Andrea Draghetti

IT SECURITY RESEARCHER

DNSCrypt, un valido strumento per cifrare le comunicazioni con i DNS

DNSCrypt è il nuovo strumento offerto dal principale gestore dei DNS internazionali, OpenDNS, in grado di cifrare tutte le nostre comunicazioni con i server DNS. Al momento l’unico sistema operativo supportato è Mac OSX ma a breve arriverà la versione per Windows e Linux.

DNSCrypt permette di risolvere le vulnerabilità legate alle comunicazioni DNS, come la vulnerabilità Kamisky del 2008, proteggendo l’ultimo miglio della connessione ad internet dell’utente, ovvero le comunicazioni tra ISP e Utente.

In passato ci sono stati numerosi esempi di manomissione, o man-in-the-middle, e snooping del traffico DNS nell’ultimo miglio rappresentando un serio rischio di sicurezza informatica. Oggi possiamo risolverli attraverso DNSCrypt.

È possibile scaricare il software, attualmente in fase beta, sul sito internet ufficiale.

Giuseppe Scala inventa un nuovo algoritmo crittografico

Giuseppe Scala, studente 20 enne di Informatica all’università di Ancona è stato recentemente premiato dall’associazione Pigreco alla Camera dei Deputati di Roma per la sua ricerca nel campo crittografico per migliorare la sicurezza delle telecomunicazioni. L’algoritmo ha il compito di proteggere messaggi traducendoli in un linguaggio incomprensibile ed insensato che può essere decodificato esclusivamente con chiavi opportune. Il sistema studiato da Giuseppe rivoluziona i tradizionali metodi di crittografica trasformato il messaggio da criptare in qualcosa di completamente diverso, è inconcepibile pensare ad una traduzione senza le specifiche password e chiavi di decriptazione. Ad oggi qualsiasi tipo di attacco messo in pratica per decriptare un messaggio è fallito a tutto vantaggio della sicurezza informatica delle nostre informazioni.

Continua a leggere

TeleTu WPA Finder si Aggiorna alla versione 1.3

TeleTu WPA Finder sviluppato da Swsooue si aggiorna alla versione 1.3 introducendo un notevole ampliamento delle reti calcolabili grazie a tantissimi nuovi Magic Numbers e la correzione di qualche bug!

È possibile scaricare la nuova versione direttamente dal forum di WiFi Shark a questo indirizzo.

W3AF Si aggiorna alla versione 1.1 – Web Application Attack and Audit Framework

 

W3af (Web Application Attack and Audit Framework) è un web scanner opensource integrato anche in BackBox dedicato alla sicurezza delle applicazioni Web. Il software infatti è in grado di scansionare le vulnerabilità di un sito web fornendo notevoli informazioni sull’eventuale vulnerabilità trovata.

Tra le principali analisi che l’utility effettua è importante ricordare la scansione di eventuali SQL Injection, cross-site scripting (XSS) e remote file inclusion (RFI).

Il software è scritto in Python ed ha pertanto la peculiarità di essere multi-piattaforma (Windows, Linux, Mac OS X, FreeBSD e OpenBSD) inoltre è disponibile un essenziale interfaccia shell oppure la più comoda GUI grafica.

Per tutti gli utenti BackBox (una delle migliori distribuzioni dedicate al Pen Testing) il software è preinstallato, mentre per chi avesse una propria distribuzione di linux basata su Ubunt può effettuare l’installazione dell’applicativo semplicemente digitando il seguente comando:

$ sudo apt-get install w3af

Per eseguire w3af in modalità GUI basterà digitare il comando

$ sudo w3af

eventualmente se preferite gestire il software da console digitate:

$ sudo w3af_console

Come anticipato dal titolo del post, lo scorso 10 Novembre 2011 l’applicativo ha raggiunto la versione 1.1 introducendo le seguenti migliorie:

  • Implementazione della codifica gzip per migliorare le prestazioni;
  • Utilizzo del protocollo XMLPRC per i report;
  • Fix di bug vari tra i quali l’auto-update

Infine vi ricordo sito internet ufficiale del progetto: http://sourceforge.net/projects/w3af/

WPScan si aggiorna alla versione 1.1

WPScan è un importante utility dedicata al Pen Testing per analizzare e cercare falle di sicurezza all’interno della piattaforma di Blogging WordPress. Recentemente ha raggiunto un corposo aggiornamento alla versione 1.1 la quale permette di analizzare le vulnerabilità di oltre 750 plugin.

Ricordiamo che sono i plugin il vettore principale per sferrare un attacco nella piattaforma Wodpress, solitamente quest’ultimi vengono aggiornati con poca frequenza e un malintenzionato può facilmente sfruttarli per accedere illecitamente ad un sito internet.

È possibile scaricare WPScan 1.1 sul sito ufficiale, mentre di seguito vi proponiamo il changelog integrale.

Continua a leggere

Google Translate

Follow



Pubblicità

Donazioni

Pubblicità