<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Over Security &#187; Cronaca Informatica</title>
	<atom:link href="http://www.oversecurity.net/category/ci/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.oversecurity.net</link>
	<description>Il Blog Italiano di Sicurezza Informatica</description>
	<lastBuildDate>Sun, 05 Feb 2012 08:38:09 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<xhtml:meta xmlns:xhtml="http://www.w3.org/1999/xhtml" name="robots" content="noindex" />
		<item>
		<title>WiFi Protector &#8211; Proteggi il tuo Smartphone da attacchi Main in the Middle</title>
		<link>http://www.oversecurity.net/2012/02/04/wifi-protector-proteggi-il-tuo-smartphone-da-attacchi-main-in-the-middle/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=wifi-protector-proteggi-il-tuo-smartphone-da-attacchi-main-in-the-middle</link>
		<comments>http://www.oversecurity.net/2012/02/04/wifi-protector-proteggi-il-tuo-smartphone-da-attacchi-main-in-the-middle/#comments</comments>
		<pubDate>Sat, 04 Feb 2012 20:52:59 +0000</pubDate>
		<dc:creator>Andrea Draghetti</dc:creator>
				<category><![CDATA[Cronaca Informatica]]></category>
		<category><![CDATA[Android]]></category>
		<category><![CDATA[arp poisoning.]]></category>
		<category><![CDATA[ARP spoofing]]></category>
		<category><![CDATA[Main in the middle]]></category>
		<category><![CDATA[market]]></category>
		<category><![CDATA[WiFi Protector]]></category>

		<guid isPermaLink="false">http://www.oversecurity.net/?p=3405</guid>
		<description><![CDATA[WiFi Protector è una recente applicazione disponibile sull&#8217;Android Market in grado di proteggere il proprio Smartphone da attacchi MITM (Man in the Middle) come ARP spoofing o ARP poisoning. L&#8217;applicazione permette di identificare e immunizzare un attacco segnalando all&#8217;utente, importante sottolineare la necessità dei permessi di root sul dispositivo per poter sfruttare la funzione di [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.oversecurity.net/wp-content/uploads/2012/02/wifi_protector_android.jpg" rel="lightbox[3405]" title="wifi_protector_android"><img src='http://www.oversecurity.net/wp-content/uploads/2012/02/wifi_protector_android.jpg' class='aligncenter size-full wp-image-3406' width='600' height='293.617021277'/></a></p>
<p><strong>WiFi Protector</strong> è una recente applicazione disponibile sull&#8217;Android Market in grado di <strong>proteggere</strong> il proprio Smartphone da attacchi MITM (Man in the Middle) come <strong>ARP spoofing</strong> o <strong>ARP poisoning</strong>.</p>
<p>L&#8217;applicazione permette di <strong>identificare</strong> e <strong>immunizzare</strong> un attacco segnalando all&#8217;utente, importante sottolineare la necessità dei permessi di <em>root</em> sul dispositivo per poter sfruttare la funzione di immunizzazione.</p>
<p>È possibile <strong>scaricare</strong> l&#8217;applicazione direttamente dal <a href="https://market.android.com/details?id=com.gurkedev.wifiprotector" target="_blank">Market Ufficiale</a> di Google al costo di <strong>1,49€</strong>, dopo il salto vi lasciamo con un breve <strong>video dimostrativo</strong>.</p>
<p><span id="more-3405"></span></p>
<p style="text-align: center;"><p><a href="http://www.oversecurity.net/2012/02/04/wifi-protector-proteggi-il-tuo-smartphone-da-attacchi-main-in-the-middle/"><em>Clicca qui per vedere il video incorporato.</em></a></p></p>
]]></content:encoded>
			<wfw:commentRss>http://www.oversecurity.net/2012/02/04/wifi-protector-proteggi-il-tuo-smartphone-da-attacchi-main-in-the-middle/feed/</wfw:commentRss>
		<slash:comments>7</slash:comments>
		</item>
		<item>
		<title>Information Security Management Report 2012</title>
		<link>http://www.oversecurity.net/2012/02/04/information-security-management-report-2012/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=information-security-management-report-2012</link>
		<comments>http://www.oversecurity.net/2012/02/04/information-security-management-report-2012/#comments</comments>
		<pubDate>Sat, 04 Feb 2012 15:58:05 +0000</pubDate>
		<dc:creator>Andrea Draghetti</dc:creator>
				<category><![CDATA[Cronaca Informatica]]></category>
		<category><![CDATA[cionet]]></category>
		<category><![CDATA[Information Security Management Report 2012]]></category>
		<category><![CDATA[Milano]]></category>
		<category><![CDATA[nextvalue]]></category>

		<guid isPermaLink="false">http://www.oversecurity.net/?p=3399</guid>
		<description><![CDATA[&#160; Il prossimo 8 febbraio 2012 Nextvalue e CIOnet.com presentano a Milano l’Information Security Management Report 2012 sullo stato dell’arte e sull’evoluzione dell’Information Security in Italia, con riferimento alle prassi più diffuse di Governance, di Risk Management e di Gestione della Compliance. Le anticipazioni ricevute in redazione si soffermano sulla crescente attenzione alla Sicurezza Informatica [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.oversecurity.net/wp-content/uploads/2012/02/Schermata-02-2455962-alle-16.23.46.png" rel="lightbox[3399]" title="Information Security Management Report 2012"><img src='http://www.oversecurity.net/wp-content/uploads/2012/02/Schermata-02-2455962-alle-16.23.46.png' class='aligncenter size-full wp-image-3400' width='600' height='192.152704136'/></a></p>
