<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:georss="http://www.georss.org/georss" xmlns:geo="http://www.w3.org/2003/01/geo/wgs84_pos#" xmlns:media="http://search.yahoo.com/mrss/"
	>

<channel>
	<title>Untrust3d</title>
	<atom:link href="http://untrust3d.wordpress.com/feed/" rel="self" type="application/rss+xml" />
	<link>http://untrust3d.wordpress.com</link>
	<description>Got Security?</description>
	<lastBuildDate>Tue, 31 Jan 2012 21:37:45 +0000</lastBuildDate>
	<language>it</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.com/</generator>
<cloud domain='untrust3d.wordpress.com' port='80' path='/?rsscloud=notify' registerProcedure='' protocol='http-post' />
<image>
		<url>http://0.gravatar.com/blavatar/c2463e1e274fa5f56a72bacd022506c3?s=96&#038;d=http%3A%2F%2Fs2.wp.com%2Fi%2Fbuttonw-com.png</url>
		<title>Untrust3d</title>
		<link>http://untrust3d.wordpress.com</link>
	</image>
	<atom:link rel="search" type="application/opensearchdescription+xml" href="http://untrust3d.wordpress.com/osd.xml" title="Untrust3d" />
	<atom:link rel='hub' href='http://untrust3d.wordpress.com/?pushpress=hub'/>
		<item>
		<title>Avaaz &#8211; Acta: Internet è sotto minaccia</title>
		<link>http://untrust3d.wordpress.com/2012/01/31/avaaz-acta-internet-e-sotto-minaccia/</link>
		<comments>http://untrust3d.wordpress.com/2012/01/31/avaaz-acta-internet-e-sotto-minaccia/#comments</comments>
		<pubDate>Tue, 31 Jan 2012 21:37:39 +0000</pubDate>
		<dc:creator>ptrac3</dc:creator>
				<category><![CDATA[Uncategorized]]></category>
		<category><![CDATA[ACTA]]></category>
		<category><![CDATA[censura]]></category>
		<category><![CDATA[libertà]]></category>
		<category><![CDATA[web]]></category>

		<guid isPermaLink="false">http://untrust3d.wordpress.com/?p=547</guid>
		<description><![CDATA[La nostra petizione sarà consegnata fra qualche giorno ai decisori chiave a Bruxelles: raggiungiamo 2 milioni di firme! Pubblicato il: 30 Gennaio 2012 La settimana scorsa 3 milioni di noi sono riusciti a respingere l’attacco americano a internet! Ma ora c’è una minaccia persino più grave, e il nostro movimento globale per la libertà di internet è l’arma migliore [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=untrust3d.wordpress.com&amp;blog=16549537&amp;post=547&amp;subd=untrust3d&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<div><img class="aligncenter" title="ACTA" src="http://www.presseurop.eu/files/images/article/acta-poland.jpg?1327505727" alt="" width="490" height="225" /></div>
<div></div>
<div>
<div>La nostra petizione sarà consegnata fra qualche giorno ai decisori chiave a Bruxelles: <strong>raggiungiamo 2 milioni di firme!</strong></div>
</div>
<p><small>Pubblicato il: 30 Gennaio 2012</small><br />
La settimana scorsa 3 milioni di noi sono riusciti a respingere l’attacco americano a internet! Ma ora c’è una minaccia persino più grave, e il nostro movimento globale per la libertà di internet è l’arma migliore per annientarla.</p>
<p><strong>ACTA, un trattato mondiale, darebbe il potere alle multinazionali di censurare internet.</strong> Dopo che è stato negoziato in segreto da un manipolo di paesi ricchi e poteri forti, ora potrebbe mettere in piedi un organismo nell’ombra per combattere le contraffazioni e che permetterebbe a interessi organizzati di controllare tutto quello che facciamo su internet, imponendo sanzioni che prevedono addirittura il carcere contro chi metterebbe in pericolo i loro affari.</p>
<p>L’Europa sta decidendo ora se ratificare o meno ACTA: se non lo farà questo attacco globale alla libertà di internet cadrà. In passato si sono già opposti a ACTA, ma ora alcuni parlamentari vacillano: <strong>diamo loro l’ultima spinta per rigettare il trattato</strong>. Firma la petizione: faremo una consegna spettacolare a Bruxelles non appena avremo raggiunto le 500.000 firme!</p>
<p><a title="Firma la petizione" href="http://www.avaaz.org/it/stop_acta/?vl" target="_blank">Firma la petizione</a></p>
<p>Articolo tratto da <a href="http://favacarpendiem.wordpress.com/">http://favacarpendiem.wordpress.com/</a></p>
<br />Filed under: <a href='http://untrust3d.wordpress.com/category/uncategorized/'>Uncategorized</a> Tagged: <a href='http://untrust3d.wordpress.com/tag/acta/'>ACTA</a>, <a href='http://untrust3d.wordpress.com/tag/censura/'>censura</a>, <a href='http://untrust3d.wordpress.com/tag/liberta/'>libertà</a>, <a href='http://untrust3d.wordpress.com/tag/web-2/'>web</a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/untrust3d.wordpress.com/547/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/untrust3d.wordpress.com/547/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/untrust3d.wordpress.com/547/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/untrust3d.wordpress.com/547/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/untrust3d.wordpress.com/547/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/untrust3d.wordpress.com/547/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/untrust3d.wordpress.com/547/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/untrust3d.wordpress.com/547/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/untrust3d.wordpress.com/547/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/untrust3d.wordpress.com/547/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/untrust3d.wordpress.com/547/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/untrust3d.wordpress.com/547/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/untrust3d.wordpress.com/547/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/untrust3d.wordpress.com/547/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=untrust3d.wordpress.com&amp;blog=16549537&amp;post=547&amp;subd=untrust3d&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://untrust3d.wordpress.com/2012/01/31/avaaz-acta-internet-e-sotto-minaccia/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/955d412765ea62576f416f6a35d4b45f?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">philosophacker</media:title>
		</media:content>

		<media:content url="http://www.presseurop.eu/files/images/article/acta-poland.jpg?1327505727" medium="image">
			<media:title type="html">ACTA</media:title>
		</media:content>
	</item>
		<item>
		<title>Droid sheep: Facebook it&#8217;s in the air.</title>
		<link>http://untrust3d.wordpress.com/2012/01/31/droid-sheep-facebook-its-in-the-air/</link>
		<comments>http://untrust3d.wordpress.com/2012/01/31/droid-sheep-facebook-its-in-the-air/#comments</comments>
		<pubDate>Tue, 31 Jan 2012 00:25:41 +0000</pubDate>
		<dc:creator>ptrac3</dc:creator>
				<category><![CDATA[informatica]]></category>
		<category><![CDATA[linux]]></category>
		<category><![CDATA[pen-testing]]></category>
		<category><![CDATA[android]]></category>
		<category><![CDATA[arp spoofing]]></category>
		<category><![CDATA[facebook]]></category>
		<category><![CDATA[hijacking]]></category>
		<category><![CDATA[http]]></category>
		<category><![CDATA[https]]></category>
		<category><![CDATA[password]]></category>
		<category><![CDATA[root]]></category>
		<category><![CDATA[steal]]></category>

