<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>No Privacy &#187; Password</title>
	<atom:link href="http://www.no-privacy.it/cat/password/feed" rel="self" type="application/rss+xml" />
	<link>http://www.no-privacy.it</link>
	<description>security, hacking, sms, mobile, crack, recuperare password, privacy</description>
	<lastBuildDate>Tue, 08 Feb 2011 13:48:24 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0.1</generator>
		<item>
		<title>Tabnabbing, un nuovo attacco hacker</title>
		<link>http://www.no-privacy.it/tabnabbing-un-nuovo-attacco-hacker-328.html</link>
		<comments>http://www.no-privacy.it/tabnabbing-un-nuovo-attacco-hacker-328.html#comments</comments>
		<pubDate>Mon, 16 Aug 2010 07:00:38 +0000</pubDate>
		<dc:creator>Ps3udolus</dc:creator>
				<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Password]]></category>
		<category><![CDATA[sicurezza]]></category>
		<category><![CDATA[browser]]></category>
		<category><![CDATA[explorer]]></category>
		<category><![CDATA[firefox]]></category>
		<category><![CDATA[hacking]]></category>
		<category><![CDATA[internet]]></category>
		<category><![CDATA[mozilla]]></category>
		<category><![CDATA[security]]></category>

		<guid isPermaLink="false">http://www.no-privacy.it/?p=328</guid>
		<description><![CDATA[<br/>Aza Raskin ci porta a conoscenza di una nuova tipologia di attacco hacker, il &#8220;Tabnabbing&#8221;. E&#8217; importante specificare prima di tutto che l&#8217;attacco funziona solo se l&#8217;utente &#8220;vittima&#8221; è solito utilizzare più schede durante la sua navigazione online, poiché il Tabnabbing sfrutta proprio questa vulnerabilità &#8220;umana&#8221;. Come funziona? La vittima riceve un link(ultimamente un hacker [...]


Related posts:<ol><li><a href='http://www.no-privacy.it/12-lezioni-per-diventare-un-hacker-13.html' rel='bookmark' title='Permanent Link: 12 lezioni per diventare un hacker'>12 lezioni per diventare un hacker</a></li>
</ol>]]></description>
			<content:encoded><![CDATA[<br/><p><a rel="attachment wp-att-338" href="http://www.no-privacy.it/tabnabbing-un-nuovo-attacco-hacker-328.html/sony-dsc"><img class="alignnone size-full wp-image-338" title="nuovo attacco hacker" src="http://www.no-privacy.it/wp-content/uploads/tabnabbing.jpg" alt="" width="424" height="283" /></a></p>
<p>Aza Raskin ci porta a conoscenza di una nuova tipologia di attacco hacker, il &#8220;Tabnabbing&#8221;. E&#8217; importante specificare prima di tutto che l&#8217;attacco funziona solo se l&#8217;utente &#8220;vittima&#8221; è solito utilizzare più schede durante la sua navigazione online, poiché il Tabnabbing sfrutta proprio questa vulnerabilità &#8220;umana&#8221;.</p>
<p><strong>Come funziona? </strong>La vittima riceve un link(ultimamente un hacker potrebbe sfruttare un social network per propagare l&#8217;infezione) ad una pagina web, la quale successivamente, ad insaputa della vittima(che è nel frattempo è occupata nella navigazione tramite altre schede, la reindirizza su una pagina simile ad un servizio noto alla vittima(banche online, email, etc&#8230;). Pertanto tornando sulla scheda del sito attaccante, non si ricorderà  più che quella deriva dal link inviatole dall&#8217;attaccante, potrà pensare che aveva aperto tale pagina senza aver ancora effettuato  l&#8217;accesso. I dati inseriti in questa pagina verranno  inviati direttamente all&#8217;attaccante, mentre la vittima verrà reindirizzata sul  sito reale in modo che non si accorga di essere stata derubata dei dati d&#8217;accesso.</p>
<p>Ecco un video d&#8217;esempio che illustra come funziona la tecnica:</p>
<p>Fonti: Aza Raskin, <a href="http://www.azarask.in/blog/post/a-new-type-of-phishing-attack/">http://www.azarask.in/blog/post/a-new-type-of-phishing-attack/</a></p>


<p>Related posts:<ol><li><a href='http://www.no-privacy.it/12-lezioni-per-diventare-un-hacker-13.html' rel='bookmark' title='Permanent Link: 12 lezioni per diventare un hacker'>12 lezioni per diventare un hacker</a></li>
</ol></p>]]></content:encoded>
			<wfw:commentRss>http://www.no-privacy.it/tabnabbing-un-nuovo-attacco-hacker-328.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Le password più usate&#8230;</title>
		<link>http://www.no-privacy.it/le-password-piu-usate-76.html</link>
		<comments>http://www.no-privacy.it/le-password-piu-usate-76.html#comments</comments>
		<pubDate>Fri, 22 Jan 2010 11:06:12 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Password]]></category>
		<category><![CDATA[password banali]]></category>
		<category><![CDATA[password più usate]]></category>
		<category><![CDATA[statistiche]]></category>

		<guid isPermaLink="false">http://www.no-privacy.it/?p=76</guid>
		<description><![CDATA[<br/>E&#8217; &#8220;123456&#8221; la password più usata. Questo risultato proviene da un&#8217;analisi condotta su un database di 32 milioni di password. Le conclusioni di questa ricerca? password corte, la mancanza di lettere maiuscole e cifre numeriche e l&#8217;uso di parole comuni rende il proprio account assolutamente insicuro e accessibile nel giro di un minuto attraverso l&#8217;uso [...]


