<?xml version="1.0" encoding="UTF-8" ?>
<?xml-stylesheet type="text/xsl" href="http://blogs.technet.com/utility/FeedStylesheets/rss.xsl" media="screen"?><rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/" xmlns:wfw="http://wellformedweb.org/CommentAPI/"><channel><title>Security e Virtualization Blog di Feliciano Intini (e il suo team PCfSV2) : Windows Live Messenger Security</title><link>http://blogs.technet.com/feliciano_intini/archive/tags/Windows+Live+Messenger+Security/default.aspx</link><description>Tags: Windows Live Messenger Security</description><dc:language>en-US</dc:language><generator>CommunityServer 2.1 SP1 (Build: 61025.2)</generator><item><title>Attacco di phishing verso gli utenti Hotmail/Windows Live: indicazioni utili</title><link>http://blogs.technet.com/feliciano_intini/archive/2009/10/06/massiccio-attacco-di-phishing-verso-gli-utenti-hotmail-windows-live.aspx</link><pubDate>Tue, 06 Oct 2009 11:13:00 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3285019</guid><dc:creator>Feliciano Intini</dc:creator><slash:comments>17</slash:comments><comments>http://blogs.technet.com/feliciano_intini/comments/3285019.aspx</comments><wfw:commentRss>http://blogs.technet.com/feliciano_intini/commentrss.aspx?PostID=3285019</wfw:commentRss><description>In queste ore si stanno rincorrendo diverse notizie che segnalano l’avvenuta compromissione di un numero elevato di account Hotmail/Windows Live e la pubblicazione delle loro credenziali su un sito pubblico. Microsoft è già a conoscenza della problematica...(&lt;a href="http://blogs.technet.com/feliciano_intini/archive/2009/10/06/massiccio-attacco-di-phishing-verso-gli-utenti-hotmail-windows-live.aspx"&gt;read more&lt;/a&gt;)&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3285019" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Malware+and+Attack+analysis/default.aspx">Malware and Attack analysis</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Windows+Live+Messenger+Security/default.aspx">Windows Live Messenger Security</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/5.0+User+Security/default.aspx">5.0 User Security</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Identity+Theft/default.aspx">Identity Theft</category></item><item><title>MessengerGuard: nuovo sito dubbio, a rischio IM scam</title><link>http://blogs.technet.com/feliciano_intini/archive/2008/07/30/messengerguard-nuovo-sito-dubbio-a-rischio-im-scam.aspx</link><pubDate>Wed, 30 Jul 2008 17:20:47 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3095781</guid><dc:creator>Feliciano Intini</dc:creator><slash:comments>19</slash:comments><comments>http://blogs.technet.com/feliciano_intini/comments/3095781.aspx</comments><wfw:commentRss>http://blogs.technet.com/feliciano_intini/commentrss.aspx?PostID=3095781</wfw:commentRss><description>Grazie alla segnalazione di un lettore (grazie ancora Fabio!) siamo venuti a conoscenza di un nuovo sito web ( MessengerGuard ) che offre, al solito, la possibilit&amp;#224; di aiutarvi nella verifica di chi possa avervi bloccato/rimosso dai propri contatti...(&lt;a href="http://blogs.technet.com/feliciano_intini/archive/2008/07/30/messengerguard-nuovo-sito-dubbio-a-rischio-im-scam.aspx"&gt;read more&lt;/a&gt;)&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3095781" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/4.0+Application+Security/default.aspx">4.0 Application Security</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Windows+Live+Messenger+Security/default.aspx">Windows Live Messenger Security</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/IM+scam/default.aspx">IM scam</category></item><item><title>Alert: nuova diffusione di IM scam tramite Windows Live Messenger</title><link>http://blogs.technet.com/feliciano_intini/archive/2008/07/07/alert-nuova-diffusione-di-im-scam-tramite-windows-live-messenger.aspx</link><pubDate>Mon, 07 Jul 2008 15:10:53 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3084846</guid><dc:creator>Feliciano Intini</dc:creator><slash:comments>1</slash:comments><comments>http://blogs.technet.com/feliciano_intini/comments/3084846.aspx</comments><wfw:commentRss>http://blogs.technet.com/feliciano_intini/commentrss.aspx?PostID=3084846</wfw:commentRss><description>Abbiamo evidenza di una nuova diffusione di Instant Messaging scam tra gli utenti italiani di Windows Live Messenger : gli utenti potrebbero ricevere un messaggio dai propri contatti che riporta un link verso il sito imageswitch.info in questa forma &amp;quot;...(&lt;a href="http://blogs.technet.com/feliciano_intini/archive/2008/07/07/alert-nuova-diffusione-di-im-scam-tramite-windows-live-messenger.aspx"&gt;read more&lt;/a&gt;)&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3084846" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/4.0+Application+Security/default.aspx">4.0 Application Security</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/6.0+Data+Security/default.aspx">6.0 Data Security</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Social+Engineering/default.aspx">Social Engineering</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Windows+Live+Messenger+Security/default.aspx">Windows Live Messenger Security</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/IM+scam/default.aspx">IM scam</category></item><item><title>Repetita juvant: come reagire al furto della password Windows Live</title><link>http://blogs.technet.com/feliciano_intini/archive/2008/05/06/repetita-juvant-come-reagire-al-furto-della-password-windows-live.aspx</link><pubDate>Tue, 06 May 2008 20:15:06 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3051118</guid><dc:creator>Feliciano Intini</dc:creator><slash:comments>8</slash:comments><comments>http://blogs.technet.com/feliciano_intini/comments/3051118.aspx</comments><wfw:commentRss>http://blogs.technet.com/feliciano_intini/commentrss.aspx?PostID=3051118</wfw:commentRss><description>&lt;p&gt;&lt;font face="Calibri" size="3"&gt;Sento nuovamente la necessit&amp;#224; di tornare su questo aspetto importante, innanzitutto per scusarmi con i lettori a cui non sempre riesco a rispondere. Sono diversi coloro che, tipicamente tramite i motori di ricerca, scovano i miei post sull'argomento &amp;quot;furto della password&amp;quot; (per Windows Live, Messenger, Hotmail, MSN) e mi contattano, nella speranza che io possa aiutarli velocemente ad arginare il problema, chiedendomi di bloccare il loro account o la loro casella di posta, o di recuperare la loro password perduta, sottratta o addirittura utilizzata in parallelo senza modificarla. &lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font face="Calibri" size="3"&gt;Purtroppo non dispongo di un percorso privilegiato per aiutarvi singolarmente: l'unico modo adeguato per ottenere supporto &amp;#232; quello previsto direttamente da Windows Live che vi ho gi&amp;#224; indicato nei vari post che ho raccolto nella &lt;a href="http://blogs.technet.com/feliciano_intini/pages/risorse-utili-in-caso-di-emergenze-di-sicurezza.aspx" target="_blank"&gt;pagina dedicata alle emergenze di sicurezza&lt;/a&gt;&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font face="Calibri" size="3"&gt;Tanti di coloro che mi scrivono non sembrano aver letto le indicazioni di quei post, (che di fatto sono esaustive per ritrovare i link utili ad ottenere supporto) o probabilmente a questo punto le informazioni che vi ho fornito non sono facilmente leggibili.&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font face="Calibri" size="3"&gt;Stavo gi&amp;#224; pensando di riscrivere una pagina web ad hoc con tutte le indicazioni messe in ordine, quando ho ritrovato la segnalazione che mi aveva fatto il collega che qui in Microsoft &amp;#232; il Product Manager di &lt;strong&gt;Windows Live Messenger&lt;/strong&gt;: sono due paginette web sul sito &lt;a href="http://www.messenger.it"&gt;www.messenger.it&lt;/a&gt;, forse poco note, ma che hanno davvero l'insieme dei consigli utili per far fronte a queste problematiche e per migliorare la comprensione di queste minacce&lt;/font&gt;&lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;&lt;a href="http://www.messenger.it/account.html" target="_blank"&gt;&lt;strong&gt;IL TUO ACCOUNT, LE TUE CHIAVI DI CASA&lt;/strong&gt;&lt;/a&gt;:       &lt;ul&gt;       &lt;li&gt;Ricezione di e-mail modifica password non richiesta &lt;/li&gt;        &lt;li&gt;Smarrimento o furto della password &lt;/li&gt;     &lt;/ul&gt;   &lt;/li&gt;    &lt;li&gt;&lt;a href="http://www.messenger.it/sicurezza.html" target="_blank"&gt;&lt;strong&gt;PAGINA SULLA SICUREZZA SU WWW.MESSENGER.IT&lt;/strong&gt;&lt;/a&gt;       &lt;ul&gt;       &lt;li&gt;Solo con chi vuoi tu &lt;/li&gt;        &lt;li&gt;Diffida dalle imitazioni e proteggi i tuoi dati &lt;/li&gt;        &lt;li&gt;Aggiungi sicurezza al tuo PC &lt;/li&gt;        &lt;li&gt;Bufale &lt;/li&gt;        &lt;li&gt;Link Sospetti &lt;/li&gt;        &lt;li&gt;la guida di &lt;a href="http://blogs.technet.com/feliciano_intini/archive/2008/04/24/interviste-ai-super-mvp-in-ambito-security-raffaele-rialdi-e-vincenzo-di-russo.aspx" target="_blank"&gt;Vincenzo Di Russo&lt;/a&gt; &amp;quot;&lt;a href="http://www.microsoft.com/italy/technet/community/mvp/editoriali/spyware.mspx"&gt;Spyware e Malware: chi ci spia?&lt;/a&gt;&amp;quot;&lt;/li&gt;     &lt;/ul&gt;   &lt;/li&gt; &lt;/ul&gt;  &lt;p&gt;&lt;font face="Calibri" size="3"&gt;Un ultimo consiglio, che finora non avevo dato esplicitamente ed &amp;#232; incluso nel primo link che vi ho fornito, &amp;#232; quello di non escludere la possibilit&amp;#224; di sporgere denuncia alla &lt;a href="http://www.commissariatodips.it/" target="_blank"&gt;&lt;strong&gt;Polizia Postale&lt;/strong&gt;&lt;/a&gt; per segnalare queste violazioni.&lt;/font&gt;&lt;/p&gt; &lt;span class="sbmLink"&gt;   &lt;table cellspacing="1" cellpadding="1"&gt;&lt;tbody&gt;       &lt;tr&gt;         &lt;td class="sbmText"&gt;Share this post : &lt;/td&gt;          &lt;td class="sbmDim" onmouseover="mOvr(this)" onmouseout="mOut(this)"&gt;&lt;a class="sbmDim" onmouseover="mOvr(this)" title="Post it to del.icio.us" onmouseout="mOut(this)" href="http://del.icio.us/post?url=http://blogs.technet.com/feliciano_intini/archive/2008/05/06/repetita-juvant-come-reagire-al-furto-della-password-windows-live.aspx&amp;amp;;title=Repetita juvant: come reagire al furto della password Windows Live" target="_blank"&gt;&lt;img src="http://blogs.msdn.com/blogfiles/rahulso/WindowsLiveWriter/IconsfordifferentSocialBookmarkingSites_B387/deliciou4.png" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;          &lt;td class="sbmDim" onmouseover="mOvr(this)" onmouseout="mOut(this)"&gt;&lt;a class="sbmDim" onmouseover="mOvr(this)" title="Post it to digg" onmouseout="mOut(this)" href="http://digg.com/submit?phase=2&amp;amp;url=http://blogs.technet.com/feliciano_intini/archive/2008/05/06/repetita-juvant-come-reagire-al-furto-della-password-windows-live.aspx&amp;amp;title=Repetita juvant: come reagire al furto della password Windows Live" target="_blank"&gt;&lt;img src="http://blogs.msdn.com/blogfiles/rahulso/WindowsLiveWriter/IconsfordifferentSocialBookmarkingSites_B387/digg14.png" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;          &lt;td class="sbmDim" onmouseover="mOvr(this)" onmouseout="mOut(this)"&gt;&lt;a class="sbmDim" onmouseover="mOvr(this)" title="Post it to live" onmouseout="mOut(this)" href="https://favorites.live.com/quickadd.aspx?marklet=1&amp;amp;mkt=en-us&amp;amp;url=http://blogs.technet.com/feliciano_intini/archive/2008/05/06/repetita-juvant-come-reagire-al-furto-della-password-windows-live.aspx&amp;amp;title=Repetita juvant: come reagire al furto della password Windows Live" target="_blank"&gt;&lt;img src="http://blogs.msdn.com/blogfiles/rahulso/WindowsLiveWriter/IconsfordifferentSocialBookmarkingSites_B387/live4.png" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;          &lt;td class="sbmDim" onmouseover="mOvr(this)" onmouseout="mOut(this)"&gt;&lt;a class="sbmDim" onmouseover="mOvr(this)" title="Post it to technorati!" onmouseout="mOut(this)" href="http://technorati.com/faves/?add=http://blogs.technet.com/feliciano_intini/archive/2008/05/06/repetita-juvant-come-reagire-al-furto-della-password-windows-live.aspx&amp;amp;title=Repetita juvant: come reagire al furto della password Windows Live" target="_blank"&gt;&lt;img src="http://blogs.msdn.com/blogfiles/rahulso/WindowsLiveWriter/IconsfordifferentSocialBookmarkingSites_B387/technora4.png" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;          &lt;td class="sbmDim" onmouseover="mOvr(this)" onmouseout="mOut(this)"&gt;&lt;a class="sbmDim" onmouseover="mOvr(this)" title="Post it to yahoo!" onmouseout="mOut(this)" href="http://myweb.yahoo.com/myresults/bookmarklet?u=http://blogs.technet.com/feliciano_intini/archive/2008/05/06/repetita-juvant-come-reagire-al-furto-della-password-windows-live.aspx&amp;amp;t=Repetita juvant: come reagire al furto della password Windows Live" target="_blank"&gt;&lt;img src="http://blogs.msdn.com/blogfiles/rahulso/WindowsLiveWriter/IconsfordifferentSocialBookmarkingSites_B387/yahoo9.png" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;       &lt;/tr&gt;     &lt;/tbody&gt;&lt;/table&gt; &lt;/span&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3051118" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/4.0+Application+Security/default.aspx">4.0 Application Security</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Social+Engineering/default.aspx">Social Engineering</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Windows+Live+Messenger+Security/default.aspx">Windows Live Messenger Security</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Privacy/default.aspx">Privacy</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/IM+scam/default.aspx">IM scam</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Identity+Theft/default.aspx">Identity Theft</category></item><item><title>Ancora sul furto ripetuto di account Windows Live ID, MSN, Hotmail, Messenger: anno nuovo, computer pulito!</title><link>http://blogs.technet.com/feliciano_intini/archive/2007/12/31/ancora-sul-furto-ripetuto-di-account-windows-live-id-msn-hotmail-messenger-anno-nuovo-computer-pulito.aspx</link><pubDate>Mon, 31 Dec 2007 14:41:26 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:2694945</guid><dc:creator>Feliciano Intini</dc:creator><slash:comments>14</slash:comments><comments>http://blogs.technet.com/feliciano_intini/comments/2694945.aspx</comments><wfw:commentRss>http://blogs.technet.com/feliciano_intini/commentrss.aspx?PostID=2694945</wfw:commentRss><description>&lt;p&gt;&lt;font face="Calibri" size="3"&gt;Ricevo ancora oggi un numero significativo di commenti al &lt;a href="http://blogs.technet.com/feliciano_intini/archive/2007/08/28/come-riappropriarsi-del-proprio-account-windows-live-id-rubato.aspx" target="_blank"&gt;post in cui segnalavo come chiedere supporto in caso di account Windows Live ID rubato&lt;/a&gt;. Dopo quel post avevo poi &lt;a href="http://blogs.technet.com/feliciano_intini/archive/2007/11/20/ricordate-che-microsoft-offre-supporto-gratuito-per-virus-e-problemi-di-sicurezza.aspx" target="_blank"&gt;ribadito la possibilit&amp;#224; di contattare gratuitamente il servizio clienti di Microsoft per ottenere supporto in caso di problemi di virus e di sicurezza&lt;/a&gt;, soprattutto per tutti coloro che avevano urgenza di essere aiutati. Ma un elemento preoccupante di queste richieste di aiuto mi ha spinto a scrivere un nuovo post sull'argomento, nella speranza di potervi aiutare con questo serio problema della perdita delle credenziali di accesso ai vari servizi online, Windows Live ID, MSN, Hotmail, Messenger (ma il discorso vale anche per quelli non-Microsoft): la segnalazione del furto &lt;strong&gt;ripetuto&lt;/strong&gt; delle credenziali, anche dopo la loro reimpostazione con l'aiuto del servizio clienti.&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font face="Calibri" size="3"&gt;Desidero quindi aiutare i lettori meno tecnici con poche considerazioni, molto semplici, che li aiutino a capire come questo furto ricorrente possa avvenire e come possano porvi rimedio.&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font face="Calibri" size="3"&gt;In estrema sintesi il furto delle credenziali delle vostre utenze pu&amp;#242; avvenire in due modi distinti:&lt;/font&gt;&lt;/p&gt;  &lt;ol&gt;   &lt;li&gt;&lt;font face="Calibri" size="3"&gt;Li avete incautamente forniti voi &lt;u&gt;in modo esplicito&lt;/u&gt; ad alcuni siti Internet che vi promettevano in cambio servizi aggiuntivi (i pi&amp;#249; diffusi, per esempio, vi promettono di valutare e gestire il reale stato dei vostri contatti in Messenger).&lt;/font&gt;&lt;/li&gt;    &lt;li&gt;&lt;font face="Calibri" size="3"&gt;Vi sono state rubate &amp;quot;in casa&amp;quot; (ossia sul vostro PC) grazie all'esecuzione di virus/malware che avete eseguito inconsapevolmente (&lt;u&gt;e/o anche installato sul vostro PC in modo &lt;strong&gt;permanente&lt;/strong&gt;&lt;/u&gt;) mentre navigavate in Internet o leggevate la posta o chattavate in Messenger.&lt;/font&gt;&lt;/li&gt; &lt;/ol&gt;  &lt;p&gt;&lt;font face="Calibri" size="3"&gt;Capite da soli che per il caso 1 il furto difficilmente potr&amp;#224; ripetersi a meno che non siate stupidamente recidivi a commettere l'errore di ridare la password a siti terzi. Se invece il furto &amp;#232; avvenuto &amp;quot;in casa&amp;quot; e il ladro &amp;#232; ancora nascosto l&amp;#236; (leggi: il malware che vi ruba le credenziali &amp;#232; ancora sul vostro PC), potreste continuare all'infinito a reimpostare la password, tanto c'&amp;#232; qualcuno che spia (leggi: spyware) continuamente le vostre azioni e pu&amp;#242; scoprire tutte le nuove credenziali reimpostate.&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font face="Calibri" size="3"&gt;Detto questo posso ora enunciare un principio molto importante riguardo agli aspetti di sicurezza legati alla compromissione dei sistemi:&lt;/font&gt;&lt;/p&gt;  &lt;blockquote&gt;   &lt;p&gt;&lt;font face="Calibri" size="3"&gt;&lt;strong&gt;&lt;em&gt;Se il vostro computer &amp;#232; stato compromesso da una infezione di malware o da un attacco di utenti non autorizzati, l'unico modo per garantire il totale recupero del controllo del vostro PC &amp;#232; la reinstallazione pulita del sistema operativo e dei suoi programmi.&lt;/em&gt;&lt;/strong&gt;&lt;/font&gt;&lt;/p&gt; &lt;/blockquote&gt;  &lt;p&gt;&lt;font face="Calibri" size="3"&gt;Comprendo benissimo che sia un principio molto fastidioso e scocciante da mettere in pratica, ma in diverse situazioni &amp;#232; un male necessario e l'unico in grado di risolvere alla radice i diversi problemi che derivano da una infezione. Per chi volesse documentarsi meglio e con pi&amp;#249; dettagli su questo principio e sui consigli da adottare in questi casi vi riporto due importanti risorse:&lt;/font&gt;&lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;&lt;font face="Calibri" size="3"&gt;Un articolo del sito Technet &amp;quot;&lt;a href="http://www.microsoft.com/technet/security/secnews/articles/gothacked.mspx" target="_blank"&gt;&lt;strong&gt;Help: I Got Hacked. Now What Do I Do?&lt;/strong&gt;&lt;/a&gt;&amp;quot;&lt;/font&gt;&lt;/li&gt;    &lt;li&gt;&lt;font face="Calibri" size="3"&gt;Una checklist del CERT: &amp;quot;&lt;a href="http://www.us-cert.gov/reading_room/trojan-recovery.pdf" target="_blank"&gt;&lt;strong&gt;Recovering from a Trojan Horse or Virus&lt;/strong&gt;&lt;/a&gt;&amp;quot;&lt;/font&gt;&lt;/li&gt; &lt;/ul&gt;  &lt;p&gt;&lt;font face="Calibri" size="3"&gt;Come leggerete da questi semplici articoli, si pu&amp;#242; anche tentare di ripulire il vostro PC ricorrendo ad antivirus e antispyware di tutti i tipi, ma la soluzione ultima, definitiva, &amp;#232; quella di armarsi di buona volont&amp;#224; e del CD di installazione del sistema operativo, salvare i dati e farsi un inventario dei programmi che volete reinstallare (possibilmente limitatevi a quelli davvero necessari), e procedere alla reinstallazione del sistema con tanto di riformattazione del disco fisso: se non sapete farlo da soli fatevi aiutare da qualcuno che conoscete, ma fatelo! &lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font face="Calibri" size="3"&gt;Come succede a S.Silvestro per le altre cose vecchie, fatelo anche per il PC: puliziaaaaa!!! Anno nuovo, computer pulito!&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font face="Calibri" size="3"&gt;Auguro un anno fantastico (e virus-free!) a tutti voi!&lt;/font&gt;&lt;/p&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=2694945" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/3.0+Operating+System+Security/default.aspx">3.0 Operating System Security</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/4.0+Application+Security/default.aspx">4.0 Application Security</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/6.0+Data+Security/default.aspx">6.0 Data Security</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Malware+and+Attack+analysis/default.aspx">Malware and Attack analysis</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Windows+Live+Messenger+Security/default.aspx">Windows Live Messenger Security</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Privacy/default.aspx">Privacy</category></item><item><title>La fine delle password è vicina? Iniziamo ad usare le Information Card con CardSpace su Windows Live ID</title><link>http://blogs.technet.com/feliciano_intini/archive/2007/12/18/la-fine-delle-password-vicina-iniziamo-ad-usare-le-information-card-con-cardspace-su-windows-live-id.aspx</link><pubDate>Tue, 18 Dec 2007 14:44:18 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:2656564</guid><dc:creator>Feliciano Intini</dc:creator><slash:comments>8</slash:comments><comments>http://blogs.technet.com/feliciano_intini/comments/2656564.aspx</comments><wfw:commentRss>http://blogs.technet.com/feliciano_intini/commentrss.aspx?PostID=2656564</wfw:commentRss><description>&lt;p&gt;&lt;font face="Calibri" size="3"&gt;Un paio di articoli recenti ha riproposto la validit&amp;#224; ed attualit&amp;#224; della domanda nel titolo: la fine delle password &amp;#232; vicina? Il primo segnalava &lt;a href="http://www.elcomsoft.com/EDPR/gpu_en.pdf" target="_blank"&gt;l'annuncio stampa&lt;/a&gt; della societ&amp;#224; russa &lt;strong&gt;Elcomsoft&lt;/strong&gt; che dichiarava di essere riuscita a moltiplicare per circa 25 volte la potenza di &lt;em&gt;brute force cracking&lt;/em&gt; delle password (ricordo per i non addetti ai lavori che si tratta dell'attacco diretto a scoprire una password provando tutte le possibili combinazioni) grazie all'uso combinato della CPU del PC e del microprocessore presente sulle comuni schede grafiche, con il risultato di &lt;u&gt;poter scoprire una password di 8 caratteri generati a caso in circa 3-5 giorni di calcolo&lt;/u&gt;. Il secondo riportava &lt;a href="http://news.bbc.co.uk/2/hi/technology/7118997.stm" target="_blank"&gt;l'annuncio&lt;/a&gt; di un ricercatore che dichiarava di aver utilizzato una PS3 per scalare tale potenza di calcolo fino al punto di &lt;u&gt;poter scoprire una password di 8 caratteri in sole poche ore&lt;/u&gt;. &lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font face="Calibri" size="3"&gt;Di fronte a questi dati tecnici, la risposta al quesito iniziale &amp;#232; scontata: &amp;#232; tempo (in realt&amp;#224; &amp;#232; gi&amp;#224; molto tardi...) di abbandonare l'uso delle password laddove possibile! Non che le password siano un male di per s&amp;#233;, ma utilizzate male (leggi: crearle in modo che non siano adeguatamente lunghe e complesse) e nelle situazioni che le espongono al possibile furto da parte di malintenzionati &amp;#232; ormai un rischio troppo elevato (come le numerose segnalazioni che giungono costantemente a questo &lt;a href="http://blogs.technet.com/feliciano_intini/archive/2007/08/28/come-riappropriarsi-del-proprio-account-windows-live-id-rubato.aspx" target="_blank"&gt;mio post sul furto di credenziali Windows Live&lt;/a&gt;). &lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font face="Calibri" size="3"&gt;Avendo letto il secondo articolo sul &lt;a href="http://www.identityblog.com/?p=915" target="_blank"&gt;blog&lt;/a&gt; di Kim Cameron, ho fatto 2+2 e ho pensato utile segnalarvi un primo modo per intraprendere questo cammino virtuoso lontano dall'uso delle password: &lt;a href="http://winliveid.spaces.live.com/Blog/cns!AEE1BB0D86E23AAC!931.entry" target="_blank"&gt;&lt;strong&gt;l'utilizzo delle Information Card per il logon ai servizi Windows Live&lt;/strong&gt;&lt;/a&gt;&lt;strong&gt;.&lt;/strong&gt; &lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font face="Calibri" size="3"&gt;Chi ha &lt;strong&gt;Windows Vista&lt;/strong&gt; ha gi&amp;#224; tutto l'occorrente necessario e in un minuto (seguento le indicazioni del link precendente) si ha la possibilit&amp;#224; di associare alla propria utenza &lt;strong&gt;Windows Live ID&lt;/strong&gt; una delle &lt;strong&gt;Information Card&lt;/strong&gt; presenti in &lt;strong&gt;&lt;a href="http://blogs.technet.com/feliciano_intini/archive/tags/5.1.2-Identity+Metasystem+_2600_amp_3B00_+Windows+CardSpace/default.aspx" target="_blank"&gt;Windows CardSpace&lt;/a&gt;&lt;/strong&gt; (o se ne crea una al volo, anche vuota) sul vostro PC, per poi operare l'accesso ai servizi Windows Live semplicemente selezionando &amp;quot;Information Card&amp;quot; (dal men&amp;#249; a tendina come vi mostro nella figura) e cliccando il tasto &amp;quot;Sign in&amp;quot; &lt;u&gt;senza digitare nessuna password&lt;/u&gt;!!!&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font face="Calibri" size="3"&gt;&lt;a href="http://winliveid.spaces.live.com/Blog/cns!AEE1BB0D86E23AAC!931.entry"&gt;&lt;img style="border-right: 0px; border-top: 0px; border-left: 0px; border-bottom: 0px" height="164" alt="InfoCard su Windows Live" src="http://blogs.technet.com/blogfiles/feliciano_intini/WindowsLiveWriter/LafinedellepasswordvicinaIniziamoadusare_B31E/InfoCard%20su%20Windows%20Live_3.jpg" width="525" border="0" /&gt;&lt;/a&gt; &lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font face="Calibri" size="3"&gt;Incominciate a gustare la semplicit&amp;#224; d'uso e l'immediatezza di questo nuovo meccanismo di autenticazione (anche coloro che non avessero Windows Vista possono utilizzarlo: nello &lt;a href="http://winliveid.spaces.live.com/Blog/cns!AEE1BB0D86E23AAC!931.entry"&gt;stesso post&lt;/a&gt; ci sono indicazioni in merito).&lt;/font&gt;&lt;/p&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=2656564" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/3.0+Operating+System+Security/default.aspx">3.0 Operating System Security</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/4.0+Application+Security/default.aspx">4.0 Application Security</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/6.0+Data+Security/default.aspx">6.0 Data Security</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/7.0+Security+Foundations+_2800_Technology_2900_/default.aspx">7.0 Security Foundations (Technology)</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Windows+Vista+Security/default.aspx">Windows Vista Security</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Identity+and+Access+Management+_2800_IdA_2900_/default.aspx">Identity and Access Management (IdA)</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Identity+Metasystem+_2800_IDMS_2900_+and+Windows+CardSpace/default.aspx">Identity Metasystem (IDMS) and Windows CardSpace</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Social+Engineering/default.aspx">Social Engineering</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Malware+and+Attack+analysis/default.aspx">Malware and Attack analysis</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Windows+Live+Messenger+Security/default.aspx">Windows Live Messenger Security</category></item><item><title>Ricordate che Microsoft offre supporto gratuito per virus e problemi di sicurezza</title><link>http://blogs.technet.com/feliciano_intini/archive/2007/11/20/ricordate-che-microsoft-offre-supporto-gratuito-per-virus-e-problemi-di-sicurezza.aspx</link><pubDate>Tue, 20 Nov 2007 18:45:02 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:2532045</guid><dc:creator>Feliciano Intini</dc:creator><slash:comments>3</slash:comments><comments>http://blogs.technet.com/feliciano_intini/comments/2532045.aspx</comments><wfw:commentRss>http://blogs.technet.com/feliciano_intini/commentrss.aspx?PostID=2532045</wfw:commentRss><description>&lt;p&gt;&lt;font face="Calibri" size="3"&gt;Leggo dal blog di Vincenzo di una &lt;a href="http://blogs.dotnethell.it/vincent/Trojan-Spreading-via-MSN-Messenger.__12264.aspx" target="_blank"&gt;nuova diffusione di Trojan attraverso MSN Messenger&lt;/a&gt;. In parallelo, l'aumento di visibilità del mio blog nei motori di ricerca e i post realizzati sul tema &lt;a href="http://blogs.technet.com/feliciano_intini/archive/tags/3.3-Windows+Live+Messenger+Security/default.aspx" target="_blank"&gt;Windows Live Messenger&lt;/a&gt; hanno generato in questi mesi diverse richieste di supporto da parte di utenti (giustamente) preoccupati di recuperare il controllo della propria utenza MSN/Hotmail/Windows Live di fronte a fenomeni di infezione da malware, furto di identità, incauto rilascio della password a servizi online di dubbia reputazione. Nell'ultimo post al riguardo (&lt;a href="http://blogs.technet.com/feliciano_intini/archive/2007/08/28/come-riappropriarsi-del-proprio-account-windows-live-id-rubato.aspx" target="_blank"&gt;Come riappropiarsi del proprio Windows Live ID rubato&lt;/a&gt;) avevo indicato il modulo di richiesta di supporto, ma diverse vostre email e commenti sul post chiedevano riscontri sui tempi di risposta: ho segnalato queste situazioni al gruppo di Microsoft che cura questi servizi online. Loro mi hanno riportato che una situazione purtroppo frequente è che la risposta via email del centro di supporto Microsoft rischia di essere filtrata dai filtri anti-spam dei programmi di posta, outlook compreso (simpatico ... ;-): quindi, intanto, accertatevi di questa eventuale possibilità.&lt;/font&gt;&lt;/p&gt; &lt;p&gt;&lt;font face="Calibri" size="3"&gt;A coloro che giustamente chiedevano un modo rapido di supporto, ho più volte indicato di chiamare il nostro Servizio Clienti. Dal momento che queste richieste di aiuto non sono diminuite devo dedurre che probabilmente non tutti leggono i commenti in fondo ai post, e quindi ho pensato utile ribadire a lettere cubitali l'informazione riportata nel titolo: &lt;/font&gt;&lt;/p&gt; &lt;p&gt;&lt;font face="Calibri" size="5"&gt;&lt;a href="http://www.microsoft.com/italy/security/supporto/free_support.mspx" target="_blank"&gt;&lt;strong&gt;MICROSOFT OFFRE SUPPORTO GRATUITO PER VIRUS E PROBLEMI DI SICUREZZA&lt;/strong&gt;&lt;/a&gt;&lt;/font&gt;&lt;/p&gt; &lt;p&gt;&lt;a href="http://www.microsoft.com/italy/security/supporto/free_support.mspx"&gt;&lt;img style="border-top-width: 0px; border-left-width: 0px; border-bottom-width: 0px; border-right-width: 0px" height="80" alt="image" src="http://blogs.technet.com/blogfiles/feliciano_intini/WindowsLiveWriter/RicordatecheMicrosoftoffresupportogratui_D63A/image_3.png" width="207" border="0"&gt;&lt;/a&gt; &lt;/p&gt; &lt;p&gt;&lt;font face="Calibri" size="3"&gt;Non vorrei sbagliarmi ma credo che Microsoft sia &lt;u&gt;l'unico&lt;/u&gt; vendor che operi in questo modo per aiutare i clienti sui problemi di sicurezza, quindi, pur augurandovi di non averne mai bisogno, se vi dovesse servire, approfittatene!! &lt;/font&gt;&lt;/p&gt; &lt;p&gt;&lt;font face="Calibri" size="3"&gt;Magari aggiungo un link veloce a sinistra con una &lt;a href="http://blogs.technet.com/feliciano_intini/pages/risorse-utili-in-caso-di-emergenze-di-sicurezza.aspx"&gt;pagina di numeri e link utili nell'emergenza&lt;/a&gt; che terrò costantemente aggiornata ...&lt;/font&gt;&lt;/p&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=2532045" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/8.0+Security+Foundations+_2800_Processes_2900_/default.aspx">8.0 Security Foundations (Processes)</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/3.0+Operating+System+Security/default.aspx">3.0 Operating System Security</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/4.0+Application+Security/default.aspx">4.0 Application Security</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/6.0+Data+Security/default.aspx">6.0 Data Security</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Security+Incident+Response/default.aspx">Security Incident Response</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Social+Engineering/default.aspx">Social Engineering</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Malware+and+Attack+analysis/default.aspx">Malware and Attack analysis</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Windows+Live+Messenger+Security/default.aspx">Windows Live Messenger Security</category></item><item><title>Come riappropriarsi del proprio account Windows Live ID rubato</title><link>http://blogs.technet.com/feliciano_intini/archive/2007/08/28/come-riappropriarsi-del-proprio-account-windows-live-id-rubato.aspx</link><pubDate>Tue, 28 Aug 2007 11:39:00 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:1845124</guid><dc:creator>Feliciano Intini</dc:creator><slash:comments>55</slash:comments><comments>http://blogs.technet.com/feliciano_intini/comments/1845124.aspx</comments><wfw:commentRss>http://blogs.technet.com/feliciano_intini/commentrss.aspx?PostID=1845124</wfw:commentRss><description>&lt;P&gt;&lt;FONT size=3 face=Calibri&gt;&lt;STRONG&gt;Aggiornamento del 6/10/2009&lt;/STRONG&gt;: i puntatori più aggiornati per procedere alla validazione del proprio Windows Live ID (in caso di sospetto furto di&amp;nbsp;identità/credenziali) e&amp;nbsp;per&amp;nbsp;reimpostare la propria password/risposta segreta/email alternativa&amp;nbsp;sono documentati in questo post "&lt;A id=ctl00___ctl00___BlogSideBar1___rp___PostList_ctl01_Link href="http://blogs.technet.com/feliciano_intini/archive/2009/10/06/massiccio-attacco-di-phishing-verso-gli-utenti-hotmail-windows-live.aspx" target=_blank mce_href="http://blogs.technet.com/feliciano_intini/archive/2009/10/06/massiccio-attacco-di-phishing-verso-gli-utenti-hotmail-windows-live.aspx"&gt;&lt;EM&gt;&lt;FONT color=#555555&gt;Attacco di phishing verso gli utenti Hotmail/Windows Live: indicazioni utili&lt;/FONT&gt;&lt;/EM&gt;&lt;/A&gt;"&lt;/FONT&gt;&lt;/P&gt;
&lt;P&gt;&lt;FONT size=3 face=Calibri&gt;Ieri ho ricevuto da due lettori del blog una richiesta di aiuto su come poter recuperare l'accesso al proprio account Windows Live ID nell'eventualità che sia stato rubato tramite una delle minacce correnti di cui vi ho parlato in questo &lt;A href="http://blogs.technet.com/feliciano_intini/archive/2007/07/27/nuova-ondata-di-spim-tipo-checkmessenger-e-scanmessenger.aspx" target=_blank mce_href="http://blogs.technet.com/feliciano_intini/archive/2007/07/27/nuova-ondata-di-spim-tipo-checkmessenger-e-scanmessenger.aspx"&gt;post recente&lt;/A&gt;. La concomitanza delle due richieste mi fa temere che ci sia un'ulteriore ripresa di questo fenomeno di &lt;EM&gt;phishing&lt;/EM&gt; e quindi ho pensato utile fare un post a beneficio di tutti.&lt;/FONT&gt;&lt;/P&gt;
&lt;P&gt;&lt;FONT size=3 face=Calibri&gt;Per ogni richiesta di supporto relativo ai servizi &lt;STRONG&gt;Windows Live&lt;/STRONG&gt; il sito da salvare nei preferiti (anche se facile da ricordare) è &lt;A href="http://support.live.com/" target=_blank mce_href="http://support.live.com"&gt;&lt;STRONG&gt;http://support.live.com&lt;/STRONG&gt;&lt;/A&gt; . Accedendo a questo sito vi viene elencata la lista dei servizi Windows Live per cui chiedere supporto: per le problematiche di cui stiamo parlando bisogna scegliere il servizio &lt;STRONG&gt;Windows Live ID&lt;/STRONG&gt;. Questa scelta vi aprirà una pagina che mostra al centro un modulo da compilare per chiedere supporto, e a destra una serie di domande frequenti.&lt;/FONT&gt;&lt;/P&gt;
&lt;P&gt;&lt;FONT size=3 face=Calibri&gt;Per l'aspetto specifico di reimpostare la password del proprio account Windows Live ID le possibilità a vostra disposizione sono 3:&lt;/FONT&gt;&lt;/P&gt;
&lt;OL&gt;
&lt;LI&gt;&lt;FONT size=3 face=Calibri&gt;Rispondere alla domanda segreta che avete impostato all'atto della creazione dell'account Windows Live ID: &lt;BR&gt;&lt;/FONT&gt;&lt;FONT size=3 face=Calibri&gt;&lt;A href="https://account.live.com/ResetPassword.aspx?mkt=IT" target=_blank mce_href="https://account.live.com/ResetPassword.aspx?mkt=IT"&gt;https://account.live.com/ResetPassword.aspx?mkt=IT&lt;/A&gt;&lt;/FONT&gt; &lt;/LI&gt;
&lt;LI&gt;&lt;FONT size=3 face=Calibri&gt;Inviare un link per il reset della password ad un account di posta alternativo (se precedentemente impostato): &lt;/FONT&gt;&lt;FONT size=3 face=Calibri&gt;&lt;A href="https://account.live.com/ResetPassword.aspx?mkt=IT" target=_blank mce_href="https://account.live.com/ResetPassword.aspx?mkt=IT"&gt;https://account.live.com/ResetPassword.aspx?mkt=IT&lt;/A&gt;&lt;/FONT&gt; &lt;/LI&gt;
&lt;LI&gt;&lt;FONT size=3&gt;&lt;FONT face=Calibri&gt;Compilare il &lt;/FONT&gt;&lt;FONT face=Calibri&gt;form&lt;/FONT&gt;&lt;/FONT&gt;&lt;FONT size=3 face=Calibri&gt; di supporto e rispondere a delle domande che un operatore del Customer Support Service vi farà via mail. &lt;BR&gt;&lt;STRONG&gt;&lt;FONT color=#ff0000&gt;Aggiornamento del 31/10/2008&lt;/FONT&gt;&lt;/STRONG&gt;: grazie alla segnalazione di alcuni lettori mi sono accorto che il link che avevo fornito per accedere al &lt;STRONG&gt;modulo online di richiesta supporto&lt;/STRONG&gt; non è più quello, ed è necessario seguire questa procedura: &lt;BR&gt;1- Andare su &lt;/FONT&gt;&lt;A href="http://support.live.com/" mce_href="http://support.live.com"&gt;&lt;FONT face=Calibri&gt;&lt;FONT size=3&gt;http://&lt;/FONT&gt;&lt;FONT size=3&gt;support.live.com&lt;/FONT&gt;&lt;/FONT&gt;&lt;/A&gt; &lt;BR&gt;&lt;FONT size=3 face=Calibri&gt;2- &lt;/FONT&gt;&lt;FONT size=3 face=Calibri&gt;Selezionare un prodotto (es. Windows Live Messenger) &lt;BR&gt;3- &lt;/FONT&gt;&lt;FONT size=3 face=Calibri&gt;Selezionare un argomento dal menu di sinistra &lt;BR&gt;4- F&lt;/FONT&gt;&lt;FONT size=3 face=Calibri&gt;are click su "Maggiori informazioni" in basso a destra &lt;BR&gt;5- Fare click su "Contatta il supporto" per accedere alla pagina del modulo online di richiesta supporto. &lt;BR&gt;(dopo averlo fatto la prima volta può succedere che la semplice selezione del prodotto vi porti direttamente sulla pagina del modulo online).&lt;/FONT&gt;&lt;/LI&gt;&lt;/OL&gt;
&lt;P&gt;&lt;FONT size=3 face=Calibri&gt;Molto probabilmente nei casi in cui si è vittima di un furto del proprio account e non è una semplice dimenticanza della password è probabile che anche la domanda segreta che avete impostato sia stata modificata da chi vi ha rubato le credenziali di accesso. Se quindi non avete impostato un account di posta alternativo, l'unico metodo percorribile è quello di compilare il modulo e richiedere supporto in modo diretto.&lt;/FONT&gt;&lt;/P&gt;
&lt;P&gt;&lt;FONT size=3 face=Calibri&gt;Non fa male riportarvi nuovamente il &lt;A href="http://www.messenger.it/sicurezza.html" target=_blank mce_href="http://www.messenger.it/sicurezza.html"&gt;link alle informazioni sulla sicurezza di Windows Live Messenger&lt;/A&gt; dove troverete le principali raccomandazioni da adottare per prevenire queste spiacevoli situazioni. &lt;/FONT&gt;&lt;/P&gt;
&lt;P&gt;&lt;FONT size=3 face=Calibri&gt;&lt;/FONT&gt;Altri post/risorse correlate:&lt;/P&gt;
&lt;UL&gt;
&lt;LI&gt;&amp;nbsp;&lt;A href="http://blogs.technet.com/feliciano_intini/pages/risorse-utili-in-caso-di-emergenze-di-sicurezza.aspx" mce_href="http://blogs.technet.com/feliciano_intini/pages/risorse-utili-in-caso-di-emergenze-di-sicurezza.aspx"&gt;Risorse utili in caso di emergenze di sicurezza (Furto di identità, finte Email Microsoft)&lt;/A&gt; dove troverete raccolti altri post su questi argomenti e lo storico delle segnalazioni&lt;/LI&gt;&lt;/UL&gt;&lt;SPAN class=sbmLink&gt;
&lt;TABLE cellSpacing=1 cellPadding=1&gt;
&lt;TBODY&gt;
&lt;TR&gt;
&lt;TD class=sbmText class="sbmText"&gt;Share this post : &lt;/TD&gt;
&lt;TD class=sbmDim onmouseover=mOvr(this) onmouseout=mOut(this) class="sbmDim"&gt;&lt;A class=sbmDim onmouseover=mOvr(this) title="Post it to del.icio.us" onmouseout=mOut(this) href="http://del.icio.us/post?url=http://blogs.technet.com/feliciano_intini/archive/2007/08/28/come-riappropriarsi-del-proprio-account-windows-live-id-rubato.aspx&amp;amp;;title=Come riappropriarsi del proprio account Windows Live ID rubato" target=_blank&gt;&lt;IMG border=0 src="http://blogs.msdn.com/blogfiles/rahulso/WindowsLiveWriter/IconsfordifferentSocialBookmarkingSites_B387/deliciou4.png" mce_src="http://blogs.msdn.com/blogfiles/rahulso/WindowsLiveWriter/IconsfordifferentSocialBookmarkingSites_B387/deliciou4.png"&gt;&lt;/A&gt;&lt;/TD&gt;
&lt;TD class=sbmDim onmouseover=mOvr(this) onmouseout=mOut(this) class="sbmDim"&gt;&lt;A class=sbmDim onmouseover=mOvr(this) title="Post it to digg" onmouseout=mOut(this) href="http://digg.com/submit?phase=2&amp;amp;url=http://blogs.technet.com/feliciano_intini/archive/2007/08/28/come-riappropriarsi-del-proprio-account-windows-live-id-rubato.aspx&amp;amp;title=Come riappropriarsi del proprio account Windows Live ID rubato" target=_blank&gt;&lt;IMG border=0 src="http://blogs.msdn.com/blogfiles/rahulso/WindowsLiveWriter/IconsfordifferentSocialBookmarkingSites_B387/digg14.png" mce_src="http://blogs.msdn.com/blogfiles/rahulso/WindowsLiveWriter/IconsfordifferentSocialBookmarkingSites_B387/digg14.png"&gt;&lt;/A&gt;&lt;/TD&gt;
&lt;TD class=sbmDim onmouseover=mOvr(this) onmouseout=mOut(this) class="sbmDim"&gt;&lt;A class=sbmDim onmouseover=mOvr(this) title="Post it to live" onmouseout=mOut(this) href="https://favorites.live.com/quickadd.aspx?marklet=1&amp;amp;mkt=en-us&amp;amp;url=http://blogs.technet.com/feliciano_intini/archive/2007/08/28/come-riappropriarsi-del-proprio-account-windows-live-id-rubato.aspx&amp;amp;title=Come riappropriarsi del proprio account Windows Live ID rubato" target=_blank&gt;&lt;IMG border=0 src="http://blogs.msdn.com/blogfiles/rahulso/WindowsLiveWriter/IconsfordifferentSocialBookmarkingSites_B387/live4.png" mce_src="http://blogs.msdn.com/blogfiles/rahulso/WindowsLiveWriter/IconsfordifferentSocialBookmarkingSites_B387/live4.png"&gt;&lt;/A&gt;&lt;/TD&gt;
&lt;TD class=sbmDim onmouseover=mOvr(this) onmouseout=mOut(this) class="sbmDim"&gt;&lt;A class=sbmDim onmouseover=mOvr(this) title="Post it to technorati!" onmouseout=mOut(this) href="http://technorati.com/faves/?add=http://blogs.technet.com/feliciano_intini/archive/2007/08/28/come-riappropriarsi-del-proprio-account-windows-live-id-rubato.aspx&amp;amp;title=Come riappropriarsi del proprio account Windows Live ID rubato" target=_blank&gt;&lt;IMG border=0 src="http://blogs.msdn.com/blogfiles/rahulso/WindowsLiveWriter/IconsfordifferentSocialBookmarkingSites_B387/technora4.png" mce_src="http://blogs.msdn.com/blogfiles/rahulso/WindowsLiveWriter/IconsfordifferentSocialBookmarkingSites_B387/technora4.png"&gt;&lt;/A&gt;&lt;/TD&gt;
&lt;TD class=sbmDim onmouseover=mOvr(this) onmouseout=mOut(this) class="sbmDim"&gt;&lt;A class=sbmDim onmouseover=mOvr(this) title="Post it to yahoo!" onmouseout=mOut(this) href="http://myweb.yahoo.com/myresults/bookmarklet?u=http://blogs.technet.com/feliciano_intini/archive/2007/08/28/come-riappropriarsi-del-proprio-account-windows-live-id-rubato.aspx&amp;amp;t=Come riappropriarsi del proprio account Windows Live ID rubato" target=_blank&gt;&lt;IMG border=0 src="http://blogs.msdn.com/blogfiles/rahulso/WindowsLiveWriter/IconsfordifferentSocialBookmarkingSites_B387/yahoo9.png" mce_src="http://blogs.msdn.com/blogfiles/rahulso/WindowsLiveWriter/IconsfordifferentSocialBookmarkingSites_B387/yahoo9.png"&gt;&lt;/A&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;/TBODY&gt;&lt;/TABLE&gt;&lt;/SPAN&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=1845124" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/4.0+Application+Security/default.aspx">4.0 Application Security</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Social+Engineering/default.aspx">Social Engineering</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Malware+and+Attack+analysis/default.aspx">Malware and Attack analysis</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Windows+Live+Messenger+Security/default.aspx">Windows Live Messenger Security</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Password/default.aspx">Password</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Privacy/default.aspx">Privacy</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/IM+scam/default.aspx">IM scam</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/5.0+User+Security/default.aspx">5.0 User Security</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Identity+Theft/default.aspx">Identity Theft</category></item><item><title>Nuova ondata di SPIM tipo checkmessenger e scanmessenger</title><link>http://blogs.technet.com/feliciano_intini/archive/2007/07/27/nuova-ondata-di-spim-tipo-checkmessenger-e-scanmessenger.aspx</link><pubDate>Fri, 27 Jul 2007 17:38:39 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:1627894</guid><dc:creator>Feliciano Intini</dc:creator><slash:comments>6</slash:comments><comments>http://blogs.technet.com/feliciano_intini/comments/1627894.aspx</comments><wfw:commentRss>http://blogs.technet.com/feliciano_intini/commentrss.aspx?PostID=1627894</wfw:commentRss><description>&lt;p&gt;&lt;font face="Calibri" size="3"&gt;Volevo allertarvi che in questi giorni si sta osservando una recrudescenza di SPIM (ricordo che SPIM è il neologismo per