		<guid isPermaLink="false">http://untrust3d.wordpress.com/?p=543</guid>
		<description><![CDATA[Facebook it&#8217;s in the air &#160; Droid sheep è il porting per Android della celeberrima estensione di Firefox Fire sheep. Ma di cosa si tratta? Trattasi di un programma che attraverso l&#8217;antica ma sempre efficace tecnica dell&#8217;ARP spoofing riesce a sniffare tutto il traffico , non criptato, passante per la rete. L&#8217;ARP ovvero Address Resolution [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=untrust3d.wordpress.com&amp;blog=16549537&amp;post=543&amp;subd=untrust3d&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p><img class="aligncenter" title="Droid sheep" src="http://www.hackersgarage.com/wp-content/uploads/2011/09/DroidSheep-Sessions-Hijaking.jpg" alt="" width="180" height="180" /></p>
<h2><strong>Facebook it&#8217;s in the air</strong></h2>
<p>&nbsp;</p>
<p>Droid sheep è il porting per Android della celeberrima estensione di Firefox Fire sheep. Ma di cosa si tratta? Trattasi di un programma che attraverso l&#8217;antica ma sempre efficace tecnica dell&#8217;ARP spoofing riesce a sniffare tutto il traffico , non criptato, passante per la rete. L&#8217;ARP ovvero Address Resolution Protocol è un protocollo che si situa al livello 3 del modello<a title="OSI" href="http://it.wikipedia.org/wiki/Open_Systems_Interconnection" target="_blank"> OSI</a> e associa un<a title="MAC" href="http://it.wikipedia.org/wiki/Indirizzo_MAC" target="_blank"> MAC </a>address ad un determinato indirizzo IP (livello 4 del modello OSI). L&#8217;associazione del MAC address all&#8217;indirizzo IP però non è centralizzata ne gestita da un qualche tipo di autenticazione e ciò si traduce la maggior aprte delle volte nella possibilità effettiva di cambiare questa associazione. Cosa fa quindi Droid Sheep? Questo programma , una volta che siamo collegati ad una rete wifi sia aperta che protetta con wep o wpa, esegue in automatico un ARP spoofing sull&#8217;indirizzo ip del Getaway corrente. In questo modo gli altri host collegati alla rete manderanno in automatico tutti pacchetti al nostro dispositivo Android che farà finta di essere il Getaway. Il programma inoltre abilità  un forwarding sul nostro Android, ciò permette ai pacchetti inviati dagli host di &#8220;ritornare&#8221; indietro in maniera trasparente, come ciò se noi fossimo effettivamente il getaway. Ciò fa si che tutto il traffico passi per il nostro Android, il quale sarà in grado quindi di catturare a piacimento i dati, siano essi del testo, dei video, delle immagini, tutto ovviamente tranne pacchetti criptati come avviene su https. Per maggiori info date uno sguardo <a title="qui" href="http://it.wikipedia.org/wiki/ARP_poisoning" target="_blank">qui</a>. Il programma in pratica una volta avviato parte facendo un ARP spoofing in modo tale far passare tutto il traffico attraverso il nostro dispositivo e registrare, sniffare alcuni pacchetti passanti come ad esempio la sessione di Facebook. Si avete capito bene, un hijacking della sessione di Facebook tramite ARP spoofing. Qualora infatti non sia abilitata la navigazione protetta e cioè nel 90% dei casi dato che di default è disattivata, sarà possibile in tempo reale accedere agli utenti che si collegano  a Facebook in quel momento. Impressionante ma vero! Se quindi usate loggarvi su Facebook in hotspot pubblici, non importa se siano protetti o meno, sappiate che qualsiasi utente nella rete potrà con disarmante semplicità osservare e giocherellare con il vostro account Facebook. Esistono due soluzioni per risolvere il problema: cancellarvi da Facebook oppure abilitare la navigazione protetta da Impostazioni account &#8212;&gt; Protezione &#8212;&gt; Navigazione protetta.</p>
<p>Il programma lo potrete scaricare <a title="sito ufficiale" href="http://droidsheep.de" target="_blank">dal sito ufficiale </a> , ma dovrete avere un Android completamente rootato.</p>
<p style="text-align:center;"><a title="DISCLAIMER" href="http://untrust3d.wordpress.com/disclaimer/" target="_blank">DISCLAIMER</a></p>
<p style="text-align:center;"><img class="aligncenter" title="Facebook sniff" src="http://cdn.randomfunnypicture.com/wp2/wp-content/uploads/2009/12/facebook-addiction.jpg" alt="" width="350" height="232" /></p>
<br />Filed under: <a href='http://untrust3d.wordpress.com/category/informatica/'>informatica</a>, <a href='http://untrust3d.wordpress.com/category/linux/'>linux</a>, <a href='http://untrust3d.wordpress.com/category/pen-testing/'>pen-testing</a> Tagged: <a href='http://untrust3d.wordpress.com/tag/android/'>android</a>, <a href='http://untrust3d.wordpress.com/tag/arp-spoofing/'>arp spoofing</a>, <a href='http://untrust3d.wordpress.com/tag/facebook/'>facebook</a>, <a href='http://untrust3d.wordpress.com/tag/hijacking/'>hijacking</a>, <a href='http://untrust3d.wordpress.com/tag/http/'>http</a>, <a href='http://untrust3d.wordpress.com/tag/https/'>https</a>, <a href='http://untrust3d.wordpress.com/tag/password/'>password</a>, <a href='http://untrust3d.wordpress.com/tag/root/'>root</a>, <a href='http://untrust3d.wordpress.com/tag/steal/'>steal</a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/untrust3d.wordpress.com/543/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/untrust3d.wordpress.com/543/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/untrust3d.wordpress.com/543/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/untrust3d.wordpress.com/543/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/untrust3d.wordpress.com/543/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/untrust3d.wordpress.com/543/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/untrust3d.wordpress.com/543/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/untrust3d.wordpress.com/543/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/untrust3d.wordpress.com/543/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/untrust3d.wordpress.com/543/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/untrust3d.wordpress.com/543/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/untrust3d.wordpress.com/543/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/untrust3d.wordpress.com/543/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/untrust3d.wordpress.com/543/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=untrust3d.wordpress.com&amp;blog=16549537&amp;post=543&amp;subd=untrust3d&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://untrust3d.wordpress.com/2012/01/31/droid-sheep-facebook-its-in-the-air/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/955d412765ea62576f416f6a35d4b45f?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">philosophacker</media:title>
		</media:content>

		<media:content url="http://www.hackersgarage.com/wp-content/uploads/2011/09/DroidSheep-Sessions-Hijaking.jpg" medium="image">
			<media:title type="html">Droid sheep</media:title>
		</media:content>

