MT5
Vuoi reagire a questo messaggio? Crea un account in pochi click o accedi per continuare.

MT5

Forum per gli studenti di informatica dell'MT5
 
IndiceIndice  CercaCerca  Ultime immaginiUltime immagini  RegistratiRegistrati  Accedi  

 

 Password in vista (non c'èntra l'OS)

Andare in basso 
4 partecipanti
AutoreMessaggio
Moder
Primi Passi
Primi Passi
Moder


Numero di messaggi : 113
Età : 41
Localizzazione : MT5 :-)
Data d'iscrizione : 24.01.08

Password in vista (non c'èntra l'OS) Empty
MessaggioTitolo: Password in vista (non c'èntra l'OS)   Password in vista (non c'èntra l'OS) Icon_minitimeMer Feb 06, 2008 10:38 pm

Fino ad una settimana fa erano solo dubbi infondati, ovvero me lo aspettavo ma non ci ho mai fatto caso più di tanto. Di cosa sto parlando? Dei dati che inseriamo nei form di alcuni siti (Vodafone, Libero, ecc) e quindi anche la password.

Facendo una sessione di prova con Wireshark sono entrato nella mia WebMail di libero (dominio inwind.it) e ho digitato i miei dati. Risultati?

LIBERO:
1) Analizzando il traffico di rete, nel campo info dovete trovare una richiesta di tipo POST che dice:
POST /email.php HTTP/1.1 (application/x-www-form-urlencoded)

2) Andate nella sezione in basso e cliccate su "Line-based"

- Sorpresa, i vostri dati sono in chiaro, e anche la vostra password. - affraid

E Libero non è il solo. Penso che anche la Vodafone faccia così. Questo succede perché le connessioni dal Browser Web al WebServer non sono crittografate. La connessione protetta va dal Web Server al Mail Server (come Ianni ci insegna study ) per evitare che qualcuno legga la nostra posta, peccato che noi gli diamo direttamente la chiave della porta principale :-(

Comunque non disperate: per poter sniffare le vostre connessioni, dovrebbe esserci qualcuno (che non ha proprio niente da fare) lungo il percorso, e poi a chi interessa cosa c'è nella nostra posta elettronica?

Dovrebbe preoccuparsi più una banca per esempio jocolor

Facciamo una cosa, chiunque ha voglia, può fare esperimenti con Wireshark e postare qui quali siti non adottano le dovute precauzioni, così magari ci esercitiamo un pò in vista dell'esame

P.S.
Mi raccomando, non sniffate troppo What a Face
Torna in alto Andare in basso
Alucard
Primi Passi
Primi Passi
Alucard


Numero di messaggi : 110
Localizzazione : Castlevania
Data d'iscrizione : 07.01.08

Password in vista (non c'èntra l'OS) Empty
MessaggioTitolo: Re: Password in vista (non c'èntra l'OS)   Password in vista (non c'èntra l'OS) Icon_minitimeMer Feb 06, 2008 11:30 pm

Moder ha scritto:
Fino ad una settimana fa erano solo dubbi infondati, ovvero me lo aspettavo ma non ci ho mai fatto caso più di tanto. Di cosa sto parlando? Dei dati che inseriamo nei form di alcuni siti (Vodafone, Libero, ecc) e quindi anche la password.

Facendo una sessione di prova con Wireshark sono entrato nella mia WebMail di libero (dominio inwind.it) e ho digitato i miei dati. Risultati?

LIBERO:
1) Analizzando il traffico di rete, nel campo info dovete trovare una richiesta di tipo POST che dice:
POST /email.php HTTP/1.1 (application/x-www-form-urlencoded)

2) Andate nella sezione in basso e cliccate su "Line-based"

- Sorpresa, i vostri dati sono in chiaro, e anche la vostra password. - affraid

E Libero non è il solo. Penso che anche la Vodafone faccia così. Questo succede perché le connessioni dal Browser Web al WebServer non sono crittografate. La connessione protetta va dal Web Server al Mail Server (come Ianni ci insegna study ) per evitare che qualcuno legga la nostra posta, peccato che noi gli diamo direttamente la chiave della porta principale :-(

Comunque non disperate: per poter sniffare le vostre connessioni, dovrebbe esserci qualcuno (che non ha proprio niente da fare) lungo il percorso, e poi a chi interessa cosa c'è nella nostra posta elettronica?