Related posts:<ol><li><a href='http://www.no-privacy.it/1200-password-di-apparati-e-computer-22.html' rel='bookmark' title='Permanent Link: 1200 password di apparati e computer'>1200 password di apparati e computer</a></li>
<li><a href='http://www.no-privacy.it/password-msn-23.html' rel='bookmark' title='Permanent Link: Password MSN: come trovare gli accessi del messenger'>Password MSN: come trovare gli accessi del messenger</a></li>
<li><a href='http://www.no-privacy.it/recuperare-la-password-degli-account-email-3.html' rel='bookmark' title='Permanent Link: Recuperare la password degli account email'>Recuperare la password degli account email</a></li>
</ol>]]></description>
			<content:encoded><![CDATA[<br/><p>E&#8217; &#8220;<strong>123456</strong>&#8221; la password più usata. Questo risultato proviene da un&#8217;analisi condotta su un database di<em> 32 milioni di password</em>. Le conclusioni di questa ricerca? password <strong>corte</strong>, la mancanza di<strong> lettere maiuscole</strong> e <strong>cifre </strong>numeriche e l&#8217;uso di<strong> parole comuni</strong> rende il proprio account assolutamente insicuro e accessibile nel giro di un minuto attraverso l&#8217;uso di strumenti a <strong>forza bruta</strong>.</p>
<p><a rel="attachment wp-att-78" href="http://www.no-privacy.it/le-password-piu-usate-76.html/362527788_a603f4195b"><img class="alignnone size-large wp-image-78" title="362527788_a603f4195b" src="http://www.no-privacy.it/wp-content/uploads/362527788_a603f4195b-299x450.jpg" alt="" width="299" height="450" /></a></p>
<p>Altre considerazioni che sono state tratte sono:</p>
<ul>
<li>In soli <strong>110 tentativi</strong>, solitamente un hacker guadagna gli accessi a un nuovo account e impiega circa 17 minuti per entrare in 1000 account</li>
<li>Circa il 30% degli utenti usa<strong> password corte</strong> solo 6 caratteri (o meno)</li>
<li>Almeno il 60% degli utenti usa password con<strong> poca varità </strong>di caratteri</li>
<li>Circa il 50% degli utenti usa<strong> nomi propri</strong>, <strong>parole comuni </strong>o<strong> password banali </strong>(cifre consecutive, lettere adiacenti sullla tastiera, ecc&#8230;).</li>
</ul>
<p>Il premio quindi a password più usata è “<strong>123456</strong>&#8220;. L&#8217;elenco delle altre password banali è il seguente:</p>
<p><a rel="attachment wp-att-77" href="http://www.no-privacy.it/le-password-piu-usate-76.html/password-piu-usate"><img class="alignnone size-large wp-image-77" title="password-piu-usate" src="http://www.no-privacy.it/wp-content/uploads/password-piu-usate-550x242.jpg" alt="" width="550" height="242" /></a></p>


<p>Related posts:<ol><li><a href='http://www.no-privacy.it/1200-password-di-apparati-e-computer-22.html' rel='bookmark' title='Permanent Link: 1200 password di apparati e computer'>1200 password di apparati e computer</a></li>
<li><a href='http://www.no-privacy.it/password-msn-23.html' rel='bookmark' title='Permanent Link: Password MSN: come trovare gli accessi del messenger'>Password MSN: come trovare gli accessi del messenger</a></li>
<li><a href='http://www.no-privacy.it/recuperare-la-password-degli-account-email-3.html' rel='bookmark' title='Permanent Link: Recuperare la password degli account email'>Recuperare la password degli account email</a></li>
</ol></p>]]></content:encoded>
			<wfw:commentRss>http://www.no-privacy.it/le-password-piu-usate-76.html/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Quanto è sicura una password?</title>
		<link>http://www.no-privacy.it/password-sicure-51.html</link>
		<comments>http://www.no-privacy.it/password-sicure-51.html#comments</comments>
		<pubDate>Wed, 12 Mar 2008 05:56:38 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Password]]></category>
		<category><![CDATA[password checker]]></category>
		<category><![CDATA[password robusta]]></category>
		<category><![CDATA[sicurezza password]]></category>

		<guid isPermaLink="false">http://www.no-privacy.it/password-sicure-51.html</guid>
		<description><![CDATA[<br/>Microsoft ci aiuta a sconfiggere questo problema, pubblicando uno strumento online per verificare la robustezza della nostra password. Abbiamo 4 stati indicati da una progress bar: debole, media, sicura e migliore.


Related posts:<ol><li><a href='http://www.no-privacy.it/password-msn-2-45.html' rel='bookmark' title='Permanent Link: Recuperare la password di MSN'>Recuperare la password di MSN</a></li>
<li><a href='http://www.no-privacy.it/password-internet-explorer-autocompletamento-46.html' rel='bookmark' title='Permanent Link: Recuperare le password memorizzate su Internet Explorer con l&#8217;autocompletamento'>Recuperare le password memorizzate su Internet Explorer con l&#8217;autocompletamento</a></li>
<li><a href='http://www.no-privacy.it/password-mail-27.html' rel='bookmark' title='Permanent Link: Tecniche per il recupero della password email con ElzaPop'>Tecniche per il recupero della password email con ElzaPop</a></li>
</ol>]]></description>
			<content:encoded><![CDATA[<br/><p>Spesso per fretta o per pigrizia scegliamo <strong>password</strong> semplici e facili da ricordare. Il vantaggio &egrave; che le <strong>ricorderemo</strong> per un lungo tempo, ma avremo lo svantaggio di utilizzare <strong>password insicure</strong>.</p>
<p><a href="http://www.microsoft.com/protect/yourself/password/checker.mspx"><img class="" height="160" alt="password sicure" width="500" src="http://www.no-privacy.it/wp-content/uploads/image/password-checker.gif" /></a></p>
<p>Microsoft ci aiuta a sconfiggere questo problema, pubblicando uno <a href="http://www.microsoft.com/protect/yourself/password/checker.mspx">strumento online</a> per verificare la <strong>robustezza</strong> della nostra <strong>password</strong>. Abbiamo 4 stati indicati da una progress bar: <strong>debole</strong>, <strong>media</strong>, <strong>sicura</strong> e <strong>migliore</strong>. In conclusione, poteto utilizzare o no questo Password Checker, ma vi consiglio di utilizzare sempre e comunque password robuste per non incorrere in spiacevoli sorprese!</p>


