<?xml version='1.0'?><rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:georss="http://www.georss.org/georss" >
<channel>
	<title><![CDATA[IoChatto: Maggio 2016]]></title>
	<link>https://www.iochatto.it/blog/group/6347/archive/1462053600/1464732000</link>
	<description><![CDATA[]]></description>
	
	<item>
	<guid isPermaLink="true">https://www.iochatto.it/blog/view/22229/router-nuove-vulnerabilit</guid>
	<pubDate>Mon, 23 May 2016 07:53:42 +0200</pubDate>
	<link>https://www.iochatto.it/blog/view/22229/router-nuove-vulnerabilit</link>
	<title><![CDATA[Router nuove vulnerabilità]]></title>
	<description><![CDATA[<p>Una societ&agrave; americana di sicurezza informatica, ha&nbsp;<strong>scoperto una nuova vulnerabilit&agrave; sui router.</strong></p>
<p>Questa vulnerabilit&agrave; sui router potrebbe<em>&nbsp;consentire un accesso remoto</em>&nbsp;sul nostro computer consentendo l&rsquo;accesso ai nostri dati o permettendo di installare del codice malevole.</p>
<p>Il problema &egrave; pi&ugrave; diffuso di quanto si potrebbe pensare, poich&eacute;&nbsp;<strong>colpisce 40/50 milioni di dispositivi</strong>&nbsp;suddivisi in oltre 6900 modelli delle diverse marche.</p>
<p>Un problema trasversale che riguarda la&nbsp;<strong>sicurezza del protocollo UPnP</strong>&nbsp;(<em>plug and play</em>) che si occupa di gestire il riconoscimento in automatico dei dispositivi da parte del sistema operativo.</p>
<p>La societ&agrave; ha scoperto che<strong>&nbsp;molti dispositivi</strong>&nbsp;alla scansione degli indirizzi IPV4&nbsp;<strong>hanno risposto alle richieste anche gli UPnP</strong>, nonostante non sia un protocollo &nbsp;progettato per inviare dati in rete.</p>
<p>Tale protocollo &egrave; utilizzato anche da stampanti, fotocamere, smart tv e cos&igrave; via.</p>
<p>Per&nbsp;<strong>verificare la vulnerabilit&agrave; sui router</strong>, la Rapid7 (<em>che ha scoperto il problema</em>) &nbsp;ha messo a disposizione gratuitamente un software da scaricare e installare per verificare se il nostro router rientra fra quelli affetti da questo problema, oppure in alternativa, possiamo direttamente con un tool online avviare una scansione per controllare che il nostro dispositivo sia in ordine.</p>
<div id="attachment_9791"><img src="https://3.bp.blogspot.com/-YjBueqa13pA/VVw9_0LZFqI/AAAAAAAAi-Q/z3LHU3a1sY4/s1600/hacking-router.jpg" alt="Upnp sui router" width="550" style="border: 0px; border: 0px;"></p>
<p>Rapid7: Scan per vulnerabilit&agrave; sui router</p>
</div>
<p>Per verificare, inoltre, che la&nbsp;<strong>vulnerabilit&agrave; sui router</strong>&nbsp;non includa il nostro apparecchio, possiamo consultare la lista di tutti i dispositivi router che hanno questo problema di sicurezza.</p>
<p>Tale elenco riporta la<strong>&nbsp;marca e i modelli</strong>, se il nostro router rientra nella lista o non passa il test allora abbiamo un problema di sicurezza da risolvere.</p>
<h2><span>Vulnerabilit&agrave; sui router: Cosa possiamo fare per risolvere il problema causato dall&rsquo; UPnP?</span></h2>
<p>A questo problema non esiste una soluzione unica per tutti, ma possiamo verificare se&nbsp;<strong>esistono aggiornamenti del firmware</strong>&nbsp;del nostro router in grado di eliminare questa falla di sicurezza, o in alternativa, possiamo contattare il &nbsp;provider che fornisce la connessione Internet per vedere se possono guidarci nella soluzione del problema.</p>