		<media:content url="http://cdn.randomfunnypicture.com/wp2/wp-content/uploads/2009/12/facebook-addiction.jpg" medium="image">
			<media:title type="html">Facebook sniff</media:title>
		</media:content>
	</item>
		<item>
		<title>Megaupload chiude</title>
		<link>http://untrust3d.wordpress.com/2012/01/19/megaupload-chiude/</link>
		<comments>http://untrust3d.wordpress.com/2012/01/19/megaupload-chiude/#comments</comments>
		<pubDate>Thu, 19 Jan 2012 21:41:44 +0000</pubDate>
		<dc:creator>ptrac3</dc:creator>
				<category><![CDATA[megaupload]]></category>
		<category><![CDATA[copyright]]></category>
		<category><![CDATA[fbi]]></category>
		<category><![CDATA[pipa]]></category>
		<category><![CDATA[sopa]]></category>

		<guid isPermaLink="false">http://untrust3d.wordpress.com/?p=541</guid>
		<description><![CDATA[Megaupload, il popolare sito per la condivisione in rete, è stato oscurato dall&#8217;Fbi. I fondatori del servizio di sharing, uno dei più conosciuti e utilizzati per lo scambio di file di grosse dimensioni, sono accusati di aver violato le norme anti-pirateria. Secondo le autorità federali americane, che hanno messo i sigilli al sito, lo scambio [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=untrust3d.wordpress.com&amp;blog=16549537&amp;post=541&amp;subd=untrust3d&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p><img alt="" src="http://www.technorati.it/images/megaupload.png" title="Megaupload chiude" class="aligncenter" width="400" height="300" /><br />
Megaupload, il popolare sito per la condivisione in rete, è stato oscurato dall&#8217;Fbi. I fondatori del servizio di sharing, uno dei più conosciuti e utilizzati per lo scambio di file di grosse dimensioni, sono accusati di aver violato le norme anti-pirateria.</p>
<p>Secondo le autorità federali americane, che hanno messo i sigilli al sito, lo scambio illegale di materiale protetto da copyright avrebbe causato danni alle compagnie per 500 milioni di dollari. Su Twitter è scattata la rivolta degli utenti, e in pochi minuti l&#8217;hashtag #megaupload è balzato in vetta tra i &#8220;trending topics&#8221;. Il dipartimento di Giustizia americano, in un comunicato, ha annunciato che il numero uno del sito, Kim Schmitz, è stato arrestato in Nuova Zelanda insieme ad altri tre dirigenti del cyber-colosso. Il sito è di proprietà della Megaupload-Limited, società registrata ad Hong Kong, e negli anni è diventato il centro per chi scarica contenuti da Internet, dalle canzoni ai film.</p>
<p>La storia di Megaupload è unica, perchè moltissimi artisti, negli anni, hanno dichiarato di usare il sito per scaricare dal web. Tra gli altri, Kim Kardashian, Alicia Keys and Kanye West. Per il Washington Post, che ha anticipato la notizia, Megaupload è tredicesimo nella classifica dei siti più consultati del mondo. </p>
<p>Da &#8220;La Stampa&#8221; http://www.lastampa.it/_web/cmstp/tmplrubriche/tecnologia/grubrica.asp?ID_blog=30&amp;ID_articolo=9998&amp;ID_sezione=38</p>
<br />Filed under: <a href='http://untrust3d.wordpress.com/category/megaupload/'>megaupload</a> Tagged: <a href='http://untrust3d.wordpress.com/tag/copyright/'>copyright</a>, <a href='http://untrust3d.wordpress.com/tag/fbi/'>fbi</a>, <a href='http://untrust3d.wordpress.com/tag/megaupload/'>megaupload</a>, <a href='http://untrust3d.wordpress.com/tag/pipa/'>pipa</a>, <a href='http://untrust3d.wordpress.com/tag/sopa/'>sopa</a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/untrust3d.wordpress.com/541/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/untrust3d.wordpress.com/541/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/untrust3d.wordpress.com/541/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/untrust3d.wordpress.com/541/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/untrust3d.wordpress.com/541/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/untrust3d.wordpress.com/541/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/untrust3d.wordpress.com/541/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/untrust3d.wordpress.com/541/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/untrust3d.wordpress.com/541/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/untrust3d.wordpress.com/541/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/untrust3d.wordpress.com/541/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/untrust3d.wordpress.com/541/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/untrust3d.wordpress.com/541/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/untrust3d.wordpress.com/541/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=untrust3d.wordpress.com&amp;blog=16549537&amp;post=541&amp;subd=untrust3d&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://untrust3d.wordpress.com/2012/01/19/megaupload-chiude/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/955d412765ea62576f416f6a35d4b45f?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">philosophacker</media:title>
		</media:content>

		<media:content url="http://www.technorati.it/images/megaupload.png" medium="image">
			<media:title type="html">Megaupload chiude</media:title>
		</media:content>
	</item>
		<item>
		<title>Sorry guys</title>
		<link>http://untrust3d.wordpress.com/2011/12/29/sorry-guys/</link>
		<comments>http://untrust3d.wordpress.com/2011/12/29/sorry-guys/#comments</comments>
		<pubDate>Thu, 29 Dec 2011 01:34:19 +0000</pubDate>
		<dc:creator>ptrac3</dc:creator>
				<category><![CDATA[Uncategorized]]></category>

		<guid isPermaLink="false">http://untrust3d.wordpress.com/?p=532</guid>
		<description><![CDATA[Per tutti quelli che seguono il mio blog: Purtroppo il rilascio di Jafas slitterà per i primi mesi del nuovo anno&#8230;Per motivi personali  non ho avuto il tempo di completarlo e ora inizieranno di nuovo  gli esami universitari..Comunque il programma è quasi pronto anche se ogni volta mi vengono in mente nuove funzioni da implementare [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=untrust3d.wordpress.com&amp;blog=16549537&amp;post=532&amp;subd=untrust3d&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>Per tutti quelli che seguono il mio blog:</p>
<p>Purtroppo il rilascio di Jafas slitterà per i primi mesi del nuovo anno&#8230;Per motivi personali  non ho avuto il tempo di completarlo e ora inizieranno di nuovo  gli esami universitari..Comunque il programma è quasi pronto anche se ogni volta mi vengono in mente nuove funzioni da implementare e i tempi si allungano..Però continuate a seguirmi che ci saranno articoli molto interessanti a breve..Ciao!</p>
<p>&nbsp;</p>
<p>ptrac3</p>
<br />Filed under: <a href='http://untrust3d.wordpress.com/category/uncategorized/'>Uncategorized</a>  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/untrust3d.wordpress.com/532/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/untrust3d.wordpress.com/532/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/untrust3d.wordpress.com/532/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/untrust3d.wordpress.com/532/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/untrust3d.wordpress.com/532/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/untrust3d.wordpress.com/532/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/untrust3d.wordpress.com/532/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/untrust3d.wordpress.com/532/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/untrust3d.wordpress.com/532/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/untrust3d.wordpress.com/532/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/untrust3d.wordpress.com/532/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/untrust3d.wordpress.com/532/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/untrust3d.wordpress.com/532/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/untrust3d.wordpress.com/532/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=untrust3d.wordpress.com&amp;blog=16549537&amp;post=532&amp;subd=untrust3d&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://untrust3d.wordpress.com/2011/12/29/sorry-guys/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/955d412765ea62576f416f6a35d4b45f?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">philosophacker</media:title>
		</media:content>
	</item>
		<item>
		<title>Jafas (just another fake ap starter) short primer</title>
		<link>http://untrust3d.wordpress.com/2011/12/21/jafas-just-another-fake-ap-starter-short-primer/</link>
		<comments>http://untrust3d.wordpress.com/2011/12/21/jafas-just-another-fake-ap-starter-short-primer/#comments</comments>
		<pubDate>Wed, 21 Dec 2011 23:38:23 +0000</pubDate>
		<dc:creator>ptrac3</dc:creator>
				<category><![CDATA[linux]]></category>
		<category><![CDATA[network]]></category>
		<category><![CDATA[news]]></category>
		<category><![CDATA[pen-testing]]></category>
		<category><![CDATA[Aircrack-ng]]></category>
		<category><![CDATA[Configuration file]]></category>
		<category><![CDATA[Dhcpd]]></category>
		<category><![CDATA[fake ap]]></category>
		<category><![CDATA[fake login]]></category>
		<category><![CDATA[MAC address]]></category>
		<category><![CDATA[Servers]]></category>