<p>Related posts:<ol><li><a href='http://www.no-privacy.it/password-msn-2-45.html' rel='bookmark' title='Permanent Link: Recuperare la password di MSN'>Recuperare la password di MSN</a></li>
<li><a href='http://www.no-privacy.it/password-internet-explorer-autocompletamento-46.html' rel='bookmark' title='Permanent Link: Recuperare le password memorizzate su Internet Explorer con l&#8217;autocompletamento'>Recuperare le password memorizzate su Internet Explorer con l&#8217;autocompletamento</a></li>
<li><a href='http://www.no-privacy.it/password-mail-27.html' rel='bookmark' title='Permanent Link: Tecniche per il recupero della password email con ElzaPop'>Tecniche per il recupero della password email con ElzaPop</a></li>
</ol></p>]]></content:encoded>
			<wfw:commentRss>http://www.no-privacy.it/password-sicure-51.html/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Recuperare le password memorizzate su Internet Explorer con l&#8217;autocompletamento</title>
		<link>http://www.no-privacy.it/password-internet-explorer-autocompletamento-46.html</link>
		<comments>http://www.no-privacy.it/password-internet-explorer-autocompletamento-46.html#comments</comments>
		<pubDate>Mon, 04 Feb 2008 05:04:58 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Password]]></category>
		<category><![CDATA[autocompletamento password]]></category>
		<category><![CDATA[password internet explorer]]></category>
		<category><![CDATA[recupero password ie]]></category>

		<guid isPermaLink="false">http://www.no-privacy.it/password-internet-explorer-autocompletamento-46.html</guid>
		<description><![CDATA[<br/>Nucleus Kernel Internet Explorer Password recovery è un software dedicato al recupero delle password e dei relativi username dimenticati che sono stati salvati su Internet Explorer. Per essere chiari, Internet Explorer facilita l'utente durante l'autenticazione su alcuni siti, memorizzando la prima volta lo username e la password, in modo che le volte successive siano riproposte in automatico (autocompletamento)


Related posts:<ol><li><a href='http://www.no-privacy.it/password-msn-2-45.html' rel='bookmark' title='Permanent Link: Recuperare la password di MSN'>Recuperare la password di MSN</a></li>
<li><a href='http://www.no-privacy.it/password-nascosta-asterischi-38.html' rel='bookmark' title='Permanent Link: Recuperare una password svelando gli asterischi'>Recuperare una password svelando gli asterischi</a></li>
<li><a href='http://www.no-privacy.it/recuperare-la-password-degli-account-email-3.html' rel='bookmark' title='Permanent Link: Recuperare la password degli account email'>Recuperare la password degli account email</a></li>
</ol>]]></description>
			<content:encoded><![CDATA[<br/><p><a href="http://www.nucleustechnologies.com/Free-Data-Recovery-Software.html"><img class="" height="253" alt="Recuperare password autocompletamento internet explorer" width="397" src="http://www.no-privacy.it/wp-content/uploads/image/autocompletamento-password-internet-explorer.gif" /></a></p>
<p><strong><a href="http://www.nucleustechnologies.com/Free-Data-Recovery-Software.html">Nucleus Kernel Internet Explorer Password recovery</a></strong> &egrave; un software dedicato al <strong>recupero delle password</strong> e dei relativi username dimenticati che sono stati salvati su <strong>Internet Explorer</strong>.&nbsp;Per essere chiari, Internet Explorer facilita l&#8217;utente durante l&#8217;autenticazione su alcuni siti, memorizzando la prima volta lo <strong>username </strong>e la <strong>password</strong>, in modo che le volte successive siano riproposte in automatico (<strong>autocompletamento</strong>)</p>
<p>Il software mostra istantaneamente&nbsp;tutti&nbsp;le coppie di <strong>nome utente</strong> e <strong>password</strong> memorizzate su Internet Explorer. Questo strumento si riveler&agrave; utile ed essenziale in alcuni casi di emergenza. Parola di webmaster!</p>


<p>Related posts:<ol><li><a href='http://www.no-privacy.it/password-msn-2-45.html' rel='bookmark' title='Permanent Link: Recuperare la password di MSN'>Recuperare la password di MSN</a></li>
<li><a href='http://www.no-privacy.it/password-nascosta-asterischi-38.html' rel='bookmark' title='Permanent Link: Recuperare una password svelando gli asterischi'>Recuperare una password svelando gli asterischi</a></li>
<li><a href='http://www.no-privacy.it/recuperare-la-password-degli-account-email-3.html' rel='bookmark' title='Permanent Link: Recuperare la password degli account email'>Recuperare la password degli account email</a></li>
</ol></p>]]></content:encoded>
			<wfw:commentRss>http://www.no-privacy.it/password-internet-explorer-autocompletamento-46.html/feed</wfw:commentRss>
		<slash:comments>5</slash:comments>
		</item>
		<item>
		<title>Recuperare la password di MSN</title>
		<link>http://www.no-privacy.it/password-msn-2-45.html</link>
		<comments>http://www.no-privacy.it/password-msn-2-45.html#comments</comments>
		<pubDate>Wed, 30 Jan 2008 05:53:50 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Password]]></category>
		<category><![CDATA[accesso msn]]></category>
		<category><![CDATA[password login msn]]></category>
		<category><![CDATA[recuperare password msn]]></category>
		<category><![CDATA[vedere account msn]]></category>

		<guid isPermaLink="false">http://www.no-privacy.it/password-msn-2-45.html</guid>
		<description><![CDATA[<br/>Nucleus Kernel Hotmail MSN Password recovery è un software specifico in grado di recuperare le password perse o dimenticate del proprio account MSN.


