<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>sniffing Archivi -</title>
	<atom:link href="https://simonetocco.it/tag/sniffing/feed/" rel="self" type="application/rss+xml" />
	<link>https://simonetocco.it/tag/sniffing/</link>
	<description></description>
	<lastBuildDate>Wed, 31 Aug 2016 08:55:56 +0000</lastBuildDate>
	<language>it-IT</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9</generator>

<image>
	<url>https://simonetocco.it/wp-content/uploads/2020/12/logoSimone-1-150x150.png</url>
	<title>sniffing Archivi -</title>
	<link>https://simonetocco.it/tag/sniffing/</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>KeySniffer, vulnerabilità nelle tastiere wireless</title>
		<link>https://simonetocco.it/keysniffer-vulnerabilita-nelle-tastiere-wireless/</link>
					<comments>https://simonetocco.it/keysniffer-vulnerabilita-nelle-tastiere-wireless/#respond</comments>
		
		<dc:creator><![CDATA[Simone Tocco]]></dc:creator>
		<pubDate>Wed, 31 Aug 2016 08:55:56 +0000</pubDate>
				<category><![CDATA[Hacking]]></category>
		<category><![CDATA[keyboard]]></category>
		<category><![CDATA[sniffing]]></category>
		<guid isPermaLink="false">http://simonetocco.it/?p=1447</guid>

					<description><![CDATA[<p>Quanti di Voi se ne stanno plasmati sul divano ad usare il computer utilizzando una tastiera e/o mouse senza fili? Comodo vero? Brutte notizie purtroppo per molti di Voi. Da una ricerca effettuata dai ricercatori di Bastille sono emerse numerose vulnerabilità nel sistema di comunicazione tra la tastiere e/o mouse ed il pc. Il principio [&#8230;]</p>
<p>L'articolo <a href="https://simonetocco.it/keysniffer-vulnerabilita-nelle-tastiere-wireless/">KeySniffer, vulnerabilità nelle tastiere wireless</a> sembra essere il primo su <a href="https://simonetocco.it"></a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>Quanti di Voi se ne stanno plasmati sul divano ad usare il computer utilizzando una tastiera e/o mouse senza fili? Comodo vero? Brutte notizie purtroppo per molti di Voi.</p>
<p>Da una ricerca effettuata dai <strong>ricercatori di Bastille</strong> sono emerse numerose vulnerabilità nel sistema di comunicazione tra la tastiere e/o mouse ed il pc. Il principio logico di attacco è vecchio come il cucco. E&#8217; il &#8220;<strong>man in the middle attack</strong>&#8221; ovvero quando l&#8217;intrusore si pone in mezzo tra l&#8217;utente e la macchina carpendone le informazioni inviate o ricevute. In questo caso la tecnica è stata ribattezzata <strong>Keysniffer</strong> ed ha funzionato su 8/12 di aziende testate.</p>
<p>Questa tipologia di attacco risulta possibile in quanto molte delle case costruttrici trasmettono la sequenza di caratteri premuti direttamente al pc senza utilizzare alcun algoritmo di cifratura. Detto questo il gioco è fatto. Basta infatti un semplice transponder come questo (costo di circa 70 €) per captare ad una distanza massima di 80 metri c.a tutti i tasti premuti da una tastiera senza fili.</p>
<p><img fetchpriority="high" decoding="async" class="aligncenter size-large wp-image-1448" src="http://simonetocco.it/wp-content/uploads/2016/08/keysniffer-1024x768.jpg" alt="T" width="760" height="570" srcset="https://simonetocco.it/wp-content/uploads/2016/08/keysniffer-1024x768.jpg 1024w, https://simonetocco.it/wp-content/uploads/2016/08/keysniffer-300x225.jpg 300w, https://simonetocco.it/wp-content/uploads/2016/08/keysniffer-768x576.jpg 768w, https://simonetocco.it/wp-content/uploads/2016/08/keysniffer.jpg 533w" sizes="(max-width: 760px) 100vw, 760px" /></p>
<p><strong>Cosa vuol dire questo?</strong></p>
<p>Vuol dire che possono essere captati tutte le password che digitate su una tastiera, piuttosto che un&#8217;intera chat o documenti sensibili.</p>
<p>&nbsp;</p>
<p><strong>Come difendersi</strong></p>
<p>La vulnerabilità riscontrata è attuabile alle tastiere che non fanno utilizzo della tecnologia Bluetooth (attualmente lo standard più sicuro nel settore) ma di surrogati molto più economici. Conviene pertanto utilizzare apparati che utilizzano questa tecnologia o al massimo alzarsi dalla poltrona e utilizzare i cari vecchi dispositivi via cavo <img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f642.png" alt="🙂" class="wp-smiley" style="height: 1em; max-height: 1em;" /></p>
<!--------------------------------------><!-- Conversion Box Made Using : -------><!-- WP Conversion Boxes - -------------><!-- http://wpconversionboxes.com --><!--------------------------------------><div class="wpcb_nothing_offset"></div>

