<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Commenti a: Intercettazione delle tastiere: quali le minacce?</title>
	<atom:link href="http://www.appuntidigitali.it/3559/keylogging-rischi/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.appuntidigitali.it/3559/keylogging-rischi/</link>
	<description>Il blog italiano sulla tecnologia</description>
	<lastBuildDate>Tue, 07 Sep 2010 23:46:19 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0.1</generator>
	<item>
		<title>Di: Social engineering: nessuna patch per l’uomo - Appunti Digitali</title>
		<link>http://www.appuntidigitali.it/3559/keylogging-rischi/#comment-17627</link>
		<dc:creator>Social engineering: nessuna patch per l’uomo - Appunti Digitali</dc:creator>
		<pubDate>Wed, 29 Apr 2009 09:01:11 +0000</pubDate>
		<guid isPermaLink="false">http://www.appuntidigitali.it/3559/keylogging-rischi/#comment-17627</guid>
		<description>[...] realtà, in criminali sono riusciti ad installare sistemi di keylogging (di cui abbiamo parlato un mesetto fa) sui computer dei dipendenti atti a catturare passwords, screeshots e altre informazioni [...]</description>
		<content:encoded><![CDATA[<p>[...] realtà, in criminali sono riusciti ad installare sistemi di keylogging (di cui abbiamo parlato un mesetto fa) sui computer dei dipendenti atti a catturare passwords, screeshots e altre informazioni [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>Di: Cronaca di un incidente informatico - Appunti Digitali</title>
		<link>http://www.appuntidigitali.it/3559/keylogging-rischi/#comment-16567</link>
		<dc:creator>Cronaca di un incidente informatico - Appunti Digitali</dc:creator>
		<pubDate>Thu, 09 Apr 2009 11:00:47 +0000</pubDate>
		<guid isPermaLink="false">http://www.appuntidigitali.it/3559/keylogging-rischi/#comment-16567</guid>
		<description>[...] L’exploit, rilasciato ad ottobre scorso, funziona sia su Windows Server 2003 che sul 2008 e dopo la sua esecuzione crea una backdoor sul server. A questo punto il gioco è praticamente finito, l’attaccante ha accesso completo al server con i massimi privilegi e installa un trojan e un keylogger. [...]</description>
		<content:encoded><![CDATA[<p>[...] L’exploit, rilasciato ad ottobre scorso, funziona sia su Windows Server 2003 che sul 2008 e dopo la sua esecuzione crea una backdoor sul server. A questo punto il gioco è praticamente finito, l’attaccante ha accesso completo al server con i massimi privilegi e installa un trojan e un keylogger. [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>Di: Alberto Trivero</title>
		<link>http://www.appuntidigitali.it/3559/keylogging-rischi/#comment-15875</link>
		<dc:creator>Alberto Trivero</dc:creator>
		<pubDate>Fri, 27 Mar 2009 11:38:40 +0000</pubDate>
		<guid isPermaLink="false">http://www.appuntidigitali.it/3559/keylogging-rischi/#comment-15875</guid>
		<description>Sono state pubblicate le slide di Barisani e Bianco, &quot;Sniffing Keystrokes With Lasers/Voltmeters&quot;: http://dev.inversepath.com/download/tempest/cansecwest_2009.pdf</description>
		<content:encoded><![CDATA[<p>Sono state pubblicate le slide di Barisani e Bianco, &#8220;Sniffing Keystrokes With Lasers/Voltmeters&#8221;: <a href="http://dev.inversepath.com/download/tempest/cansecwest_2009.pdf" rel="nofollow">http://dev.inversepath.com/download/tempest/cansecwest_2009.pdf</a></p>
]]></content:encoded>
	</item>
	<item>
		<title>Di: Alberto Trivero</title>
		<link>http://www.appuntidigitali.it/3559/keylogging-rischi/#comment-15865</link>
		<dc:creator>Alberto Trivero</dc:creator>
		<pubDate>Fri, 27 Mar 2009 10:41:52 +0000</pubDate>
		<guid isPermaLink="false">http://www.appuntidigitali.it/3559/keylogging-rischi/#comment-15865</guid>
		<description>Per Notty:
Penso anche io sia un &quot;not&quot; e non un &quot;now&quot;.
P.S. Perché nella tua home page hai una frase in inglese. No, non è per questo... :P Confidavo nel poliglottismo dei visitatori o in Google Translator.</description>
		<content:encoded><![CDATA[<p>Per Notty:<br />
Penso anche io sia un &#8220;not&#8221; e non un &#8220;now&#8221;.<br />
P.S. Perché nella tua home page hai una frase in inglese. No, non è per questo&#8230; :P Confidavo nel poliglottismo dei visitatori o in Google Translator.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Di: Notty</title>
		<link>http://www.appuntidigitali.it/3559/keylogging-rischi/#comment-15861</link>
		<dc:creator>Notty</dc:creator>
		<pubDate>Fri, 27 Mar 2009 08:03:12 +0000</pubDate>
		<guid isPermaLink="false">http://www.appuntidigitali.it/3559/keylogging-rischi/#comment-15861</guid>
		<description>@Alberto Trivero