Related posts:<ol><li><a href='http://www.no-privacy.it/password-internet-explorer-autocompletamento-46.html' rel='bookmark' title='Permanent Link: Recuperare le password memorizzate su Internet Explorer con l&#8217;autocompletamento'>Recuperare le password memorizzate su Internet Explorer con l&#8217;autocompletamento</a></li>
<li><a href='http://www.no-privacy.it/recuperare-la-password-degli-account-email-3.html' rel='bookmark' title='Permanent Link: Recuperare la password degli account email'>Recuperare la password degli account email</a></li>
<li><a href='http://www.no-privacy.it/domande-e-richieste-di-aiuto-per-password-4.html' rel='bookmark' title='Permanent Link: Domande e richieste di aiuto per password'>Domande e richieste di aiuto per password</a></li>
</ol>]]></description>
			<content:encoded><![CDATA[<br/><p><a href="http://www.nucleustechnologies.com/Free-Data-Recovery-Software.html"><img class="" height="253" alt="Recupero Password MSN" width="397" src="http://www.no-privacy.it/wp-content/uploads/image/MSN-Password-Recupero.gif" /></a></p>
<p><a href="http://www.nucleustechnologies.com/Free-Data-Recovery-Software.html">Nucleus Kernel Hotmail MSN Password recovery</a> &egrave; un software specifico in grado di <strong>recuperare</strong> le <strong>password perse</strong> o dimenticate del proprio <strong>account MSN</strong>.</p>
<p>Generalmente possiamo disporre di diversi account email e pu&ograve; capitare di dimenticare la loro password. Questo capita perch&egrave; spesso <strong>salviamo</strong> lo username e la <strong>password</strong> direttamente su <strong>MSN</strong>, quindi per lunghi periodi non ci viene pi&ugrave; chiesta.</p>
<p>Quando per&ograve;&nbsp;si&nbsp;reinstalla il sistema operativo o quando abbiamo bisogno di accedere al nostro account MSN da un&#8217;altra postazione, pu&ograve; scattare il momento di panico perch&egrave; ci siamo <strong>dimenticati gli accessi a MSN</strong>.&nbsp;<strong>Kernel Hotmail MSN Password Recovery</strong> recupera istantaneamente tutte le<strong> password dimenticate</strong> e i nomi utente dei vostri <strong>account MSN</strong> che sono stati salvati sul vostro computer. Come si vede in figura, il software mostra gli indirizzi email e le password associate di <strong>MSN</strong>.</p>


<p>Related posts:<ol><li><a href='http://www.no-privacy.it/password-internet-explorer-autocompletamento-46.html' rel='bookmark' title='Permanent Link: Recuperare le password memorizzate su Internet Explorer con l&#8217;autocompletamento'>Recuperare le password memorizzate su Internet Explorer con l&#8217;autocompletamento</a></li>
<li><a href='http://www.no-privacy.it/recuperare-la-password-degli-account-email-3.html' rel='bookmark' title='Permanent Link: Recuperare la password degli account email'>Recuperare la password degli account email</a></li>
<li><a href='http://www.no-privacy.it/domande-e-richieste-di-aiuto-per-password-4.html' rel='bookmark' title='Permanent Link: Domande e richieste di aiuto per password'>Domande e richieste di aiuto per password</a></li>
</ol></p>]]></content:encoded>
			<wfw:commentRss>http://www.no-privacy.it/password-msn-2-45.html/feed</wfw:commentRss>
		<slash:comments>240</slash:comments>
		</item>
		<item>
		<title>Recuperare una password svelando gli asterischi</title>
		<link>http://www.no-privacy.it/password-nascosta-asterischi-38.html</link>
		<comments>http://www.no-privacy.it/password-nascosta-asterischi-38.html#comments</comments>
		<pubDate>Fri, 23 Nov 2007 09:51:59 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Password]]></category>
		<category><![CDATA[asterischi]]></category>
		<category><![CDATA[firefox]]></category>
		<category><![CDATA[internet-explorer]]></category>
		<category><![CDATA[nascosta]]></category>
		<category><![CDATA[recuperare-password]]></category>

		<guid isPermaLink="false">http://www.no-privacy.it/password-nascosta-asterischi-38.html</guid>
		<description><![CDATA[<br/>Quante volte vi Ã¨ capitato di non ricordare piÃ¹ una password di accesso a qualche servizio web, come la posta, il proprio conto in banca oppure il proprio negozio online preferito. La beffa Ã¨ che se si memorizzano le password su Firefox, la password compare lÃ¬, davanti a voi, nascosta da una serie di asterischi che non vi permettono di vederla in chiaro.


Related posts:<ol><li><a href='http://www.no-privacy.it/password-asterischi-29.html' rel='bookmark' title='Permanent Link: Revelation, vedere le password nascoste dagli asterischi'>Revelation, vedere le password nascoste dagli asterischi</a></li>
<li><a href='http://www.no-privacy.it/password-msn-2-45.html' rel='bookmark' title='Permanent Link: Recuperare la password di MSN'>Recuperare la password di MSN</a></li>
<li><a href='http://www.no-privacy.it/recuperare-la-password-degli-account-email-3.html' rel='bookmark' title='Permanent Link: Recuperare la password degli account email'>Recuperare la password degli account email</a></li>
</ol>]]></description>
			<content:encoded><![CDATA[<br/><p><img height="143" alt="Password nascosta dagli asterischi" width="365" src="http://www.no-privacy.it/wp-content/uploads/Image/password-asterischi.gif" />Quante volte vi &egrave; capitato di <strong>non ricordare</strong> pi&ugrave; una <strong>password</strong> di accesso a qualche servizio web, come la posta, il proprio conto in banca oppure&nbsp;il proprio negozio online preferito. La beffa &egrave; che se si memorizzano le <strong>password su Firefox</strong> o su<strong> Internet Explorer</strong>, la password compare l&igrave;, davanti a voi, nascosta da una serie di <strong>asterischi</strong> che non vi permettono di <strong>recuperare</strong> la password e&nbsp;<strong>vederla in chiaro</strong>.</p>
<p>Ecco a voi un semplice ma geniale script <strong>Javascript</strong> che, incollato nella <strong>barra degli indirizzi</strong> del browser, vi mostrer&agrave; in una finestra di dialogo come quella che vedete nell&#8217;immagine, le password presenti nella pagina e nascoste da asterischi. Sembra una magia, ma il funzionamento &egrave; alquanto semplice almeno per chi, come me, usa spesso il javascript.</p>
<p>Ecco lo script (via <a href="http://aksn1p3r.blogspot.com/2007/07/firefox-asterisk-revealer.html">Abdul Akbar</a>):</p>
<p><code>javascript:(function(){var s,F,j,f,i; s = &quot;&quot;; F = document.forms; for(j=0; j&lt;F.length; ++j) { f = F[j]; for (i=0; i&lt;f.length; ++i) { if (f[i].type.toLowerCase() == &quot;password&quot;) s += f[i].value + &quot;\n&quot;; } } if (s) alert(&quot;Passwords in forms on this page:\n\n&quot; + s); else alert(&quot;There are no passwords in forms on this page.&quot;);})();</code></p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p><img height="305" alt="Password nascosta dagli asterischi su firefox" width="560" src="http://www.no-privacy.it/wp-content/uploads/Image/password-nascosta-asterischi.gif" /></p>