		<guid isPermaLink="false">http://untrust3d.wordpress.com/?p=530</guid>
		<description><![CDATA[Jafas aka Just Another Fake Ap starter: A flexible yet simple fake ap &#8220;manager&#8221;, set your parameters trough interactive mode, configuration file , or command line and you&#8217;re on the way! You can set Ap name, Bssid, channel and all the things you need to start a Fake AP plus Dhcpd configuration and also VirtualHost [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=untrust3d.wordpress.com&amp;blog=16549537&amp;post=530&amp;subd=untrust3d&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p><strong>Jafas aka Just Another Fake Ap starter:</strong></p>
<p>A flexible yet simple fake ap &#8220;manager&#8221;, set your parameters trough interactive mode, configuration file , or command line and you&#8217;re on the way! You can set Ap name, Bssid, channel and all the things you need to start a Fake AP plus Dhcpd configuration and also VirtualHost config. The main concept:</p>
<blockquote><p>python2.7 jafas.py -i #starts the program in the interactive mode</p>
<p>python2.7 jafas.py -f #load config file and then start jafas</p>
<p>python2.7 jafas.py -m 2 -w wlan0 -d eth0 -e default -b 00:11:22:33:44:55 &#8211;sniff &#8211;route #Starts jafas in mode 2 with ap name &#8220;default&#8221;, MAC address 00:11:22:33:44:55 with sniffer and internet sharing enabled.</p></blockquote>
<p>What if one or two parmater is missing? Jafas will simply load default values for example: wlan0, mac address 00:11:22:33:44:55</p>
<p>What about the modes:</p>
<p>This is the funny thing. Really. Jafas supports 3 operating modes:</p>
<ol>
<li>Captive: with this mode Jafas starts all the stuff such as Fake AP with your setting, DHCPD server, DNSspoofing&#8230;and yes that&#8217;s right with dnsspooifng enabled by default actually every requeste is resolved into the ip of your fake ap so whatever the user types in the address bar will be redirected (captive portal) to your own configured fake login portal. Isn&#8217;t cool?</li>
<li>Multi-fake: with this mode Jafas starts Apache and virtualhosts (as many as you want) so let&#8217;s say we have 2 virtualhosts like fake1 and fake2. Of course we share internet connection and jafas will set up a selective dns spoofing so if the user types www.google.com the real web site will be displayed. But if he types www.fake1.com will redirect to your web server with your fake login, the same of course for fake2 virtualhost. So we can set a bunch of fake logins such as facebook.com, gmail.com and and running a stealthy and very effective user credentials grabbing. That&#8217;s the core of Jafas project so the mode 2 is the default one.</li>
<li>fake ap: this is useful if you want to start the AP withouth Apache and Dnsspoofing (but of course you can enable sniffing) and want to do some testing, also this mode is useful if you just want to create an AP just to share internet. For example: jafas.py -m 3 -e share -d eth0 -w wlan0 -c 6 &#8211;route , will start &#8220;share&#8221; essid on channel 6 sharing the internet from eth0 with the other default values (such as 00:11:22:33:44:55 for the MAC address)</li>
</ol>
<br />Filed under: <a href='http://untrust3d.wordpress.com/category/linux/'>linux</a>, <a href='http://untrust3d.wordpress.com/category/network/'>network</a>, <a href='http://untrust3d.wordpress.com/category/news/'>news</a>, <a href='http://untrust3d.wordpress.com/category/pen-testing/'>pen-testing</a> Tagged: <a href='http://untrust3d.wordpress.com/tag/aircrack-ng/'>Aircrack-ng</a>, <a href='http://untrust3d.wordpress.com/tag/configuration-file/'>Configuration file</a>, <a href='http://untrust3d.wordpress.com/tag/dhcpd/'>Dhcpd</a>, <a href='http://untrust3d.wordpress.com/tag/fake-ap/'>fake ap</a>, <a href='http://untrust3d.wordpress.com/tag/fake-login/'>fake login</a>, <a href='http://untrust3d.wordpress.com/tag/mac-address/'>MAC address</a>, <a href='http://untrust3d.wordpress.com/tag/servers/'>Servers</a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/untrust3d.wordpress.com/530/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/untrust3d.wordpress.com/530/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/untrust3d.wordpress.com/530/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/untrust3d.wordpress.com/530/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/untrust3d.wordpress.com/530/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/untrust3d.wordpress.com/530/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/untrust3d.wordpress.com/530/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/untrust3d.wordpress.com/530/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/untrust3d.wordpress.com/530/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/untrust3d.wordpress.com/530/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/untrust3d.wordpress.com/530/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/untrust3d.wordpress.com/530/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/untrust3d.wordpress.com/530/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/untrust3d.wordpress.com/530/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=untrust3d.wordpress.com&amp;blog=16549537&amp;post=530&amp;subd=untrust3d&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://untrust3d.wordpress.com/2011/12/21/jafas-just-another-fake-ap-starter-short-primer/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/955d412765ea62576f416f6a35d4b45f?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">philosophacker</media:title>
		</media:content>
	</item>
		<item>
		<title>AirOs 0day RCE (remote command execution)</title>
		<link>http://untrust3d.wordpress.com/2011/12/21/airos-0day-rce-remote-command-execution/</link>
		<comments>http://untrust3d.wordpress.com/2011/12/21/airos-0day-rce-remote-command-execution/#comments</comments>
		<pubDate>Wed, 21 Dec 2011 23:15:41 +0000</pubDate>
		<dc:creator>ptrac3</dc:creator>
				<category><![CDATA[0day]]></category>
		<category><![CDATA[802.11]]></category>
		<category><![CDATA[Air Os]]></category>
		<category><![CDATA[airos]]></category>
		<category><![CDATA[cgi]]></category>
		<category><![CDATA[common gateway interface]]></category>
		<category><![CDATA[flaw]]></category>
		<category><![CDATA[http]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[skynet]]></category>
		<category><![CDATA[ubiquiti]]></category>
		<category><![CDATA[wifi]]></category>

