasi diverse.</p><p>Nel seguente passo vi mostriamo come fare in modo che il codice il esp8266 esegua un&apos;azione quando viene ricevuto il comando.</p>
<h2>STEP 9: Codice Arduino</h2><p>&#xA0;</p><p>Scarica il codice e aprilo su Arduino IDE. Dovrai aggiornare i seguenti parametri prima di caricare il codice:</p>
<ul>
<li>Io _ USERNAME = Adafruit. Io nome utente</li>
<li>IO_KEY = Adafruit.io key</li>
<li>Wifi _ ssid rete Wi-Fi ssid</li>
<li>Wifi _ pass = password di rete Wi-FI</li>
</ul><p>Seleziona &apos;WEMOS D1 R2 &amp; Mini&apos; (se stai usando questa piattaforma), e carica il codice. Ci vorr&#xE0; un po&#x2019;, porta pazienza.</p><p>Quando il caricamento &#xE8; completato, stacca il cavo USB e metti le batterie. Il codice inizier&#xE0; a correre immediatamente e Wemos cercher&#xE0; automaticamente di collegare il router wi-FI e aspettare i comandi dal server adafruit. IO.</p><p>Robot pronto, ora &#xE8; arrivato il momento di provarlo! Lancia Google Assistant sul tuo telefono. Puoi premere l&apos;icona del microfono sull&apos;app o basta dire &quot;ok google&quot; e inizier&#xE0; ad ascoltare i tuoi comandi.</p><p>Pronuncia le frasi che hai configurato prima (sposta [avanti / indietro] [Numero] o gira [destra / sinistra] [Numero]). Se Google Assistant capisce quello che hai appena detto, invia un messaggio ad un adafruit. Io feed (usando l&apos;app ora). Esp8266 Board ascolter&#xE0; quel feed e se arriva un nuovo messaggio, lo divider&#xE0; in due parti (un comando e un numero).</p><p>La stringa di comando potrebbe assumere uno dei seguenti valori: sinistra, anteriore, posteriore o destra, e sar&#xE0; utilizzata per selezionare la direzione e la velocit&#xE0; appropriate di ogni traccia. La parte del numero potrebbe rappresentare l&apos;angolo di rotazione (se &#xE8; stato ricevuto il comando &quot; sinistro &quot; o &quot; Destro &quot;) o la distanza che deve spostare (se &#xE8; stato ricevuto il comando &quot; avanti &quot; o &quot; Back &quot;).</p><p>Notare che questo robot usa un controller a loop aperto. In questo modo, gli angoli e le distanze non saranno precisi (e potrebbero anche dipendere da quanta potenza c&apos;&#xE8; rimasta sulle batterie). Se hai bisogno di precisione sui movimenti, dovrai aggiungere un sistema a loop chiuso (misurare la rotazione di ogni motore, ad esempio, e usarlo come feedback).</p><p>&#xA0;</p>
<p class="title"><a href="https://hackerstribe.com/2015/connettere-raspberry-pi-e-arduino-tramite-cavo-seriale-usb/" target="_blank" rel="noopener">Connettere Raspberry Pi e Arduino tramite cavo seriale USB</a></p>
<p class="title"><a href="https://hackerstribe.com/2014/comunicazione-seriale-con-arduino-e-python/" target="_blank" rel="noopener">Comunicazione seriale con Arduino e Python</a></p>
<br>]]></content:encoded></item><item><title><![CDATA[Stable Coins: sono davvero i successori del Bitcoin?]]></title><description><![CDATA[Gli Stable Coins sono delle criptovalute ancorate ad una risorsa stabile (Oro o Dollaro). Si tratta di una valuta globale che non viene emessa da banche centrali e ha una bassa volatilità. Questo la rende la moneta ideale per il pagamento di servizi quotidiani.]]></description><link>https://hackerstribe.com/2019/stable-coins-sono-davvero-i-successori-del-bitcoin/</link><guid isPermaLink="false">b6aabfd34df4454c7974e4bc</guid><category><![CDATA[Crypto e blockchain]]></category><dc:creator><![CDATA[mhack]]></dc:creator><pubDate>Fri, 11 Jan 2019 19:04:37 GMT</pubDate><media:content url="https://hackerstribe.com/wp-content/uploads/2019/01/1_AQ1SUaRC6Z3XQ4jQDDfJIw.jpeg" medium="image"/><content:encoded><![CDATA[<img src="https://hackerstribe.com/wp-content/uploads/2019/01/1_AQ1SUaRC6Z3XQ4jQDDfJIw.jpeg" alt="Stable Coins: sono davvero i successori del Bitcoin?"><p>Gli <strong>Stable Coins</strong> sono delle criptovalute ancorate ad una risorsa stabile (Oro o Dollaro). Si tratta di una valuta globale che non viene emessa da banche centrali e ha una bassa volatilit&#xE0;. Questo la rende la moneta ideale per il pagamento di servizi quotidiani.