<p>Un&rsquo; alternativa &egrave; di&nbsp;<strong>disabilitare il servizio UPnP</strong>, anche in questo caso sar&agrave; necessario contattare il produttore del dispositivo per vedere la procedura da seguire o in alternativa cercare informazioni sui motori di ricerca per controllare eventuali informazioni in merito.</p>
<p>Nel caso in cui non si volesse rinunciare alla funzione UPnP<em>, l&rsquo;alternativa &egrave; di acquistare</em>&nbsp;un nuovo router che non sia affetto da questa vulnerabilit&agrave;.</p>
<p><a href="https://www.4shared.com/office/OCSvL3wh/vulnerabilit_router_upnp.html" target="_blank" title="lista router">Scaricare la lista dei router.</a></p>
<p><a href="https://upnp-check.rapid7.com/" target="_blank" title="scanner upnp router">Scanner online per verificare la vulnerabilit&agrave; sui router</a>.</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
]]></description>
	<dc:creator>lilian</dc:creator>
</item>
<item>
	<guid isPermaLink="true">https://www.iochatto.it/blog/view/42701/facebook-in-arrivo-i-messaggi-usa-e-getta</guid>
	<pubDate>Thu, 05 May 2016 07:54:56 +0200</pubDate>
	<link>https://www.iochatto.it/blog/view/42701/facebook-in-arrivo-i-messaggi-usa-e-getta</link>
	<title><![CDATA[Facebook, in arrivo i messaggi usa e getta]]></title>
	<description><![CDATA[<p>Dopo aver svenduto per anni la nostra Privacy, in cambio di una misera CHAT, forse un barlume di speranza si staglia all'orizzone, e a darcene notizia &egrave; proprio Facebook</p>
<p>Sebra che da qualche tempo la privacy e sicurezza online vogliano essere i pilastri attorno ai quali i giganti dell'ICT vorranno costruire una parte fondamentale delle proprie strategie web.</p>
<p><img src="https://3.bp.blogspot.com/-uTjH1DCR-Eg/Vwo7MVvHAhI/AAAAAAAAUb8/drWMEasAi6IFm_ElJOV50irAkANnjbHDA/s1600/WhatsApp-end-to-end-encryption-security.png" alt="messaggi usa e getta" width="550" style="border: 0px;"></p>
<p>Appena qualche settimana fa, agli inizi di aprile, &egrave; stato &nbsp;WhatsApp (che orbita attorno al gigante Facebook) ad annunciare che da qual momento in poi tutti i messaggi che passeranno sulla loro piattaforma, saranno protetti da crittografia end to end.</p>
<p>Oggi, alcune indiscrezioni pubblicate su Twitter da iOSAppChanges, hanno svelato per mezzo di uno screenshot, una versione di Messenger per iPhone che consentir&agrave; di impostare un lasso di tempo sopo il quale i messaggi inviati si cancelleranno automaticamente: da 1 a 15 minuti, o in alternativa 1 o 4 o 24 ore.</p>
<p>Una nota di merito: finalmente i messaggi che si autodistruggono, e saranno a prova di privacy. L'idea comunque non &egrave; nuova, in quanto sono gi&agrave; presenti su alcune app per la chatt via cellulare, come ad esempio Snapchat a Telegram.</p>
<p>Nel caso venisse applicata, per&ograve; si parla di circa un miliardo di persone interessate, se la novit&agrave; venisse messa in pratica da Messenger.<br>Oltretutto per le aziende sta diventando improponibile mantenere sui propri server milioni di discussioni stupide o inutili, tipo, arrivo tra 10 minuti, butta la pasta, o quanto mi manchi.</p>
<p>staremo a vedere&nbsp;</p>
]]></description>
	<dc:creator>Giovanni Piccoli</dc:creator>
</item>

</channel>
</rss>