		<guid isPermaLink="false">http://untrust3d.wordpress.com/?p=525</guid>
		<description><![CDATA[E&#8217; di oggi la disclosure di vunlnerabilità 0day di tipo Remote Command Execution nel forum ufficiale di Ubiquiti (per chi non la conoscesse è una marca molto famosa per i suoi dispositivi wireless). In particolare sono vulnerabili: 802.11 Products – AirOS v3.6.1/v4.0 (Precedenti versioni non sono affette) AirMax Products – AirOS v5.x (tutte le versioni) Sfruttando [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=untrust3d.wordpress.com&amp;blog=16549537&amp;post=525&amp;subd=untrust3d&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p style="text-align:center;"><img class="aligncenter" title="Ubiquiti" src="http://it.antoniodavanzo.com/tld/it.antoniodavanzo.com/files/blog/ubiquiti/ubiquiti.jpg" alt="" width="360" height="160" /></p>
<p>E&#8217; di oggi la disclosure di vunlnerabilità 0day di tipo Remote Command Execution nel <a title="forum" href="http://www.ubnt.com/forum/showthread.php?t=45169">forum</a> ufficiale di Ubiquiti (per chi non la conoscesse è una marca molto famosa per i suoi dispositivi wireless).</p>
<p>In particolare sono vulnerabili:</p>
<ul>
<li>802.11 Products – AirOS v3.6.1/v4.0 (Precedenti versioni non sono affette)</li>
<li>AirMax Products – AirOS v5.x (tutte le versioni)</li>
</ul>
<p>Sfruttando questa falla per un malintenzionato sarebbe possibile  <strong>eludere</strong> la normale<strong>autenticazione</strong> HTTP eseguendo <strong>script</strong> a proprio piacimento attraverso il <strong>Common</strong> Gatewya Interface (adm.cgi), in poche parole appunto un&#8217;esecuzione remota di comandi che permetterebbe di ottenere i privilegi di admin.</p>
<p>Ubiquiti però si è mossa subito rilasciando un update per fixare il problema scaricabile da <a href="http://ubnt.com/support/downloads" target="_blank">questa</a> pagina, in particolare i componenti che hanno ricevuto l&#8217;update risultano essere:</p>
<ul>
<li>v4.0.1 &#8211; 802.11 ISP Products</li>
<li>v5.3.5 &#8211; AirMax ISP Products</li>
<li>v5.4.5 &#8211; AirSync Firmware</li>
</ul>
<p>Per maggiori informazioni sulla vulnerabilità e per istruzioni su come fixarla recatevi sulla discussione del<a href="http://www.ubnt.com/forum/showthread.php?t=45169" target="_blank"> forum</a> ufficiale.</p>
<br />Filed under: <a href='http://untrust3d.wordpress.com/category/0day/'>0day</a> Tagged: <a href='http://untrust3d.wordpress.com/tag/802-11/'>802.11</a>, <a href='http://untrust3d.wordpress.com/tag/air-os/'>Air Os</a>, <a href='http://untrust3d.wordpress.com/tag/airos/'>airos</a>, <a href='http://untrust3d.wordpress.com/tag/cgi/'>cgi</a>, <a href='http://untrust3d.wordpress.com/tag/common-gateway-interface/'>common gateway interface</a>, <a href='http://untrust3d.wordpress.com/tag/flaw/'>flaw</a>, <a href='http://untrust3d.wordpress.com/tag/http/'>http</a>, <a href='http://untrust3d.wordpress.com/tag/security/'>security</a>, <a href='http://untrust3d.wordpress.com/tag/skynet/'>skynet</a>, <a href='http://untrust3d.wordpress.com/tag/ubiquiti/'>ubiquiti</a>, <a href='http://untrust3d.wordpress.com/tag/wifi/'>wifi</a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/untrust3d.wordpress.com/525/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/untrust3d.wordpress.com/525/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/untrust3d.wordpress.com/525/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/untrust3d.wordpress.com/525/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/untrust3d.wordpress.com/525/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/untrust3d.wordpress.com/525/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/untrust3d.wordpress.com/525/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/untrust3d.wordpress.com/525/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/untrust3d.wordpress.com/525/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/untrust3d.wordpress.com/525/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/untrust3d.wordpress.com/525/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/untrust3d.wordpress.com/525/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/untrust3d.wordpress.com/525/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/untrust3d.wordpress.com/525/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=untrust3d.wordpress.com&amp;blog=16549537&amp;post=525&amp;subd=untrust3d&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://untrust3d.wordpress.com/2011/12/21/airos-0day-rce-remote-command-execution/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/955d412765ea62576f416f6a35d4b45f?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">philosophacker</media:title>
		</media:content>

		<media:content url="http://it.antoniodavanzo.com/tld/it.antoniodavanzo.com/files/blog/ubiquiti/ubiquiti.jpg" medium="image">
			<media:title type="html">Ubiquiti</media:title>
		</media:content>
	</item>
		<item>
		<title>Nibble[1]</title>
		<link>http://untrust3d.wordpress.com/2011/12/10/nibble1/</link>
		<comments>http://untrust3d.wordpress.com/2011/12/10/nibble1/#comments</comments>
		<pubDate>Sat, 10 Dec 2011 00:43:16 +0000</pubDate>
		<dc:creator>ptrac3</dc:creator>
				<category><![CDATA[nibble]]></category>
		<category><![CDATA[acpi]]></category>
		<category><![CDATA[backtrack]]></category>
		<category><![CDATA[discovery]]></category>
		<category><![CDATA[nmap]]></category>
		<category><![CDATA[ping]]></category>
		<category><![CDATA[temperature]]></category>

