Trucchi PC Italia Forums  

Vai indietro   Trucchi PC Italia Forums > Trucchi PC Italia Forums - SUPPORTO PERSONAL COMPUTERS > Internet, Security & Networking

Internet, Security & Networking Sezione dedicata alle novità dal/sul mondo di internet e alle problematiche derivanti dalla sicurezza informatica.

Rispondi
 
LinkBack Strumenti della discussione Modalità di visualizzazione
Vecchio 24-10-11, 02:04   #1 (permalink)
Trucchi PC Italia Official Collaborator
 
L'avatar di FILES
 
Registrato dal: July 21st, 2010
Messaggi: 67
Punteggio: 994, Livello: 16
Punteggio: 994, Livello: 16 Punteggio: 994, Livello: 16 Punteggio: 994, Livello: 16
Livello superiore: 94%, 6 Punti richiesti
Livello superiore: 94% Livello superiore: 94% Livello superiore: 94%
Attività: 16%
Attività: 16% Attività: 16% Attività: 16%
Grazie dati: 41
Ringraziato 101 volte in 50 post
Potenza rep: 2
FILES è su una strada distinta
predefinito Falla in Skype, spiffera cosa scaricate dai Torrent

Falla in Skype, spiffera cosa scaricate dai Torrent
Una nuova ricerca fa emergere una vulnerabilità di Skype e altre applicazioni simili che permette di abbinare indirizzo IP e identità reali. Sarebbe poco costoso per le major scoprire nomi e cognomi di chi scarica film, ma anche illegale.
È facile sapere nome e cognome di chi scarica dai circuiti P2P, se è anche un utente Skype. Lo ha scoperto un gruppo di ricercatori di diverse università in Germania, Stati Uniti e Francia. L'applicazione per la comunicazione VoIP e chat infatti espone l'indirizzo IP, che poi si può usare per verificare chi è attivo sul circuito di download.
Lo studio che s'intitola "So dove sei e cosa stai condividendo", e dimostra che l'operazione è possibile qualsiasi siano le impostazioni scelte dall'utente di Skype. Basta che sia noto uno dei dettagli per individuare la persona: nome, indirizzo email, posizione.
Un'operazione semplice, perché basta sfruttare le API del programma per recuperare in un attimo migliaia di identità valide. Una volta individuato il "bersaglio" basta una falsa chiamata per inviare i pacchetti necessari ed estrarre l'indirizzo IP.


A questo punto si può abbinare un indirizzo IP a un nome; un'informazione in teoria riservata, a cui hanno accesso solo i provider (ISP), che a loro volta devono proteggerla per rispettare le norme sulla privacy. Solo un giudice, sempre in teoria, può ordinare di comunicare l'abbinamento tra indirizzo IP e persona. Legale o no, gli scienziati ritengono che con 500 dollari si potrebbero tracciare 10.000 utenti per una settimana.
Il problema è che l'indirizzo IP è una sorta di "identità online" sempre presente. Come avrete letto in passato, per esempio, è semplicissimo compilare liste con migliaia d'indirizzi IP appartenenti ad altri utenti che hanno scaricato questo o quel film. Fino ad ora però abbinare i nomi a quei numeri non era semplice.
La scoperta comunque non è preoccupante solo per gli utenti P2P (BitTorrent, eMule e altri), perché per esempio con la stessa tecnica sarebbe possibile tracciare i movimenti di chi usa Skype in versione mobile, per esempio su un iPhone o un terminale Android.
Questa tecnologia potrebbe quindi interessare molto alle società specializzate nella "caccia ai pirati", ma anche a investigatori privati specializzati in infedeltà coniugali - anche se probabilmente hanno già strumenti migliori per pedinare qualcuno.
Per ora si può almeno contare sul fatto che sarebbero informazioni ottenute illegalmente, e quindi un produttore di musica o film non potrebbe usarle in tribunale.


Più del 50% degli utenti di Skype usa anche BitTorrent

Stando ai ricercatori non ci sono molte difese possibili. Questa tecnica riesce a individuare un singolo utente anche se è dietro a un NAT (Network Address Translation), o persino se si trova su una rete condivisa con un indirizzo IP comune a più computer e persone.
È normale che un programma VoIP come Skype condivida il proprio indirizzo IP con l'interlocutore, e per questo si ritiene che anche altre applicazioni, come Google Talk o MSN Messenger, soffrano della stessa vulnerabilità. Quest'ultima consiste nel fatto che l'indirizzo IP è rilevabile con uno script relativamente semplice.
Nel testo dello studio (disponibile in PDF, in inglese) si propongono anche diverse soluzioni. Una potrebbe consistere nel creare un client VoIP che non trasmette l'indirizzo IP fino a che non si risponde effettivamente alla chiamata, perché in questo modo si renderebbe inutile lo script automatico usato per questa ricerca.
"Raccomandiamo che tutte le applicazioni VoIP adottino questo semplice meccanismo", concludono i ricercatori. Guardandola dall'altro lato si potrebbe ricorrere ad applicazioni specifiche che nasconodono l'indirizzo IP durante l'uso di client BitTorrent, ma sarebbe più che altro una "pezza", non certo una soluzione.
FILES non  è collegato   Rispondi quotando
3 Utenti ringraziano FILES per il suo post:
miciospa (24-10-11), Nix88 (24-10-11), ycio (24-10-11)
  #1.5
Spazio pubblicitario disponibile
 