<p>Related posts:<ol><li><a href='http://www.no-privacy.it/password-asterischi-29.html' rel='bookmark' title='Permanent Link: Revelation, vedere le password nascoste dagli asterischi'>Revelation, vedere le password nascoste dagli asterischi</a></li>
<li><a href='http://www.no-privacy.it/password-msn-2-45.html' rel='bookmark' title='Permanent Link: Recuperare la password di MSN'>Recuperare la password di MSN</a></li>
<li><a href='http://www.no-privacy.it/recuperare-la-password-degli-account-email-3.html' rel='bookmark' title='Permanent Link: Recuperare la password degli account email'>Recuperare la password degli account email</a></li>
</ol></p>]]></content:encoded>
			<wfw:commentRss>http://www.no-privacy.it/password-nascosta-asterischi-38.html/feed</wfw:commentRss>
		<slash:comments>18</slash:comments>
		</item>
		<item>
		<title>Revelation, vedere le password nascoste dagli asterischi</title>
		<link>http://www.no-privacy.it/password-asterischi-29.html</link>
		<comments>http://www.no-privacy.it/password-asterischi-29.html#comments</comments>
		<pubDate>Mon, 24 Sep 2007 06:51:49 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Password]]></category>
		<category><![CDATA[asterischi]]></category>
		<category><![CDATA[campo-di-testo]]></category>
		<category><![CDATA[revelation]]></category>

		<guid isPermaLink="false">http://www.no-privacy.it/password-asterischi-29.html</guid>
		<description><![CDATA[<br/>Con SnadBoy's Revelation Ã¨ possibile scoprire quale password Ã¨ celata sotto i campi di testo di tipo password, ovvero quelli con gli asterischi al posto dei caratteri.


Related posts:<ol><li><a href='http://www.no-privacy.it/password-nascosta-asterischi-38.html' rel='bookmark' title='Permanent Link: Recuperare una password svelando gli asterischi'>Recuperare una password svelando gli asterischi</a></li>
<li><a href='http://www.no-privacy.it/rubare-le-password-ascoltando-la-rete-6.html' rel='bookmark' title='Permanent Link: Rubare le password ascoltando la rete'>Rubare le password ascoltando la rete</a></li>
<li><a href='http://www.no-privacy.it/entrare-in-una-rete-wireless-con-cain-e-airpcap-per-ottenere-una-password-wpawpa2-16.html' rel='bookmark' title='Permanent Link: Entrare in una rete wireless: con Cain e AirPcap per ottenere una password WPA/WPA2'>Entrare in una rete wireless: con Cain e AirPcap per ottenere una password WPA/WPA2</a></li>
</ol>]]></description>
			<content:encoded><![CDATA[<br/><p><a href="http://www.snadboy.com/"><img height="292" alt="vedere le Password nascoste dagli asterischi" width="292" src="http://www.no-privacy.it/wp-content/uploads/Image/revel_l.jpg" /></a>&nbsp;Con <a href="http://www.snadboy.com/">SnadBoy&#8217;s Revelation</a> &egrave; possibile <strong>scoprire </strong>quale <strong>password</strong> &egrave; celata sotto i <strong>campi di testo</strong> di tipo password, ovvero quelli con gli <strong>asterischi</strong> al posto dei caratteri.</p>
<p>L&#8217;applicazione in questione &egrave; molto semplice: dopo averla <strong>lanciata</strong> &egrave; possibile <strong>trascinare un obiettivo</strong> sopra il campo password desiderato. Magicamente, su Revelation verr&agrave; mostrata la <strong>password</strong> <strong>nascosta</strong> dagli asterischi e si potr&agrave; finalmente continuare il proprio lavoro.</p>
<p>Revelation 2.0 &egrave; un&#8217;applicazione <strong>freeware</strong>, <strong>gratuita</strong> e dalle dimensioni molto piccole, solo <strong>14KB</strong>.</p>


<p>Related posts:<ol><li><a href='http://www.no-privacy.it/password-nascosta-asterischi-38.html' rel='bookmark' title='Permanent Link: Recuperare una password svelando gli asterischi'>Recuperare una password svelando gli asterischi</a></li>
<li><a href='http://www.no-privacy.it/rubare-le-password-ascoltando-la-rete-6.html' rel='bookmark' title='Permanent Link: Rubare le password ascoltando la rete'>Rubare le password ascoltando la rete</a></li>
<li><a href='http://www.no-privacy.it/entrare-in-una-rete-wireless-con-cain-e-airpcap-per-ottenere-una-password-wpawpa2-16.html' rel='bookmark' title='Permanent Link: Entrare in una rete wireless: con Cain e AirPcap per ottenere una password WPA/WPA2'>Entrare in una rete wireless: con Cain e AirPcap per ottenere una password WPA/WPA2</a></li>
</ol></p>]]></content:encoded>
			<wfw:commentRss>http://www.no-privacy.it/password-asterischi-29.html/feed</wfw:commentRss>
		<slash:comments>9</slash:comments>
		</item>
		<item>
		<title>WebCracker, sfondare le protezioni di un sito web</title>
		<link>http://www.no-privacy.it/password-autenticazione-web-28.html</link>
		<comments>http://www.no-privacy.it/password-autenticazione-web-28.html#comments</comments>
		<pubDate>Mon, 17 Sep 2007 05:29:30 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Password]]></category>
		<category><![CDATA[autenticazione]]></category>
		<category><![CDATA[http]]></category>
		<category><![CDATA[userid]]></category>
		<category><![CDATA[webcracker]]></category>

		<guid isPermaLink="false">http://www.no-privacy.it/password-autenticazione-web-28.html</guid>
		<description><![CDATA[<br/>WebCracker Ã¨ un'applicazione che cerca di ottenere l'accesso a pagine web protette da autenticazione HTTP. Sicuramente vi sarÃ  capitato tentare di aprire una pagina sul vostro browser, ma di non riuscire a entrarvi perchÃ¨ protetta da username e password.


