Pagina 1 di 3
Crackata la home delle Poste!
Inviato: sab 10 ott 2009, 21:58
da aschenaz
(scusate la dimensione delle immagini, ma sono le uniche che ho trovato)
Ora è irraggiungibile...
Per fortuna (a quanto pare) nelle pagine del bancoposta non sono riusciti
ad entrare (e, in ogni caso, non credo avrebbero potuto fare un granché...).
Da notare il solito abuso del termine
hacked.
Re: Crackata la home delle Poste!
Inviato: sab 10 ott 2009, 22:20
da Harp
Si, per una volta, però, la prola hacker non è stata utilizzata ignorantemente dal giornalista di turno, ed è questo cio che più mi dispiace!!!
Anche se, dicono la verità e non hanno fatto del male, forse si tratta proprio di un hacking e non cracking!
Re: Crackata la home delle Poste!
Inviato: sab 10 ott 2009, 23:12
da SIV
Evitando la banale considerazione della filosfia hacker/cracking che reputo comunque sempre relativa dai contesti, ben gli stà!
Mi hanno perso un pacco , per non parlare del fatto che portati a piedi arrivan prima.

Re: Crackata la home delle Poste!
Inviato: dom 11 ott 2009, 1:07
da Meskalamdug
Figura di me**a delle poste.
Si trovino qualcuno più esperto per
gestire il server...
Re: Crackata la home delle Poste!
Inviato: dom 11 ott 2009, 1:31
da ksniffer
Meskalamdug ha scritto:Figura di me**a delle poste.
Si trovino qualcuno più esperto per
gestire il server...
Finché usano prodotti proprietari e pagano fior di quattrini ai megadirigenti di turno che non sanno la parola sicurezza dove abita se lo meritano.
Re: Crackata la home delle Poste!
Inviato: dom 11 ott 2009, 1:37
da phobos3576
A distanza di 4 ore il sito delle poste è ancora irraggiungibile; evidentemente la cosa è più seria del previsto.
Re: Crackata la home delle Poste!
Inviato: dom 11 ott 2009, 2:07
da Meskalamdug
ksniffer ha scritto:Meskalamdug ha scritto:Figura di me**a delle poste.
Si trovino qualcuno più esperto per
gestire il server...
Finché usano prodotti proprietari e pagano fior di quattrini ai megadirigenti di turno che non sanno la parola sicurezza dove abita se lo meritano.
Questo gira su piattaforma SUN quindi linux o solaris
http://posteweb.poste.it/
Qualcuno sa il sistema operativo delle poste?
Comunque credo che non c'entri niente,tu dai linux
hardened in mano a un incapace e Windows 2003
in mano a persona seria,ovviamente l'ultimo sarà
più sicuro.
Re: Crackata la home delle Poste!
Inviato: dom 11 ott 2009, 2:08
da Meskalamdug
https://bancopostaonline.poste.it/
Quest'altro gira su M$
eppure è in forma.
Re: Crackata la home delle Poste!
Inviato: dom 11 ott 2009, 4:25
da phobos3576
Meskalamdug ha scritto:Qualcuno sa il sistema operativo delle poste?
Proprio
http://www.poste.it è "unknown"; per il resto, è un miscuglio di Windows Server, Solaris e Linux (Fedora, Ubuntu e CentOS).
http://searchdns.netcraft.com/?restrict ... on=limited
Re: Crackata la home delle Poste!
Inviato: dom 11 ott 2009, 9:07
da Trotto@81
C'è una bella differenza tra il sostituire una semplice pagina web e far credere che siano i padroni dei conti corrente, ed accedere realmente al sistema di gestione dei dati e dei soldi altrui.
Certo che per le poste è uno smacco, hanno introiti faraoinici per via del monopolio e poi il sistema informatico non è certo dei migliori.
Però dobbiamo dare atto, che per quanto riguarda la sicurezza delle transiazioni si sono sempre dati da fare.
Re: Crackata la home delle Poste!
Inviato: dom 11 ott 2009, 10:16
da aschenaz
Trotto@81 ha scritto:...Però dobbiamo dare atto, che per quanto riguarda la sicurezza delle transazioni si sono sempre dati da fare.
Si, io ho da poco il conto Bancoposta click e devo dire che le operazioni
a denaro sono gestite bene: dopo essersi loggati (con connessione cifrata
naturalmente), bisogna utilizzare la card su di un lettore esterno e
indipendente, digitare su quello pin e codice operazione e quindi
inserire nel form del sito l'ulteriore codice restituito dal lettore.
Ora magari non sarà impossibile da riprodurre, ma credo sia
abbastanza difficile, no?
Re: Crackata la home delle Poste!
Inviato: dom 11 ott 2009, 10:28
da d4z_c0nf
aschenaz ha scritto:Trotto@81 ha scritto:...Però dobbiamo dare atto, che per quanto riguarda la sicurezza delle transazioni si sono sempre dati da fare.
Si, io ho da poco il conto Bancoposta click e devo dire che le operazioni
a denaro sono gestite bene: dopo essersi loggati (con connessione cifrata
naturalmente), bisogna utilizzare la card su di un lettore esterno e
indipendente, digitare su quello pin e codice operazione e quindi
inserire nel form del sito l'ulteriore codice restituito dal lettore.
Ora magari non sarà impossibile da riprodurre, ma credo sia
abbastanza difficile, no?
Nino, ma il codice restituito dal lettore è ricavato dal codice operazione e dal pin, immagino, con qualche algoritmo. Poi però questo codice viene validato dal sito stesso, quindi la sicurezza si sposta sull'accessibilità all'algoritmo, il giro è più lungo ma il "problema" è sempre quello..
rock
Re: Crackata la home delle Poste!
Inviato: dom 11 ott 2009, 11:48
da Vito
E noi dovremmo affidare i nostri dati a queste persone...
Comunque il sito mi risulta raggiungibile..
Re: Crackata la home delle Poste!
Inviato: dom 11 ott 2009, 13:11
da aschenaz
d4z_c0nf ha scritto:...
Nino, ma il codice restituito dal lettore è ricavato dal codice operazione e dal pin, immagino, con qualche algoritmo. Poi però questo codice viene validato dal sito stesso, quindi la sicurezza si sposta sull'accessibilità all'algoritmo, il giro è più lungo ma il "problema" è sempre quello..
rock
Si, è ovvio che la sicurezza totale non esiste...
Vito ha scritto:E noi dovremmo affidare i nostri dati a queste persone...
Comunque il sito mi risulta raggiungibile..
Be, io veramente ci ho affidati i soldi (pochi, ma sono quelli che ho).
Non è che le banche le cose siano migliori (e inoltre ti fregano un
sacco di soldi).
Re: Crackata la home delle Poste!
Inviato: dom 11 ott 2009, 13:23
da d4z_c0nf
aschenaz ha scritto:d4z_c0nf ha scritto:...
Nino, ma il codice restituito dal lettore è ricavato dal codice operazione e dal pin, immagino, con qualche algoritmo. Poi però questo codice viene validato dal sito stesso, quindi la sicurezza si sposta sull'accessibilità all'algoritmo, il giro è più lungo ma il "problema" è sempre quello..
rock
Si, è ovvio che la sicurezza totale non esiste...
Sì infatti, è quello che dico, che hanno dimostrato? Che sanno cambiare una home? La sicurezza totale non esiste, è solo una questione di scala di difficoltà, e loro hanno crackato la cosa a difficoltà minore.
rock