<?xml version="1.0" encoding="UTF-8" ?>
<?xml-stylesheet type="text/xsl" href="http://blogs.technet.com/utility/FeedStylesheets/rss.xsl" media="screen"?><rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/" xmlns:wfw="http://wellformedweb.org/CommentAPI/"><channel><title>Security Blog di Feliciano Intini : 3.3-Windows Live Messenger Security</title><link>http://blogs.technet.com/feliciano_intini/archive/tags/3.3-Windows+Live+Messenger+Security/default.aspx</link><description>Tags: 3.3-Windows Live Messenger Security</description><dc:language>en-US</dc:language><generator>CommunityServer 2.1 SP1 (Build: 61025.2)</generator><item><title>MessengerGuard: nuovo sito dubbio, a rischio IM scam</title><link>http://blogs.technet.com/feliciano_intini/archive/2008/07/30/messengerguard-nuovo-sito-dubbio-a-rischio-im-scam.aspx</link><pubDate>Wed, 30 Jul 2008 14:20:47 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3095781</guid><dc:creator>Feliciano Intini</dc:creator><slash:comments>1</slash:comments><comments>http://blogs.technet.com/feliciano_intini/comments/3095781.aspx</comments><wfw:commentRss>http://blogs.technet.com/feliciano_intini/commentrss.aspx?PostID=3095781</wfw:commentRss><description>Grazie alla segnalazione di un lettore (grazie ancora Fabio!) siamo venuti a conoscenza di un nuovo sito web ( MessengerGuard ) che offre, al solito, la possibilit&amp;#224; di aiutarvi nella verifica di chi possa avervi bloccato/rimosso dai propri contatti...(&lt;a href="http://blogs.technet.com/feliciano_intini/archive/2008/07/30/messengerguard-nuovo-sito-dubbio-a-rischio-im-scam.aspx"&gt;read more&lt;/a&gt;)&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3095781" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/3.0-Application+Security/default.aspx">3.0-Application Security</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/3.3-Windows+Live+Messenger+Security/default.aspx">3.3-Windows Live Messenger Security</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/IM+scam/default.aspx">IM scam</category></item><item><title>Alert: nuova diffusione di IM scam tramite Windows Live Messenger</title><link>http://blogs.technet.com/feliciano_intini/archive/2008/07/07/alert-nuova-diffusione-di-im-scam-tramite-windows-live-messenger.aspx</link><pubDate>Mon, 07 Jul 2008 12:10:53 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3084846</guid><dc:creator>Feliciano Intini</dc:creator><slash:comments>1</slash:comments><comments>http://blogs.technet.com/feliciano_intini/comments/3084846.aspx</comments><wfw:commentRss>http://blogs.technet.com/feliciano_intini/commentrss.aspx?PostID=3084846</wfw:commentRss><description>Abbiamo evidenza di una nuova diffusione di Instant Messaging scam tra gli utenti italiani di Windows Live Messenger : gli utenti potrebbero ricevere un messaggio dai propri contatti che riporta un link verso il sito imageswitch.info in questa forma &amp;quot;...(&lt;a href="http://blogs.technet.com/feliciano_intini/archive/2008/07/07/alert-nuova-diffusione-di-im-scam-tramite-windows-live-messenger.aspx"&gt;read more&lt;/a&gt;)&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3084846" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/3.0-Application+Security/default.aspx">3.0-Application Security</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/3.3-Windows+Live+Messenger+Security/default.aspx">3.3-Windows Live Messenger Security</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/4.0-Data+Security/default.aspx">4.0-Data Security</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/4.2-Social+Engineering/default.aspx">4.2-Social Engineering</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/IM+scam/default.aspx">IM scam</category></item><item><title>Repetita juvant: come reagire al furto della password Windows Live</title><link>http://blogs.technet.com/feliciano_intini/archive/2008/05/06/repetita-juvant-come-reagire-al-furto-della-password-windows-live.aspx</link><pubDate>Tue, 06 May 2008 17:15:06 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3051118</guid><dc:creator>Feliciano Intini</dc:creator><slash:comments>6</slash:comments><comments>http://blogs.technet.com/feliciano_intini/comments/3051118.aspx</comments><wfw:commentRss>http://blogs.technet.com/feliciano_intini/commentrss.aspx?PostID=3051118</wfw:commentRss><description>&lt;p&gt;&lt;font face="Calibri" size="3"&gt;Sento nuovamente la necessit&amp;#224; di tornare su questo aspetto importante, innanzitutto per scusarmi con i lettori a cui non sempre riesco a rispondere. Sono diversi coloro che, tipicamente tramite i motori di ricerca, scovano i miei post sull'argomento &amp;quot;furto della password&amp;quot; (per Windows Live, Messenger, Hotmail, MSN) e mi contattano, nella speranza che io possa aiutarli velocemente ad arginare il problema, chiedendomi di bloccare il loro account o la loro casella di posta, o di recuperare la loro password perduta, sottratta o addirittura utilizzata in parallelo senza modificarla. &lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font face="Calibri" size="3"&gt;Purtroppo non dispongo di un percorso privilegiato per aiutarvi singolarmente: l'unico modo adeguato per ottenere supporto &amp;#232; quello previsto direttamente da Windows Live che vi ho gi&amp;#224; indicato nei vari post che ho raccolto nella &lt;a href="http://blogs.technet.com/feliciano_intini/pages/risorse-utili-in-caso-di-emergenze-di-sicurezza.aspx" target="_blank"&gt;pagina dedicata alle emergenze di sicurezza&lt;/a&gt;&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font face="Calibri" size="3"&gt;Tanti di coloro che mi scrivono non sembrano aver letto le indicazioni di quei post, (che di fatto sono esaustive per ritrovare i link utili ad ottenere supporto) o probabilmente a questo punto le informazioni che vi ho fornito non sono facilmente leggibili.