		<guid isPermaLink="false">http://untrust3d.wordpress.com/?p=515</guid>
		<description><![CDATA[Inizierà oggi la rubrica &#8220;nibble&#8221;  dove verranno pubblicati i più simpatici, creativi e soprattutto utili script bash per le più disparate esigenze! Got a problem? Nibble it.! Volete fare un ping discovery ma non conoscete bene i comandi di nmap? No problem, ther&#8217;s a nibble for you! for i in {1..254}; do ping 10.0.0.$i -c1 [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=untrust3d.wordpress.com&amp;blog=16549537&amp;post=515&amp;subd=untrust3d&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>Inizierà oggi la rubrica &#8220;nibble&#8221;  dove verranno pubblicati i più simpatici, creativi e soprattutto utili script bash per le più disparate esigenze! Got a problem? Nibble it.!</p>
<p>Volete fare un ping discovery ma non conoscete bene i comandi di nmap? No problem, ther&#8217;s a nibble for you!</p>
<p style="text-align:left;">for i in {1..254}; do ping 10.0.0.$i -c1 -w 1 | grep &#8220;1 received&#8221; -B1; done</p>
<p>Lo script setta la variabile i, quindi fa un singolo ping per host e filtra il risultato stampando solo i ping che hanno avuto successo, ping discovery voila!</p>
<p>#################################################</p>
<p>Volete un modo semplice per monitorare la temperatura della vostra CPU in tempo reale? Let&#8217;s bash it!</p>
<p>while sleep 1; do acpi -t ;done</p>
<p>molto semplicemente lo script crea un ciclo infinito con while in modo tale da stampare a schermo il risultato di &#8220;acpi -t&#8221; ogni secondo. <img src='http://s0.wp.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' />  Have fun guys. Alla prossima!</p>
<br />Filed under: <a href='http://untrust3d.wordpress.com/category/nibble/'>nibble</a> Tagged: <a href='http://untrust3d.wordpress.com/tag/acpi/'>acpi</a>, <a href='http://untrust3d.wordpress.com/tag/backtrack/'>backtrack</a>, <a href='http://untrust3d.wordpress.com/tag/discovery/'>discovery</a>, <a href='http://untrust3d.wordpress.com/tag/nibble/'>nibble</a>, <a href='http://untrust3d.wordpress.com/tag/nmap/'>nmap</a>, <a href='http://untrust3d.wordpress.com/tag/ping/'>ping</a>, <a href='http://untrust3d.wordpress.com/tag/temperature/'>temperature</a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/untrust3d.wordpress.com/515/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/untrust3d.wordpress.com/515/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/untrust3d.wordpress.com/515/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/untrust3d.wordpress.com/515/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/untrust3d.wordpress.com/515/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/untrust3d.wordpress.com/515/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/untrust3d.wordpress.com/515/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/untrust3d.wordpress.com/515/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/untrust3d.wordpress.com/515/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/untrust3d.wordpress.com/515/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/untrust3d.wordpress.com/515/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/untrust3d.wordpress.com/515/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/untrust3d.wordpress.com/515/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/untrust3d.wordpress.com/515/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=untrust3d.wordpress.com&amp;blog=16549537&amp;post=515&amp;subd=untrust3d&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://untrust3d.wordpress.com/2011/12/10/nibble1/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/955d412765ea62576f416f6a35d4b45f?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">philosophacker</media:title>
		</media:content>
	</item>
		<item>
		<title>Microfono laser DIY (do it yourself)</title>
		<link>http://untrust3d.wordpress.com/2011/10/10/microfono-laser-d-i-y-do-it-yourself/</link>
		<comments>http://untrust3d.wordpress.com/2011/10/10/microfono-laser-d-i-y-do-it-yourself/#comments</comments>
		<pubDate>Mon, 10 Oct 2011 13:53:37 +0000</pubDate>
		<dc:creator>ptrac3</dc:creator>
				<category><![CDATA[Exploit]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[Social Engineering]]></category>
		<category><![CDATA[Black Hat]]></category>
		<category><![CDATA[cadmio]]></category>
		<category><![CDATA[keyboard sniffing]]></category>
		<category><![CDATA[laser]]></category>
		<category><![CDATA[microphone]]></category>
		<category><![CDATA[optical]]></category>
		<category><![CDATA[PC]]></category>
		<category><![CDATA[remote]]></category>
		<category><![CDATA[solfuro]]></category>
		<category><![CDATA[tempest]]></category>

		<guid isPermaLink="false">http://untrust3d.wordpress.com/?p=496</guid>
		<description><![CDATA[Occorrente: un cavo di un vecchio microfono o delle vecchie cuffie (5 euro) laser (5 euro dal marocchino) saldatore (10-20 euro) una fotocellula al solfuro di cadmio (max 1 euro) un computer con scheda audio (gratis se ve lo fate prestare da un amico) un trepiedi (gratis se ve lo fate prestare da un amico) [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=untrust3d.wordpress.com&amp;blog=16549537&amp;post=496&amp;subd=untrust3d&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p style="text-align:center;"><img class="aligncenter" title="Laser" src="http://www.techonblog.com/wp-content/uploads/2010/11/green-laser-pointer-diode-dpss-beam-show-5.jpg" alt="" width="240" height="213" /></p>
<p style="text-align:center;"><strong>Occorrente</strong>:</p>
<p>un cavo di un vecchio microfono o delle vecchie cuffie (5 euro)</p>
<p>laser (5 euro dal marocchino)</p>
<p>saldatore (10-20 euro)</p>
<p>una fotocellula al solfuro di cadmio (max 1 euro)</p>
<p>un computer con scheda audio (gratis se ve lo fate prestare da un amico)</p>
<p>un trepiedi (gratis se ve lo fate prestare da un amico)</p>
<p style="text-align:center;"><strong>Realizzazione</strong>:</p>
<p>Prendere il cavo, nel mio caso di un vecchio microfono, separando bene le due parti del filo che andranno collegate alla fotocellula (vedi foto 1).</p>
<p style="text-align:center;"><a title="Foto 1" href="http://untrust3d.files.wordpress.com/2011/10/photo.jpg"><img class="aligncenter size-medium wp-image-497" title="photo" src="http://untrust3d.files.wordpress.com/2011/10/photo.jpg?w=300&#038;h=225" alt="" width="300" height="225" /></a></p>
<p>Come potete vedere le due estremità del cavo del microfono sono collegate alla fotocellula ma nel mio caso non sono state saldate (funziona lo stesso : D) ma voi sicuramente avrete un saldatore! : )</p>
<p>Ora non vi resta che puntare il laser su una superficie che rifletta abbastanza bene il laser e fare in modo che il raggio ritorni sulla vostra fotocellula che sarà collegata al cavo,  che sarà collegato al pc nel jack del microfono.</p>
<p>Una volta fatto ciò, sicuramente vi sarà d&#8217;aiuto un trepiedi per posizionare il laser e un altra base dove mantenere ferma la fotocellula, iniziate a registrare l&#8217;audio sul computer (su windows potete usare il registratore dei suoni) e se siete stati abbastanza precisi riuscirete a sentire qualcosa.</p>
<p style="text-align:center;"><strong>Funzionamento:</strong></p>
<p>Il funzionamento è davvero molto semplice. Il suono non è nient&#8217;altro che vibrazioni, quando io parlo vicino un vetro la superficie di questo si modifica impercettibilmente a seconda del suono da me emesso. La fotocellula invece registra le modificazioni della luce. Quindi puntando un laser su un vetro e supponendo una vicina fonte di suono (una cassa) , il vetro si muove impercettibilmente a seconda del suono e il laser incontrando la superficie &#8220;vibrante&#8221; del vetro darà come risultato un raggio di ritorno che si modificherà nel tempo a seconda delle modificazioni del vetro. Queste variazioni poi saranno trasmesse dalla fotocellula al cavo e dal cavo arriveranno al PC che saprà registrarle come suono. Suona interessante vero? Sfruttando questa tecnica è possibile teoricamente realizzare uno strumento in grado oltre che di spiare conversazioni ce si svolgono in lontananza di effettuare uno &#8220;sniffing&#8221; dei dati premuti sulla tastiera. Puntando il laser ad esempio sul retro del pannello lcd di qualsiasi portatile, ovviamente facendo in modo di avere un raggio di ritorno sulla propria fotocellula, è possibile determinare in base al suono i tasti premuti. Ciò viene discusso in una Black Hat Conference del 2009.</p>
<p>Info: <a href="http://hackaday.com/2009/07/29/black-hat-2009-powerline-and-optical-keysniffing/">http://hackaday.com/2009/07/29/black-hat-2009-powerline-and-optical-keysniffing/</a></p>
<br />Filed under: <a href='http://untrust3d.wordpress.com/category/exploit/'>Exploit</a>, <a href='http://untrust3d.wordpress.com/category/security/'>security</a>, <a href='http://untrust3d.wordpress.com/category/social-engineering/'>Social Engineering</a> Tagged: <a href='http://untrust3d.wordpress.com/tag/black-hat/'>Black Hat</a>, <a href='http://untrust3d.wordpress.com/tag/cadmio/'>cadmio</a>, <a href='http://untrust3d.wordpress.com/tag/keyboard-sniffing/'>keyboard sniffing</a>, <a href='http://untrust3d.wordpress.com/tag/laser/'>laser</a>, <a href='http://untrust3d.wordpress.com/tag/microphone/'>microphone</a>, <a href='http://untrust3d.wordpress.com/tag/optical/'>optical</a>, <a href='http://untrust3d.wordpress.com/tag/pc/'>PC</a>, <a href='http://untrust3d.wordpress.com/tag/remote/'>remote</a>, <a href='http://untrust3d.wordpress.com/tag/solfuro/'>solfuro</a>, <a href='http://untrust3d.wordpress.com/tag/tempest/'>tempest</a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/untrust3d.wordpress.com/496/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/untrust3d.wordpress.com/496/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/untrust3d.wordpress.com/496/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/untrust3d.wordpress.com/496/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/untrust3d.wordpress.com/496/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/untrust3d.wordpress.com/496/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/untrust3d.wordpress.com/496/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/untrust3d.wordpress.com/496/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/untrust3d.wordpress.com/496/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/untrust3d.wordpress.com/496/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/untrust3d.wordpress.com/496/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/untrust3d.wordpress.com/496/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/untrust3d.wordpress.com/496/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/untrust3d.wordpress.com/496/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=untrust3d.wordpress.com&amp;blog=16549537&amp;post=496&amp;subd=untrust3d&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://untrust3d.wordpress.com/2011/10/10/microfono-laser-d-i-y-do-it-yourself/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/955d412765ea62576f416f6a35d4b45f?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">philosophacker</media:title>
		</media:content>