</p><p>A differenza delle altre<strong> crypto</strong>, stable coins mirano a mantenere il proprio valore, essendo rimborsabili per qualsiasi valore tangibile. Ma anche questo tipo di moneta presenta dei rischi.</p><p>Il <strong>Bitcoin</strong> &#xE8; sprofondato dall&#x2019;alto dei suoi $ 20,000 nel dicembre 2017 a $ 3,500. Quindi &#xE8; comprensibile che alcuni utenti in cerca di cripto-valute vogliano cercare pi&#xF9; stabilit&#xE0;. Con il futuro instabile del bitcoin e altre criptovalute incerte, &#xE8; emersa una possibile nuova soluzione conosciuta come &quot; Stablecoins&#x201D;. Questa criptovaluta mira a <strong>mantenere il suo valore</strong> meglio degli altri, e per questo potrebbe offrire agli investitori pi&#xF9; stabilit&#xE0;.</p><p>Le criptovalute sono dei token digitali che agiscono come una forma di moneta, permettendo in modo efficace alle persone di effettuare transazioni senza una banca o un intermediario. La maggior parte delle criptovalute non ha un valore intrinseco, e ottiene il suo prezzo da quello che gli altri pagheranno. Questo, accanto alla speculazione dei prezzi di chi spera che i valori aumentino, ha portato a una significativa volatilit&#xE0; dei prezzi nelle <strong>criptovalute.</strong></p>
<h2>Le Stable Coins mantengono stabile il loro valore</h2><p>&#xA0;</p><p>A differenza di altre criptovalute, <strong>stable coins</strong> mirano a mantenere meglio il loro valore, essendo rimborsabili per un&apos;altra cosa di valore tangibile, come le normali valute in dollari, o anche l&apos;oro.</p><p>La risorsa sottostante di stablecoin (il valore monetario che gli investitori si aspettano da scambiare) sarebbe normalmente depositato da una banca di fiducia. Se le persone sono fiduciose e pensano di poter riscattare queste monete in cambio di un&#x2019;altra moneta, e che l&apos;emittente abbia riserve sufficienti per tutte le monete in circolazione, il <strong>prezzo di stablecoin</strong> non dovrebbe scendere al di sotto del valore patrimoniale sottostante.</p><p>Le stable coins pi&#xF9; diffuse sono <strong>Tether, TrueUSD and USD Coin</strong>, che legano il loro valore al dollaro USA. Tether ha sperimentato qualche volatilit&#xE0; a breve termine, oscillando tra $ 0.989 e $ 0.95. Trueusd ha tenuto stabile, ma la moneta USD ha avuto una lieve instabilit&#xE0; - anche se anche il suo calo pi&#xF9; grande &#xE8; rimasto ancora entro il 1.8 % del dollaro. Rispetto ad altre criptovalute, allora, i stablecoins sono rimasti stabili.</p><p>Ma non c&apos;&#xE8; niente di tecnico che tenga il prezzo di stablecoins ad un valore fisso. Se le persone perdono la fiducia e pensano che l&apos;emittente non dispone di sufficienti risorse per onorare il valore di tutte le monete se rimborsate, potrebbe portare a significative variazioni di prezzo. Il prezzo potrebbe salire anche se la domanda supera la fornitura di un stablecoin.</p>
<h2>Perch&#xE9; le Stable Coins stanno diventando popolari?</h2><p>&#xA0;</p><p>Il recente incidente di <a href="https://hackerstribe.com/2018/bitcoin-hacker-guadagnano-7-milioni-di-dollari-con-i-malware-di-mining/" target="_blank" rel="noopener">bitcoin</a> e delle altre criptovalute, uniti ai prezzi di trading incoerenti attraverso gli scambi, hanno influenzato la credenza che le criptovalute siano imprevedibili. L&apos; idea di una criptovaluta con un valore fisso ha un appello comprensibile, soprattutto tra quelli che vogliono fare acquisti con le criptovalute.</p><p>Anche gli scambi di criptovaluta si stanno allontanando dall&apos;interagire con i sistemi bancari a causa di un maggiore interesse normativo e di un&#x2019;attenzione nelle operazioni di criptovaluta. In alcuni casi degni di nota, gli scambi hanno addirittura avuto i loro fondi congelati dalle banche. Questo ha condotto alcuni scambi di criptovaluta popolari a non permettere pi&#xF9; transazioni tra criptovalute e soldi veri. Quindi, per acquistare su questi scambi, le persone hanno bisogno di criptovalute esistenti - rendendo cos&#xEC; <strong>stable coins</strong> una buona opzione per iniziare.</p>
