Telefonino.net network
 
| HOMEPAGE | INDICE FORUM | REGOLAMENTO | ::. NEI PREFERITI .:: | RSS Forum | RSS News | NEWS web | NEWS software |
| PUBBLICITA' | | ARTICOLI | WIN XP | VISTA | WIN 7 | REGISTRI | SOFTWARE | MANUALI | RECENSIONI | LINUX | HUMOR | HARDWARE | DOWNLOAD | | CERCA nel FORUM » |

Torna indietro   WinTricks Forum > Antivirus&Sicurezza > Sicurezza&Privacy

Notices

Rispondi
 
Strumenti discussione
Vecchio 05-10-2004, 09.00.11   #1
Sfigato
Hero Member
 
L'avatar di Sfigato
 
Registrato: 18-08-2003
Loc.: Cagliari
Messaggi: 757
Sfigato promette bene
PERICOLO PER DOCUMENTI OFFICE PROTETTI DA PASSWORD!

ARTICOLO PRESO DALLA RETE:LEGGETE TUTTI.

Attacco brutale a Office
Bastano pochi clic per "aprire" un file Word protetto da password. Ecco come fare

Brutte nuove per i maniaci della privacy: non basta una password per proteggere un documento Word da occhi indiscreti. Chiunque può aprirlo con pochi semplici clic. Tradotto in soldoni significa che la cifratura standard a 40bit di un file Word (quella preimpostata di default su quasi tutte le versioni del noto software) non è sicura. Com'è noto basta impostare una password per vietare la lettura del documento a chi non è autorizzato: alla luce degli ultimi fatti questo è vero solo in teoria.

La questione, nota da tempo sul web, è tornata prepotentemente agli onori della cronaca informatica grazie a decryptum.com, un nuovo servizio che permette di "aprire" online un documento cifrato (cioè oscurato in lettura da una password) in meno di tre minuti. Provare per credere: la demo on line dimostra che è tutto vero. Il servizio non solo funziona ma è anche velocissimo. Basta caricare un documento criptato a 40 bit per vederne pochi secondi dopo le prime righe di contenuto. Per la completa visione in chiaro servono 39 dollari.

La cifratura dei documenti office è dunque "insicura"? Non proprio. Superare quella standard a 40 bit (Word '97/2000) è un gioco da ragazzi; superare quelle attuali (Office Xp, 2003) molto meno. La notizia è una bomba, visto il numero elevato di persone che continuano a usare vecchie versioni di Word in giro per il mondo. In molti poi giurano di riuscire a forzare password di documenti Office indipendentemente dalla versione del software usata. È il caso di sikurezza.cc dove il lavoro di "apertura" di un file dura diversi giorni ma il buon esito dell'operazione è garantito e si paga soltanto a risultato raggiunto. Altra strada da percorrere può essere l'acquisto di un apposito programma: ce ne sono a decine sul web.

I metodi utilizzati per scoprire la password di un documento office sono sostanzialmente due: il "dizionario" e il "brute-attack" o attacco bruto. Nel primo caso il calcolatore ricerca la password all'interno di un dizionario composto da tante password probabili (nomi di persona, città ma anche sequenze di tasti statisticamente utilizzate come il classico "qwert"). La ricerca è velocissima, il risultato immediato. Il secondo tipo di attacco è più complesso: vengono provate tutte le combinazioni di lettere e simboli possibili, fino a trovare la password giusta. L'attacco bruto è tanto più veloce quanto più potente è la macchina (le macchine) impiegata per la ricerca.

Come garantire allora la segretezza di un documento particolarmente delicato? Con la scelta di una password adeguata innanzitutto ("i7f54dh7" è una buona password "Veronica" lo è molto meno). La cifratura esterna al software utilizzato rimane inoltre, a detta degli esperti, la strada più sicura per preservare i nostri segreti.



MICROZOZ & WINZOZZO NON SI SMENTISCONO MAI...
___________________________________

Eh già, sono ancora qua!
Sfigato non è collegato   Rispondi citando
Vecchio 05-10-2004, 09.51.22   #2
P8257 WebMaster
Gold Member
 
Registrato: 07-01-2002
Loc.: Milano
Messaggi: 2.863
P8257 WebMaster promette bene
Qualunque archivio può essere "sfondato" con un "brute-force" attack se se ne conosce lo standard .. come i doc, sono vulnerabili anche gli zip, i pdf, i rar ecc.

Il problema va visto quindi in modo più generalizzato.

Bye
P8257 WebMaster non è collegato   Rispondi citando
Rispondi


Utenti attualmente attivi che stanno leggendo questa discussione: 1 (0 utenti e 1 ospiti)
 
Strumenti discussione

Regole di scrittura
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is ON
Gli smilies sono ON
[IMG] è ON
Il codice HTML è OFF

Vai al forum

Discussioni simili
Discussione Autore discussione Forum Risposte Ultimo messaggio
Free Word password / Excel password recovery crazy.cat Segnalazioni Web 4 03-03-2012 15.27.53
E-bay...messaggio richiesta modifica password Silence Chiacchiere in libertà 9 28-03-2007 23.04.06
Come creare un CD con Office XP + SP3 integrato fireball Office suite 10 18-12-2004 18.04.04
CD con Office XP SP3 integrato fireball Windows 7/Vista/XP/ 2003 0 01-09-2004 19.35.01
SOT Office 2003 Professional (info please) crazy.cat Segnalazioni Web 3 12-06-2004 18.03.32

Orario GMT +2. Ora sono le: 05.04.11.


E' vietata la riproduzione, anche solo in parte, di contenuti e grafica.
Copyright © 1999-2017 Edizioni Master S.p.A. p.iva: 02105820787 • Tutti i diritti sono riservati
L'editore NON si assume nessuna responsabilità dei contenuti pubblicati sul forum in quanto redatti direttamente dagli utenti.
Questi ultimi sono responsabili dei contenuti da loro riportati nelle discussioni del forum
Powered by vBulletin - 2010 Copyright © Jelsoft Enterprises Limited.