<style>
    
    .wpcb_template_main_1{
        
        background-color: #0faf97;
        width: 100%;
        height: ;
        border-width: ;
        border-color: ;
        margin-top: ;
        margin-bottom: ;
        margin-left: ;
        margin-right: ;
        padding: 20px;
        -webkit-box-shadow: inset 0px 0px 200px -38px rgba(0,0,0,0.5);
        -moz-box-shadow: inset 0px 0px 200px -38px rgba(0,0,0,0.5);
        box-shadow: inset 0px 0px 200px -38px rgba(0,0,0,0.5);     
        
    }
    
    .wpcb_template_main_1 .wpcb_box_heading{
        background-color: ;
        padding-top: 0px;
    }
    
    .wpcb_template_main_1 .wpcb_box_heading_text{
        font-family:    'Arial', serif;
        font-size:      32px;
        line-height:    38px;
        color:          #ffffff;
        text-align:     center;
        text-shadow: 0px 3px 4px rgba(0, 0, 0, 0.25);
        font-weight: 900;
        margin: 0;
    }
    
    .wpcb_template_main_1 .wpcb_box_content_container{
        
    }    
    
    .wpcb_template_main_1 .wpcb_box_content{
        font-family:    Arial;
        font-size:      20px;
        line-height:    24px;
        color:          #ffffff;
        text-align:     center;
        padding: 20px 0px;
    }
    
    .wpcb_template_main_1 .wpcb_box_button_div{
        text-align: center;
    }
    
    .wpcb_template_main_1 .wpcb_box_button_div a.wpcb_box_button, .wpcb_template_main_1 .wpcb_box_button_div button.wpcb_box_button{
        font-family:    Arial;
        font-size:      16px;
        color:          #fff;
        background-color: #4f78f2;
        border-radius: 30px;
        width: ;
        padding: 10px 15px;
    }
    
    .wpcb_button_gradient{background-image : -moz-linear-gradient(top, #4f78f2, #1851f9);background-image : -ms-linear-gradient(top, #4f78f2, #1851f9);background-image : -webkit-gradient(linear, #4f78f2, #1851f9);background-image : -webkit-linear-gradient(top, #4f78f2, #1851f9);background-image : -o-linear-gradient(top, #4f78f2, #1851f9);background-image : linear-gradient(top, #4f78f2, #1851f9);filter : progid:DXImageTransform.Microsoft.gradient(startColorstr=&quot;#4f78f2&quot;, endColorstr=&quot;#1851f9&quot;, GradientType=0);border-color : +#4f78f2 #1851f9 #1851f9;background-color : #4f78f2;}    
        