<h2>Gli algoritmi del computer manterranno la stabilit&#xE0;?</h2><p>&#xA0;</p><p><strong>Stablecoins seignorage</strong> sono l&apos;ultima frontiera. Questi usano algoritmi informatici per controllare la disponibilit&#xE0; di stable coin acquistando e vendendo automaticamente in base ai prezzi in tempo reale, idealmente mantenendo stabile il prezzo della moneta. Se i prezzi salgono, le monete dalle riserve sarebbero messe a disposizione per acquistare, e ci&#xF2; aumenta l&apos;offerta e riduce il prezzo. Se il prezzo cade, l&apos;algoritmo pu&#xF2; acquistare monete indietro (utilizzando altre criptovalute detenute in riserve) per ridurre l&apos;offerta e aumentare il prezzo.</p><p>Ma se la disponibilit&#xE0; aumenta troppo rapidamente, l&apos;algoritmo non avr&#xE0; fondi sufficienti per acquistare abbastanza monete per stabilizzare il prezzo. Questo potrebbe far precipitare il valore, soprattutto se le persone perdono la fiducia nell&apos;emittente delle monete. Tuttavia, questo pu&#xF2; succedere anche alle valute regolari, non solo stable coins, in quanto le valute sono preziose solo se gli altri le accetteranno - altrimenti, perdono significativamente il valore.</p>
<h2>Il futuro delle Stable Coins</h2><p>&#xA0;</p><p>Stable Coins potrebbe rappresentare una soluzione alla volatilit&#xE0; a breve termine, a patto che la moneta che sostiene il suo valore<strong> rimanga stabile nel valore</strong>. Se la capacit&#xE0; di riscattare questa moneta &#xE8; a rischio, il prezzo di stable coin probabilmente cadr&#xE0;.</p><p>Le criptovalute che funzionano in questo modo possono <strong>gestire la volatilit&#xE0; limitata</strong> se hanno abbastanza riserve per controllare la fornitura con l&apos;acquisto e la vendita algoritmica. Ma questo richiede ancora che la gente accetti la moneta. Gli incidenti come le vendite flash che si verificano quando un sacco di criptovaluta viene venduta in poco tempo non sono nuovi, e mostrano l&#x2019;estrema volatilit&#xE0; causate da grandi transazioni.</p><p>C&apos; &#xE8; anche un premio significativo per l&apos;utilizzo di stable coins per acquistare altre criptovalute. Al momento della scrittura, costavano quasi $ 118 per unit&#xE0; in pi&#xF9; per acquistare un bitcoin usando il fissaggio in dollari, nonostante entrambi avessero lo stesso valore sottostante. Se il mercato vedesse stable coins come la soluzione alla volatilit&#xE0; delle criptovalute, il prezzo sarebbe lo stesso di quello in contanti.</p><p><strong>Usare Stable coins per le transazioni quotidiane</strong> ha molti rischi, soprattutto se il sistema non riesce a rendere disponibili pi&#xF9; monete se la domanda aumenta. Stable Coins inoltre non sono protetti dai regimi di compensazione come alcuni conti bancari in contanti, rendendo improbabile che la maggior parte delle persone sostituir&#xE0; i loro conti in contanti.</p><p><strong>Le criptovalute</strong> regolari offrono anche rendimenti potenzialmente superiori rispetto a stable coins, che si appella ai rischi. Le maggiori banche di investimento stanno esplorando anche modi per approfittare della volatilit&#xE0; dei prezzi di<strong> cryptocurrencie,</strong> in quanto questo crea pi&#xF9; opportunit&#xE0; di profitto e attirer&#xE0; sicuramente gli investitori.</p><p><strong>Questo non vuol dire che stable coins non abbia futuro.</strong> Le persone che vivono in paesi con valute locali instabili potrebbero usare stable coins per detenere digitalmente una valuta estera pi&#xF9; stabile. Tuttavia, mentre stable coins potrebbe essere pi&#xF9; sicuro delle monete reali in alcune situazioni, i valori potrebbero cambiare se le persone perdono fiducia nel loro valore.</p><p>Nonostante il mercato volatile, le criptovalute come i <strong>bitcoin</strong> rimangono popolari tra gli investitori e le persone comuni sperano sempre di diventare milionari col bitcoin. Mentre Stable Coins potrebbe sembrare un&apos;alternativa astuta, &#xE8; comunque improbabile che le persone riescano a guadagnarne milioni con sicurezza.</p><p>&#xA0;</p>
<p class="title"><a href="https://hackerstribe.com/2018/bitcoin-hacker-guadagnano-7-milioni-di-dollari-con-i-malware-di-mining/" target="_blank" rel="noopener">Bitcoin, hacker guadagnano 7 milioni di dollari con i malware di mining</a></p><p>&#xA0;</p>
