Vai al contenuto
Microsoft Francia bucata

Microsoft Francia bucata

Vandali bucano un sito francese di Microsoft

Questo articolo vi arriva grazie alle gentili donazioni di “mario.c****” e “monzitrek”.

Il sito experts.microsoft.fr è stato bucato un paio di giorni fa da un gruppo di aggressori che si attribisce un’origine turca e che a quanto pare ha sfruttato una falla di Internet Information Server (il prodotto Microsoft usato per i server Web). Al momento in cui scrivo, il sito non risponde.

Zone-H.org ha pubblicato i dettagli dell’aggressione.

Allerta Banca Intesa: e-mail trappola

Allerta Banca Intesa: e-mail trappola

Tentativo di phishing contro i clienti di Banca Intesa

Questo articolo vi arriva grazie alla donazione straordinaria di “trucchis”.

Correntisti di Banca Intesa, occhio ai messaggi che vi segnalano un blocco del conto! Si tratta di una trappola, costruita (peraltro maluccio) sul modello del phishing.

Come vedete nell’immagine qui accanto, il messaggio arriva con tanto di logo di Banca Intesa e mittente falso (conti@bancaintesa.it) e avvisa che

“per i motivi di sicurezza abbiamo sospeso il vostro conto di operazioni bancarie in linea a Banca Intesa. Dovete confermare che non siete una vittima del furto di identità per ristabilire il vostro conto.”

I dubbi sull’autenticità del messaggio dovrebbero nascere notando l’italiano assai maccheronico della frase successiva (“Dovete scattare il collegamento qui sotto e riempire la forma alla seguente pagina per realizzare il processo di verifica”), ma la forza psicologica dell’agitazione suscitata dal messaggio, combinata con un mittente falsificato e il logo, possono indurre a sorvolare questo dettaglio e a cliccare sul link fornito nel messaggio, che apparentemente porta a

http://www.bancaintesa.it/verifica_profilo/index.htm

ma in realtà porta a

http://64.76.81.234/horde/services/images/.intesa/www.bancaintesa.it/

che contiene una copia del sito di Banca Intesa. Chi abbocca al messaggio immetterà i codici di accesso nel sito-clone e li regalerà quindi ai truffatori che hanno inviato il messaggio, dando loro accesso al proprio conto bancario. In tal caso, è indispensabile avvisare subito la banca e cambiare i codici.

Il resto del messaggio è persino divertente, tanto è sgangherato, ma a quel punto la trappola è probabilmente già scattata, per cui c’è poco da ridere:

“Li ringraziamo per la vostra attenzione rapida a questa materia. Capisca prego che questa è una misura di sicurezza progettata per contribuire a proteggere voi ed il vostro conto. Chiediamo scusa per eventuali inconvenienti.

Francamente, Reparto Di Rassegna Di Conti Di Banca Intesa

Non risponda prego a questo E-mail. La posta trasmessa a questo indirizzo non può essere risposta a.”

La barra anti-phishing di Netcraft segnala già automaticamente questo pericolo e indica che il sito-trappola si trova in Colombia. Usatela per prevenire questo tentativo di truffa e i suoi tanti imitatori attuali e futuri.

Attivissimo.net fermo domattina, tutto ok

Domattina Attivissimo.net fermo per manutenzione prevista, niente panico!

Domani mattina (16 giugno) il server di Attivissimo.net sarà scollegato e ricollegato brevemente per un aggiornamento tecnico. Se tutto va bene, dovrebbe aumentare la sua velocità di risposta grazie a una connessione più capiente. Tenete le dita incrociate!

Aggiornamento (2006/06/16)

Migrazione completata con successo: ora Attivissimo.net ha 1,5 mbps di banda simmetrica in SHDSL.

11/9 a La7 domattina

Ipotesi di complotto a La7 domani alle 8

Questo articolo è stato aggiornato dopo la sua pubblicazione iniziale.

Per chi segue le polemiche sull’11 settembre, domattina alle 8 circa va in onda su La7 il programma Omnibus Weekend, nel quale sarà ospite in diretta Tom Bosco, sostenitore di numerose tesi pro-complotto tipo quella del presunto “pod” (disponibile anche qui, ma senza foto).