		<media:content url="http://www.techonblog.com/wp-content/uploads/2010/11/green-laser-pointer-diode-dpss-beam-show-5.jpg" medium="image">
			<media:title type="html">Laser</media:title>
		</media:content>

		<media:content url="http://untrust3d.files.wordpress.com/2011/10/photo.jpg?w=300" medium="image">
			<media:title type="html">photo</media:title>
		</media:content>
	</item>
		<item>
		<title>iPhone UI Spoofing</title>
		<link>http://untrust3d.wordpress.com/2011/10/09/iphone-ui-spoofing/</link>
		<comments>http://untrust3d.wordpress.com/2011/10/09/iphone-ui-spoofing/#comments</comments>
		<pubDate>Sun, 09 Oct 2011 22:18:52 +0000</pubDate>
		<dc:creator>ptrac3</dc:creator>
				<category><![CDATA[security]]></category>
		<category><![CDATA[Social Engineering]]></category>
		<category><![CDATA[social network]]></category>
		<category><![CDATA[Apple]]></category>
		<category><![CDATA[iphone]]></category>
		<category><![CDATA[safari]]></category>
		<category><![CDATA[UI spoofing]]></category>

		<guid isPermaLink="false">http://untrust3d.wordpress.com/?p=490</guid>
		<description><![CDATA[Con UI spoofing si intende lo spoofing applicato alla User Interface. In altre parole conoscendo i meccanismi secondo la UI interagisce con l&#8217;utente è possibile ingannare l&#8217;utente presentandogli una falsa informazione. Un esempio tutt&#8217;ora funzionante è dato dall&#8217;iphone. Inserendo un qualsiasi sito web la Safari versione iOS si preoccupa di togliere la fastidiosa barra di [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=untrust3d.wordpress.com&amp;blog=16549537&amp;post=490&amp;subd=untrust3d&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>Con UI spoofing si intende lo spoofing applicato alla User Interface. In altre parole conoscendo i meccanismi secondo la UI interagisce con l&#8217;utente è possibile ingannare l&#8217;utente presentandogli una falsa informazione. Un esempio tutt&#8217;ora funzionante è dato dall&#8217;iphone.</p>
<p>Inserendo un qualsiasi sito web la Safari versione iOS si preoccupa di togliere la fastidiosa barra di stato , dove possiamo leggere il dominio e il protocollo usato per la connessione, per presentare elegantemente una pagina web a tutto schermo. L&#8217;effetto? La possibilità di un UI spoofing ad arte.</p>
<p style="text-align:center;"><img class="aligncenter" title="iPhone UI spoofing" src="http://www.dhanjani.com/.a/6a00e54f81dbc18833014e86b53c31970d-800wi" alt="" width="315" height="306" /></p>
<p>Digitando sul nostro iPhone il sito <a href="http://www.dhanjani.com/iphone-safari-ui-spoofing/">http://www.dhanjani.com/iphone-safari-ui-spoofing/</a> Safari carica la pagina ma elimina la barra di stato rendendo possibile creare pagine web ad hoc in grado di ingannare l&#8217;utente. L&#8217;informazione &#8220;spoofata&#8221; o meglio falsificata è appunto la barra di stato che ci indica il dominio (quindi la vera identità) al quale siamo collegati. La &#8220;burla&#8221; però viene fuori scrollando la pagina web, solo cosi ci si accorge che non stiamo dialogando con legitbank.com ma bensi con il sito dell&#8217;attaccante/phisher di turno. Bravo Nitesh Dhanjani lo scopritore della suddetta falla che all&#8217;apparenza potrebbe si sembrare banale ma in realtà abbinata ad altre tecniche di raggiro e inganno potrebbe portare ad un phishing &#8220;quasi&#8221; perfetto e a regola d&#8217;arte. Purtroppo per ora resta difficile per Apple porre rimedio alla falla in quanto ciò è l&#8217;effetto di una scelta di design e non tanto di un errore &#8220;tecnico&#8221;  o di una svista come succede per qualsiasi vulnerabilità.</p>
<br />Filed under: <a href='http://untrust3d.wordpress.com/category/security/'>security</a>, <a href='http://untrust3d.wordpress.com/category/social-engineering/'>Social Engineering</a>, <a href='http://untrust3d.wordpress.com/category/social-network/'>social network</a> Tagged: <a href='http://untrust3d.wordpress.com/tag/apple/'>Apple</a>, <a href='http://untrust3d.wordpress.com/tag/iphone/'>iphone</a>, <a href='http://untrust3d.wordpress.com/tag/safari/'>safari</a>, <a href='http://untrust3d.wordpress.com/tag/ui-spoofing/'>UI spoofing</a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/untrust3d.wordpress.com/490/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/untrust3d.wordpress.com/490/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/untrust3d.wordpress.com/490/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/untrust3d.wordpress.com/490/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/untrust3d.wordpress.com/490/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/untrust3d.wordpress.com/490/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/untrust3d.wordpress.com/490/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/untrust3d.wordpress.com/490/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/untrust3d.wordpress.com/490/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/untrust3d.wordpress.com/490/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/untrust3d.wordpress.com/490/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/untrust3d.wordpress.com/490/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/untrust3d.wordpress.com/490/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/untrust3d.wordpress.com/490/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=untrust3d.wordpress.com&amp;blog=16549537&amp;post=490&amp;subd=untrust3d&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://untrust3d.wordpress.com/2011/10/09/iphone-ui-spoofing/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/955d412765ea62576f416f6a35d4b45f?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">philosophacker</media:title>
		</media:content>