<div class="post-links clear-block">
<div class="alignright"><a href="https://hackerstribe.com/2018/come-risolvere-il-problema-della-transazione-non-ancora-confermata/" rel="next">confermata!</a>&#xA0;&#xBB;</div>
</div>
<div id="post-4309" class="primary post-4309 post type-post status-publish format-standard hentry category-crypto-blockchain tag-automatico tag-bitcoin tag-bot tag-criptovalute tag-crypto tag-cryptocurrency tag-cryptotrader tag-forex tag-gekko tag-profitti tag-trading tag-valute count-0 even alt author-fallchallenge">
<p class="title"><a href="https://hackerstribe.com/2018/i-migliori-trading-bot-per-bitcoin-e-criptovalute/" target="_blank" rel="noopener">I Migliori trading bot per bitcoin e criptovalute</a></p>
</div><p>&#xA0;</p>]]></content:encoded></item><item><title><![CDATA[Revenge Porn, quando i ricatti si fanno in rete]]></title><description><![CDATA[Il Revenge Porn è la pubblicazione sul web di immagini o video che ritraggono le parti intime di una persona, senza il suo consenso, per vendetta. ]]></description><link>https://hackerstribe.com/2019/revenge-porn-quando-i-ricatti-si-fanno-in-rete/</link><guid isPermaLink="false">aab6d94b54d862fc49631342</guid><category><![CDATA[News]]></category><dc:creator><![CDATA[mhack]]></dc:creator><pubDate>Thu, 10 Jan 2019 17:31:25 GMT</pubDate><media:content url="https://hackerstribe.com/wp-content/uploads/2019/01/revenge-porn.jpg" medium="image"/><content:encoded><![CDATA[<img src="https://hackerstribe.com/wp-content/uploads/2019/01/revenge-porn.jpg" alt="Revenge Porn, quando i ricatti si fanno in rete"><p>Il <strong>Revenge Porn</strong> &#xE8; la pubblicazione sul web di immagini o video che ritraggono le parti intime di una persona senza il suo consenso, per vendetta. Una sorta di <a href="https://hackerstribe.com/2017/i-ricatti-online-in-webcam-sexting-ed-estorsioni-cosa-fare/" target="_blank" rel="noopener">ricatto online</a>, dove purtroppo chi &#xE8; vittima non ha molta possibilit&#xE0; di difesa.</p><p>Ma come si sviluppano i casi di <strong>Revenge Porn</strong>? Spesso alcune storie d&#x2019;amore finiscono male, e uno dei due pu&#xF2; sentirsi particolarmente tradito, offeso o arrabbiato, soprattutto se &#xE8; stato lasciato. Ed &#xE8; qui che scatta la voglia di vendetta, che spesso avviene in rete tramite i social pi&#xF9; conosciuti.</p><p>Si pubblicano su Internet e sui social foto e video che ritraggono l&#x2019;ex partner in atteggiamenti intimi o semplicemente parti intime del suo corpo. Insomma si pubblica tutto ci&#xF2; che non dovrebbe essere pubblicato e che dovrebbe far parte dell&#x2019;intimit&#xE0; di una persona o di una coppia. Le donne sono le principali vittime del revenge porn, e tutto il materiale che &#xE8; stato fatto circolare sul web, in molti casi &#xE8; diventato virale in poche ore.</p>
<h2>Il Revenge Porn &#xE8; un reato e serve una legge</h2><p>&#xA0;</p><p>Perch&#xE9; chi commette questo reato, sa benissimo che il materiale pubblicato pu&#xF2; essere divulgato facilmente e fare il giro del web in pochissimo tempo. Perch&#xE9; nell&#x2019;era del digitale tutti possono condividere tutto, non c&#x2019;&#xE8; pi&#xF9; limite allo scambio di dati e di informazioni. Pubblicare foto o video che ritraggono parti intime di un&#x2019;altra persona <strong>senza il suo consenso</strong> &#xE8; un vero e proprio reato, ed &#xE8; illegale. Proprio per questo motivo si sta discutendo in Parlamento una legge per tutelare le <strong>vittime di Revenge Porn</strong>. &quot;In Italia questa materia non &#xE8; regolamentata, serve una legge contro quella barbarie. Per questo voglio istituire tavolo di esperti per mettere a punto una normativa che contrasti l&apos;odio in rete&quot;, ha dichiarato Paola Boldrini.</p><p>Chi &#xE8; vittima della <strong>vendetta porno sul web</strong> ha il diritto, per ora, di denunciare l&#x2019;ex partner che ha pubblicato il materiale in rete senza il suo consenso. Inoltre pu&#xF2; anche richiedere i danni d&#x2019;immagine e psicologici all&#x2019;ex partner.</p>