<p>&nbsp;</p>
<p>Il prossimo 8 febbraio 2012 <strong>Nextvalue</strong> e <strong>CIOnet.com</strong> presentano a Milano l’<strong>Information Security Management Report 2012</strong> sullo stato dell’arte e sull’evoluzione dell’Information Security in Italia, con riferimento alle prassi più diffuse di Governance, di Risk Management e di Gestione della Compliance.</p>
<p>Le anticipazioni ricevute in redazione si soffermano sulla crescente attenzione alla<strong> Sicurezza Informatica</strong> negli ultimi tempi:</p>
<blockquote><p>Dopo la lunga serie di attacchi avvenuti nel 2011 ad organizzazioni di primaria grandezza, che si ritenevamo sicure e attrezzate in fatto di difesa, in questo inizio anno l’lnformation Security è un tema ancor più caldo. Gli attacchi hanno portato ad una presa di coscienza sull’urgenza di prevedere meglio i rischi, le vulnerabilità ed i possibili danni connessi all’interruzione del business ed alla perdita di reputazione.</p></blockquote>
<p>Ma purtroppo <strong>diminuiscono</strong> gli <strong>investimenti</strong> volti a migliorare l&#8217;Information Security:</p>
<blockquote><p>Frenano invece gli investimenti in Information Security alcuni fattori, tra cui il <em>costo</em> che è indicato come principale ostacolo da circa un rispondente su due in tutte le industry coinvolte nella survey, dal settore bancario alla pubblica amministrazione. Seguono la difficoltà nel dimostrare la necessità dell&#8217;investimento in strumenti e azioni che garantiscano la sicurezza e la mancanza di una cultura aziendale che lo favorisca. Da non sottovalutare infine anche le difficoltà di tenere sotto controllo tutti gli aspetti legati all’Information Security e il fatto che la sua applicazione possa penalizzare in qualche modo la <em>customer experience</em> dei propri servizi.</p></blockquote>
<p>All’evento Information Security Management Report 2012, i ricercatori di Next<em>value</em>, <strong>evidenzieranno</strong> come il tema dell’Information Security stia scalando a livello di disciplina di management e stia richiedendo la giusta dose di equilibrio tra gli aspetti operazionali da praticare quotidianamente e quelli attinenti alla sua valenza strategica.</p>
<p>L&#8217;evento avrà luogo l&#8217;8 Febbraio 2012 – ore 09.30 presso il Palazzo Castiglioni – Corso Venezia 47, Milano (MM1, fermata Palestro) ed è possibile consultare l&#8217;<a href="http://goo.gl/XtAAk" target="_blank">agenda</a> oppure <a href="http://goo.gl/cxEpN    " target="_blank">registrarsi</a> gratuitamente all&#8217;evento, a tutti i partecipanti verrà data una copia del Report.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.oversecurity.net/2012/02/04/information-security-management-report-2012/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Bocciato il bavaglio al WEB dell&#8217;On. Fava</title>
		<link>http://www.oversecurity.net/2012/02/03/boccaito-il-bavaglio-al-web-dellon-fava/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=boccaito-il-bavaglio-al-web-dellon-fava</link>
		<comments>http://www.oversecurity.net/2012/02/03/boccaito-il-bavaglio-al-web-dellon-fava/#comments</comments>
		<pubDate>Fri, 03 Feb 2012 11:00:28 +0000</pubDate>
		<dc:creator>Andrea Draghetti</dc:creator>
				<category><![CDATA[Cronaca Informatica]]></category>
		<category><![CDATA[Bavaglio Web]]></category>
		<category><![CDATA[Fava]]></category>
		<category><![CDATA[legge]]></category>
		<category><![CDATA[provider]]></category>

		<guid isPermaLink="false">http://www.oversecurity.net/?p=3392</guid>
		<description><![CDATA[ROMA - Salta dalla legge comunitaria la norma, battezzata &#8216;bavaglio al web&#8217;, secondo la quale un qualunque soggetto interessato avrebbe potuto chiedere al provider la rimozione su internet di informazioni da lui considerate illecite o la disabilitazione dell&#8217;accesso alla medesima. La norma, che era stata introdotta in commissione alla Camera su iniziativa del leghista Gianni [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.oversecurity.net/wp-content/uploads/2012/02/bavaglio_web.jpg" rel="lightbox[3392]" title="bavaglio_web"><img class="aligncenter size-full wp-image-3393" title="bavaglio_web" src="http://www.oversecurity.net/wp-content/uploads/2012/02/bavaglio_web.jpg" alt="" width="506" height="300" /></a></p>
<p><strong>ROMA -</strong> Salta dalla legge comunitaria la norma, battezzata &#8216;bavaglio al web&#8217;, secondo la quale un qualunque soggetto interessato avrebbe potuto chiedere al provider la rimozione su internet di informazioni da lui considerate illecite o la disabilitazione dell&#8217;accesso alla medesima.<br />
