
Bassotti all'attacco! |
Signori e Signori , eccomi qua per il mio primo articolo in home page, a parlare di privacy e sicurezza informatica, argomento sempre più attuale, visto che oggi, per qualcuno è solo un bene economico, una merce, molto apprezzata sul mercato della criminalità, sia informatica che di qualunque altro genere. Ogni giorno, si sprecano pagine e pagine di discussioni, consigli, su come tutelarsi e come salvaguardare l'integrità della nostra privacy, addirittura si investono grossi capitali per migliorare le tecniche di difesa, si generano nuovi antivirus, sofisticati firewall, anti-spyware, ma tutto questo sforzo può essere reso vano dalle nostre piccole disattenzioni, del tutto legittime, in quanto non abituati a vedere la nostra identità, oggetto di interesse economico per altri individui a dir poco corretti.
|
Questo tema, per la nostra innata indole benevola, ci sembra sempre molto distante dalle nostre realtà, e quando si chiama in causa, immediatamente si pensa a tecniche di violazione e spionaggio sofisticate, a persone con bagagli culturali enormi nel campo informatico, ebbene questo lavoro è stato fatto ad hoc per renderci conto di quanto sia possibile ottenere, senza l'ausilio di strumenti o tecniche hacker sofisticate, dati sensibili che non dovrebbero cadere mai in mani sbagliate.
Con la pubblicazione di questo reportage, mi prefiggo di portare nelle nostre realtà quotidiane il mistificato argomento della sicurezza informatica, concretizzandolo, in modo da farci capire quanto influisca il nostro comportamento sul Web ai fini della propria tutela.
Ed ora a noi:
Inizio col descrivere lo svolgimento di questa esperienza in modo da essere più chiaro possibile, anche se come vedrete, si presenterà molto semplice e intuitiva:
Allora l'obiettivo che ci prefiggiamo è quello di ottenere più informazioni sensibili da un utente abituale del web, scelto secondo i criteri del caso.....
Dopo una ricognizione on line, si è scelto come nostra “cavia” il nostro affezionato utente Tumarellox;
Come prima fatta, come tutte le ricerche on line, si carica il nick su un qualsiasi motore di ricerca e si analizzano i risultati:
ecco cosa ci ha offerto il buon Google in 0,07 sec.

Come messo in evidenza nel rettangolo rosso, abbiamo 694 fonti informative potenzialmente utili.
Premetto, onde evitare ripensamenti, a noi è bastato vistarne solo 4.
 |
Quindi si passa alla fase di analisi, e iniziamo da un profilo a noi molto familiare: ecoo quindi le informazioni ricavate:
Età, Città e Regione di residenza....
Cosa molto importante e cercare di focalizzare l'attenzione sui dati che ci consentano una identificabilità lineare nella nostra esplorazione;
Come si può notare i dati sono stato volontariamente oscurati.... per rispettare la privacy di Tummarellox..... che abbiamo invitato a modificare le sue informazioni.
|
Andando avanti nell'esplorazione dei profili trovati passiamo alla seconda analisi:

Qui la cosa inizia a farsi molto interessante, infatti troviamo:
Data di nascita, Città, provincia e indirizzo e-mail;
Confrontando quest'ultimi risultati con i primi ottenuti, si nota come è possibile dedurre che si tratti dello stesso utente;
 |
Passiamo quindi al terzo profilo visitato:
Ecco, qui troviamo:
Una bella foto, Città e regione;
facendo l'analogo confronto confermiamo che si tratti
dello stesso utente; |
Il reportage come potete vedere sta dando buoni frutti, quindi possiamo continuare, e passiamo ad un'altro profilo:

In quest'ultimo profilo troviamo:
Nome, cognome e indirizzo e-mail; se pur carente in quantità, abbiamo l'indirizzo di posta elettronica che i consente di attribuire tutti i dati relativi al nostro nick, ad una persona reale e con il nome e cognome possiamo chiudere il cerchio, terminando la nostra ricerca.
Come utlima fase, ci accingiamo all'elaborazione dei dati raccolti e vedendo cosa riusciamo ad ottenere:
In primis facciamo un riepilogo dei dati ottenuti:
Nome, Cognome, Data di nascita, Città, Provincia, Regione, Indirizzo e-mail, e Foto;
A questo punto possiamo, con tutte le informazioni acquisite "rubare" l'identità al nostro Tummarellox, realizzando un codice fiscale:
Utile no! Servendosi di questo servizio offerto gentilmente dai Comuni italiani....possiamo estrapolare questo codice fiscale...(sapete cosa chiedono le aziende quando si compra, oltre ai dati personali? Beh ho la Partita IVA oppure Il Cod. Fiscale....vero? Lo sapevate!)
“Potremmo anche fermarci....ma un indirizzo valido chi c'è l'ho potrebbe fornire?....Ragazzi abbiamo già superato il terzo millennio....lo sapete con internet si possono fare tante cose...e allora,
già paghiamo il telefono con onorari assurdi....almeno sfruttiamone i servizi!”
Andando quindi su un sito molto noto....

Guardate cosa ci viene fuori....roba da non immaginare, la persona ricercata in quella città è l'unica ad essere registrata sul sito.....e sapendo che ha una linea telefonica poichè utente internet....credo proprio sia il nostro obbiettivo.....(Dobbiamo ammetterlo abbiamo proprio avuto moltissima fortuna in quest'ultima fase).
Ora la ricerca possiamo definirla conclusa, ma per rendere il reportage molto concreto....passiamo al foto ritocco....e con qualche idea, otteniamo:
Facsimile

|
Bello il nostro Tummarellox...vero? Chissà però quante persone invece di usare un modello di carta d'identità virtuale preso da google, hanno invece in mano un modello cartaceo, magari rubato...e chissà quanti ragazzi vorrebbero sostituire quella foto con la loro, e poter andare in giro tranquilli....magari essendo anche clandestini?....
“Può essere utilizzato per aprire un conto online, effettuare operazioni finanziarie con il nome e i dati di un soggetto del tutto estraneo? Ovvero
Registrare un dominio, con cui effettuare reati online?”
Beh signore e signori, a voi le conclusioni.....
Spero che con questo lavoro e con il sacrificio del nostro utente, che ringrazio per l'ennesima volta, porgendogli le dovute scuse e palesando tutta l'ammirazione per i lavori e la correttezza dimostrata sul sito, possa sensibilizzare tutte la web community, al problema sicurezza informatica.....ricordando che non servono antivirus e firewall top se come dice il nostro Max non sono affiancati dal buon senso..... |
Vuoi commentare questa notizia?
Non aspettare, puoi inserire il tuo commento nella discussione ufficiale: Quanto valiamo?
Realizzato da ShoutShark In Esclusiva Per TiempoLibreSite.com |