Creato da ninograg1 il 16/01/2006

XXI secolo?

Vivere e sopravvivere nel nuovo medioevo italiano

Get the Radio DgVoice verticall no autoplay widget and many other great free widgets at Widgetbox! Not seeing a widget? (More info)
 

STO LEGGENDO E RACCOMANDO

 

 

siti

 

CONTATTA L'AUTORE

Nickname: ninograg1
Se copi, violi le regole della Community Sesso: M
Età: 64
Prov: MS
 

AREA PERSONALE

 
Citazioni nei Blog Amici: 197
 
 

SHINY STATS; TROLLS

DIRECTORY

 

TCPA;OIPA

 
Leggi a questo link

 

      aumenta page rank

 

MOTORI

 immagine Best blogs ranking

 

 

XML, PULIZIA

 Basta! Parlamento pulito  Feed XML offerto da BlogItalia.it  immagine immagine Iscriviti I heart FeedBurner 

 

LIST

  Blogarama - The Blog Directory Powered by FeedBurnerIscriviti a RSS aggiornamenti dal titolo: Powered by FeedBurnerSono membro della AM Blog directory

 

GREENPEACE & ARCOIRIS

immagine immagine BlogGoverno    Non voglio dimostrare niente, voglio mostrare. Federico Fellini  

 

 

MATRIX 1

un mondo senza regole e senza confini 

Il Fatto Quotidiano

http://www.ilfattoquotidiano.it/

Scudo della Rete

BlogNews

 

NESSUNO TOCCHI CAINO; PACS

immagine   immagine

 

VARIA GRAFICA

immagineDirectory dei blog italiani

 

BLOGITALIA

          BlogItalia.it - La directory italiana dei blog

 