<h2>Il Revenge Porn &#xE8; una conseguenza diretta del Sexting</h2><p>&#xA0;</p><p>Questi tipi di reato sono conseguenza diretta del <strong>Sexting,</strong> ovvero quel gioco piccante che prevede lo scambio di immagini e video hot tra fidanzati. &#xC8; sufficiente inviare una foto particolare su WhatsApp o su Telegram che il rischio del Revenge Porn &#xE8; dietro l&#x2019;angolo. Basta che una semplice foto venga inviata ad una persona sbagliata, e la vendetta &#xE8; compiuta.</p><p>Come difendersi dal Revenge Porn</p><p>Per fortuna difendersi dal Revenge Porn &#xE8; possibile. La prima cosa da fare &#xE8; contattare il social network dove sono state condivise le immagini intime. Ormai tutte le piattaforme social, come Facebook,<strong> WhatsApp</strong> o <strong>Telegram</strong> permettono di segnalare post e immagini, che verranno cancellate immediatamente.</p><p>Ma come per tutti i reati, fondamentale &#xE8; la <strong>denuncia alla Polizia,</strong> che dopo essersi accertata dell&#x2019;accaduto, proceder&#xE0; con le indagini. Per questi tipi di vendetta si pu&#xF2; richiedere anche un risarcimento per danni.</p>
<h2>Ricatti online: i social corrono ai ripari</h2><p>&#xA0;</p><p><strong>Facebook, Messenger e <a href="https://hackerstribe.com/2018/localizzare-utenti-anonimi-su-instagram/" target="_blank" rel="noopener">Instagram</a></strong> sono gi&#xE0; corsi ai ripari per arginare i danni di questi ricatti online. Tramite le segnalazioni, il team delle piattaforme social provveder&#xE0; a rimuovere tutte le immagini che violano gli standard di comunit&#xE0;. Uno strumento di difesa, che seppur inefficace dal punto di vista delle tempistiche (si pu&#xF2; utilizzare solo dopo che il materiale intimo &#xE8; stato pubblicato) cerca di proteggere le vittime di questa<strong> vendetta 2.0.</strong></p><p>L&#x2019;Italia &#xE8; in attesa di un provvedimento legislativo che tuteli gli utenti. Mentre in altri paesi (Israele, Germania, Regno Unito, Stati Uniti e Australia), leggi specifiche sono gi&#xE0; state approvate per tutelare le vittime. Speriamo dunque che anche nel nostro paese si prendano presto dei provvedimenti.</p><p>&#xA0;</p><p><a href="https://hackerstribe.com/2017/i-ricatti-online-in-webcam-sexting-ed-estorsioni-cosa-fare/" target="_blank" rel="noopener"><u>I ricatti online in webcam, sexting ed estorsioni, cosa fare?</u></a></p><p><a href="https://hackerstribe.com/2018/truffa-del-finto-hacker/" target="_blank" rel="noopener"><u>Truffa del finto hacker: &#x201C;Paga subito o faccio girare i tuoi video mentre guardi porno&#x201D;</u></a></p>]]></content:encoded></item><item><title><![CDATA[Top Hack e violazioni di dati: ecco la classifica del 2018]]></title><description><![CDATA[L'anno 2018 è ormai un lontano ricordo, eppure ha stabilito un record per quanto riguarda le attività di hacking e di violazioni di dati, le più importanti degli ultimi anni.]]></description><link>https://hackerstribe.com/2019/top-hack-e-violazione-di-dati-ecco-la-classifica-del-2018/</link><guid isPermaLink="false">0ad95b40462acd2437d7dec4</guid><category><![CDATA[Hacking]]></category><category><![CDATA[News]]></category><dc:creator><![CDATA[mhack]]></dc:creator><pubDate>Tue, 08 Jan 2019 15:30:13 GMT</pubDate><media:content url="https://hackerstribe.com/wp-content/uploads/2019/01/top-hack-2018.jpg" medium="image"/><content:encoded><![CDATA[<img src="https://hackerstribe.com/wp-content/uploads/2019/01/top-hack-2018.jpg" alt="Top Hack e violazioni di dati: ecco la classifica del 2018"><p>L&apos;anno 2018 &#xE8; ormai un lontano ricordo, eppure ha stabilito un record per quanto riguarda le <strong>attivit&#xE0; di hacking e di violazioni di dati,</strong> le pi&#xF9; importanti degli ultimi anni.<br>
Oggi parleremo di alcune delle pi&#xF9; grandi violazioni di dati e degli <strong>incidenti di <a href="https://hackerstribe.com/2017/hacking-con-un-vecchio-eee-pc/" target="_blank" rel="noopener">hacking</a> del 2018</strong> che hanno causato in assoluto pi&#xF9; vittime.</p><p>&quot; Il 2018 non solo ha scioccato il mondo mettendo in evidenza alcune questioni di sicurezza sistemica. Diversi governi hanno adottato nuove regole e leggi, che stanno avendo un impatto globale ora e per gli anni a venire,&quot; dice Daniel Markusson, esperto di privacy digitale. &#x201C;Ancora, il 2019 pu&#xF2; portare qualche speranza per il futuro - ma solo se i governi e le aziende capiscono l&apos;importanza della <a href="https://hackerstribe.com/2012/lezione-10-privacy-e-sicurezza-web/" target="_blank" rel="noopener">privacy digitale</a> e della sicurezza.&quot;</p>