</style>


<div class="wpcb_template_main wpcb_template_main_1 wpcb_nothing wpcb_nothing" data-fadetime="0">
    <div class="wpcb_box_all_content_container">
        <div class="wpcb_box_content_container">    
            <div class="wpcb_box_heading">
                <div class="wpcb_box_heading_text">Hai bisogno di una consulenza o assistenza?</div>
            </div>            
            <div class="wpcb_box_content">
                Apri un ticket di richiesta, ti risponderò in brevissimo tempo! Chiedere non costa nulla <img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f609.png" alt="😉" class="wp-smiley" style="height: 1em; max-height: 1em;" />            </div>    
            <div class="wpcb_box_button_div">
                <a href="http://simonetocco.it/assistenza-e-consulenza/" target="" id="wpcb_box_button_1" class="wpcb_box_button wpcb_button_gradient">Apri Richiesta</a>
            </div>
        </div>    
    </div>
</div><!------------------------------><!-- Conversion Box Ends Here --><!------------------------------><div class="wpcb-tracker" data-id="3640484" data-boxid="1" data-visitedpage="https://simonetocco.it:443/tag/sniffing/feed/" data-visittype="visit"></div><p>L'articolo <a href="https://simonetocco.it/keysniffer-vulnerabilita-nelle-tastiere-wireless/">KeySniffer, vulnerabilità nelle tastiere wireless</a> sembra essere il primo su <a href="https://simonetocco.it"></a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://simonetocco.it/keysniffer-vulnerabilita-nelle-tastiere-wireless/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Wireshark Password Sniffing</title>
		<link>https://simonetocco.it/wireshark-password-sniffing/</link>
					<comments>https://simonetocco.it/wireshark-password-sniffing/#comments</comments>
		
		<dc:creator><![CDATA[Simone Tocco]]></dc:creator>
		<pubDate>Wed, 04 May 2016 18:54:38 +0000</pubDate>
				<category><![CDATA[Networking]]></category>
		<category><![CDATA[Sicurezza]]></category>
		<category><![CDATA[hash]]></category>
		<category><![CDATA[password]]></category>
		<category><![CDATA[sniffing]]></category>
		<category><![CDATA[wireshark]]></category>
		<guid isPermaLink="false">http://simonetocco.it/?p=1405</guid>