Related posts:<ol><li><a href='http://www.no-privacy.it/1200-password-di-apparati-e-computer-22.html' rel='bookmark' title='Permanent Link: 1200 password di apparati e computer'>1200 password di apparati e computer</a></li>
<li><a href='http://www.no-privacy.it/password-sicure-51.html' rel='bookmark' title='Permanent Link: Quanto è sicura una password?'>Quanto è sicura una password?</a></li>
<li><a href='http://www.no-privacy.it/password-mail-27.html' rel='bookmark' title='Permanent Link: Tecniche per il recupero della password email con ElzaPop'>Tecniche per il recupero della password email con ElzaPop</a></li>
</ol>]]></description>
			<content:encoded><![CDATA[<br/><p><a href="http://www.buha.info/files/user/html/id_Tools_Webcracker_4.0.html"><img height="320" alt="webcracker" width="300" src="http://www.no-privacy.it/wp-content/uploads/Image/webcracker.jpg" /></a>&nbsp;<a href="http://www.buha.info/files/user/html/id_Tools_Webcracker_4.0.html">WebCracker</a> &egrave; un&#8217;applicazione che cerca di ottenere l&#8217;accesso a <strong>pagine web</strong> protette da <strong>autenticazione HTTP</strong>. Sicuramente vi sar&agrave; capitato tentare di aprire una pagina sul vostro browser, ma di non riuscire a entrarvi perch&egrave; protetta da username e password.</p>
<p>In questi casi &egrave; possibile appunto utilizzare <strong>WebCracker</strong>. Per utilizzare Webcracker &egrave; necessario possedere almeno una <strong>lista di userID</strong>. Se si possiede una lista di utenti sul proprio sistema, bisogna estrarre tutti gli identificativi e salvarli come un <strong>file di testo</strong>. Molti utenti, a cui &egrave; permesso di scegliere il <strong>proprio ID</strong> su un sistema, utilizzano il proprio nome come password; un possibile attacco, quindi, &egrave; provare con una lista di nomi. <br />
<img height="262" alt="WebCracker" width="300" src="http://www.no-privacy.it/wp-content/uploads/Image/webcracker.png" />E&#8217; possibile caricare in Webcracker un elenco di <strong>password da testare</strong>. Il programma prover&agrave; l&#8217;intera lista di password per ogni user ID.<br />
La lista di identificativi e di password viene creata in modalit&agrave; <em>combo</em> dove ogni linea &egrave; costituita da un userID e una password separati da un tab o da uno spazio. <br />
Un esempio di file in modalit&agrave; combo incluso nel pacchetto Webcracker &egrave; <a target="_blank" href="http://www.no-privacy.it/wp-content/uploads/File/combo2.txt">combo.txt </a>.</p>
<p>L&#8217;utilizzo di questo software su siti non propri &egrave; illegale. Consiglio l&#8217;uso di WebCracker solo per verificare la robustezza della propria applicazione web.</p>


<p>Related posts:<ol><li><a href='http://www.no-privacy.it/1200-password-di-apparati-e-computer-22.html' rel='bookmark' title='Permanent Link: 1200 password di apparati e computer'>1200 password di apparati e computer</a></li>
<li><a href='http://www.no-privacy.it/password-sicure-51.html' rel='bookmark' title='Permanent Link: Quanto è sicura una password?'>Quanto è sicura una password?</a></li>
<li><a href='http://www.no-privacy.it/password-mail-27.html' rel='bookmark' title='Permanent Link: Tecniche per il recupero della password email con ElzaPop'>Tecniche per il recupero della password email con ElzaPop</a></li>
</ol></p>]]></content:encoded>
			<wfw:commentRss>http://www.no-privacy.it/password-autenticazione-web-28.html/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Password MSN: come trovare gli accessi del messenger</title>
		<link>http://www.no-privacy.it/password-msn-23.html</link>
		<comments>http://www.no-privacy.it/password-msn-23.html#comments</comments>
		<pubDate>Thu, 26 Jul 2007 08:31:12 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Password]]></category>
		<category><![CDATA[account]]></category>
		<category><![CDATA[decrittare]]></category>
		<category><![CDATA[im]]></category>
		<category><![CDATA[messenger]]></category>
		<category><![CDATA[messenpass]]></category>
		<category><![CDATA[msn]]></category>

		<guid isPermaLink="false">http://www.no-privacy.it/password-msn-23.html</guid>
		<description><![CDATA[<br/>MessenPass Ã¨ un ottimo programma in grado di recuperare lo username e la password di MSN messenger dimenticati. Oltre a msn, riesce a trovare anche l'accesso di una decina di altri IM. Inoltre sono elencate le modalitÃ  con cui malintenzionati potrebbero rubarvi i vostri codici di accesso.