se il pezzo finale è un &quot;might NOT&quot; al posto di &quot;might NOW&quot; allora mi sa che non cambia niente fra BT e classico Wireless -.-

vana speranza :-D ma ci contavo :-D

fino a che non verrà sentito il problema dall&#039;utenza di massa dubito che i vendors inizino a investire in cose che costano di più.. specie in questi tempi..

mi sa che hanno ragione Moser e Schrodel.. potrebbero fare.. ma non implementano bene..

p.s. come sai che so l&#039;inglese ? :-D</description>
		<content:encoded><![CDATA[<p>@Alberto Trivero</p>
<p>se il pezzo finale è un &#8220;might NOT&#8221; al posto di &#8220;might NOW&#8221; allora mi sa che non cambia niente fra BT e classico Wireless -.-</p>
<p>vana speranza :-D ma ci contavo :-D</p>
<p>fino a che non verrà sentito il problema dall&#8217;utenza di massa dubito che i vendors inizino a investire in cose che costano di più.. specie in questi tempi..</p>
<p>mi sa che hanno ragione Moser e Schrodel.. potrebbero fare.. ma non implementano bene..</p>
<p>p.s. come sai che so l&#8217;inglese ? :-D</p>
]]></content:encoded>
	</item>
	<item>
		<title>Di: Alberto Trivero</title>
		<link>http://www.appuntidigitali.it/3559/keylogging-rischi/#comment-15853</link>
		<dc:creator>Alberto Trivero</dc:creator>
		<pubDate>Thu, 26 Mar 2009 22:36:04 +0000</pubDate>
		<guid isPermaLink="false">http://www.appuntidigitali.it/3559/keylogging-rischi/#comment-15853</guid>
		<description>Per Notty:
Moser e Schrodel scrivono nella loro ricerca: &quot;A bluetooth keyboard might partially enhance the security because the successful sniffing of keystrokes involves eavesdropping of the full pairing sequence. But this could be a wrong assumption, because some vendors might now implement bluetooth proteciton features correctly.&quot;</description>
		<content:encoded><![CDATA[<p>Per Notty:<br />
Moser e Schrodel scrivono nella loro ricerca: &#8220;A bluetooth keyboard might partially enhance the security because the successful sniffing of keystrokes involves eavesdropping of the full pairing sequence. But this could be a wrong assumption, because some vendors might now implement bluetooth proteciton features correctly.&#8221;</p>
]]></content:encoded>
	</item>
	<item>
		<title>Di: Notty</title>
		<link>http://www.appuntidigitali.it/3559/keylogging-rischi/#comment-15848</link>
		<dc:creator>Notty</dc:creator>
		<pubDate>Thu, 26 Mar 2009 20:36:26 +0000</pubDate>
		<guid isPermaLink="false">http://www.appuntidigitali.it/3559/keylogging-rischi/#comment-15848</guid>
		<description>continuerò con le tastiere wireless.. se sanno fregarmi i codici di accesso e le carte di credito vuol dire che sanno cosa stanno facendo indi per cui non lo fanno a me perchè sanno che perdono tempo..