					<description><![CDATA[<p>Come effettuare un Password Sniffing o vedere le password in chiaro usando Wireshark Wireshark è il più famoso analizzatore di reti. Viene utilizzato dai sistemisti in quanto è in grado di mostrare i flussi di rete fino al livello microscopico di un pacchetto. Questa guida mostrerà come utilizzare Wireshark per visionare le password che circolano [&#8230;]</p>
<p>L'articolo <a href="https://simonetocco.it/wireshark-password-sniffing/">Wireshark Password Sniffing</a> sembra essere il primo su <a href="https://simonetocco.it"></a>.</p>
]]></description>
										<content:encoded><![CDATA[<h1>Come effettuare un Password Sniffing o vedere le password in chiaro usando Wireshark</h1>
<p>Wireshark è il più famoso analizzatore di reti. Viene utilizzato dai sistemisti in quanto è in grado di mostrare i flussi di rete fino al livello microscopico di un pacchetto. Questa guida mostrerà come utilizzare Wireshark per visionare le password che circolano in una rete per scopi ovviamente  didattici o per mettere al sicuro la propria rete. Ogni uso improprio è ovviamente a Vostra completa responsabilità.</p>
<p>&nbsp;</p>
<h2>Requisiti:</h2>
<ol>
<li>è necessario dotarsi di una versione di Wireshark da qui wireshark.org (oltre a dotarsene magari installarla pure <img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f642.png" alt="🙂" class="wp-smiley" style="height: 1em; max-height: 1em;" /> )</li>
<li>una scheda di rete abilitata a lavorare in modalità promiscua (molte schede Wifi o LAN installate su PC ne sono dotati)</li>
</ol>
<h2>Primo passo:</h2>
<p>Avviamo il programma Wireshark (in Kali Linux è già disponibile su Application &gt; Kali Linux &gt; Top 10 Security Tools &gt; Wireshark)</p>
<p>Entrati in Wireshark andiamo su Capture quindi Interface selezionando la scheda di rete che si vuole utilizzare.</p>
<p><img decoding="async" class="size-full wp-image-1406 aligncenter" src="http://simonetocco.it/wp-content/uploads/2016/05/wireshark-interfaces.png" alt="wireshark-interfaces" width="469" height="285" srcset="https://simonetocco.it/wp-content/uploads/2016/05/wireshark-interfaces.png 469w, https://simonetocco.it/wp-content/uploads/2016/05/wireshark-interfaces-300x182.png 300w" sizes="(max-width: 469px) 100vw, 469px" /></p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>Clicchiamo successivamente su Star per avviare lo sniffing della rete.</p>
<h2>Secondo Passo:</h2>
<p>Da questo punto , Wireshark inizierà ad analizzare il traffico di rete. Per testare la funzionalità di sniffing di una password, ci rechiamo in un sito che richiede le credenziali di Username e Password. Dopo aver inserito le credenziali ed esserci loggati, torniamo su wireshark stoppando lo sniffing dei dati.</p>
<p>Quando inviamo le nostre credenziali utente (nella maggior parte dei casi) stiamo inviando questi valori utilizzando il metodo POST del protocollo HTTP.</p>
<p>Da wireshark, filtriamo quindi tutto il traffico cha abbia utilizzato questo metodo inserendo nella casella dei filtri:</p>
<pre>http.request.method == “POST”</pre>
<div></div>
<p>&nbsp;</p>
<p><img decoding="async" class="aligncenter size-full wp-image-1407" src="http://simonetocco.it/wp-content/uploads/2016/05/wireshark-post.png" alt="wireshark-post" width="819" height="258" srcset="https://simonetocco.it/wp-content/uploads/2016/05/wireshark-post.png 819w, https://simonetocco.it/wp-content/uploads/2016/05/wireshark-post-300x95.png 300w, https://simonetocco.it/wp-content/uploads/2016/05/wireshark-post-768x242.png 768w" sizes="(max-width: 819px) 100vw, 819px" /></p>
<h2>Terzo Passo:</h2>
<p>Abbiamo quindi selezionato un pacchetto che racchiude al suo interno le variabili inviate nel modulo di login del sito. Clicchiamo con il tasto destro su di esso selezionando &#8220;Follow TCP Stream&#8221;. Si aprirà quindi una finestra simile a questa:</p>
<p><img loading="lazy" decoding="async" class="aligncenter size-full wp-image-1408" src="http://simonetocco.it/wp-content/uploads/2016/05/wireshark-password.png" alt="wireshark-password" width="815" height="243" srcset="https://simonetocco.it/wp-content/uploads/2016/05/wireshark-password.png 815w, https://simonetocco.it/wp-content/uploads/2016/05/wireshark-password-300x89.png 300w, https://simonetocco.it/wp-content/uploads/2016/05/wireshark-password-768x229.png 768w" sizes="(max-width: 815px) 100vw, 815px" /></p>
<p>In questo caso, le credenziali sono quelle segnate in rosso. La password non è mostrata in chiaro (questo avviene quando il sistema di login è mezzo decente), ma è un valore hash.</p>
<p>Per decifrare questo valore possiamo aprire un terminale e scrivere:</p>
<pre>hashcat -m 0 -a 0 /root/wireshark-hash.lf /root/password.txt</pre>
<p>ottenendo quindi la password in chiaro</p>
<!--------------------------------------><!-- Conversion Box Made Using : -------><!-- WP Conversion Boxes - -------------><!-- http://wpconversionboxes.com --><!--------------------------------------><div class="wpcb_nothing_offset"></div>