<h2>Marriott (500 milioni)</h2><p>Il 30 novembre 2018,<strong> Marriott</strong> ha annunciato di aver subito una massiccia <strong>violazione dei dati</strong> in cui sono stati rubati dati personali e finanziari di oltre 500 milioni di clienti. I dati rubati comprendevano nomi, indirizzi, indirizzi e-mail, numeri di telefono, numeri di passaporto, genere, informazioni in viaggio e dati della carta di pagamento. In un aggiornamento del 4 gennaio 2019, Marriott ha annunciato che le violazioni in realt&#xE0; sarebbero state di meno, e avrebbero colpito 5.25 milioni di passaporti.</p>
<h2>Myfitnesspal (150 milioni)</h2><p>&#xA0;</p><p>Il 30 marzo <strong>Myfitnesspal</strong> ha annunciato di aver subito una violazione dei dati su larga scala in cui gli hacker hanno rubato dati personali a 150 milioni di account myfitnesspal. I dati rubati includevano i nomi utente, Indirizzi e-mail e password memorizzate come hash bcrypt.</p>
<h2>Quora (100 milioni)</h2><p>&#xA0;</p><p>Il 4 dicembre,<strong> Quora</strong>, un sito di domanda e risposta ha annunciato di aver subito una violazione di dati in cui sono stati rubati dati personali di 100 milioni di utenti registrati. I dati rubati comprendevano nomi, indirizzi e-mail, password in formato hash, messaggi diretti, dettagli sulle domande degli utenti, risposte, Upvotes, commenti, e dati importati da reti collegate quando autorizzati dagli utenti.</p>
<h2>MyHeritage (92 milioni)</h2><p>&#xA0;</p><p>Il 5 giugno, il sito di DNA e genealogia israeliano<strong> Controlla</strong> ha dichiarato di aver subito una massiccia violazione dei dati, in particolare alcune e-mail e le password hash di 92 milioni di utenti (92,283,889) che si sono iscritti al servizio fino al 26 ottobre. L&apos; azienda ha sostenuto che non sono stati rubati dati del DNA in quanto &quot;gli alberi genealogici e i dati del DNA sono conservati da Controlla su sistemi separati da quelli che immagazzinano gli indirizzi e-mail, e comprendono livelli aggiunti di sicurezza.&quot;</p>
<h2>Ticket Fly (27 milioni)</h2><p>&#xA0;</p><p>Il 1 giugno, il sito di distribuzione dei biglietti di eventbrite,<strong> Ticketfly</strong>, &#xE8; stato hackerato e deturpato da hacker sconosciuti. Di conseguenza, sono stati rubati dati personali di 27 milioni di clienti. L&apos;hacker ha caricato anche i link ai file che contenevano i dati rubati tra cui nomi, indirizzi residenziali, indirizzi e-mail e numeri di contatto dei dipendenti di ticketfly e conoscenti in diverse sedi.</p>
<h2>Facebook (50 milioni-30 milioni)</h2><p>&#xA0;</p><p>Il 28 settembre, il gigante dei social media <strong>Facebook</strong> ha annunciato che gli hacker hanno sfruttato una vulnerabilit&#xE0; critica nella sua piattaforma e hanno rubato dati personali e token d&apos;accesso di 50 milioni di utenti. In un aggiornamento, la societ&#xE0; ha sostenuto che i dati di 30 milioni di utenti sono stati rubati compresi i loro nomi, indirizzo email, data di nascita, numeri di telefono tipo di dispositivo, location, ricerche, dettagli di contatto, educazione, stato sentimentale, dati relativi al lavoro, luoghi che hanno visitato, pagine dove hanno messo like e persone che seguono.</p>
<h2>Timehop (21 milioni)</h2><p>&#xA0;</p><p>Il 10 luglio, <strong>Timehop</strong>, un&apos;app di smartphone per gli utenti<strong> Android e Ios</strong> sviluppata per raccogliere i vecchi post e le foto degli utenti dei social media ha subito un massiccio attacco informatico in cui sono stati rubati dati personali di oltre 21 milioni di utenti. I dati rubati comprendevano nomi, indirizzi e-mail, numeri di telefono e chiavi che permettono all&apos;app di passare e visualizzare i post sui social media.</p>