sarei curioso di sapere se anche le ultime tastiere logitech ce usano il BT sono così facili da crackare o se queste sono più sicure..</description>
		<content:encoded><![CDATA[<p>continuerò con le tastiere wireless.. se sanno fregarmi i codici di accesso e le carte di credito vuol dire che sanno cosa stanno facendo indi per cui non lo fanno a me perchè sanno che perdono tempo..</p>
<p>sarei curioso di sapere se anche le ultime tastiere logitech ce usano il BT sono così facili da crackare o se queste sono più sicure..</p>
]]></content:encoded>
	</item>
	<item>
		<title>Di: Banjo</title>
		<link>http://www.appuntidigitali.it/3559/keylogging-rischi/#comment-15842</link>
		<dc:creator>Banjo</dc:creator>
		<pubDate>Thu, 26 Mar 2009 17:13:41 +0000</pubDate>
		<guid isPermaLink="false">http://www.appuntidigitali.it/3559/keylogging-rischi/#comment-15842</guid>
		<description>Io mi son posto il problema anni fa, ho avuto un paio di tastiere wireless della Logitech, ma non son mai stato convinto del sistema di crittografia... alla fine son passato alla tastiera cablata. Ora ho la Apple, magnifica!</description>
		<content:encoded><![CDATA[<p>Io mi son posto il problema anni fa, ho avuto un paio di tastiere wireless della Logitech, ma non son mai stato convinto del sistema di crittografia&#8230; alla fine son passato alla tastiera cablata. Ora ho la Apple, magnifica!</p>
]]></content:encoded>
	</item>
	<item>
		<title>Di: Alberto Trivero</title>
		<link>http://www.appuntidigitali.it/3559/keylogging-rischi/#comment-15839</link>
		<dc:creator>Alberto Trivero</dc:creator>
		<pubDate>Thu, 26 Mar 2009 16:39:42 +0000</pubDate>
		<guid isPermaLink="false">http://www.appuntidigitali.it/3559/keylogging-rischi/#comment-15839</guid>
		<description>Per Redvex:
Ti fossi sforzato di leggere un po&#039; meglio il post ti saresti reso conto che non tratta di una notizia ma di un argomento. E comunque le ultime tecniche descritte risalgono ad una settimana fa.</description>
		<content:encoded><![CDATA[<p>Per Redvex:<br />
Ti fossi sforzato di leggere un po&#8217; meglio il post ti saresti reso conto che non tratta di una notizia ma di un argomento. E comunque le ultime tecniche descritte risalgono ad una settimana fa.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Di: Alberto Trivero</title>
		<link>http://www.appuntidigitali.it/3559/keylogging-rischi/#comment-15838</link>
		<dc:creator>Alberto Trivero</dc:creator>
		<pubDate>Thu, 26 Mar 2009 16:35:42 +0000</pubDate>
		<guid isPermaLink="false">http://www.appuntidigitali.it/3559/keylogging-rischi/#comment-15838</guid>
		<description>Per Giulio:
I firewall sono bravi a controllare il traffico in entrata, non molto il traffico in uscita. Per questo gli attaccanti usano spesso le reverse shell (http://www.plenz.com/reverseshell) invece delle bind shell. Il keylogger che si collega al computer del malintenzionato per passargli i dati verrà difficilmente fermato dalla maggior parte delle configurazioni dei firewall. Caso diverso è il malintenzionato che prova a connettersi al keylogger, facilmente bloccabile.

Per Carlo:
TEMPEST negli anni, per la sua fama, è andato a significare varie cose: http://en.wikipedia.org/wiki/TEMPEST</description>
		<content:encoded><![CDATA[<p>Per Giulio:<br />
I firewall sono bravi a controllare il traffico in entrata, non molto il traffico in uscita. Per questo gli attaccanti usano spesso le reverse shell (<a href="http://www.plenz.com/reverseshell" rel="nofollow">http://www.plenz.com/reverseshell</a>) invece delle bind shell. Il keylogger che si collega al computer del malintenzionato per passargli i dati verrà difficilmente fermato dalla maggior parte delle configurazioni dei firewall. Caso diverso è il malintenzionato che prova a connettersi al keylogger, facilmente bloccabile.</p>
<p>Per Carlo:<br />
TEMPEST negli anni, per la sua fama, è andato a significare varie cose: <a href="http://en.wikipedia.org/wiki/TEMPEST" rel="nofollow">http://en.wikipedia.org/wiki/TEMPEST</a></p>
]]></content:encoded>
	</item>
</channel>
</rss>