La norma, che era stata introdotta in commissione alla Camera su iniziativa del leghista Gianni Fava, è stata cassata dall&#8217;Aula con l&#8217;approvazione di sei identici emendamenti soppressivi presentati da Pdl, Idv, Fli, Api, Pd e Udc. Gli emendamenti hanno cancellato l&#8217;intero articolo 18 del testo e sono passati con 365 voti a favore, 57 contrari e 14 astensioni.<br />
<strong><br />
Di Pietro: &#8220;Grande vittoria&#8221;. </strong>&#8220;Oggi è una grande vittoria per tutti noi. Siamo riusciti a bloccare l&#8217;ennesimo tentativo di mettere il bavaglio alla Rete, uno degli ultimi spazi di libera informazione. E&#8217; stata una battaglia per la democrazia che abbiamo portato avanti e continueremo a sostenere fermamente. Alla Lega e a Fava, che aveva presentato un emendamento alla legge comunitaria, volto a censurarci e a tutti coloro che, anche in passato, hanno provato a fare lo stesso ripetiamo: giù le mani dal web, la libera informazione non si tocca&#8221;. Così scrive il presidente dell&#8217;Italia dei Valori, Antonio Di Pietro, sulla sua pagina Facebook.<strong></p>
<p>Pd: &#8220;Soddisfazione&#8221;. </strong>&#8216;La grande mobilitazione sul web e la nostra battaglia in Aula hanno sconfitto il maldestro tentativo di stampo leghista di mettere un &#8216;bavaglio alla rete&#8221;, afferma Alberto Losacco, deputato del Pd. &#8220;Siamo perciò molto soddisfatti per il voto di oggi: la tutela del diritto d&#8217;autore e la lotta alla contraffazione meritano una norma specifica compatibile con la libertà d&#8217;informazione e lontana da ogni possibilità di censurare la rete&#8221;.<strong></p>
<p></strong><strong>Fli: &#8220;Italia riallineata all&#8217;occidente&#8221;.</strong> &#8220;L&#8217;abrogazione della norma Fava ripristina una situazione di normalità sul diritto d&#8217;autore in rete e riallinea l&#8217;Italia a ciò che avviene in Europa e in occidente&#8221;. Lo affermano in una nota congiunta Flavia Perina e Benedetto Della Vedova, deputati di Futuro e Libertà, cofirmatari di un emendamento per la soppressione di quello che è stato definito il &#8216;Sopa&#8217; italiano. &#8220;Ciò non toglie comunque&#8221;, sottolineano, &#8220;che alcune delle preoccupazioni sottese a quella norma, soprattutto in tema di contraffazione e di rispetto dei diritti di proprietà intellettuale, vadano ulteriormente approfondite in una successiva sede di esame e contemperati con i diritti di libertà di Internet. Bisogna però usare raziocinio e prudenza, perchè una scelta che nasce da buone intenzioni può avere pessimi esiti. Come è avvenuto in questo caso&#8221;, concludono Perina e Della Vedova.<strong></p>
<p>Radicali: &#8220;Sconfitta della repressione&#8221;.</strong> &#8220;Il voto contrario a larga maggioranza sull&#8217;emendamento presentato dall&#8217;on. Fava è l&#8217;ennesima sconfitta della strategia della repressione rispetto ai nuovi modelli di fruizione e creazione dei contenuti abilitati dalla rete. La terza sconfitta in pochi mesi&#8221;. Lo dichiara in una nota Luca Nicotra, segretario dell&#8217;associazione radicale Agorà digitale.<br />
Prosegue la nota: &#8220;Essa arriva dopo lo stop al regolamento censura sul diritto d&#8217;autore di agcom e l&#8217;abrogazione del comma  ammazza-blog e ammazza-wikipedia contenuto nella legge sulle intercettazioni. Il voto di oggi conferma innazitutto le nuove importanti ed efficaci possibilità di mobilitazione che la rete affida ai cittadini. Ma è anche il segno che esiste una piccola pattuglia trasversale di parlamentari determinati a difendere i valori di una rete libera e aperta. I dati sullo sviluppo del mercato legale rilasciati oggi dimostrano chela strategia repressiva che ha fermato lo sviluppo della rete in Italia non ha più senso&#8221;.</p>
<p style="text-align: right;">Fonte | <a href="http://www.repubblica.it/politica/2012/02/01/news/salta_il_bavaglio_al_web-29169056/" target="_blank">Repubblica</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.oversecurity.net/2012/02/03/boccaito-il-bavaglio-al-web-dellon-fava/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Security Summit Milanese 2012</title>
		<link>http://www.oversecurity.net/2012/02/01/security-summit-milanese-2012/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=security-summit-milanese-2012</link>
		<comments>http://www.oversecurity.net/2012/02/01/security-summit-milanese-2012/#comments</comments>
		<pubDate>Wed, 01 Feb 2012 14:37:02 +0000</pubDate>
		<dc:creator>Andrea Draghetti</dc:creator>
				<category><![CDATA[Cronaca Informatica]]></category>
		<category><![CDATA[clusit]]></category>
		<category><![CDATA[Jart Armin]]></category>
		<category><![CDATA[Joe McCray]]></category>
		<category><![CDATA[Marco Vignati]]></category>
		<category><![CDATA[Mariam Hayryan]]></category>
		<category><![CDATA[Security Summit]]></category>
		<category><![CDATA[security summit 2012]]></category>

		<guid isPermaLink="false">http://www.oversecurity.net/?p=3386</guid>