Related posts:<ol><li><a href='http://www.no-privacy.it/1200-password-di-apparati-e-computer-22.html' rel='bookmark' title='Permanent Link: 1200 password di apparati e computer'>1200 password di apparati e computer</a></li>
<li><a href='http://www.no-privacy.it/wepcrackgui-trovare-la-password-di-reti-wireless-357.html' rel='bookmark' title='Permanent Link: WepCrackGui, come trovare la password di reti Wireless'>WepCrackGui, come trovare la password di reti Wireless</a></li>
<li><a href='http://www.no-privacy.it/password-nascosta-asterischi-38.html' rel='bookmark' title='Permanent Link: Recuperare una password svelando gli asterischi'>Recuperare una password svelando gli asterischi</a></li>
</ol>]]></description>
			<content:encoded><![CDATA[<br/><p><a href="http://www.nirsoft.net/utils/mspass.html"><img height="230" alt="msn messenger password" width="230" src="http://www.no-privacy.it/wp-content/uploads/Image/msn-messenger-password.jpg" /></a><strong>Recuperare la password MSN</strong> &egrave; uno degli argomenti piu ricercati in rete. Tra le ricerche pi&ugrave; frequenti troviamo &quot;<strong>scoprire password MSN</strong>&quot;, &quot;<strong>trovare password msn</strong>&quot;, &quot;scovare <strong>password msn</strong>&quot;.</p>
<p>Bene,&nbsp;la soluzione &egrave;&nbsp;<a href="http://www.nirsoft.net/utils/mspass.html">MessenPass</a> &egrave; un piccolo programma in grado di trovare la <strong>password </strong>di accesso al vostro <strong>messenger</strong>. E&#8217; un piccolo eseguibile che non richiede&nbsp;installazione e recupera <strong>l&#8217;account</strong> di un buon numero di <strong>instant messenger</strong>:</p>
<div style="float: left"><div style="display: block; width: 100%; padding-left: 15px">       
 <script type="text/javascript"><!--
        google_ad_client = "pub-0492991953798066";
        google_alternate_color = "fafafa";
        google_ad_width = 300;
        google_ad_height = 250;
        google_ad_format = "300x250_as";
        google_ad_type = "text_image";
        google_ad_channel = "";
        google_color_border = "F8F8F8";
        google_color_bg = "F8F8F8";
        google_color_link = "1191d6";//"1191d6";//"C70B15";
        google_color_text = "555555";
        google_color_url = "555555";//"cde854";
        //-->
        </script>
        <script type="text/javascript"
          src="http://pagead2.googlesyndication.com/pagead/show_ads.js">
        </script>      
</div></div>
<ul style="display: block">
<li><a href="http://www.messenger.it/">MSN Messenger</a></li>
<li><a href="http://www.microsoft.com/italy/windows/products/windowsxp/winxp/using/windowsmessenger/default.mspx">Windows Messenger</a> (In Windows XP)</li>
<li><a href="http://get.live.com/messenger/overview">Windows Live Messenger</a> (In Windows XP And Vista)</li>
<li><a href="http://it.messenger.yahoo.com/">Yahoo Messenger</a> (Versions 5.x and 6.x)</li>
<li><a href="http://www.google.com/talk/intl/it/">Google Talk</a></li>
<li><a href="http://www.icq.com/">ICQ Lite</a> 4.x/5.x/2003</li>
<li><a href="http://www.aim.com/">AOL Instant Messenger</a> v4.6 or below, AIM 6.x, and AIM Pro.</li>
<li><a href="http://www.ceruleanstudios.com/">Trillian</a></li>
<li><a href="http://www.miranda-im.org/">Miranda</a></li>
<li><a href="http://www.pidgin.im/">GAIM/Pidgin</a></li>
</ul>
<p>Appena eseguito, <strong>MessenPass</strong> rilever&agrave; in automatico i messenger che state utilizzando e, estratto il file dove vengono memorizzati i dati di accesso, trova <strong>username e password</strong>.</p>
<p>Il programma funziona solo nel caso abbiate <strong>memorizzato</strong> i vostri dati d&#8217;accesso al momento della prima autenticazione.</p>
<p><a href="http://www.nirsoft.net/password_recovery_tools.html"><img height="225" alt="Trovare password msn" width="539" src="http://www.no-privacy.it/wp-content/uploads/Image/mspass.gif" /></a></p>
<p>Sorprendente!!! L&#8217;accesso al <strong>messenger</strong> sar&agrave; semplice e immediato visto che MessenPass&nbsp;mostra lo&nbsp;<strong>username</strong> e la <strong>password</strong> <strong>in chiaro</strong>.</p>
<h3>Password comuni</h3>
<p>La maggioranza delle <strong>password sono semplici e banali</strong>, visto che molti utenti non realizzano quanto sia importante prendere le giuste precauzioni quando si sceglie la chiave di accesso ai propri dati riservati.</p>
<p>Esiste una lista delle <a href="http://www.dynamick.it/le-10-password-piu-comuni-606.html">10 password pi&ugrave; comuni</a> nel mondo anglossassone. L&#8217;equivalente lista per la lingua italiana non esiste, ma con un po&#8217; di fantasia &egrave; possibile ricavarsela da soli.</p>
<p>Inoltre, conoscendo l&#8217;utente, &egrave; possibile ricavare la password che usa, provando con il suo nome o cognome, con la sua data di nascita oppure con il nome dei suoi parenti (fratelli, genitori, fidanzata).</p>
<h3>Brute Force</h3>
<p>La tecnica del &quot;Brute Force&quot; &egrave; alquanto rudimentale e pragmatica. Si tratta di provare tutte le combinazioni di caratteri alfanumerici finch&egrave; non si azzecca la chiave corretta. La limitazione &egrave; dovuta al tempo che pu&ograve; impegare un tale metodo e ha scarso successo su password lunghe.</p>
<p>Esiste un software che si pu&ograve; <a href="http://www.hoobie.net/brutus/brutus-download.html">scaricare gratuitamente</a>. Si chiama <a href="http://www.hoobie.net/brutus/">Brutus</a>&nbsp;ed &egrave; uno dei software pi&ugrave; veloci e flessibili in questo genere di operazioni. Gira su&nbsp;Windows 9x, NT&nbsp;e 2000.</p>
<h3>Fake Login</h3>
<p>Con questo termine si intende una<strong> falsa pagina web</strong> che richiede la username e password della vittima. Si pu&ograve; implementare facilmente copiando la vera pagina di <strong>login di un qualsiasi sito di instant messaging</strong> e pubblicandolo su un <strong>proprio spazio web</strong>. Il difficile di questa tecnica &egrave; convincere l&#8217;utente ad andare sulla propria pagina e non su quella ufficiale. <a href="http://webmaniac.netsons.org/fakemsn.zip">Questo esempio</a> vi pu&ograve; esservi d&#8217;aiuto per analizzare bene questa tecnica.</p>
<h3>Social Engineering</h3>
<p>Con questo termine, o con l&#8217;equivalente italiano, &quot;<strong>Ingegneria Sociale</strong>&quot;, si intende quella tecnica che permette, <strong>fingendosi un&#8217;altra persona</strong>, di farsi <strong>consegnare l&#8217;accesso</strong> dall&#8217;utente direttamente. Per esempio, si pu&ograve; fingere di essere un ingegnere di MSN e di richiedere all&#8217;utente l&#8217;accesso per motivi di sicurezza o per manutenzione dell&#8217;account.</p>
<p><em><font color="#ff0000">Attenzione</font>: queste tecniche sono state illustrate solo a scopo informativo. E&#8217; assolutamente illegare rubare password altrui o entrare&nbsp;nei sistemi informativi con&nbsp;account&nbsp;non propri. L&#8217;autore non si assume nessuna responsabilit&agrave; nei confronti di chi potrebbe usare queste informazioni a scopo illegale.</em></p>