<h2>Sacramento Bee (19.4 milioni)</h2><p>&#xA0;</p><p>Il 7 giugno,<strong> Sacramento Bee</strong>, un quotidiano pubblicato a Sacramento in California, &#xE8; stato preso di mira da hacker sconosciuti che sono riusciti ad hackerare dati personali di milioni di persone. I dati rubati comprendevano informazioni personali di 53,000 iscritti e 19.4 milioni di elettori della California.</p>
<h2>Telefonica</h2><p>&#xA0;</p><p>Il 17 luglio, l&apos;operatore spagnolo di <strong>Telecom telefonica</strong> ha rivelato di essere stato vittima di una violazione dei dati dopo che gli hacker hanno rubato dati privati di milioni di clienti di Telefonica sfruttando una vulnerabilit&#xE0; nella sua infrastruttura informatica. I dati rubati comprendevano numeri cellulari e fissi, indirizzi residenziali, numeri di id nazionali, nomi, banche, registri di fatturazione e di chiamate.</p>
<h2>Cathay Pacific Airways (9.4 milioni)</h2><p>&#xA0;</p><p>Il 25 ottobre, la <strong>Cathay Pacific Airways</strong> ha subito una violazione dei dati in cui i dati personali di 9.4 milioni di clienti sono stati rubati dagli hacker. I dati rubati comprendevano nomi, nazionalit&#xE0;, email, data di nascita, numeri di telefono, indirizzi fisici, numero di iscrizione del programma frequent flyer, numeri di carta d&apos;identit&#xE0; di 245,000 cittadini di Hong Kong e informazioni sulla carta di credito.</p>
<h2>T-Mobile (2 milioni)</h2><p>&#xA0;</p><p>Il 25 agosto, il gigante <strong>Telecom t-Mobile</strong> ha dichiarato di aver subito una violazione dei dati in cui sono stati rubati dati personali di 2 milioni di clienti. I dati rubati comprendevano nomi, numeri di telefono, indirizzi e-mail, password criptate, codice zip di fatturazione, numero di conto e tipo di account sia post che prepagato.</p>
<h2>Adidas (&quot;qualche milione&quot;)</h2><p>&#xA0;</p><p>Il 1 Luglio, una delle pi&#xF9; grandi aziende sportive del mondo<strong> Adidas</strong> ha annunciato che alcuni hacker avrebbero preso di mira il sito web USA. Di conseguenza, sono stati rubati i dati personali di milioni di clienti di Adidas USA. I dati rubati comprendevano nomi utente, password cifrate e dettagli di contatto. L&apos; azienda ha inoltre sostenuto che le informazioni relative alla salute e al fitness dei clienti o alla carta di credito non sono state compromesse.</p>
<h2>Careem (14 milioni)</h2><p>&#xA0;</p><p>Il 3 Aprile, il gigante degli Emirati Arabi Uniti e il rivale di <strong>Uber Careem &#xE8; stato hackerato</strong>. Gli hacker hanno rubato dati personali di oltre 14 milioni di clienti e autisti. I dati rubati comprendevano nomi, numeri di telefono, indirizzi e-mail e dati di passaggio. Careem ha sostenuto che non ci sono prove che le password o i numeri di carta di credito siano stati violati dagli hacker eppure ha esortato gli utenti a cambiare le loro password.</p>
<h2>Dixon Carphone (5.9 milioni)</h2><p>&#xA0;</p><p>Il 13 giugno,<strong> Dixon Carphone</strong>, eminente rivenditore del Regno Unito, ha subito una violazione dei dati in cui sono stati compromessi dati personali e finanziari di milioni di clienti. L&apos; azienda ha detto che gli hacker sono stati in grado di accedere a 1.2 milioni di dati personali e 5.9 milioni di carte di pagamento dai sistemi di lavorazione del suo curry pc world e Dixon travel stores.</p>
<h2>Coincheck (534 milioni di dollari)</h2><p>&#xA0;</p><p>Il 26 gennaio, la <strong>criptovaluta exchange Coincheck</strong> ha dichiarato di aver subito un attacco hacker. Di conseguenza, gli hacker hanno rubato 58 miliardi di yen della moneta virtuale &quot;Nem&quot; (534 milioni di dollari - &#x20AC; 429 milioni) dai suoi portafogli digitali. Coincheck Hack &#xE8; stato il pi&#xF9; grande hack della storia della criptovaluta business in quel periodo.</p>
<h2>Singhealth (1.5 milioni)</h2><p>&#xA0;</p><p>Il 21 luglio, il pi&#xF9; grande ente sanitario di<strong> Singapore Singhealth</strong> ha subito una violazione dei dati in cui sono stati rubati dati di oltre 1.5 milioni di pazienti tra cui il primo ministro di Singapore Lee hsien loong. I dati rubati comprendevano nomi, indirizzi, data di nascita, razza, genere, e numeri di carta d&apos;identit&#xE0; nazionale di registrazione.</p>
<h2>Flightradar24 (230,000)</h2><p>&#xA0;</p><p>Il 22 giugno, <strong>Flightradar24,</strong> uno dei pi&#xF9; grandi servizi di monitoraggio di volo noto per aver mostrato le sedi in aereo in tempo reale sulla mappa, ha subito una violazione dei dati in cui sono state rubate le email e le password cifrate di oltre 230,000 utenti.</p>
<h2>Orbitz (800,000)</h2><p>&#xA0;</p><p>Il 20 marzo, il sito di viaggi popolare<strong> Orbitz</strong> ha dichiarato di aver subito una violazione dei dati in cui sono stati rubati dati personali e finanziari di 800,000 clienti. I dati rubati comprendevano nomi, indirizzi e-mail, numeri di telefono, genere, data di nascita, codice postale, indirizzo fisico e dettagli bancari come le informazioni delle carte di credito.</p>
<h2>British Airways (380,000)</h2><p>&#xA0;</p><p>Il 7 Settembre, <strong>British Airways</strong> &#xE8; stata vittima di una violazione dei dati in cui sono stati rubati dati finanziari e personali di circa 380,000 dei clienti delle compagnie aeree.</p>
<h2>ATTACCO SWAP SIM (5 milioni di dollari)</h2><p>&#xA0;</p><p>Il 1 Agosto &#xE8; stato riferito che le autorit&#xE0; in California hanno arrestato e accusato uno studente del college di 20 anni Joel Ortiz per aver fatto parte di un gruppo di dirottamento cellulari che ha hackerato le sim usando la tecnica di scambio sim. Secondo i rapporti Ortiz &#xE8; riuscito a dirottare oltre 40 numeri di telefono e ha rubato 5 milioni di dollari anche dagli obiettivi di alto profilo, tra cui gli investitori di<a href="https://hackerstribe.com/2019/le-truffe-nel-mondo-delle-criptovalute/" target="_blank" rel="noopener"><strong> criptovaluta.</strong></a></p>
<h2>Google+</h2><p>&#xA0;</p><p>In ottobre, Google ha rivelato che un bug era presente nell&apos;api per la versione dei consumatori di <strong>Google Plus (Google+)</strong> che ha permesso agli sviluppatori di terzi di accedere ai dati di non poco pi&#xF9; di 500,000 utenti, compresi i loro contatti e amici. Di conseguenza, il gigante del motore di ricerca ha previsto di <strong>chiudere Google+ entro il 2019.</strong></p><p>Comunque, il 10 dicembre 2018, Google+ ha annunciato di essere stato colpito da un altro bug che ha esposto informazioni personali di 52.5 milioni (sia utenti di consumatori che clienti d&apos;impresa) a sviluppatori di app di terzi anche quando impostato a non pubblico.</p>
<h2>Attacco nel distretto scolastico di San Diego</h2><p>&#xA0;</p><p>Il 27 dicembre &#xE8; stato rivelato che il distretto scolastico unificato di San Diego, California, ha subito un attacco informatico in cui gli hacker sconosciuti sono riusciti a rubare un tesoretto di dati personali appartenenti a oltre 500,000 persone, tra personale e studenti. I dati rubati comprendevano numeri di id studenti, nomi completi, date di nascita, indirizzi di casa, indirizzi postali, numeri di telefono, e numeri di previdenza sociale, ecc.</p><p>L&#x2019;anno scorso ci sono state diverse violazioni di dati e <strong>incidenti di hacking</strong> che si sono svolti in diverse parti del mondo. Comunque ci&#xF2; che &#xE8; sconvolgente &#xE8; che pi&#xF9; di 1 miliardo di persone hanno avuto i loro dati compromessi nel 2018. Un&apos;altra sconvolgente verit&#xE0; &#xE8; che la gente sta ancora utilizzando password molto deboli in fase di registrazione.<br>
Ad esempio, secondo l&apos;elenco delle <strong>25 peggiori password del 2018</strong> molte persone stanno ancora usando &quot;<strong>123456 e password&quot;</strong> come password principale su internet.</p><p>Vediamo cosa succeder&#xE0; nel 2019. Mi raccomando, siate vigili, attenti alle password che scegliete e buona navigazione.</p><p>&#xA0;</p><p>Scopri anche:</p>
<p class="title"><a href="https://hackerstribe.com/2018/hacker-etico-che-cosa-fa-e-come-puo-rendersi-utile-alle-aziende/">Hacker Etico: che cosa fa e come pu&#xF2; rendersi utile alle aziende?</a></p><p><a href="https://hackerstribe.com/2019/le-truffe-nel-mondo-delle-criptovalute/" target="_blank" rel="noopener">Le truffe nel mondo delle criptovalute</a></p><p>&#xA0;</p><p>&#xA0;</p><p>&#xA0;</p>]]></content:encoded></item></channel></rss>