		<description><![CDATA[&#160; Dopo il crescente successo ottenuto nelle precedenti edizioni, grazie a momenti di approfondimento sulle tecnologie più significative per la sicurezza ICT e a una particolare attenzione nell&#8217;offrire contenuti di elevata qualità, torna a Milano il Security Summit, la manifestazione dedicata alla sicurezza delle informazioni, delle reti e dei sistemi informatici promossa da Clusit, la [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.oversecurity.net/wp-content/uploads/2012/02/LOGO-SUMMIT-NUOVO-2.jpg" rel="lightbox[3386]" title="Security Summit"><img class="aligncenter size-full wp-image-3387" title="Security Summit" src="http://www.oversecurity.net/wp-content/uploads/2012/02/LOGO-SUMMIT-NUOVO-2.jpg" alt="" width="220" height="172" /></a></p>
<p>&nbsp;</p>
<p>Dopo il crescente successo ottenuto nelle precedenti edizioni, grazie a momenti di approfondimento sulle tecnologie più significative per la sicurezza ICT e a una particolare attenzione nell&#8217;offrire contenuti di elevata qualità, torna a Milano il <strong>Security Summit</strong>, la manifestazione dedicata alla sicurezza delle informazioni, delle reti e dei sistemi informatici promossa da Clusit, la principale associazione italiana per la sicurezza informatica, e CEventi. Il<br />
convegno si terrà dal 20 al 22 marzo presso AtaHotel Executive.</p>
<p>L&#8217;edizione milanese 2012 del Summit si <strong>aprirà</strong> martedì 20 marzo con l&#8217;intervento a quattro mani di<em> Marco Vignati</em> e <em>Mariam Hayryan</em>, due ricercatori di MELANI, struttura che opera all&#8217;interno del servizio di Intelligence della Confederazione Svizzera. Vignati, esperto di criminalità nel cyberspazio e sicurezza dell&#8217;informazione, vanta una significativa esperienza nell’ambito della sicurezza dello Stato, trattando molteplici casi di cyber-spionaggio ed è specializzato nella ricerca di informazioni sensibili e nel profiling degli autori di attacchi. Mariam Hayryan lavora come consulente per MELANI, specializzandosi nell’analisi della cybercriminalità di origine russofona.</p>
<p>Protagonista della <strong>seconda giornata</strong> sarà <em>Joe McCray</em>, veterano dell&#8217;Air Force esperto in materia di penetration test e sicurezza aziendale. La sua vasta esperienza e profonda conoscenza lo ha reso uno dei più ricercati speaker del settore, particolarmente attivo in alcuni degli eventi principali della security Community, come Black Hat, DefCon, BruCon, Hacker Halted e altri.</p>
<p>La <strong>terza giornata</strong> vedrà l&#8217;intervento di <em>Jart Armin</em>, analista di fama internazionale in operazioni di lotta alla criminalità informatica, di SIGINT (Intelligence Communication or Signal Intelligence) cybersecurity. Armin è noto a tutti i governi per l’analisi del cosiddetto RBN (Russian Business Network), ovvero la prima analisi e report sugli attacchi informatici subiti dalla Estonia e dalla Georgia. Grazie alle sue capacità sono state sgominate operazioni internazionali di crimine informatico. È a capo di un team internazionale di specialisti nel campo della sicurezza informatica che fornisce analisi sul crimine informatico e report trimestrale sugli host e Internet server a livello globale, recentemente oggetto di una speciale sessione di studio e approfondimento presso la Cambridge University, la Harvard University, il Berkman Institute, il Dipartimento della Difesa<br />
americano, ed altri centri di ricerca e università.<br />
“Da sempre Security Summit si caratterizza per la volontà di offrire ai partecipanti momenti strategici di respiro internazionale e occasioni concrete di approfondimento su temi legati alla sicurezza delle reti e dei sistemi informatici”, afferma Paolo Giudice, Segretario Generale CLUSIT. “Per questo, oltre alla presenza di prestigiosi keynote speaker, il programma della manifestazione prevede tavole rotonde, seminari e convegni che vedranno la partecipazione di esperti del settore e<br />
rappresentanti di aziende, associazioni e Istituzioni”.</p>
<p>Tutti gli appuntamenti del Security Summit sono a partecipazione gratuita previa registrazione sul sito <a href="www.securitysummit.it" target="_blank">www.securitysummit.it</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.oversecurity.net/2012/02/01/security-summit-milanese-2012/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>On. Fava. presenta la legge Anti-Web</title>
		<link>http://www.oversecurity.net/2012/01/25/on-fava-presenta-la-legge-anti-web/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=on-fava-presenta-la-legge-anti-web</link>
		<comments>http://www.oversecurity.net/2012/01/25/on-fava-presenta-la-legge-anti-web/#comments</comments>
		<pubDate>Wed, 25 Jan 2012 17:59:35 +0000</pubDate>
		<dc:creator>Andrea Draghetti</dc:creator>
				<category><![CDATA[Cronaca Informatica]]></category>
		<category><![CDATA[anti web]]></category>
		<category><![CDATA[antiweb]]></category>
		<category><![CDATA[Fava]]></category>
		<category><![CDATA[Giovanni Fava]]></category>
		<category><![CDATA[guido scorza]]></category>
		<category><![CDATA[legge]]></category>