Ho contattato la redazione, che mi ha detto che non c’è tempo adesso di predisporre la mia partecipazione, neppure telefonica (non fanno interventi per telefono); resteremo comunque in contatto per una successiva puntata del programma. Appena riesco, guarderò il programma e preparerò un’analisi delle affermazioni di Bosco e degli altri partecipanti, che pubblicherò su Attivissimo.net.

A proposito, ho riorganizzato le informazioni in una sezione separata di Attivissimo.net.

Aggiornamento (2006/06/16)

L’analisi è pronta qui. Molto rumore, poca sostanza.

Niente incontro a Roma il 17 e 18

Corso antibufala a Roma, non ci sarò

In questo fine settimana era prevista la mia partecipazione al corso per detective antibufala del CICAP a Roma, ma le mie figlie mi hanno regalato la varicella. GRRRRR. Mi scuso tantissimo con tutti coloro che si sono iscritti, recupererò appena possibile.

Bufalovirus Copa do Mundo

Arriva puntuale il virus-bufala dei mondiali di calcio

Questo articolo vi arriva grazie alle gentili donazioni di “marcus_fi” e “whmfan”.

Poteva essere completa la kermesse del calcio senza un bell’allarme virus? Certo che no! Infatti eccolo puntuale:

Per favore, fare circolare questo e-mail tra gli amici, familiari e contatti.
Fate molta attenzione nei prossimi giorni! Non aprite nessun messaggio con un archivio chiamato Copa do Mundo 2006 (Coppa del Mondo 2006) indipendentemente da chi lo manda.
Questo virus gira da una persona conosciuta che ha il vostro nome nella sua lista d’ indirizzi, per questo dovete inviare questo messaggio a tutti i vostri contatti.
É preferibile ricevere 25 volte questo messaggio, che ricevere il virus ed aprirlo.
Se ricevete il messaggio chiamato Copa do Mundo 2006 non apritelo.
É il peggiore virus annunciato dalla CNN e classificato dalla Microsoft come il più distruttivo.
Scoperto ieri dalla McKafee e non esiste anti-virus. Il virus distrugge il Settore Zero del Disco Rigido, dove esistono le informazioni vitali del suo funzionamento.
INVIATE QUESTO MESSAGGIO A TUTTI QUELLI CHE CONOSCETE.

Niente panico: è semplicemente una versione ricarrozzata di un vecchio classico delle bufale, quello del “settore zero”. Come descritto nell’indagine sui bufalovirus, ne esistono numerose varianti, tutte accomunate dalla citazione della CNN, di Microsoft e di McAfee, senza però alcuna indicazione di una pagina informativa specifica di questi siti; una mancanza che deve (o dovrebbe) indurre subito il dubbio.

Secondo alcuni siti antibufala, questa variante “Copa do Mundo 2006” risale addirittura a marzo 2006 (altro che “scoperto ieri”). E’ un falso allarme, e come tale non va inoltrato, neppure se l’avete ricevuto da amici fidati. Anche gli amici fidati, a volte, incappano nelle bufale, di solito perché si sono fidati dei loro amici.

Se la newsletter non arriva, usate i feed

Se la newsletter non arriva, usate i feed

Problemi nel ricevere la mia newsletter? Provate i feed

Questo articolo vi arriva grazie alle gentili donazioni di “caffiato” e “ernesto.poz****”. L’articolo è stato aggiornato e corretto dopo la pubblicazione iniziale.

A causa dei filtri antispam e dei blocchi messi da molti fornitori d’accesso a Internet e da molte aziende, so che molti di voi non riescono a ricevere la mia newsletter, che avvisa quando pubblico un nuovo articolo in questo blog.

Se usate Thunderbird, ho preparato per voi una miniguida che spiega come impostare i cosiddetti feed in Thunderbird per ricevere una notifica automatica ogni volta che pubblico qualcosa di nuovo nel blog. Provatela e ditemi come funziona e se è tutto chiaro.

Se avete consigli su come impostare i feed per altri programmi di posta, scrivetemi, così li aggiungo alla miniguida.

Gatto vs orso. Vince il gatto

Gatto vs orso. Vince il gatto

La foto del giorno

Questo articolo è stato aggiornato dopo la pubblicazione iniziale.

Gatto vs orso. Vince il gatto.