<style>
    
    .wpcb_template_main_1{
        
        background-color: #0faf97;
        width: 100%;
        height: ;
        border-width: ;
        border-color: ;
        margin-top: ;
        margin-bottom: ;
        margin-left: ;
        margin-right: ;
        padding: 20px;
        -webkit-box-shadow: inset 0px 0px 200px -38px rgba(0,0,0,0.5);
        -moz-box-shadow: inset 0px 0px 200px -38px rgba(0,0,0,0.5);
        box-shadow: inset 0px 0px 200px -38px rgba(0,0,0,0.5);     
        
    }
    
    .wpcb_template_main_1 .wpcb_box_heading{
        background-color: ;
        padding-top: 0px;
    }
    
    .wpcb_template_main_1 .wpcb_box_heading_text{
        font-family:    'Arial', serif;
        font-size:      32px;
        line-height:    38px;
        color:          #ffffff;
        text-align:     center;
        text-shadow: 0px 3px 4px rgba(0, 0, 0, 0.25);
        font-weight: 900;
        margin: 0;
    }
    
    .wpcb_template_main_1 .wpcb_box_content_container{
        
    }    
    
    .wpcb_template_main_1 .wpcb_box_content{
        font-family:    Arial;
        font-size:      20px;
        line-height:    24px;
        color:          #ffffff;
        text-align:     center;
        padding: 20px 0px;
    }
    
    .wpcb_template_main_1 .wpcb_box_button_div{
        text-align: center;
    }
    
    .wpcb_template_main_1 .wpcb_box_button_div a.wpcb_box_button, .wpcb_template_main_1 .wpcb_box_button_div button.wpcb_box_button{
        font-family:    Arial;
        font-size:      16px;
        color:          #fff;
        background-color: #4f78f2;
        border-radius: 30px;
        width: ;
        padding: 10px 15px;
    }
    
    .wpcb_button_gradient{background-image : -moz-linear-gradient(top, #4f78f2, #1851f9);background-image : -ms-linear-gradient(top, #4f78f2, #1851f9);background-image : -webkit-gradient(linear, #4f78f2, #1851f9);background-image : -webkit-linear-gradient(top, #4f78f2, #1851f9);background-image : -o-linear-gradient(top, #4f78f2, #1851f9);background-image : linear-gradient(top, #4f78f2, #1851f9);filter : progid:DXImageTransform.Microsoft.gradient(startColorstr=&quot;#4f78f2&quot;, endColorstr=&quot;#1851f9&quot;, GradientType=0);border-color : +#4f78f2 #1851f9 #1851f9;background-color : #4f78f2;}    
        
</style>


<div class="wpcb_template_main wpcb_template_main_1 wpcb_nothing wpcb_nothing" data-fadetime="0">
    <div class="wpcb_box_all_content_container">
        <div class="wpcb_box_content_container">    
            <div class="wpcb_box_heading">
                <div class="wpcb_box_heading_text">Hai bisogno di una consulenza o assistenza?</div>
            </div>            
            <div class="wpcb_box_content">
                Apri un ticket di richiesta, ti risponderò in brevissimo tempo! Chiedere non costa nulla <img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f609.png" alt="😉" class="wp-smiley" style="height: 1em; max-height: 1em;" />            </div>    
            <div class="wpcb_box_button_div">
                <a href="http://simonetocco.it/assistenza-e-consulenza/" target="" id="wpcb_box_button_1" class="wpcb_box_button wpcb_button_gradient">Apri Richiesta</a>
            </div>
        </div>    
    </div>
</div><!------------------------------><!-- Conversion Box Ends Here --><!------------------------------><div class="wpcb-tracker" data-id="3640486" data-boxid="1" data-visitedpage="https://simonetocco.it:443/tag/sniffing/feed/" data-visittype="visit"></div><p>L'articolo <a href="https://simonetocco.it/wireshark-password-sniffing/">Wireshark Password Sniffing</a> sembra essere il primo su <a href="https://simonetocco.it"></a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://simonetocco.it/wireshark-password-sniffing/feed/</wfw:commentRss>
			<slash:comments>24</slash:comments>
		
		
			</item>
	</channel>
</rss>