		<category><![CDATA[Sopa]]></category>
		<category><![CDATA[wired]]></category>

		<guid isPermaLink="false">http://www.oversecurity.net/?p=3380</guid>
		<description><![CDATA[Proprio mentre la famosa legge SOPA viene accantonata dagli Stati Uniti d&#8217;America in Italia ripercorriamo gli stessi avvenimenti grazie al disegno di legge Anti-Web presentato dall&#8217;On. Fava (in foto) di Lega Nord al parlamento Italiano nel 2011 che ha recentemente ottenuto il via libera della Commissione Politiche Comunitarie, divenendo la più attuale e pericolosa minaccia [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: center;"><a href="http://www.oversecurity.net/wp-content/uploads/2012/01/favagiovanni-111014-001.jpg" rel="lightbox[3380]" title="favagiovanni-111014-001"><img src='http://www.oversecurity.net/wp-content/uploads/2012/01/favagiovanni-111014-001.jpg' class='aligncenter  wp-image-3381' width='600' height='600'/></a></p>
<p style="text-align: left;">Proprio mentre la famosa legge SOPA viene accantonata dagli Stati Uniti d&#8217;America in Italia ripercorriamo gli stessi avvenimenti grazie al disegno di legge <strong>Anti-Web</strong> presentato dall&#8217;On. Fava (in foto) di Lega Nord al parlamento Italiano nel 2011 che ha recentemente ottenuto il via libera della Commissione Politiche Comunitarie, divenendo la più attuale e pericolosa minaccia alla libertà di parola online ed allo sviluppo dell’e-commerce.</p>
<p style="text-align: left;">La legge autorizza la <strong>rimozione</strong> di contenuti WEB quale vi fosse una presunta, e quindi non accertata, violazione di una normativa in vigore. L&#8217;avv Guido Scorza ci porta il seguente esempio:</p>
<blockquote>
<p style="text-align: left;">Come dire che se un fornitore di hosting viene informato che un determinato utente ha pubblicato uno spezzone di un video del grande fratello in violazione – anche solo presunta – dei diritti di RTI, esso è tenuto a procedere alla rimozione di ogni analogo contenuto, anche se pubblicato da un altro utente.</p>
</blockquote>
<p style="text-align: left;">Il WEB è la nostra libertà, <strong>DIFENDIAMOLA</strong>!</p>
<p style="text-align: left;">Per tutti i dettagli vi invito a leggere l&#8217;esaustivo articolo di Guido Scorza su <a href="http://blog.wired.it/lawandtech/2012/01/20/il-sopa-all%E2%80%99italiana-che-minaccia-il-web.html" target="_blank">Wired</a>.</p>
<p style="text-align: left;">
]]></content:encoded>
			<wfw:commentRss>http://www.oversecurity.net/2012/01/25/on-fava-presenta-la-legge-anti-web/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Attacco a DreamHost: Cambiate le Password!</title>
		<link>http://www.oversecurity.net/2012/01/21/attacco-a-dreamhost-cambiate-le-password/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=attacco-a-dreamhost-cambiate-le-password</link>
		<comments>http://www.oversecurity.net/2012/01/21/attacco-a-dreamhost-cambiate-le-password/#comments</comments>
		<pubDate>Sat, 21 Jan 2012 18:21:25 +0000</pubDate>
		<dc:creator>Andrea Draghetti</dc:creator>
				<category><![CDATA[Cronaca Informatica]]></category>
		<category><![CDATA[Attacco]]></category>
		<category><![CDATA[Cracker]]></category>
		<category><![CDATA[DreamHost]]></category>
		<category><![CDATA[Hack]]></category>
		<category><![CDATA[Hackerr]]></category>
		<category><![CDATA[password]]></category>
		<category><![CDATA[provider]]></category>

		<guid isPermaLink="false">http://www.oversecurity.net/?p=3367</guid>
		<description><![CDATA[Ieri il noto provider DreamHost ha rilevato delle attività anomale all&#8217;interno dei propri database, sospettando un possibile attacco l&#8217;operatore consiglia di cambiare tutte le password associate al proprio dominio in particolare modo la password FTP, Shell e MySQL. DremaHost non ha rilevato cosa sia stato realmente sottratto dai server ma molti utenti hanno dichiarato di [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.oversecurity.net/wp-content/uploads/2012/01/dreamhost.png" rel="lightbox[3367]" title="dreamhost"><img src='http://www.oversecurity.net/wp-content/uploads/2012/01/dreamhost.png' class='aligncenter size-full wp-image-3368' width='600' height='147.096774194'/></a></p>
<p>Ieri il noto provider <strong>DreamHost</strong> ha rilevato delle attività anomale all&#8217;interno dei propri database, sospettando un possibile <strong>attacco</strong> l&#8217;operatore consiglia di cambiare tutte le password associate al proprio dominio in particolare modo la password FTP, Shell e MySQL.</p>
<p>DremaHost non ha rilevato cosa sia stato realmente <strong>sottratto</strong> dai server ma molti utenti hanno dichiarato di aver visto il proprio sito internet &#8220;azzerarsi&#8221;.</p>
<p>Le attività sospette sono iniziate alle 9:45am PST del 20 Gennaio 2012 e DreamHost ha provveduto molto tempestivamente ad informare tutti gli utenti di cambiare password, l&#8217;<strong>allarmismo</strong> ha però creato un ulteriore sovraccarico dei server impedendo a tutti di cambiare correttamente la password. Per rimediare il provider Americano ha proceduto ad un <strong>blocco totale</strong> agli accessi rendendo pur sempre visibili i siti internet ma nessuno era in grado di collegarsi via FTP o Shell per attuare le modifiche.</p>