Jack, un gatto di sette chili, difende il proprio territorio a West Milford, nel New Jersey, da un orso di passaggio.

Secondo la notizia AP, Jack ha dapprima inseguito l’orso, che si è spaventato e s’è arrampicato su un albero. Gli ci sono voluti quindici minuti per trovare il coraggio di scendere, e quando l’ha fatto, Jack l’ha ricacciato su un altro albero. Alla fine i proprietari di Jack, preoccupati per l’incolumità del gatto, lo hanno richiamato in casa.

Gatto = Linux, orso = Microsoft? 😉

Credit: photo by AP Photo/Suzanne Giovanetti

Spettacolare illusione ottica

Spettacolare illusione ottica

L’occhio, macchina meravigliosa. Con qualche difettuccio divertente

Prima di cliccare sul link in fondo a questo articolo, memorizzate queste istruzioni se volete vedere un effetto ottico veramente sorprendente:

1. Se avete disattivato Javascript nel vostro browser, riattivatelo almeno temporaneamente.

2. Impugnate il mouse e poi fissate per trenta secondi il puntino nero al centro dell’immagine che compare quando cliccate sul link. Non spostate gli occhi.

3. Poi, continuando a fissare il puntino, portate il mouse sopra l’immagine: vi sembrerà a colori fino a che non spostate gli occhi.

Memorizzato? Bene. Ora cliccate qui.

Brevi: aerei, giornalisti, Vista, Firefox, spie

Brevi: aerei, giornalisti, Vista, Firefox, spie

Colte al volo in Rete

Vi piacciono gli aeromodelli radiocomandati? Allora date un’occhiata a questo video stupefacente di una dimostrazione al chiuso.

Se preferite gli aerei veri, date un’occhiata a un notevole esempio di volo di precisione, mostrato in piccolo qui accanto.

Per la serie “grandi momenti del giornalismo”, si dice “separare il grano da…”? Chiedetelo ai geni dell’ADN Kronos (grazie a zippiget per la segnalazione; se correggono la pagina, trovate una cattura qui) E’ proprio il caso di dire che certi giornalisti si sentono unti dal Signore.

Sempre per la serie “grandi momenti del giornalismo”, igor mi segnala che Maurizio Blondet è inciampato nella bufala degli stipendi dei parlamentari, fidandosi di una collega, ma ha perlomeno il buon gusto di chiedere scusa. Entrambi non hanno controllato prima di scrivere; anzi, Blondet si definisce addirittura “vittima”. E io che pensavo che il ruolo del giornalista fosse quello di ricercare, indagare, selezionare e se del caso pubblicare. Speriamo che gli altri loro articoli siano un po’ più rigorosi.

Passando all’informatica in senso stretto, Windows Vista perde un altro pezzo: la sincronizzazione dei dati fra PC differenti. La versione beta 2 di Vista è scaricabile gratuitamente dal sito Microsoft (non fatevi illusioni, smetterà di funzionare l’1/6/2007). I commenti della comunità di Slashdot sono qui.

Se vi piace Mac OS X e non volete spendere per comprare un PC Apple, potete sempre ricarrozzare Windows XP per farlo somigliare a Mac OS X. Lo so, è un po’ come mettere una carrozzeria Ferrari su un telaio di una Golf, ma è sicuramente una trasformazione che farà colpo sui vostri amici. Le istruzioni (in inglese) sono qui.

Google offre la sincronizzazione fra installazioni differenti di Firefox: preferiti, password, cookie e cronologia vengono depositati presso Google, da dove potete richiamarli usando qualsiasi computer. Ovviamente li potrà richiamare anche l’agenzia governativa di turno.

Uno splendido esempio di social engineering: volete infettare la rete del vostro concorrente o spiarne l’attività? Fate “accidentalmente” cadere qualche chiavetta USB infetta davanti al suo ingresso e nel parcheggio. Qualche dipendente le raccoglierà e, incuriosito, le collegherà al PC ed eseguirà il vostro virus o programma spia, ovviamente camuffato con un nome tipo photoshop_crack.exe, manuela_arcuri_nuda.jpg o simili. Il bello è che l’azienda dove è stato fatto questo test era stata avvisata che sarebbe stato effettuato un tentativo d’intrusione per saggiarne le difese. I dettagli sono qui.