 
RSS (Really simple syndication) Feed Atom
 

Messaggi del 20/06/2017

Vault 7/ CherryBlossom, così la CIA controlla router e access point

Post n°4023 pubblicato il 20 Giugno 2017 da ninograg1
 

Roma - Wikileaks ha recentemente pubblicato un nuovo rilascio della serie Vault 7 dedicata alla CIA: una sessantina di documenti segreti risalenti al periodo compreso tra il 2006 e il 2012 e relativi a CherryBlossom; un progetto realizzato dalla CIA con la collaborazione dell'ente non profit SRI International con lo scopo di monitorare l'attività Internet degli obiettivi dell'agenzia, attraverso l'hacking di decine di modelli di router ed access point destinati all'utilizzo domestico, pubblico e al mondo enterprise.Nel dettaglio, CherryBlossom è un componente firmware compatibile con decine di modelli di router delle principali marche, tra cui Asus, Belkin, Linksys, D-Link, 3Com, US Robotics. Nella maggior parte dei casi, la CIA è in grado di installare il componente senza la necessità di avere accesso fisico al dispositivo, sfruttando la possibilità di aggiornare il firmware del router da remoto. Nel caso in cui sia stata inibita la possibilità di upgradare il firmware da una connessione WiFi tramite interfaccia Web o terminale, la CIA ha sviluppato appositi Wireless Upgrade Packages (WUPs) che comprendono anche degli exploit in grado di ricavare dal dispositivo la password di amministrazione.Fa inoltre parte del progetto un software chiamato "Claymore", avente varie funzionalità che vanno dalla scansione dei dispositivi, alla cattura di pacchetti, fino all'aggiornamento forzato del firmware. Infine, nel caso in cui il dispositivo non sia wireless, i documenti descrivono la possibilità di aggiornare il firmware via cavo, attraverso un'inevitabile operazione sul campo, che consisterebbe nell'intercettare il dispositivo a metà strada tra l'acquirente e il venditore.L'accesso remoto al dispositivo avviene tentando il login con password deboli o predefinite, oppure sfruttando degli exploit ancora non noti, denominati Tomato e Surfside. Una volta ottenuto l'accesso e aggiornato il firmware del router con CherryBlossom, il dispositivo infetto diventa una FlyTrap, gestibile da remoto dagli agenti della CIA per mezzo di un server command-and-control, analogo a quello utilizzato dai virus di tipo trojan. Il server, che porta il nome CherryTree, possiede un'interfaccia web di amministrazione chiamata CherryWeb.architettura cherryblossomNel caso in cui un router diventi una FlyTrap, esso inizia a inviare messaggi, detti beacon, al proprio server di riferimento, riportando il proprio stato e le proprie impostazioni di sicurezza. Instaurato questo collegamento, le principali operazioni effettuabili dagli agenti della CIA sono le seguenti: estrazione di dati, come indirizzi email, nickname utilizzati in servizi di chat, indirizzi MAC, numeri VoIP; copia di tutto o parte del traffico di rete effettuato dagli utenti; reindirizzamento della navigazione Internet, effettuata tramite la tecnica del doppio iframe. In pratica, la risposta HTTP viene sostituita da due iframe: il primo iframe contiene la URL della richiesta originale, il secondo, nascosto, restituisce il contenuto desiderato. In alternativa, il reindirizzamento avviene tramite HTTP redirect. In questo caso la risposta HTTP viene sostituita con un redirect al contenuto desiderato; il browser viene poi ulteriormente reindirizzato alla URL originale in modo da trarre in inganno l'utente; installazione di un proxy su una o tutte le connessioni di rete, al fine di effettuare attacchi di tipo man-in-the-middle; creazione di un tunnel VPN tra la FlyTrap e il server di command-and-control, in modo da poter tentare l'accesso su tutti i client collegati alla FlyTrap, via cavo o WiFi; esecuzione di applicazioni sulla FlyTrap.interfaccia cherrywebInoltre, qualora la trasmissione di beacon tra FlyTrap e CherryTree si interrompa, allo scadere di un determinato suicide timeout CherryBlossom termina la sua esecuzione, senza compromettere il funzionamento normale del router. Tuttavia, seppur non più funzionante, CherryBlossom continua a risiedere all'interno dell'immagine del firmware salvata in memoria, in quanto una procedura di rimozione completa richiederebbe troppo tempo e rischierebbe di compromettere il funzionamento del dispositivo.Questo rilascio di documenti da parte di Wikileaks, a differenza dei precedenti della serie Vault 7, non comprende binari o codice sorgente: di conseguenza, exploit e strumenti come Tomato, Surfside e Claymore restano - almeno per il momento - oggetti misteriosi.
Elia Tufarolo

da punto informatico

::::::::::::::::::::::

Perchè Vault 7? Perchè in un gioco fanta horror (liberamente ispirato al romanzo, e al film dallo stesso nome, 'La strada' di cormack mc cormick) Fallout 3 poco prima che scoppiasse, in quella realtà accentuata e aletrnativa al nostro mondo, una guerra nucleare fra americani e cinesi una società guidata da una ristrettissima élite che controllava il potere aveva costruito dei Vault dei rifugi (non sto a dilungarmi basta faer una ricerchina su google con la chiave story teller di Fallout 3 pre trovare tutta la storia) in cui alcuni si potevano rifugiare chiamati appunto Vault...

 
 
 

ULTIME VISITE AL BLOG

cassetta2vento_acquaMaheoprefazione09elyravninograg1jigendaisukevirgola_dfamorino11maresogno67marabertowwhiskynsodapoeta_sempliceMiele.Speziato0acer.250
 

ULTIMI COMMENTI

2 ore buttate
Inviato da: cassetta2
il 10/04/2024 alle 17:27
 
Ciao nino. Buongiorno. Ormai ci siamo. L'anno che...
Inviato da: virgola_df
il 31/12/2023 alle 12:23
 
Nel mondo c'è un numero di camaleonti di gran lunga...
Inviato da: cassetta2
il 14/07/2023 alle 17:09
 