<p>Oggi la situazione sempre essersi ripristinata e quindi chi fosse in possesso di un dominio o server con DreamHost è caldamente inviato a <strong>sostituire</strong> la propria password.</p>
<p>Per chi fosse interessato a seguire tutta la vicenda può accedere al pannello di &#8220;<em>Status</em>&#8221; del provider:<a href="http://www.dreamhoststatus.com/" target="_blank"> http://www.dreamhoststatus.com/</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.oversecurity.net/2012/01/21/attacco-a-dreamhost-cambiate-le-password/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>[AGGIORNATO] Exploit in WhatsApp per iPhone</title>
		<link>http://www.oversecurity.net/2012/01/19/exploit-in-whatsapp-per-iphone/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=exploit-in-whatsapp-per-iphone</link>
		<comments>http://www.oversecurity.net/2012/01/19/exploit-in-whatsapp-per-iphone/#comments</comments>
		<pubDate>Thu, 19 Jan 2012 21:43:08 +0000</pubDate>
		<dc:creator>Andrea Draghetti</dc:creator>
				<category><![CDATA[Cronaca Informatica]]></category>
		<category><![CDATA[Emanuele Gentili]]></category>
		<category><![CDATA[exploit]]></category>
		<category><![CDATA[status changer]]></category>
		<category><![CDATA[Stefano fratepietro]]></category>
		<category><![CDATA[WhatsApp]]></category>

		<guid isPermaLink="false">http://www.oversecurity.net/?p=3353</guid>
		<description><![CDATA[Emanuele Gentili e Stefano Fratepietro hanno appena reso disponibile uno script in grado di sfruttare l&#8217;exploit scoperto da G. Wagner che affliggeva tutte le versioni di WhatsApp per iPhone antecedenti o medesime alla versione 2.6.7! L&#8217;exploit permetterebbe ad un malintenzionato di cambiare a proprio piacimento lo stato di un utente collegato al famoso software di [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.oversecurity.net/wp-content/uploads/2012/01/20120119-224241.jpg" rel="lightbox[3353]" title="[AGGIORNATO] Exploit in WhatsApp per iPhone"><img class="size-full aligncenter" src="http://www.oversecurity.net/wp-content/uploads/2012/01/20120119-224241.jpg" alt="20120119-224241.jpg" /></a></p>
<p>Emanuele Gentili e Stefano Fratepietro hanno appena reso disponibile uno script in grado di sfruttare l&#8217;<strong>exploit</strong> scoperto da <strong>G. Wagner</strong> che affliggeva tutte le versioni di WhatsApp per iPhone antecedenti o medesime alla versione 2.6.7! L&#8217;exploit permetterebbe ad un <strong>malintenzionato</strong> di cambiare a proprio piacimento lo <strong>stato</strong> di un utente collegato al famoso software di scambio messaggi.</p>
<p>Sarebbe pertanto possibile rendere &#8220;<em>Occupato</em>&#8221; o &#8220;<em>Disponibile</em>&#8221; un qualsiasi utente oppure inserire uno stato personalizzato con messaggi <strong>offensivi</strong>.</p>
<p>Ecco svelato pertanto la misteriosa <strong>scomparsa</strong> dall&#8217;Apple Store di WhatsApp per più di una settimana, l&#8217;azienda ha provveduto ad eliminare l&#8217;applicativo dal famosissimo store per poter procedere ad un tempestivo Fix attraverso la versione 2.6.9 disponibile dal 17 Gennaio 2012.</p>
<p>Lo script in grado di sfruttare questo exploit è reperibile al seguente link: <a href="http://www.emanuelegentili.eu/WhatsApp-exp.sh">http://emanuelegentili.eu/WhatsApp-exp.sh</a></p>
<p>Consigliamo pertanto a tutti gli utenti di aggiornare WhatsApp dal proprio iPhone!</p>
]]></content:encoded>
			<wfw:commentRss>http://www.oversecurity.net/2012/01/19/exploit-in-whatsapp-per-iphone/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Inflator: All&#8217;attacco delle reti WiFi WPS</title>
		<link>http://www.oversecurity.net/2012/01/19/inflator-allattacco-delle-reti-wifi-wps/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=inflator-allattacco-delle-reti-wifi-wps</link>
		<comments>http://www.oversecurity.net/2012/01/19/inflator-allattacco-delle-reti-wifi-wps/#comments</comments>
		<pubDate>Thu, 19 Jan 2012 15:19:50 +0000</pubDate>
		<dc:creator>Andrea Draghetti</dc:creator>
				<category><![CDATA[Cronaca Informatica]]></category>
		<category><![CDATA[Danilo De Rogatis]]></category>
		<category><![CDATA[ibeini]]></category>
		<category><![CDATA[Inflator]]></category>
		<category><![CDATA[VU#723755]]></category>
		<category><![CDATA[Wireless]]></category>
		<category><![CDATA[wps]]></category>

		<guid isPermaLink="false">http://www.oversecurity.net/?p=3345</guid>