<p>Related posts:<ol><li><a href='http://www.no-privacy.it/1200-password-di-apparati-e-computer-22.html' rel='bookmark' title='Permanent Link: 1200 password di apparati e computer'>1200 password di apparati e computer</a></li>
<li><a href='http://www.no-privacy.it/wepcrackgui-trovare-la-password-di-reti-wireless-357.html' rel='bookmark' title='Permanent Link: WepCrackGui, come trovare la password di reti Wireless'>WepCrackGui, come trovare la password di reti Wireless</a></li>
<li><a href='http://www.no-privacy.it/password-nascosta-asterischi-38.html' rel='bookmark' title='Permanent Link: Recuperare una password svelando gli asterischi'>Recuperare una password svelando gli asterischi</a></li>
</ol></p>]]></content:encoded>
			<wfw:commentRss>http://www.no-privacy.it/password-msn-23.html/feed</wfw:commentRss>
		<slash:comments>103</slash:comments>
		</item>
		<item>
		<title>1200 password di apparati e computer</title>
		<link>http://www.no-privacy.it/1200-password-di-apparati-e-computer-22.html</link>
		<comments>http://www.no-privacy.it/1200-password-di-apparati-e-computer-22.html#comments</comments>
		<pubDate>Thu, 19 Jul 2007 09:56:49 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Password]]></category>
		<category><![CDATA[account]]></category>
		<category><![CDATA[sicurezza]]></category>
		<category><![CDATA[sistemisti]]></category>

		<guid isPermaLink="false">http://www.no-privacy.it/1200-password-di-apparati-e-computer-22.html</guid>
		<description><![CDATA[<br/>Una lista di 1200 password di computer, apparati e appliance che potrebbe tornar utile per verificare la sicurezza del proprio sistema informativo.


Related posts:<ol><li><a href='http://www.no-privacy.it/le-password-piu-usate-76.html' rel='bookmark' title='Permanent Link: Le password più usate&#8230;'>Le password più usate&#8230;</a></li>
<li><a href='http://www.no-privacy.it/password-msn-23.html' rel='bookmark' title='Permanent Link: Password MSN: come trovare gli accessi del messenger'>Password MSN: come trovare gli accessi del messenger</a></li>
<li><a href='http://www.no-privacy.it/password-mail-27.html' rel='bookmark' title='Permanent Link: Tecniche per il recupero della password email con ElzaPop'>Tecniche per il recupero della password email con ElzaPop</a></li>
</ol>]]></description>
			<content:encoded><![CDATA[<br/><p><a href="http://www.tweako.com/default_password_list"><img height="174" alt="lista della password di fabbrica" width="380" src="http://www.no-privacy.it/wp-content/uploads/Image/lista-password-default.gif" /></a>La pagina&nbsp;&quot;<a href="http://www.phenoelit-us.org/dpl/dpl.html">Default Password List</a>&quot;&nbsp;contiene una <strong>raccolta</strong> di <strong>account</strong> e <strong>password</strong>&nbsp;di &quot;fabbrica&quot;, cio&egrave; gli <strong>accessi iniziali</strong> (login e password) di apparati di rete, computer, appliance appena usciti dalla fabbrica.</p>
<p>Alcune volte queste <strong>password</strong> sono installate successivamente all&#8217;acquisto, altre sono impostate da software, altre ancora sono settate da consulenti o centri di assistenza. Questa lista deve essere usata come una <strong>risorsa per sistemisti</strong> o esperti di <strong>sicurezza informatica</strong> per provare la <strong>sicurezza dei sistemi</strong>.</p>
<p>La <strong>lista delle password</strong> &egrave; aggiornata in continuazione. Esiste anche la <a href="http://www.no-privacy.it/wp-content/uploads/File/lista-password-default.xls">versione excel</a>, aggiornata a Luglio 2007.</p>


<p>Related posts:<ol><li><a href='http://www.no-privacy.it/le-password-piu-usate-76.html' rel='bookmark' title='Permanent Link: Le password più usate&#8230;'>Le password più usate&#8230;</a></li>
<li><a href='http://www.no-privacy.it/password-msn-23.html' rel='bookmark' title='Permanent Link: Password MSN: come trovare gli accessi del messenger'>Password MSN: come trovare gli accessi del messenger</a></li>
<li><a href='http://www.no-privacy.it/password-mail-27.html' rel='bookmark' title='Permanent Link: Tecniche per il recupero della password email con ElzaPop'>Tecniche per il recupero della password email con ElzaPop</a></li>
</ol></p>]]></content:encoded>
			<wfw:commentRss>http://www.no-privacy.it/1200-password-di-apparati-e-computer-22.html/feed</wfw:commentRss>
		<slash:comments>118</slash:comments>
		</item>
	</channel>
</rss>