BUON ANNO 🍾🍾🎊
Inviato da: giampi1966
il 02/01/2023 alle 16:23
 
Nino, amico mio carissimo. Come stai? mi manchi. Mi mancano...
Inviato da: ormalibera
il 25/03/2022 alle 20:02
 
 

I MIEI BLOG AMICI

- The BoNny
- piazza alimonda
- considerazioni
- Giovani e politica
- vivazapatero
- montagneverdi...
- melodie dell'anima
- bruno14
- *Serendipity*
- Di tutto, di piu'
- Ali Rosse...
- La dea Artemide
- ora ci penso..
- solo per satira; ogni tanto guardo e nn c'era il tuo profilo....
- sterminatore1986
- ossevatorio politico
- blog dedicato ai fumetti: wow!
- neverinmyname
- SOLI CONTRO LA MAFIA
- Gira e Rigira
- Prodi vs SilvioB 3-0
- (RiGiTaN's)
- Job interview
- l'edicolante
- ricambio generazione
- BLOGPENSANTE
- Geopoliticando
- Frammenti di...
- EARTH VIRTU'
- Reticolistorici
- BLOG PENNA CALAMAIO
- Lapiazzarossa
- Il mondo di Valendì
- Italia democratica
- piazza carlo giuliani
- In Equilibrio..
- PENSIERI IN LIBERTA
- MOSCONISMO
- GIORNALE WOLF
- ETICA & MEDIA
- siderurgika
- Il mondo per come va
- lecosistema...
- MONDO NOSTRUM
- IlMioFavolosoMondo
- *STAGIONI*
- LA VOCE DI KAYFA
- NO-global
- hunkapi
- Writer
- alba di nina ciminelli
- imbrogli i
- ippogrillo
- PENSIERO LIBERO
- Perle ai Porci
- ROBIN HOOD
- Un blog demo_cratico
- Aderisci al P.G.M.I.
- rinnegata
- RESPIRA PIANO
- Anima
- Cose non dette
- PersoneSpeciali
- diario di un canile
- Sassolininellascarpa
- disincanto.....
- Dolci note...!
- STAIRWAY- TO- HEAVEN
- vivere è bello
- bijoux
- mecbethe
- my goooddd....
- ...riflettendo.
- BOBO E ZARA
- la Stella di Perseo
- forever young
- ECCHIME
- Regno Intollerante
- io solo io
- MONICA
- coMizia
- Femminilita
- @Ascoltando il Mare@
- nel tempo...
- Non vinceranno!
- Doppio Gioco
- cigarettes & Coffee
- MOONCHILD
- Avanguardia
- Il Diavolo in Corpo
- Angolo Pensatoio
- Assenza di gravità
- cera una volta
- DI TUTTO E DI PIU
- ORMALIBERA
- FATAMATTA_2008
- TUTTOENIENTE
- ZELDA.57
- Triballadores
- club dei cartoni
 

CHI PUÒ SCRIVERE SUL BLOG

Solo i membri di questo Blog possono pubblicare messaggi e tutti gli utenti registrati possono pubblicare commenti.
 

ARCHIVIO MESSAGGI

 
 << Aprile 2024 >> 
 
LuMaMeGiVeSaDo
 
1 2 3 4 5 6 7
8 9 10 11 12 13 14
15 16 17 18 19 20 21
22 23 24 25 26 27 28
29 30          
 
 

NON LASCIAMOCISOLI & CHE

O siamo Capaci di sconfiggere le idee contrarie con la discussione, O DOBBIAMO lasciarle esprimere. Non è possibile sconfiggere le idee con la forza,perchè questo blocca il libero Sviluppo dell'intelligenza "
Ernesto Che Guevara
  

XXI secolo?

↑ Grab questo Headline Animator

 

IDEOGRAMMA DI PACE; EMERGENCY

GRILLO

  No TAV

 
 
 

© Italiaonline S.p.A. 2024Direzione e coordinamento di Libero Acquisition S.á r.l.P. IVA 03970540963