		<description><![CDATA[Lo scorso 28 Dicembre 2011 è stata trovata una falla (VU#723755) sul programma di certificazione WPS (Wi-Fi Protected Setup) la quale permette di accedere, mediamente dopo 10 ore, a reti Wireless WPA se il protocollo WPS è abilitato. Il Team iBeini sta già lavorando per implementare una semplice GUI in grado di sfruttare questa falla [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.oversecurity.net/wp-content/uploads/2012/01/inflator_warning.png" rel="lightbox[3345]" title="Inflator Warning"><img class="aligncenter size-full wp-image-3346" title="Inflator Warning" src="http://www.oversecurity.net/wp-content/uploads/2012/01/inflator_warning.png" alt="" width="588" height="388" /></a></p>
<p>Lo scorso 28 Dicembre 2011 è stata trovata una <strong>falla</strong> (<a href="http://www.kb.cert.org/vuls/id/723755">VU#723755</a>) sul programma di certificazione <strong>WPS</strong> (Wi-Fi Protected Setup) la quale permette di accedere, mediamente dopo 10 ore, a reti Wireless WPA se il protocollo WPS è abilitato.</p>
<p>Il Team <strong>iBeini</strong> sta già lavorando per implementare una semplice GUI in grado di sfruttare questa falla all&#8217;interno della propria live distro di Pent Testing, il software prenderà il nome di &#8220;<strong><em>Inflator</em></strong>&#8220;.</p>
<p>Per chi fosse interessato a maggiori dettagli su questa vulnerabilità e a come sfruttare le utility su riga di comando vi invito a leggere l&#8217;articolo di Danilo De Rogatis  su <a href="http://sicurezza.html.it/articoli/leggi/3899/strumenti-per-attaccare-router-wifi-con-wps/" target="_blank">Sicurezza.Html.it</a>.</p>
<p>Il nostro Team vi terrà <strong>aggiornati</strong> nel caso vi fossero ulteriori sviluppi da iBeini.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.oversecurity.net/2012/01/19/inflator-allattacco-delle-reti-wifi-wps/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>L&#8217;ultimo hacker &#8211; Il nuovo thriller di Giovanni Ziccardi</title>
		<link>http://www.oversecurity.net/2012/01/18/lultimo-hacker-il-nuovo-thriller-di-giovanni-ziccardi/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=lultimo-hacker-il-nuovo-thriller-di-giovanni-ziccardi</link>
		<comments>http://www.oversecurity.net/2012/01/18/lultimo-hacker-il-nuovo-thriller-di-giovanni-ziccardi/#comments</comments>
		<pubDate>Wed, 18 Jan 2012 10:49:06 +0000</pubDate>
		<dc:creator>Andrea Draghetti</dc:creator>
				<category><![CDATA[Cronaca Informatica]]></category>
		<category><![CDATA[25 gennaio]]></category>
		<category><![CDATA[ebook]]></category>
		<category><![CDATA[Giovanni Ziccardi]]></category>
		<category><![CDATA[l'ultimo hacker]]></category>
		<category><![CDATA[libro]]></category>
		<category><![CDATA[Ziccardi]]></category>

		<guid isPermaLink="false">http://www.oversecurity.net/?p=3339</guid>
		<description><![CDATA[Il 25 Gennaio 2012 uscirà in tutte le librerie il nuovo Thriller &#8220;L&#8217;ultimo Hacker&#8220; di Giovanni Ziccardi, un appassionante e originale giallo che esplora i lati oscuri del mondo delle nuove tecnologie. Negli anni novanta, Alessandro Correnti era Deus, uno degli hacker più famosi e rispettati al mondo, poi era diventato un intransigente difensore delle [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.oversecurity.net/wp-content/uploads/2012/01/ultimo_hacker.jpg" rel="lightbox[3339]" title="L'Ultimo Hacker"><img class="aligncenter size-full wp-image-3340" title="L'Ultimo Hacker" src="http://www.oversecurity.net/wp-content/uploads/2012/01/ultimo_hacker.jpg" alt="" width="383" height="581" /></a></p>
<p>Il 25 Gennaio 2012 uscirà in tutte le librerie il nuovo Thriller &#8220;<em><strong>L&#8217;ultimo Hacker</strong>&#8220;</em> di Giovanni Ziccardi, un appassionante e originale giallo che esplora i lati oscuri del mondo delle nuove tecnologie.</p>
<p>Negli anni novanta, Alessandro Correnti era Deus, uno degli hacker più famosi e rispettati al mondo, poi era diventato un intransigente difensore delle libertà civili nel ciberspazio per un’importante gruppo di attivisti. Ora è un avvocato quarantenne un po’ nerd che ha aperto un piccolo studio di diritto penale in centro a Milano. È single, guida una strana motocicletta australiana che pare uscita da una guerra nucleare e conduce una vita piuttosto riservata. La quiete tanto agognata è però destinata a durare poco. Un piovoso autunno milanese lo vede coinvolto in un delicato caso di pedopornografia e in una questione di tratta di cuccioli di cani dall’Est Europa che lo porteranno a confrontarsi con il mondo della criminalità organizzata e con malviventi senza scrupoli. Nel frattempo, il suo vecchio mentore atterra a Milano per rivelare misteriose informazioni su un progetto per il controllo tecnologico delle persone. Alex si troverà a dover attraversare in motocicletta l’Italia, da Milano a Matera, dalle Murge al Carso, in una lotta non solo contro il tempo ma anche contro la capacità di controllo e l’invasività delle nuove tecnologie. E in questo viaggio tornerà, pian piano, l’hacker che era: anonimo, spietato e geniale.</p>