Dovrebbe preoccuparsi più una banca per esempio jocolor

Facciamo una cosa, chiunque ha voglia, può fare esperimenti con Wireshark e postare qui quali siti non adottano le dovute precauzioni, così magari ci esercitiamo un pò in vista dell'esame

P.S.
Mi raccomando, non sniffate troppo What a Face
Concordo con moder, e ribadisco che ne sono affetti tutti i sistemi che dopo aver fatto login corretto non visualizzano nell'url l'uso del secure socket layer; quindi vodafone, uniwex e alice ad esempio non fanno passare i dati in chiaro, libero sì Cool ...
Torna in alto Andare in basso
http://www.onlysoft.it
Carmine
Moderatore
Moderatore
Carmine


Numero di messaggi : 768
Localizzazione : Cosenza
Data d'iscrizione : 16.12.07

Password in vista (non c'èntra l'OS) Empty
MessaggioTitolo: Re: Password in vista (non c'èntra l'OS)   Password in vista (non c'èntra l'OS) Icon_minitimeGio Feb 07, 2008 12:37 am

hotmail, uniwex sono tutte crittografate, il problema è che c'è gente che sulla casella di posta di libero ci lascia account di altre cose e magari scopri le password di tutto lol! a parte la violazione della privacy ma se uno è bastardo ti cancella da uniwex dall'esame il giorno prima lol! magari all'esame di ricerca operativa dove è necessaria la prenotazione lol! vabbè il consiglio è di usare solo account https:// o almeno di non lasciare lì i dati sensibili delfino
Torna in alto Andare in basso
KillerCD
Moderatore
Moderatore
KillerCD


Numero di messaggi : 380
Età : 38
Localizzazione : Proprio Cosenza Cosenza
Data d'iscrizione : 16.12.07

Password in vista (non c'èntra l'OS) Empty
MessaggioTitolo: Re: Password in vista (non c'èntra l'OS)   Password in vista (non c'èntra l'OS) Icon_minitimeGio Feb 07, 2008 2:38 am

Moder ha scritto:
Fino ad una settimana fa erano solo dubbi infondati, ovvero me lo aspettavo ma non ci ho mai fatto caso più di tanto. Di cosa sto parlando? Dei dati che inseriamo nei form di alcuni siti (Vodafone, Libero, ecc) e quindi anche la password.

Facendo una sessione di prova con Wireshark sono entrato nella mia WebMail di libero (dominio inwind.it) e ho digitato i miei dati. Risultati?

LIBERO:
1) Analizzando il traffico di rete, nel campo info dovete trovare una richiesta di tipo POST che dice:
POST /email.php HTTP/1.1 (application/x-www-form-urlencoded)

2) Andate nella sezione in basso e cliccate su "Line-based"

- Sorpresa, i vostri dati sono in chiaro, e anche la vostra password. - affraid

E Libero non è il solo. Penso che anche la Vodafone faccia così. Questo succede perché le connessioni dal Browser Web al WebServer non sono crittografate. La connessione protetta va dal Web Server al Mail Server (come Ianni ci insegna study ) per evitare che qualcuno legga la nostra posta, peccato che noi gli diamo direttamente la chiave della porta principale :-(

Comunque non disperate: per poter sniffare le vostre connessioni, dovrebbe esserci qualcuno (che non ha proprio niente da fare) lungo il percorso, e poi a chi interessa cosa c'è nella nostra posta elettronica?

Dovrebbe preoccuparsi più una banca per esempio jocolor

Facciamo una cosa, chiunque ha voglia, può fare esperimenti con Wireshark e postare qui quali siti non adottano le dovute precauzioni, così magari ci esercitiamo un pò in vista dell'esame

P.S.
Mi raccomando, non sniffate troppo What a Face

Visto che sfiga? E pensa che il fatto che ti sniffino una password è una delle cose meno cattive che ti può succedere nella grande rete Very Happy
Torna in alto Andare in basso
http://greensmurf.wordpress.com/
Contenuto sponsorizzato





Password in vista (non c'èntra l'OS) Empty
MessaggioTitolo: Re: Password in vista (non c'èntra l'OS)   Password in vista (non c'èntra l'OS) Icon_minitime

Torna in alto Andare in basso
 
Password in vista (non c'èntra l'OS)
Torna in alto 
Pagina 1 di 1

Permessi in questa sezione del forum:Non puoi rispondere agli argomenti in questo forum.
MT5 :: Area Informatica :: Informatica-
Vai verso: