Archives for ottobre, 2007
“Indagini Digitali” di Nanni Bassetti
mercoledì, ottobre 31st, 2007
Segnalo la nuova pubblicazione dell’amico Nanni Bassetti, dal titolo “Indagini Digitali”.
La presento citando direttamente quanto Nanni scrive in quarta copertina:
“Questo testo è rivolto agli operatori del settore ed è pensato come un vademecum utile a fini formativi, di guidelines e di checklist”.
Il testo può essere acquistato qui, al più che accessibile costo di Euro [...]
Computer Forensics con N.Bassetti e P.Lopriore
martedì, ottobre 30th, 2007
Nei giorni 15 e 16 ottobre 2007 si è tenuto a Casamassima (Bari), presso la Security Architect S.r.l., il corso di Computer Forensics organizzato dal Dott. Stefano Fio di Security Architect e dai due docenti Dott. Nanni Bassetti ed il Avv. Pasquale Lopriore, curatori rispettivamente della parte tecnica e parte normativa.
La firma digitale nella corrispondenza elettronica
martedì, ottobre 30th, 2007
Sotto potete guardarvi le slide, realizzate da Gianni Amato, riguardanti l’uso della firma digitale nella corrispondenza elettronica.
Amato ha presentato il documento al TrinacriaCamp 2007 e le ha rese disponibili su SlideShare.
“Web Sicuro” per la pubblica amministrazione
venerdì, ottobre 26th, 2007
Ieri pomeriggio si è tenuta, nella sala consigliare del Comune di Chivasso (TO), la lezione “Web sicuro – navigazione sicure in rete ed utilizzo della posta elettronica: minacce e difese”, organizzata dalla DTC PAL di Ivrea.
L’incontro, dedicato ad utenti desktop, mirava a fornire la conoscenza dei pericoli che si possono incontrare nell’utilizzo della rete e [...]
“Law Enforcement and Forensic Examiner’s Introduction to Linux, A Beginner’s Guide” v.3.20
lunedì, ottobre 22nd, 2007
E’ con estrema gioia che comunico la pubblicazione della nuova versione della bellissima guida “Law Enforcement and Forensic Examiner’s Introduction to Linux, A Beginner’s Guide”, dedicata appunto all’utilizzo del sistema operativo Linux al fine di svolgere investigazioni digitali.
La pubblicazione ha un proprio sito ( linuxleo.com ) dal quale è possibile scaricare i file utili per [...]
Il Pinguino investigatore
lunedì, ottobre 22nd, 2007
Nell’ambito del Linux Day 2007 il TiLUG (Linux User Group di Pavia) propone, sabato 27 ottobre, cinque diversi interventi che vanno dall’introduzione a Linux al suo uso a scopi investigativi.
Proprio quest’ultimo argomento sarà trattato nell’ intervento di Davide “Rebus” Gabrini dal titolo “Il pinguino investigatore. Descrizione degli strumenti open source utili per l’analisi forense”.
Partecipate numerosi [...]
Hotspot: quale privacy?
giovedì, ottobre 18th, 2007
Nessuna, per rispondere alla domanda del titolo.
Molti di voi leggendo questo articolo penseranno “Ecco, quello che ha scoperto l’acqua calda!”.
Verissimo. Infatti questo articolo non presenta nuove scoperte, o exploit 0 day. Ma pone solo l’accento su un problema conosciuto da tempo, ma che sembra passare sotto silenzio, non considerato dagli utenti.
Le onde radio, sulle quali [...]
La truffa di Desmond Eyadema – 2°
mercoledì, ottobre 10th, 2007
Il buon Desmond è sparito quando non è riuscito ad ottenere un colloquio telefonico.
Mi aveva più volte chiesto il numero di telefono per un contatto diretto.
Quello che gli avevo fornito era naturalmente inesistente. Quando si era lamentato dell’impossibilità di contattarmi avevo risposto che il cellulare aziendale non consentiva di fare/ricevere chiamate per/dall’ estero, mi [...]
SMAU 2007
martedì, ottobre 9th, 2007
Dal 17 al 20 ottobre si terrà la Fiera di Milano a Rho-Pero lo SMAU 2007, 44° Esposizione Internazionale di Information & Communications Technology.
Il programma dei seminari presenta diverse ghiottonerie per gli appassionati di IT Security e Computer Forensics.
Quelle da me giudicate maggiormente interessanti si terranno sabato 20 e sono:
Dove sono finiti i miei soldi? [...]
Warning phishing 20071005 – Banca di Roma: Autenticazione richiesta
venerdì, ottobre 5th, 2007
Ottobre comincia con un nuovo attacco ai clienti dalla Banca di Roma.
La mail scritta in italiano corretto, ha le seguenti caratteristiche:
oggetto “Autenticazione di cliente richiesta”, notare l’errore;
mittente “Banca di Roma – info@bancadiroma.it”;
composta in html senza alcuna immagine, con una tabella del fondo colorato;
link nascosto a “http://www.3pointmotorsports.com/images/tarje.htm”;
testo:
“Carissimo cliente della Banca di Roma,
Avete un nuovo Messaggio di [...]