<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Gas Knows Best &#187; StrongWebMail</title>
	<atom:link href="http://www.gaskb.net/blog/tag/strongwebmail/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.gaskb.net/blog</link>
	<description>poche idee.. ben confuse !</description>
	<lastBuildDate>Thu, 26 Jan 2012 13:39:11 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.1.1</generator>
		<item>
		<title>Sicurezza informatica: questa sconosciuta</title>
		<link>http://www.gaskb.net/blog/2009/06/10/sicurezza-informatica-questa-sconosciuta/</link>
		<comments>http://www.gaskb.net/blog/2009/06/10/sicurezza-informatica-questa-sconosciuta/#comments</comments>
		<pubDate>Wed, 10 Jun 2009 07:00:20 +0000</pubDate>
		<dc:creator>Gas</dc:creator>
				<category><![CDATA[L'angolo del geek]]></category>
		<category><![CDATA[Robe da matti]]></category>
		<category><![CDATA[Sicurezza]]></category>
		<category><![CDATA[Sicurezza Informatica]]></category>
		<category><![CDATA[StrongWebMail]]></category>
		<category><![CDATA[Utonti]]></category>

		<guid isPermaLink="false">http://www.gaskb.net/blog/?p=1787</guid>
		<description><![CDATA[Per la serie.. non c&#8217;e&#8217; mai limite al peggio. Una settimana fa StrongWebMail, una nuova societa&#8217; che fornisce servizi di posta elettronica, per dimostrare la inviolabilita&#8217; dei propri server e dei propri servizi ha deciso di &#8220;sfidare&#8221; gli Hacker mettendo in palio 10.000 $ per chi fosse riuscito a penetrare nella casella elettronica del loro [...]]]></description>
			<content:encoded><![CDATA[<p>Per la serie.. non c&#8217;e&#8217; mai limite al peggio.</p>
<p>Una settimana fa <a href="http://www.strongwebmail.com/secure/email" target="_blank">StrongWebMail</a>, una nuova societa&#8217; che fornisce servizi di posta elettronica, per dimostrare la inviolabilita&#8217; dei propri server e dei propri servizi ha deciso di &#8220;sfidare&#8221; gli Hacker mettendo in palio 10.000 $ per chi fosse riuscito a penetrare nella casella elettronica del loro CEO.</p>
<p>Fonte di tanta sicurezza e&#8217; stato il nuovo metodo di autenticazione che, oltre agli usuali Username e Password richiede anche un &#8220;terzo elemento&#8221; (un codice di cinque cifre) che viene generato casualmente al momento dell&#8217;accesso e mandato via SMS al titolare della email.<br />
Questa sicurezza ha anche spinto StrongWebMail a fornire ai partecipanti lo Username e la Password di questo account, per mostrare la potenza di questo nuovo metodo di autenticazione</p>
<p>Inutile dire che nel giro di poco l&#8217;email e&#8217; stata violata senza ricorrere a forza bruta e senza rubare allo stesso CEO il cellulare [superemotions file="icon_rolleyes.gif" title="Rolling Eyes"]..</p>
<p>L&#8217;email e&#8217; infatti stata violata sfruttando l&#8217;anello piu&#8217; debole della catena: l&#8217;utonto.</p>
<p>E&#8217; stata infatti mandata al CEO stesso una mail contenente un link che indirizzava ad un sito preparato per un attacco <a href="http://www.owasp.org/index.php/Cross_site_scripting" target="_blank">Cross-Site scripting (XSS)</a> che ovviamente e&#8217; stato cliccato ed aperto. Questo ha come per magia aperto le porte al gruppo di Hacker che si sono cosi&#8217; portati a casa il bottino.</p>
<p>Morale della favola.. e&#8217; inutile un sistema a prova di bomba se dai le chiavi di accesso a degli incompetenti.</p>
<p>(fonte <a href="http://www.appuntidigitali.it/4094/sicurezza-incompresa-bucami-se-ci-riesci/" target="_blank">AD</a>)</p>
<p>Stay tuned !</p>
<p class="facebook"><a href="http://www.facebook.com/share.php?u=http://www.gaskb.net/blog/2009/06/10/sicurezza-informatica-questa-sconosciuta/" target="_blank"><img src="http://www.gaskb.net/blog/wp-content/plugins/add-to-facebook-plugin/facebook_share_icon.gif" alt="Share on Facebook" title="Share on Facebook" /></a><a href="http://www.facebook.com/share.php?u=http://www.gaskb.net/blog/2009/06/10/sicurezza-informatica-questa-sconosciuta/" target="_blank" title="Share on Facebook">Share on Facebook</a></p>]]></content:encoded>
			<wfw:commentRss>http://www.gaskb.net/blog/2009/06/10/sicurezza-informatica-questa-sconosciuta/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