<p>È possibile <strong>acquistare</strong> il libro in versione cartacea o eBook sul sito dell&#8217;<a href="http://www.marsilioeditori.it/catalogo/libro/3171127-lultimo-hacker">Editore Marsilio</a> oppure visionare ulteriori dettagli sul sito dell&#8217;<a href="http://www.ziccardi.org/?page_id=1521" target="_blank">autore</a>.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.oversecurity.net/2012/01/18/lultimo-hacker-il-nuovo-thriller-di-giovanni-ziccardi/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Allarme Sicurezza per le Reti di Comunicazione Italiane</title>
		<link>http://www.oversecurity.net/2012/01/18/allarme-sicurezza-per-le-reti-di-comunicazione-italiane/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=allarme-sicurezza-per-le-reti-di-comunicazione-italiane</link>
		<comments>http://www.oversecurity.net/2012/01/18/allarme-sicurezza-per-le-reti-di-comunicazione-italiane/#comments</comments>
		<pubDate>Wed, 18 Jan 2012 08:30:37 +0000</pubDate>
		<dc:creator>Andrea Draghetti</dc:creator>
				<category><![CDATA[Cronaca Informatica]]></category>
		<category><![CDATA[alessio dalla piazza]]></category>
		<category><![CDATA[Huawei]]></category>
		<category><![CDATA[Mirko Gatto]]></category>
		<category><![CDATA[Sicurezza Informatica]]></category>
		<category><![CDATA[stati uniti]]></category>

		<guid isPermaLink="false">http://www.oversecurity.net/?p=3326</guid>
		<description><![CDATA[Huawei è leader per la fornitura di dispositivi intelligenti in grado di facilitare l’accesso alla rete da parte dell’utente finale. Huawei è partner, in oltre 140 paesi, di più di 500 operatori e 50 di questi sono i primi al mondo. I prodotti e le soluzioni Huawei sono utilizzate in più di 100 paesi e [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.oversecurity.net/wp-content/uploads/2012/01/huawei-il-logo38674.jpg" rel="lightbox[3326]" title="huawei-il-logo38674"><img class="aligncenter size-full wp-image-3327" title="huawei-il-logo38674" src="http://www.oversecurity.net/wp-content/uploads/2012/01/huawei-il-logo38674.jpg" alt="" width="400" height="300" /></a></p>
<p><strong>Huawei</strong> è leader per la fornitura di dispositivi intelligenti in grado di facilitare l’accesso alla rete da parte dell’utente finale. Huawei è partner, in oltre 140 paesi, di più di 500 operatori e 50 di questi sono i primi al mondo. I prodotti e le soluzioni Huawei sono utilizzate in più di 100 paesi e supportano i bisogni di comunicazione di un terzo della popolazione mondiale. Huawei realizza e progetta prodotti e soluzioni anche per il settore medicale. Huawei è impegnata nello sviluppo di prodotti, soluzioni e servizi innovativi e personalizzati in grado di generare valore a lungo termine e ad accrescere il business dei clienti.</p>
<p>Ancora una volta al centro della Sicurezza Informatica c&#8217;è <strong>Huawei</strong>, una azienda Cinese leader nella fornitura di dispositivi per l&#8217;accesso alle reti, già <strong>bandita</strong> dagli Stati Uniti più volte per evitare il suo ingresso nel settore delle telecomunicazioni, a causa dei suoi presunti legami con le Forze armate della Repubblica popolare cinese. Giovanni Ziccardi nel suo libro &#8220;<a href="http://www.ziccardi.org/?page_id=348" target="_blank"><em>Hacker</em></a>&#8221; del 2011 ci ricorda in maniera esaustiva questa viccenda.</p>
<p>In Italia la tecnologia Huawei è destinata ad essere utilizzata nella rete di telecomunicazione a banda larga per garantire la connettività nazionale e internazionale alla comunità scientifica e accademica.<strong> Vodafone Italia</strong> ha firmato negli ultimi anni diversi accordi con questa grande multinazionale non solo per la vendita di prodotti <em>End User</em> ma anche per realizzare <strong>infrastrutture</strong> su larga banda e <strong>dataserver</strong>.</p>
<p>Su questo tema è recentemente tornato <strong>Mirko Gatto</strong>, dell’Osservatorio Nazionale per la Sicurezza Informatica e CEO di Yarix, il quale afferma:</p>
<blockquote><p>Nell’era della globalizzazione del mercato è fondamentale capire a chi affidiamo la sicurezza delle nostre comunicazioni essendo la telecomunicazione un settore di importanza strategica. Il pericolo di aprire le nostre frontiere a grandi aziende straniere del settore Tlc che potrebbero avere interessi diversi da quelli italiani e delle aziende italiane esiste e non deve essere sottovalutato.</p>
<p>Tali tecnologie oltre a svolgere un ruolo essenziale per lo sviluppo di un paese, sono implicate in sistemi delicati, come nel caso di Huawei: sulla sua rete, infatti, si susseguono rapidamente informazioni sensibili relative a studi, brevetti, ricerche scientifiche. Con questi sistemi introdursi nei segreti tecnologici e industriali di altri paesi a beneficio del proprio sviluppo economico, potrebbe essere potenzialmente molto semplice.</p></blockquote>
<p style="text-align: right;">Fonte | <a href="http://www.datamanager.it/news/sicurezza-informatica/osservatorio-sicurezza-informatica-allarme-reti-di-comunicazione-italiane" target="_blank">Data Manager</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.oversecurity.net/2012/01/18/allarme-sicurezza-per-le-reti-di-comunicazione-italiane/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
	</channel>
</rss>