&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font face="Calibri" size="3"&gt;Stavo gi&amp;#224; pensando di riscrivere una pagina web ad hoc con tutte le indicazioni messe in ordine, quando ho ritrovato la segnalazione che mi aveva fatto il collega che qui in Microsoft &amp;#232; il Product Manager di &lt;strong&gt;Windows Live Messenger&lt;/strong&gt;: sono due paginette web sul sito &lt;a href="http://www.messenger.it"&gt;www.messenger.it&lt;/a&gt;, forse poco note, ma che hanno davvero l'insieme dei consigli utili per far fronte a queste problematiche e per migliorare la comprensione di queste minacce&lt;/font&gt;&lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;&lt;a href="http://www.messenger.it/account.html" target="_blank"&gt;&lt;strong&gt;IL TUO ACCOUNT, LE TUE CHIAVI DI CASA&lt;/strong&gt;&lt;/a&gt;:       &lt;ul&gt;       &lt;li&gt;Ricezione di e-mail modifica password non richiesta &lt;/li&gt;        &lt;li&gt;Smarrimento o furto della password &lt;/li&gt;     &lt;/ul&gt;   &lt;/li&gt;    &lt;li&gt;&lt;a href="http://www.messenger.it/sicurezza.html" target="_blank"&gt;&lt;strong&gt;PAGINA SULLA SICUREZZA SU WWW.MESSENGER.IT&lt;/strong&gt;&lt;/a&gt;       &lt;ul&gt;       &lt;li&gt;Solo con chi vuoi tu &lt;/li&gt;        &lt;li&gt;Diffida dalle imitazioni e proteggi i tuoi dati &lt;/li&gt;        &lt;li&gt;Aggiungi sicurezza al tuo PC &lt;/li&gt;        &lt;li&gt;Bufale &lt;/li&gt;        &lt;li&gt;Link Sospetti &lt;/li&gt;        &lt;li&gt;la guida di &lt;a href="http://blogs.technet.com/feliciano_intini/archive/2008/04/24/interviste-ai-super-mvp-in-ambito-security-raffaele-rialdi-e-vincenzo-di-russo.aspx" target="_blank"&gt;Vincenzo Di Russo&lt;/a&gt; &amp;quot;&lt;a href="http://www.microsoft.com/italy/technet/community/mvp/editoriali/spyware.mspx"&gt;Spyware e Malware: chi ci spia?&lt;/a&gt;&amp;quot;&lt;/li&gt;     &lt;/ul&gt;   &lt;/li&gt; &lt;/ul&gt;  &lt;p&gt;&lt;font face="Calibri" size="3"&gt;Un ultimo consiglio, che finora non avevo dato esplicitamente ed &amp;#232; incluso nel primo link che vi ho fornito, &amp;#232; quello di non escludere la possibilit&amp;#224; di sporgere denuncia alla &lt;a href="http://www.commissariatodips.it/" target="_blank"&gt;&lt;strong&gt;Polizia Postale&lt;/strong&gt;&lt;/a&gt; per segnalare queste violazioni.&lt;/font&gt;&lt;/p&gt; &lt;span class="sbmLink"&gt;   &lt;table cellspacing="1" cellpadding="1"&gt;&lt;tbody&gt;       &lt;tr&gt;         &lt;td class="sbmText"&gt;Share this post : &lt;/td&gt;          &lt;td class="sbmDim" onmouseover="mOvr(this)" onmouseout="mOut(this)"&gt;&lt;a class="sbmDim" onmouseover="mOvr(this)" title="Post it to del.icio.us" onmouseout="mOut(this)" href="http://del.icio.us/post?url=http://blogs.technet.com/feliciano_intini/archive/2008/05/06/repetita-juvant-come-reagire-al-furto-della-password-windows-live.aspx&amp;amp;;title=Repetita juvant: come reagire al furto della password Windows Live" target="_blank"&gt;&lt;img src="http://blogs.msdn.com/blogfiles/rahulso/WindowsLiveWriter/IconsfordifferentSocialBookmarkingSites_B387/deliciou4.png" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;          &lt;td class="sbmDim" onmouseover="mOvr(this)" onmouseout="mOut(this)"&gt;&lt;a class="sbmDim" onmouseover="mOvr(this)" title="Post it to digg" onmouseout="mOut(this)" href="http://digg.com/submit?phase=2&amp;amp;url=http://blogs.technet.com/feliciano_intini/archive/2008/05/06/repetita-juvant-come-reagire-al-furto-della-password-windows-live.aspx&amp;amp;title=Repetita juvant: come reagire al furto della password Windows Live" target="_blank"&gt;&lt;img src="http://blogs.msdn.com/blogfiles/rahulso/WindowsLiveWriter/IconsfordifferentSocialBookmarkingSites_B387/digg14.png" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;          &lt;td class="sbmDim" onmouseover="mOvr(this)" onmouseout="mOut(this)"&gt;&lt;a class="sbmDim" onmouseover="mOvr(this)" title="Post it to live" onmouseout="mOut(this)" href="https://favorites.live.com/quickadd.aspx?marklet=1&amp;amp;mkt=en-us&amp;amp;url=http://blogs.technet.com/feliciano_intini/archive/2008/05/06/repetita-juvant-come-reagire-al-furto-della-password-windows-live.aspx&amp;amp;title=Repetita juvant: come reagire al furto della password Windows Live" target="_blank"&gt;&lt;img src="http://blogs.msdn.com/blogfiles/rahulso/WindowsLiveWriter/IconsfordifferentSocialBookmarkingSites_B387/live4.png" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;          &lt;td class="sbmDim" onmouseover="mOvr(this)" onmouseout="mOut(this)"&gt;&lt;a class="sbmDim" onmouseover="mOvr(this)" title="Post it to technorati!" onmouseout="mOut(this)" href="http://technorati.com/faves/?add=http://blogs.technet.com/feliciano_intini/archive/2008/05/06/repetita-juvant-come-reagire-al-furto-della-password-windows-live.aspx&amp;amp;title=Repetita juvant: come reagire al furto della password Windows Live" target="_blank"&gt;&lt;img src="http://blogs.msdn.com/blogfiles/rahulso/WindowsLiveWriter/IconsfordifferentSocialBookmarkingSites_B387/technora4.png" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;          &lt;td class="sbmDim" onmouseover="mOvr(this)" onmouseout="mOut(this)"&gt;&lt;a class="sbmDim" onmouseover="mOvr(this)" title="Post it to yahoo!" onmouseout="mOut(this)" href="http://myweb.yahoo.com/myresults/bookmarklet?u=http://blogs.technet.com/feliciano_intini/archive/2008/05/06/repetita-juvant-come-reagire-al-furto-della-password-windows-live.aspx&amp;amp;t=Repetita