 
Data registrazione: Da Sempre
Località: Il Web
Età: Vecchissimo
Messaggi: Tantissimi
Spazio pubblicitario disponibile

Online  
Vecchio 24-10-11, 15:06   #2 (permalink)
Moderator
 
L'avatar di power1992
 
Registrato dal: October 7th, 2007
Ubicazione: Matera
Messaggi: 3775
Punteggio: 13468, Livello: 75
Punteggio: 13468, Livello: 75 Punteggio: 13468, Livello: 75 Punteggio: 13468, Livello: 75
Livello superiore: 55%, 182 Punti richiesti
Livello superiore: 55% Livello superiore: 55% Livello superiore: 55%
Attività: 26%
Attività: 26% Attività: 26% Attività: 26%
Grazie dati: 150
Ringraziato 125 volte in 98 post
Potenza rep: 45
power1992 è un gioiello nello sporcopower1992 è un gioiello nello sporcopower1992 è un gioiello nello sporcopower1992 è un gioiello nello sporco
Invia un messaggio tremite MSN a power1992 Invia un messaggio tremite Skype a power1992
predefinito

Assurdo O_O
__________________
Il mio post ti è stato utile? Ringraziami premendo sul pulsante "Grazie", non costa niente!


power1992 non  è collegato   Rispondi quotando
Vecchio 24-10-11, 20:07   #3 (permalink)
Moderator
 
L'avatar di ycio
 
Registrato dal: July 19th, 2009
Messaggi: 2102
Punteggio: 12250, Livello: 72
Punteggio: 12250, Livello: 72 Punteggio: 12250, Livello: 72 Punteggio: 12250, Livello: 72
Livello superiore: 50%, 200 Punti richiesti
Livello superiore: 50% Livello superiore: 50% Livello superiore: 50%
Attività: 84%
Attività: 84% Attività: 84% Attività: 84%
Grazie dati: 403
Ringraziato 595 volte in 391 post
Potenza rep: 25
ycio ha un aura spettacolare a propositoycio ha un aura spettacolare a proposito
predefinito

Quote:
Originariamente inviata da power1992 Visualizza il messaggio
Assurdo O_O
Veramente... prima o poi accendo il pc e vedo micio che sgatta nelle mie cartelle
__________________





IL DIAVOLO E' UN OTTIMISTA SE PENSA DI POTER PEGGIORARE GLI UOMINI !!


ycio non  è collegato   Rispondi quotando
Vecchio 25-10-11, 06:57   #4 (permalink)
TrucchiPC Italia Public Relations Manager
 
L'avatar di miciospa
 
Registrato dal: May 21st, 2008
Ubicazione: monza brianza
Messaggi: 3143
Punteggio: 7120, Livello: 55
Punteggio: 7120, Livello: 55 Punteggio: 7120, Livello: 55 Punteggio: 7120, Livello: 55
Livello superiore: 85%, 30 Punti richiesti
Livello superiore: 85% Livello superiore: 85% Livello superiore: 85%
Attività: 99%
Attività: 99% Attività: 99% Attività: 99%
Grazie dati: 441
Ringraziato 202 volte in 155 post
Potenza rep: 36
miciospa diventerà presto famoso abbastanza
Invia un messaggio tremite MSN a miciospa
predefinito

Quote:
Originariamente inviata da ycio Visualizza il messaggio
Veramente... prima o poi accendo il pc e vedo micio che sgatta nelle mie cartelle


sono felino, mi nascondo bene....
__________________
" mens sana in corpore sano "

" Don't wear earmuffs in a land of rattlesnakes "

Tesserato #4 del: PATATA FAN'S CLUB
miciospa non  è collegato   Rispondi quotando
Rispondi

Strumenti della discussione
Modalità di visualizzazione

Regole d'invio
Non puoi inserire discussioni
Non puoi inserire repliche
Non puoi inserire allegati
Non puoi modificare i tuoi messaggi

BB code è attivo
Le smilie sono attive
Il codice IMG è attivo
il codice HTML è disattivato
Trackbacks are attivo
Pingbacks are attivo
Refbacks are attivo



Tutti gli orari sono GMT +2. Attualmente sono le 15:39.


Powered by vBulletin versione 3.8.2
Copyright ©: 2000 - 2012, Jelsoft Enterprises Ltd.
SEO by vBSEO 3.3.2
Traduzione italiana Team: vBulletin-italia.it

© Trucchi PC Italia - E' vietata la copia (anche parziale, tranne che degli articoli originariamente pubblicati sotto licenza CC) senza autorizzazione da parte degli amministratori.