indicare lo &lt;em&gt;SPam via Instant Messaging&lt;/em&gt;) che sta prendendo di mira gli utenti &lt;strong&gt;Windows Live Messenger&lt;/strong&gt; e che, se cadete nel tranello, può rubarvi le credenziali del vostro account. I messaggi inducono ad andare su siti Web che offrono un servizio di verifica dello stato dei vostri contatti Messenger, analoghi al famoso servizio (truffa) &lt;strong&gt;CheckMessenger&lt;/strong&gt; di cui si era parlato qualche mese fa (vedi &lt;a href="http://punto-informatico.it/p.aspx?id=1923362&amp;amp;r=PI" target="_blank"&gt;articolo di PuntoInformatico di marzo 2007&lt;/a&gt;). I nomi dei nuovi siti truffa sono ovviamente diversi: sono a conoscenza di &lt;u&gt;scanmessenger&lt;/u&gt;, &lt;u&gt;messengerlist&lt;/u&gt;, &lt;u&gt;messenger-list&lt;/u&gt;, tutti&amp;nbsp;dot qualcosa (in &lt;a href="http://www.symantec.com/enterprise/security_response/weblog/2007/06/windows_live_messenger_spam.html" target="_blank"&gt;questo recente articolo di Symantec&lt;/a&gt; trovate altri domini diretti verso utenti di lingua inglese e spagnola), ma sicuramente saranno in giro diverse varianti sul tema. Il meccanismo rimane analogo: per fornirvi questo servizio truffa vi viene chiesto esplicitamente&amp;nbsp;l'utenza e la password del vostro account Windows Live. Se incautamente li fornite&amp;nbsp;abilitate i truffatori ad inviare a vostro nome&amp;nbsp;un altra valanga di messaggi a tutti i vostri contatti! L'aspetto subdolo di questa nuova ondata è che &lt;u&gt;il messaggio arriva in italiano&lt;/u&gt; (diversamente dalla situazione e considerazioni dello &lt;a href="http://blogs.technet.com/feliciano_intini/archive/2007/05/10/Social-Engineering-quando-italiano-aiuta-a-difenderci-.aspx" target="_blank"&gt;mio scorso post&lt;/a&gt;): notate quello che io stesso&amp;nbsp;&lt;/font&gt;&lt;font face="Calibri" size="3"&gt;ho ricevuto ieri da un mio contatto:&lt;/font&gt;&lt;/p&gt; &lt;p&gt;&lt;font face="Calibri" size="3"&gt;&lt;a href="http://blogs.technet.com/blogfiles/feliciano_intini/WindowsLiveWriter/NuovaondatadiSPIMtipocheckmessengerescan_E9D6/Messenger.png" atomicselection="true"&gt;&lt;img style="border-right: 0px; border-top: 0px; border-left: 0px; border-bottom: 0px" height="137" alt="Messenger" src="http://blogs.technet.com/blogfiles/feliciano_intini/WindowsLiveWriter/NuovaondatadiSPIMtipocheckmessengerescan_E9D6/Messenger_thumb.png" width="322" border="0"&gt;&lt;/a&gt; &lt;/font&gt;&lt;/p&gt; &lt;p&gt;&lt;font face="Calibri" size="3"&gt;Attenti che possono usare anche messaggi e-mail di spam come veicolo per farvi cliccare sul link&amp;nbsp;che vi porta sul sito truffa, e &lt;u&gt;non è&amp;nbsp;escluso che possano usare altre vulnerabilità del sistema&amp;nbsp;operativo e browser per portarvi automaticamente&amp;nbsp;sulla pagina del sito truffa&lt;/u&gt; (quindi non dimenticate di avere sempre TUTTE le security patch installate). Le raccomandazioni sono le tipiche:&lt;/font&gt;&lt;/p&gt; &lt;ol&gt; &lt;li&gt;&lt;font face="Calibri" size="3"&gt;NON cliccate su link di dubbia provenienza e&amp;nbsp;chiedete conferma diretta ai vostri contatti&amp;nbsp;se vi hanno davvero mandato loro il messaggio (e se loro hanno provato personalmente il sito che vi propongono&amp;nbsp;...anche se io ormai non mi fido più di nulla)&lt;/font&gt;  &lt;li&gt;&lt;font face="Calibri" size="3"&gt;NON fornite le vostre credenziali&lt;/font&gt;  &lt;li&gt;&lt;font face="Calibri" size="3"&gt;Nel dubbio di averle fornite incautamente, provvedete SUBITO a reimpostare la password, e dite di fare altrettanto agli amici da cui avete ricevuto il messaggio truffa.&lt;/font&gt;&lt;/li&gt;&lt;/ol&gt; &lt;p&gt;&lt;font face="Calibri" size="3"&gt;Risorse utili:&lt;/font&gt;&lt;/p&gt; &lt;ul&gt; &lt;li&gt;&lt;font face="Calibri" size="3"&gt;&lt;a href="http://www.messenger.it/sicurezza.html" target="_blank"&gt;Pagina sulla sicurezza di Windows Live Messenger&lt;/a&gt;&lt;/font&gt;  &lt;li&gt;&lt;font face="Calibri" size="3"&gt;&lt;a href="http://www.microsoft.com/italy/athome/security/online/imblocking.mspx" target="_blank"&gt;"Come bloccare i messaggi immediati indesiderati" e link correlati&lt;/a&gt;&lt;/font&gt;&lt;/li&gt;&lt;/ul&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=1627894" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/3.0+Operating+System+Security/default.aspx">3.0 Operating System Security</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/4.0+Application+Security/default.aspx">4.0 Application Security</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/6.0+Data+Security/default.aspx">6.0 Data Security</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Social+Engineering/default.aspx">Social Engineering</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Malware+and+Attack+analysis/default.aspx">Malware and Attack analysis</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Windows+Live+Messenger+Security/default.aspx">Windows Live Messenger Security</category></item><item><title>Social Engineering: quando l'italiano aiuta a difenderci </title><link>http://blogs.technet.com/feliciano_intini/archive/2007/05/10/Social-Engineering-quando-italiano-aiuta-a-difenderci-.aspx</link><pubDate>Thu, 10 May 2007 19:50:00 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:924125</guid><dc:creator>Feliciano Intini</dc:creator><slash:comments>4</slash:comments><comments>http://blogs.technet.com/feliciano_intini/comments/924125.aspx</comments><wfw:commentRss>http://blogs.technet.com/feliciano_intini/commentrss.aspx?PostID=924125</wfw:commentRss><description>Due recenti occasioni mi hanno richiamato alla memoria un facile suggerimento da tenere sempre presente per difendersi dagli attacchi di Social Engineering (la traduzione Ingegneria Sociale non mi piace molto, ma è bene che tutti sappiano cosa sia) e che vi condivido.
...(&lt;a href="http://blogs.technet.com/feliciano_intini/archive/2007/05/10/Social-Engineering-quando-italiano-aiuta-a-difenderci-.aspx"&gt;read more&lt;/a&gt;)&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=924125" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/4.0+Application+Security/default.aspx">4.0 Application Security</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/6.0+Data+Security/default.aspx">6.0 Data Security</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Social+Engineering/default.aspx">Social Engineering</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Windows+Live+Messenger+Security/default.aspx">Windows Live Messenger Security</category></item></channel></rss>