juvant: come reagire al furto della password Windows Live" target="_blank"&gt;&lt;img src="http://blogs.msdn.com/blogfiles/rahulso/WindowsLiveWriter/IconsfordifferentSocialBookmarkingSites_B387/yahoo9.png" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;       &lt;/tr&gt;     &lt;/tbody&gt;&lt;/table&gt; &lt;/span&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3051118" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/3.0-Application+Security/default.aspx">3.0-Application Security</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/3.3-Windows+Live+Messenger+Security/default.aspx">3.3-Windows Live Messenger Security</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/4.0-Data+Security/default.aspx">4.0-Data Security</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/4.2-Social+Engineering/default.aspx">4.2-Social Engineering</category></item><item><title>Ancora sul furto ripetuto di account Windows Live ID, MSN, Hotmail, Messenger: anno nuovo, computer pulito!</title><link>http://blogs.technet.com/feliciano_intini/archive/2007/12/31/ancora-sul-furto-ripetuto-di-account-windows-live-id-msn-hotmail-messenger-anno-nuovo-computer-pulito.aspx</link><pubDate>Mon, 31 Dec 2007 11:41:26 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:2694945</guid><dc:creator>Feliciano Intini</dc:creator><slash:comments>13</slash:comments><comments>http://blogs.technet.com/feliciano_intini/comments/2694945.aspx</comments><wfw:commentRss>http://blogs.technet.com/feliciano_intini/commentrss.aspx?PostID=2694945</wfw:commentRss><description>&lt;p&gt;&lt;font face="Calibri" size="3"&gt;Ricevo ancora oggi un numero significativo di commenti al &lt;a href="http://blogs.technet.com/feliciano_intini/archive/2007/08/28/come-riappropriarsi-del-proprio-account-windows-live-id-rubato.aspx" target="_blank"&gt;post in cui segnalavo come chiedere supporto in caso di account Windows Live ID rubato&lt;/a&gt;. Dopo quel post avevo poi &lt;a href="http://blogs.technet.com/feliciano_intini/archive/2007/11/20/ricordate-che-microsoft-offre-supporto-gratuito-per-virus-e-problemi-di-sicurezza.aspx" target="_blank"&gt;ribadito la possibilit&amp;#224; di contattare gratuitamente il servizio clienti di Microsoft per ottenere supporto in caso di problemi di virus e di sicurezza&lt;/a&gt;, soprattutto per tutti coloro che avevano urgenza di essere aiutati. Ma un elemento preoccupante di queste richieste di aiuto mi ha spinto a scrivere un nuovo post sull'argomento, nella speranza di potervi aiutare con questo serio problema della perdita delle credenziali di accesso ai vari servizi online, Windows Live ID, MSN, Hotmail, Messenger (ma il discorso vale anche per quelli non-Microsoft): la segnalazione del furto &lt;strong&gt;ripetuto&lt;/strong&gt; delle credenziali, anche dopo la loro reimpostazione con l'aiuto del servizio clienti.&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font face="Calibri" size="3"&gt;Desidero quindi aiutare i lettori meno tecnici con poche considerazioni, molto semplici, che li aiutino a capire come questo furto ricorrente possa avvenire e come possano porvi rimedio.&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font face="Calibri" size="3"&gt;In estrema sintesi il furto delle credenziali delle vostre utenze pu&amp;#242; avvenire in due modi distinti:&lt;/font&gt;&lt;/p&gt;  &lt;ol&gt;   &lt;li&gt;&lt;font face="Calibri" size="3"&gt;Li avete incautamente forniti voi &lt;u&gt;in modo esplicito&lt;/u&gt; ad alcuni siti Internet che vi promettevano in cambio servizi aggiuntivi (i pi&amp;#249; diffusi, per esempio, vi promettono di valutare e gestire il reale stato dei vostri contatti in Messenger).&lt;/font&gt;&lt;/li&gt;    &lt;li&gt;&lt;font face="Calibri" size="3"&gt;Vi sono state rubate &amp;quot;in casa&amp;quot; (ossia sul vostro PC) grazie all'esecuzione di virus/malware che avete eseguito inconsapevolmente (&lt;u&gt;e/o anche installato sul vostro PC in modo &lt;strong&gt;permanente&lt;/strong&gt;&lt;/u&gt;) mentre navigavate in Internet o leggevate la posta o chattavate in Messenger.&lt;/font&gt;&lt;/li&gt; &lt;/ol&gt;  &lt;p&gt;&lt;font face="Calibri" size="3"&gt;Capite da soli che per il caso 1 il furto difficilmente potr&amp;#224; ripetersi a meno che non siate stupidamente recidivi a commettere l'errore di ridare la password a siti terzi. Se invece il furto &amp;#232; avvenuto &amp;quot;in casa&amp;quot; e il ladro &amp;#232; ancora nascosto l&amp;#236; (leggi: il malware che vi ruba le credenziali &amp;#232; ancora sul vostro PC), potreste continuare all'infinito a reimpostare la password, tanto c'&amp;#232; qualcuno che spia (leggi: spyware) continuamente le vostre azioni e pu&amp;#242; scoprire tutte le nuove credenziali reimpostate.&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font face="Calibri" size="3"&gt;Detto questo posso ora enunciare un principio molto importante riguardo agli aspetti di sicurezza legati alla compromissione dei sistemi:&lt;/font&gt;&lt;/p&gt;  &lt;blockquote&gt;   &lt;p&gt;&lt;font face="Calibri" size="3"&gt;&lt;strong&gt;&lt;em&gt;Se il vostro computer &amp;#232; stato compromesso da una infezione di malware o da un attacco di utenti non autorizzati, l'unico modo per garantire il totale recupero del controllo del vostro PC &amp;#232; la reinstallazione pulita del sistema operativo e dei suoi programmi.