		<media:content url="http://www.dhanjani.com/.a/6a00e54f81dbc18833014e86b53c31970d-800wi" medium="image">
			<media:title type="html">iPhone UI spoofing</media:title>
		</media:content>
	</item>
		<item>
		<title>Security Summit 2011: l&#8217;ICT security a Roma l&#8217;8 e il 9 Giugno 2011.</title>
		<link>http://untrust3d.wordpress.com/2011/06/04/security-summit-2011-lict-security-a-roma-l8-e-il-9-giugno-2011/</link>
		<comments>http://untrust3d.wordpress.com/2011/06/04/security-summit-2011-lict-security-a-roma-l8-e-il-9-giugno-2011/#comments</comments>
		<pubDate>Sat, 04 Jun 2011 15:49:52 +0000</pubDate>
		<dc:creator>ptrac3</dc:creator>
				<category><![CDATA[security]]></category>
		<category><![CDATA[2011]]></category>
		<category><![CDATA[8]]></category>
		<category><![CDATA[9]]></category>
		<category><![CDATA[convegno]]></category>
		<category><![CDATA[Giugno]]></category>
		<category><![CDATA[Hacking Film Festival]]></category>
		<category><![CDATA[Roma]]></category>
		<category><![CDATA[Security Summit]]></category>
		<category><![CDATA[summit]]></category>
		<category><![CDATA[Verona]]></category>

		<guid isPermaLink="false">http://untrust3d.wordpress.com/?p=483</guid>
		<description><![CDATA[L&#8217;8 e il 9 Giugno 2011 si svolgerà a Roma presso l&#8217;SGM Conference Center il Security Summit, il summit annuale tutto italiano dedicato al mondo dell&#8217;ICT security. Il Security Summit è un convegno annuale che si svolge  a Milano, Roma, e da quest&#8217;anno anche a Verona, dove i maggiori esperti del settore cercano di fare [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=untrust3d.wordpress.com&amp;blog=16549537&amp;post=483&amp;subd=untrust3d&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p><img class="aligncenter" title="Security Summit" src="http://www.oversecurity.net/wp-content/uploads/2011/03/Security_Summit.jpg" alt="" width="300" height="247" /></p>
<p>L&#8217;8 e il 9 Giugno 2011 si svolgerà a Roma presso l&#8217;SGM Conference Center il Security Summit, il summit annuale tutto italiano dedicato al mondo dell&#8217;ICT security. Il Security Summit è un convegno annuale che si svolge  a Milano, Roma, e da quest&#8217;anno anche a Verona, dove i maggiori esperti del settore cercano di fare il punto della situazione su molti dei numerosi temi &#8220;caldi&#8221; della sicurezza informatica. Primo scopo del summit è forse quello di generare nel pubblico, che non sempre è un pubblico prettamente &#8220;tecnico&#8221; e del settore, una maggior presa di coscienza sul tema sicurezza.</p>
<p>Alcuni dei temi proposti quest&#8217;anno durante l&#8217;edizione romana sono: la sicurezza dei pagamenti e delle carte di credito (PCI-DSS), Cloud security, I requisiti di sicurezza per i moduli crittografici e la validazione degli algoritmi crittografici secondo lo standard FIPS 140-2 e molti altri.. Per maggiori info :<a title="8 Giugno" href="https://www.securitysummit.it/eventi/giorno/8"> programma 8 Giugno</a> e <a title="9 Giugno" href="https://www.securitysummit.it/eventi/giorno/9">programma 9 Giugno </a>.</p>
<p>Tutti gli eventi e le conferenze si svolgeranno dalle ore 9:30 alle 18:00. L&#8217;8 Giugno inoltre è in programma l&#8217;Hacking Film Festival e cioè la proiezione di materiale audio/video riguardante il mondo hacker. L&#8217;hacking film festival si terrà dalle ore 18:00 alle ore 20:00 l&#8217;8 Giugno.</p>
<p>Per maggiori informazioni visitate il sito ufficiale : <a title="Security Summit" href="https://www.securitysummit.it">https://www.securitysummit.it</a></p>
<br />Filed under: <a href='http://untrust3d.wordpress.com/category/security/'>security</a> Tagged: <a href='http://untrust3d.wordpress.com/tag/2011/'>2011</a>, <a href='http://untrust3d.wordpress.com/tag/8/'>8</a>, <a href='http://untrust3d.wordpress.com/tag/9/'>9</a>, <a href='http://untrust3d.wordpress.com/tag/convegno/'>convegno</a>, <a href='http://untrust3d.wordpress.com/tag/giugno/'>Giugno</a>, <a href='http://untrust3d.wordpress.com/tag/hacking-film-festival/'>Hacking Film Festival</a>, <a href='http://untrust3d.wordpress.com/tag/roma/'>Roma</a>, <a href='http://untrust3d.wordpress.com/tag/security-summit/'>Security Summit</a>, <a href='http://untrust3d.wordpress.com/tag/summit/'>summit</a>, <a href='http://untrust3d.wordpress.com/tag/verona/'>Verona</a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/untrust3d.wordpress.com/483/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/untrust3d.wordpress.com/483/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/untrust3d.wordpress.com/483/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/untrust3d.wordpress.com/483/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/untrust3d.wordpress.com/483/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/untrust3d.wordpress.com/483/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/untrust3d.wordpress.com/483/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/untrust3d.wordpress.com/483/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/untrust3d.wordpress.com/483/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/untrust3d.wordpress.com/483/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/untrust3d.wordpress.com/483/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/untrust3d.wordpress.com/483/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/untrust3d.wordpress.com/483/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/untrust3d.wordpress.com/483/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=untrust3d.wordpress.com&amp;blog=16549537&amp;post=483&amp;subd=untrust3d&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://untrust3d.wordpress.com/2011/06/04/security-summit-2011-lict-security-a-roma-l8-e-il-9-giugno-2011/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/955d412765ea62576f416f6a35d4b45f?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">philosophacker</media:title>
		</media:content>

		<media:content url="http://www.oversecurity.net/wp-content/uploads/2011/03/Security_Summit.jpg" medium="image">
			<media:title type="html">Security Summit</media:title>
		</media:content>
	</item>
	</channel>
</rss>
