Ma LOL
  Home FAQ Contact Sign in
it.comp.sicurezza.varie only
 
Advanced search
POPULAR GROUPS

more...

it.comp.sicurezza.varie Profile…
 Up
Ma LOL         


Author: Leonardo Serni
Date: Jan 26, 2007 14:59

http://www.computerworld.com/action/article.do?command=viewArticleBasic&articleId...

Riassunto: un furbacchione mette su un PC con accesso Internet Wi-Fi a
pagamento e abilita la condivisione Internet... poi si installa in una
sala d'aspetto all'aereoporto, e chiama il proprio access point ad-hoc
"FREE-WIFI".

Alcuni sistemi operativi si connettono automaticamente e, visto che il
"router" e' suo, il fornitore di accesso "free" puo' sniffarselo ed ha
accesso ai dati di connessione, bancomat e altri razzi di tutti i suoi
"utenti".

In piu', la configurazione di default di alcuni S.O. (meditate, gente,
meditate) approva il file sharing verso un host "trusted"... e data la
natura ad-hoc del collegamento, quando uno risponde "Si'" alla domanda
fatale "Vuoi collegarti a Internet gratis fornito da Aereoporti Ltd?",
sta implicando un certo trust.

Nell'articolo, istruzioni dettagliate su come spiegare al vostro PC in
che mondaccio vive. Sono un po' piu' complesse se uno usa un S.O. nato
ieri (del resto, lo dice la parola stessa).
Show full article (1.26Kb)
2 Comments
Re: Ma LOL         


Author: k|b|s
Date: Jan 26, 2007 15:03

Leonardo Serni wrote:
Embè, un honeypot.
> Nell'articolo, istruzioni dettagliate su come spiegare al vostro PC in
> che mondaccio vive. Sono un po' piu' complesse se uno usa un S.O. nato
> ieri (del resto, lo dice la parola stessa).
Nato fra 5 giorni...
:)

--
No (\) Binary Blob!
vim -c ":%%s/^/xofdotyhtjlmvg/|:%%s/[d]/@/Ig|:%%s/jlm/./Ig|:normal ggVGg?"
no comments
Re: Ma LOL         


Author: ObiWan
Date: Jan 29, 2007 00:29

>
> Riassunto: un furbacchione mette su un PC con accesso Internet Wi-Fi a
> pagamento e abilita la condivisione Internet... poi si installa in una
> sala d'aspetto all'aereoporto, e chiama il proprio access point ad-hoc
> "FREE-WIFI".


Hehehe.. conoscevo il trucchetto .. anzi ci sarebbe di "peggio" da
fare su WiFi ed in una "località interessante" come un aereoporto ;-)
ma.. restando in argomento; un'altra "ghiotta" possibilità è data dai
punti di accesso "FON"; basta ad esempio modificare "la fonera"
(es. http://stefans.datenbruch.de/lafonera/) per essere in grado di
caricare sull'apparato quello che si vuole.. inclusi loggers/sniffers
e chi più ne ha più ne metta :)
no comments