&lt;/em&gt;&lt;/strong&gt;&lt;/font&gt;&lt;/p&gt; &lt;/blockquote&gt;  &lt;p&gt;&lt;font face="Calibri" size="3"&gt;Comprendo benissimo che sia un principio molto fastidioso e scocciante da mettere in pratica, ma in diverse situazioni &amp;#232; un male necessario e l'unico in grado di risolvere alla radice i diversi problemi che derivano da una infezione. Per chi volesse documentarsi meglio e con pi&amp;#249; dettagli su questo principio e sui consigli da adottare in questi casi vi riporto due importanti risorse:&lt;/font&gt;&lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;&lt;font face="Calibri" size="3"&gt;Un articolo del sito Technet &amp;quot;&lt;a href="http://www.microsoft.com/technet/security/secnews/articles/gothacked.mspx" target="_blank"&gt;&lt;strong&gt;Help: I Got Hacked. Now What Do I Do?&lt;/strong&gt;&lt;/a&gt;&amp;quot;&lt;/font&gt;&lt;/li&gt;    &lt;li&gt;&lt;font face="Calibri" size="3"&gt;Una checklist del CERT: &amp;quot;&lt;a href="http://www.us-cert.gov/reading_room/trojan-recovery.pdf" target="_blank"&gt;&lt;strong&gt;Recovering from a Trojan Horse or Virus&lt;/strong&gt;&lt;/a&gt;&amp;quot;&lt;/font&gt;&lt;/li&gt; &lt;/ul&gt;  &lt;p&gt;&lt;font face="Calibri" size="3"&gt;Come leggerete da questi semplici articoli, si pu&amp;#242; anche tentare di ripulire il vostro PC ricorrendo ad antivirus e antispyware di tutti i tipi, ma la soluzione ultima, definitiva, &amp;#232; quella di armarsi di buona volont&amp;#224; e del CD di installazione del sistema operativo, salvare i dati e farsi un inventario dei programmi che volete reinstallare (possibilmente limitatevi a quelli davvero necessari), e procedere alla reinstallazione del sistema con tanto di riformattazione del disco fisso: se non sapete farlo da soli fatevi aiutare da qualcuno che conoscete, ma fatelo! &lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font face="Calibri" size="3"&gt;Come succede a S.Silvestro per le altre cose vecchie, fatelo anche per il PC: puliziaaaaa!!! Anno nuovo, computer pulito!&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font face="Calibri" size="3"&gt;Auguro un anno fantastico (e virus-free!) a tutti voi!&lt;/font&gt;&lt;/p&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=2694945" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/3.0-Application+Security/default.aspx">3.0-Application Security</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/3.3-Windows+Live+Messenger+Security/default.aspx">3.3-Windows Live Messenger Security</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/4.0-Data+Security/default.aspx">4.0-Data Security</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/4.1-Privacy/default.aspx">4.1-Privacy</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/2.0-Host+Security/default.aspx">2.0-Host Security</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/2.4-Malware+and+Attack+analysis/default.aspx">2.4-Malware and Attack analysis</category></item><item><title>La fine delle password è vicina? Iniziamo ad usare le Information Card con CardSpace su Windows Live ID</title><link>http://blogs.technet.com/feliciano_intini/archive/2007/12/18/la-fine-delle-password-vicina-iniziamo-ad-usare-le-information-card-con-cardspace-su-windows-live-id.aspx</link><pubDate>Tue, 18 Dec 2007 11:44:18 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:2656564</guid><dc:creator>Feliciano Intini</dc:creator><slash:comments>8</slash:comments><comments>http://blogs.technet.com/feliciano_intini/comments/2656564.aspx</comments><wfw:commentRss>http://blogs.technet.com/feliciano_intini/commentrss.aspx?PostID=2656564</wfw:commentRss><description>&lt;p&gt;&lt;font face="Calibri" size="3"&gt;Un paio di articoli recenti ha riproposto la validit&amp;#224; ed attualit&amp;#224; della domanda nel titolo: la fine delle password &amp;#232; vicina? Il primo segnalava &lt;a href="http://www.elcomsoft.com/EDPR/gpu_en.pdf" target="_blank"&gt;l'annuncio stampa&lt;/a&gt; della societ&amp;#224; russa &lt;strong&gt;Elcomsoft&lt;/strong&gt; che dichiarava di essere riuscita a moltiplicare per circa 25 volte la potenza di &lt;em&gt;brute force cracking&lt;/em&gt; delle password (ricordo per i non addetti ai lavori che si tratta dell'attacco diretto a scoprire una password provando tutte le possibili combinazioni) grazie all'uso combinato della CPU del PC e del microprocessore presente sulle comuni schede grafiche, con il risultato di &lt;u&gt;poter scoprire una password di 8 caratteri generati a caso in circa 3-5 giorni di calcolo&lt;/u&gt;. Il secondo riportava &lt;a href="http://news.bbc.co.uk/2/hi/technology/7118997.stm" target="_blank"&gt;l'annuncio&lt;/a&gt; di un ricercatore che dichiarava di aver utilizzato una PS3 per scalare tale potenza di calcolo fino al punto di &lt;u&gt;poter scoprire una password di 8 caratteri in sole poche ore&lt;/u&gt;. &lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font face="Calibri" size="3"&gt;Di fronte a questi dati tecnici, la risposta al quesito iniziale &amp;#232; scontata: &amp;#232; tempo (in realt&amp;#224; &amp;#232; gi&amp;#224; molto tardi...) di abbandonare l'uso delle password laddove possibile! Non che le password siano un male di per s&amp;#233;, ma utilizzate male (leggi: crearle in modo che non siano adeguatamente lunghe e complesse) e nelle situazioni che le espongono al possibile furto da parte di malintenzionati &amp;#232; ormai un rischio troppo elevato (come le numerose segnalazioni che giungono costantemente a questo &lt;a href="http://blogs.technet.com/feliciano_intini/archive/2007/08/28/come-riappropriarsi-del-proprio-account-windows-live-id-rubato.aspx" target="_blank"&gt;mio post sul furto di credenziali Windows Live&lt;/a&gt;). &lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font face="Calibri" size="3"&gt;Avendo letto il secondo articolo sul &lt;a href="http://www.identityblog.com/?p=915" target="_blank"&gt;blog&lt;/a&gt; di Kim Cameron, ho fatto 2+2 e ho pensato utile segnalarvi un primo modo per intraprendere questo cammino virtuoso lontano dall'uso delle password: &lt;a href="http://winliveid.spaces.live.com/Blog/cns!AEE1BB0D86E23AAC!931.entry" target="_blank"&gt;&lt;strong&gt;l'utilizzo delle Information Card per il logon ai servizi Windows Live&lt;/strong&gt;&lt;/a&gt;&lt;strong&gt;.&lt;/strong&gt; &lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font face="Calibri" size="3"&gt;Chi ha &lt;strong&gt;Windows Vista&lt;/strong&gt; ha gi&amp;#224; tutto l'occorrente necessario e in un minuto (seguento le indicazioni del link precendente) si ha la possibilit&amp;#224; di associare alla propria utenza &lt;strong&gt;Windows Live ID&lt;/strong&gt; una delle &lt;strong&gt;Information Card&lt;/strong&gt; presenti in &lt;strong&gt;&lt;a href="http://blogs.technet.com/feliciano_intini/archive/tags/5.1.2-Identity+Metasystem+_2600_amp_3B00_+Windows+CardSpace/default.aspx" target="_blank"&gt;Windows CardSpace&lt;/a&gt;&lt;/strong&gt; (o se ne crea una al volo, anche vuota) sul vostro PC, per poi operare l'accesso ai servizi Windows Live semplicemente selezionando &amp;quot;Information Card&amp;quot; (dal men&amp;#249; a tendina come vi mostro nella figura) e cliccando il tasto &amp;quot;Sign in&amp;quot; &lt;u&gt;senza digitare nessuna password&lt;/u&gt;!!!&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font face="Calibri" size="3"&gt;&lt;a href="http://winliveid.spaces.live.com/Blog/cns!AEE1BB0D86E23AAC!931.entry"&gt;&lt;img style="border-right: 0px; border-top: 0px; border-left: 0px; border-bottom: 0px" height="164" alt="InfoCard su Windows Live" src="http://blogs.technet.com/blogfiles/feliciano_intini/WindowsLiveWriter/LafinedellepasswordvicinaIniziamoadusare_B31E/InfoCard%20su%20Windows%20Live_3.jpg" width="525" border="0" /&gt;&lt;/a&gt; &lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font face="Calibri" size="3"&gt;Incominciate a gustare la semplicit&amp;#224; d'uso e l'immediatezza di questo nuovo meccanismo di autenticazione (anche coloro che non avessero Windows Vista possono utilizzarlo: nello &lt;a href="http://winliveid.spaces.live.com/Blog/cns!AEE1BB0D86E23AAC!931.entry"&gt;stesso post&lt;/a&gt; ci sono indicazioni in merito).&lt;/font&gt;&lt;/p&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=2656564" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/3.0-Application+Security/default.aspx">3.0-Application Security</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/3.3-Windows+Live+Messenger+Security/default.aspx">3.3-Windows Live Messenger Security</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/4.0-Data+Security/default.aspx">4.0-Data Security</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/4.2-Social+Engineering/default.aspx">4.2-Social Engineering</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/5.0.0-Security+Foundations+_2800_Technology_2900_/default.aspx">5.0.0-Security Foundations (Technology)</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/5.1.0-Identity+_2600_amp_3B00_+Access+Mgmt+_2800_IdA_2900_/default.aspx">5.1.0-Identity &amp;amp; Access Mgmt (IdA)</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/5.1.2-Identity+Metasystem+_2600_amp_3B00_+Windows+CardSpace/default.aspx">5.1.2-Identity Metasystem &amp;amp; Windows CardSpace</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/2.0-Host+Security/default.aspx">2.0-Host Security</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/2.2-Windows+Vista+Security/default.aspx">2.2-Windows Vista Security</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/2.4-Malware+and+Attack+analysis/default.aspx">2.4-Malware and Attack analysis</category></item><item><title>Ricordate che Microsoft offre supporto gratuito per virus e problemi di sicurezza</title><link>http://blogs.technet.com/feliciano_intini/archive/2007/11/20/ricordate-che-microsoft-offre-supporto-gratuito-per-virus-e-problemi-di-sicurezza.aspx</link><pubDate>Tue, 20 Nov 2007 15:45:02 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:2532045</guid><dc:creator>Feliciano Intini</dc:creator><slash:comments>3</slash:comments><comments>http://blogs.technet.com/feliciano_intini/comments/2532045.aspx</comments><wfw:commentRss>http://blogs.technet.com/feliciano_intini/commentrss.aspx?PostID=2532045</wfw:commentRss><description>&lt;p&gt;&lt;font face="Calibri" size="3"&gt;Leggo dal blog di Vincenzo di una &lt;a href="http://blogs.dotnethell.it/vincent/Trojan-Spreading-via-MSN-Messenger.__12264.aspx" target="_blank"&gt;nuova diffusione di Trojan attraverso MSN Messenger&lt;/a&gt;. In parallelo, l'aumento di visibilità del mio blog nei motori di ricerca e i post realizzati sul tema &lt;a href="http://blogs.technet.com/feliciano_intini/archive/tags/3.3-Windows+Live+Messenger+Security/default.aspx" target="_blank"&gt;Windows Live Messenger&lt;/a&gt; hanno generato in questi mesi diverse richieste di supporto da parte di utenti (giustamente) preoccupati di recuperare il controllo della propria utenza MSN/Hotmail/Windows Live di fronte a fenomeni di infezione da malware, furto di identità, incauto rilascio della password a servizi online di dubbia reputazione. Nell'ultimo post al riguardo (&lt;a href="http://blogs.technet.com/feliciano_intini/archive/2007/08/28/come-riappropriarsi-del-proprio-account-windows-live-id-rubato.aspx" target="_blank"&gt;Come riappropiarsi del proprio Windows Live ID rubato&lt;/a&gt;) avevo indicato il modulo di richiesta di supporto, ma diverse vostre email e commenti sul post chiedevano riscontri sui tempi di risposta: ho segnalato queste situazioni al gruppo di Microsoft che cura questi servizi online. Loro mi hanno riportato che una situazione purtroppo frequente è che la risposta via email del centro di supporto Microsoft rischia di essere filtrata dai filtri anti-spam dei programmi di posta, outlook compreso (simpatico ... ;-): quindi, intanto, accertatevi di questa eventuale possibilità.&lt;/font&gt;&lt;/p&gt; &lt;p&gt;&lt;font face="Calibri" size="3"&gt;A coloro che giustamente chiedevano un modo rapido di supporto, ho più volte indicato di chiamare il nostro Servizio Clienti. Dal momento che queste richieste di aiuto non sono diminuite devo dedurre che probabilmente non tutti leggono i commenti in fondo ai post, e quindi ho pensato utile ribadire a lettere cubitali l'informazione riportata nel titolo: &lt;/font&gt;&lt;/p&gt; &lt;p&gt;&lt;font face="Calibri" size="5"&gt;&lt;a href="http://www.microsoft.com/italy/security/supporto/free_support.mspx" target="_blank"&gt;&lt;strong&gt;MICROSOFT OFFRE SUPPORTO GRATUITO PER VIRUS E PROBLEMI DI SICUREZZA&lt;/strong&gt;&lt;/a&gt;&lt;/font&gt;&lt;/p&gt; &lt;p&gt;&lt;a href="http://www.microsoft.com/italy/security/supporto/free_support.mspx"&gt;&lt;img style="border-top-width: 0px; border-left-width: 0px; border-bottom-width: 0px; border-right-width: 0px" height="80" alt="image" src="http://blogs.technet.com/blogfiles/feliciano_intini/WindowsLiveWriter/RicordatecheMicrosoftoffresupportogratui_D63A/image_3.png" width="207" border="0"&gt;&lt;/a&gt; &lt;/p&gt; &lt;p&gt;&lt;font face="Calibri" size="3"&gt;Non vorrei sbagliarmi ma credo che Microsoft sia &lt;u&gt;l'unico&lt;/u&gt; vendor che operi in questo modo per aiutare i clienti sui problemi di sicurezza, quindi, pur augurandovi di non averne mai bisogno, se vi dovesse servire, approfittatene!! &lt;/font&gt;&lt;/p&gt; &lt;p&gt;&lt;font face="Calibri" size="3"&gt;Magari aggiungo un link veloce a sinistra con una &lt;a href="http://blogs.technet.com/feliciano_intini/pages/risorse-utili-in-caso-di-emergenze-di-sicurezza.aspx"&gt;pagina di numeri e link utili nell'emergenza&lt;/a&gt; che terrò costantemente aggiornata ...&lt;/font&gt;&lt;/p&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=2532045" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/3.0-Application+Security/default.aspx">3.0-Application Security</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/3.3-Windows+Live+Messenger+Security/default.aspx">3.3-Windows Live Messenger Security</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/4.0-Data+Security/default.aspx">4.0-Data Security</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/4.2-Social+Engineering/default.aspx">4.2-Social Engineering</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/6.0-Security+Foundations+_2800_Processes_2900_/default.aspx">6.0-Security Foundations (Processes)</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/6.1.1-Sec+Incident+Response/default.aspx">6.1.1-Sec Incident Response</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/2.0-Host+Security/default.aspx">2.0-Host Security</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/2.4-Malware+and+Attack+analysis/default.aspx">2.4-Malware and Attack analysis</category></item><item><title>Come riappropriarsi del proprio account Windows Live ID rubato</title><link>http://blogs.technet.com/feliciano_intini/archive/2007/08/28/come-riappropriarsi-del-proprio-account-windows-live-id-rubato.aspx</link><pubDate>Tue, 28 Aug 2007 09:39:00 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:1845124</guid><dc:creator>Feliciano Intini</dc:creator><slash:comments>36</slash:comments><comments>http://blogs.technet.com/feliciano_intini/comments/1845124.aspx</comments><wfw:commentRss>http://blogs.technet.com/feliciano_intini/commentrss.aspx?PostID=1845124</wfw:commentRss><description>&lt;P&gt;&lt;FONT face=Calibri size=3&gt;Ieri ho ricevuto da due lettori del blog una richiesta di aiuto su come poter recuperare l'accesso al proprio account Windows Live ID nell'eventualità che sia stato rubato tramite una delle minacce correnti di cui vi ho parlato in questo &lt;A href="http://blogs.technet.com/feliciano_intini/archive/2007/07/27/nuova-ondata-di-spim-tipo-checkmessenger-e-scanmessenger.aspx" target=_blank mce_href="http://blogs.technet.com/feliciano_intini/archive/2007/07/27/nuova-ondata-di-spim-tipo-checkmessenger-e-scanmessenger.aspx"&gt;post recente&lt;/A&gt;. La concomitanza delle due richieste mi fa temere che ci sia un'ulteriore ripresa di questo fenomeno di &lt;EM&gt;phishing&lt;/EM&gt; e quindi ho pensato utile fare un post a beneficio di tutti.&lt;/FONT&gt;&lt;/P&gt;
&lt;P&gt;&lt;FONT face=Calibri size=3&gt;Per ogni richiesta di supporto relativo ai servizi &lt;STRONG&gt;Windows Live&lt;/STRONG&gt; il sito da salvare nei preferiti (anche se facile da ricordare) è &lt;A href="http://support.live.com/" target=_blank mce_href="http://support.live.com"&gt;&lt;STRONG&gt;http://support.live.com&lt;/STRONG&gt;&lt;/A&gt; . Accedendo a questo sito vi viene elencata la lista dei servizi Windows Live per cui chiedere supporto: per le problematiche di cui stiamo parlando bisogna scegliere il servizio &lt;STRONG&gt;Windows Live ID&lt;/STRONG&gt;. Questa scelta vi aprirà una pagina che mostra al centro un modulo da compilare per chiedere supporto, e a destra una serie di domande frequenti.&lt;/FONT&gt;&lt;/P&gt;
&lt;P&gt;&lt;FONT face=Calibri size=3&gt;Per l'aspetto specifico di reimpostare la password del proprio account Windows Live ID le possibilità a vostra disposizione sono 3:&lt;/FONT&gt;&lt;/P&gt;
&lt;OL&gt;
&lt;LI&gt;&lt;FONT face=Calibri size=3&gt;Rispondere alla domanda segreta che avete impostato all'atto della creazione dell'account Windows Live ID: &lt;BR&gt;&lt;/FONT&gt;&lt;FONT face=Calibri size=3&gt;&lt;A href="https://account.live.com/ResetPassword.aspx?mkt=IT" target=_blank mce_href="https://account.live.com/ResetPassword.aspx?mkt=IT"&gt;https://account.live.com/ResetPassword.aspx?mkt=IT&lt;/A&gt;&lt;/FONT&gt;&lt;/LI&gt;
&lt;LI&gt;&lt;FONT face=Calibri size=3&gt;Inviare un link per il reset della password ad un account di posta alternativo (se precedentemente impostato): &lt;/FONT&gt;&lt;FONT face=Calibri size=3&gt;&lt;A href="https://account.live.com/ResetPassword.aspx?mkt=IT" target=_blank mce_href="https://account.live.com/ResetPassword.aspx?mkt=IT"&gt;https://account.live.com/ResetPassword.aspx?mkt=IT&lt;/A&gt;&lt;/FONT&gt;&lt;/LI&gt;
&lt;LI&gt;&lt;FONT face=Calibri size=3&gt;Compilare il &lt;/FONT&gt;&lt;FONT face=Calibri size=3&gt;&lt;A href="http://support.live.com/eform.aspx?productKey=wlid&amp;amp;page=wlsupport_home_options_form_byemail&amp;amp;ct=eformts" target=_blank mce_href="http://support.live.com/eform.aspx?productKey=wlid&amp;amp;page=wlsupport_home_options_form_byemail&amp;amp;ct=eformts"&gt;form&lt;/A&gt;&lt;/FONT&gt;&lt;FONT face=Calibri size=3&gt; di supporto e rispondere a delle domande che un operatore del Customer Support Service vi farà via mail&lt;/FONT&gt;&lt;/LI&gt;&lt;/OL&gt;
&lt;P&gt;&lt;FONT face=Calibri size=3&gt;Molto probabilmente nei casi in cui si è vittima di un furto del proprio account e non è una semplice dimenticanza della password è probabile che anche la domanda segreta che avete impostato sia stata modificata da chi vi ha rubato le credenziali di accesso. Se quindi non avete impostato un account di posta alternativo, l'unico metodo percorribile è quello di compilare il modulo e richiedere supporto in modo diretto.&lt;/FONT&gt;&lt;/P&gt;
&lt;P&gt;&lt;FONT face=Calibri size=3&gt;Non fa male riportarvi nuovamente il &lt;A href="http://www.messenger.it/sicurezza.html" target=_blank mce_href="http://www.messenger.it/sicurezza.html"&gt;link alle informazioni sulla sicurezza di Windows Live Messenger&lt;/A&gt; dove troverete le principali raccomandazioni da adottare per prevenire queste spiacevoli situazioni. &lt;/FONT&gt;&lt;/P&gt;
&lt;P&gt;&lt;FONT face=Calibri size=3&gt;&lt;STRONG&gt;&lt;U&gt;Aggiornamento del 31/12/2007&lt;/U&gt;&lt;/STRONG&gt;: consultate gli altri due post sull'argomento per ulteriori consigli&lt;/FONT&gt;&lt;/P&gt;
&lt;UL&gt;
&lt;LI&gt;&lt;FONT face=Calibri size=3&gt;&lt;A class="" href="http://blogs.technet.com/feliciano_intini/archive/2007/11/20/ricordate-che-microsoft-offre-supporto-gratuito-per-virus-e-problemi-di-sicurezza.aspx" target=_blank mce_href="http://blogs.technet.com/feliciano_intini/archive/2007/11/20/ricordate-che-microsoft-offre-supporto-gratuito-per-virus-e-problemi-di-sicurezza.aspx"&gt;Ricordate che Microsoft offre supporto gratuito per virus e problemi di sicurezza&lt;/A&gt;&lt;/FONT&gt;&lt;/LI&gt;
&lt;LI&gt;&lt;A class="" id=bp___v___r___postlist___EntryItems_ctl00_PostTitle href="http://blogs.technet.com/feliciano_intini/archive/2007/12/31/ancora-sul-furto-ripetuto-di-account-windows-live-id-msn-hotmail-messenger-anno-nuovo-computer-pulito.aspx" target=_blank mce_href="http://blogs.technet.com/feliciano_intini/archive/2007/12/31/ancora-sul-furto-ripetuto-di-account-windows-live-id-msn-hotmail-messenger-anno-nuovo-computer-pulito.aspx"&gt;Ancora sul furto ripetuto di account Windows Live ID, MSN, Hotmail, Messenger: anno nuovo, computer pulito!&lt;/A&gt; &lt;/LI&gt;&lt;/UL&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=1845124" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/3.0-Application+Security/default.aspx">3.0-Application Security</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/3.3-Windows+Live+Messenger+Security/default.aspx">3.3-Windows Live Messenger Security</category></item><item><title>Nuova ondata di SPIM tipo checkmessenger e scanmessenger</title><link>http://blogs.technet.com/feliciano_intini/archive/2007/07/27/nuova-ondata-di-spim-tipo-checkmessenger-e-scanmessenger.aspx</link><pubDate>Fri, 27 Jul 2007 14:38:39 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:1627894</guid><dc:creator>Feliciano Intini</dc:creator><slash:comments>6</slash:comments><comments>http://blogs.technet.com/feliciano_intini/comments/1627894.aspx</comments><wfw:commentRss>http://blogs.technet.com/feliciano_intini/commentrss.aspx?PostID=1627894</wfw:commentRss><description>&lt;p&gt;&lt;font face="Calibri" size="3"&gt;Volevo allertarvi che in questi giorni si sta osservando una recrudescenza di SPIM (ricordo che SPIM è il neologismo per indicare lo &lt;em&gt;SPam via Instant Messaging&lt;/em&gt;) che sta prendendo di mira gli utenti &lt;strong&gt;Windows Live Messenger&lt;/strong&gt; e che, se cadete nel tranello, può rubarvi le credenziali del vostro account. I messaggi inducono ad andare su siti Web che offrono un servizio di verifica dello stato dei vostri contatti Messenger, analoghi al famoso servizio (truffa) &lt;strong&gt;CheckMessenger&lt;/strong&gt; di cui si era parlato qualche mese fa (vedi &lt;a href="http://punto-informatico.it/p.aspx?id=1923362&amp;amp;r=PI" target="_blank"&gt;articolo di PuntoInformatico di marzo 2007&lt;/a&gt;). I nomi dei nuovi siti truffa sono ovviamente diversi: sono a conoscenza di &lt;u&gt;scanmessenger&lt;/u&gt;, &lt;u&gt;messengerlist&lt;/u&gt;, &lt;u&gt;messenger-list&lt;/u&gt;, tutti&amp;nbsp;dot qualcosa (in &lt;a href="http://www.symantec.com/enterprise/security_response/weblog/2007/06/windows_live_messenger_spam.html" target="_blank"&gt;questo recente articolo di Symantec&lt;/a&gt; trovate altri domini diretti verso utenti di lingua inglese e spagnola), ma sicuramente saranno in giro diverse varianti sul tema. Il meccanismo rimane analogo: per fornirvi questo servizio truffa vi viene chiesto esplicitamente&amp;nbsp;l'utenza e la password del vostro account Windows Live. Se incautamente li fornite&amp;nbsp;abilitate i truffatori ad inviare a vostro nome&amp;nbsp;un altra valanga di messaggi a tutti i vostri contatti! L'aspetto subdolo di questa nuova ondata è che &lt;u&gt;il messaggio arriva in italiano&lt;/u&gt; (diversamente dalla situazione e considerazioni dello &lt;a href="http://blogs.technet.com/feliciano_intini/archive/2007/05/10/Social-Engineering-quando-italiano-aiuta-a-difenderci-.aspx" target="_blank"&gt;mio scorso post&lt;/a&gt;): notate quello che io stesso&amp;nbsp;&lt;/font&gt;&lt;font face="Calibri" size="3"&gt;ho ricevuto ieri da un mio contatto:&lt;/font&gt;&lt;/p&gt; &lt;p&gt;&lt;font face="Calibri" size="3"&gt;&lt;a href="http://blogs.technet.com/blogfiles/feliciano_intini/WindowsLiveWriter/NuovaondatadiSPIMtipocheckmessengerescan_E9D6/Messenger.png" atomicselection="true"&gt;&lt;img style="border-right: 0px; border-top: 0px; border-left: 0px; border-bottom: 0px" height="137" alt="Messenger" src="http://blogs.technet.com/blogfiles/feliciano_intini/WindowsLiveWriter/NuovaondatadiSPIMtipocheckmessengerescan_E9D6/Messenger_thumb.png" width="322" border="0"&gt;&lt;/a&gt; &lt;/font&gt;&lt;/p&gt; &lt;p&gt;&lt;font face="Calibri" size="3"&gt;Attenti che possono usare anche messaggi e-mail di spam come veicolo per farvi cliccare sul link&amp;nbsp;che vi porta sul sito truffa, e &lt;u&gt;non è&amp;nbsp;escluso che possano usare altre vulnerabilità del sistema&amp;nbsp;operativo e browser per portarvi automaticamente&amp;nbsp;sulla pagina del sito truffa&lt;/u&gt; (quindi non dimenticate di avere sempre TUTTE le security patch installate). Le raccomandazioni sono le tipiche:&lt;/font&gt;&lt;/p&gt; &lt;ol&gt; &lt;li&gt;&lt;font face="Calibri" size="3"&gt;NON cliccate su link di dubbia provenienza e&amp;nbsp;chiedete conferma diretta ai vostri contatti&amp;nbsp;se vi hanno davvero mandato loro il messaggio (e se loro hanno provato personalmente il sito che vi propongono&amp;nbsp;...anche se io ormai non mi fido più di nulla)&lt;/font&gt;  &lt;li&gt;&lt;font face="Calibri" size="3"&gt;NON fornite le vostre credenziali&lt;/font&gt;  &lt;li&gt;&lt;font face="Calibri" size="3"&gt;Nel dubbio di averle fornite incautamente, provvedete SUBITO a reimpostare la password, e dite di fare altrettanto agli amici da cui avete ricevuto il messaggio truffa.&lt;/font&gt;&lt;/li&gt;&lt;/ol&gt; &lt;p&gt;&lt;font face="Calibri" size="3"&gt;Risorse utili:&lt;/font&gt;&lt;/p&gt; &lt;ul&gt; &lt;li&gt;&lt;font face="Calibri" size="3"&gt;&lt;a href="http://www.messenger.it/sicurezza.html" target="_blank"&gt;Pagina sulla sicurezza di Windows Live Messenger&lt;/a&gt;&lt;/font&gt;  &lt;li&gt;&lt;font face="Calibri" size="3"&gt;&lt;a href="http://www.microsoft.com/italy/athome/security/online/imblocking.mspx" target="_blank"&gt;"Come bloccare i messaggi immediati indesiderati" e link correlati&lt;/a&gt;&lt;/font&gt;&lt;/li&gt;&lt;/ul&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=1627894" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/3.0-Application+Security/default.aspx">3.0-Application Security</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/3.3-Windows+Live+Messenger+Security/default.aspx">3.3-Windows Live Messenger Security</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/4.0-Data+Security/default.aspx">4.0-Data Security</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/4.2-Social+Engineering/default.aspx">4.2-Social Engineering</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/2.0-Host+Security/default.aspx">2.0-Host Security</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/2.4-Malware+and+Attack+analysis/default.aspx">2.4-Malware and Attack analysis</category></item><item><title>Social Engineering: quando l'italiano aiuta a difenderci </title><link>http://blogs.technet.com/feliciano_intini/archive/2007/05/10/Social-Engineering-quando-italiano-aiuta-a-difenderci-.aspx</link><pubDate>Thu, 10 May 2007 16:50:00 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:924125</guid><dc:creator>Feliciano Intini</dc:creator><slash:comments>4</slash:comments><comments>http://blogs.technet.com/feliciano_intini/comments/924125.aspx</comments><wfw:commentRss>http://blogs.technet.com/feliciano_intini/commentrss.aspx?PostID=924125</wfw:commentRss><description>Due recenti occasioni mi hanno richiamato alla memoria un facile suggerimento da tenere sempre presente per difendersi dagli attacchi di Social Engineering (la traduzione Ingegneria Sociale non mi piace molto, ma è bene che tutti sappiano cosa sia) e che vi condivido.
...(&lt;a href="http://blogs.technet.com/feliciano_intini/archive/2007/05/10/Social-Engineering-quando-italiano-aiuta-a-difenderci-.aspx"&gt;read more&lt;/a&gt;)&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=924125" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/3.0-Application+Security/default.aspx">3.0-Application Security</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/3.3-Windows+Live+Messenger+Security/default.aspx">3.3-Windows Live Messenger Security</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/4.0-Data+Security/default.aspx">4.0-Data Security</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/4.2-Social+Engineering/default.aspx">4.2-Social Engineering</category></item></channel></rss>