Visualizzazione post con etichetta wifi. Mostra tutti i post
Visualizzazione post con etichetta wifi. Mostra tutti i post

sabato 7 maggio 2016

Spotify bucato? Trapelano migliaia di credenziali in rete

Spotify è uno dei servizi più forniti e più usati in assoluto per quanto riguarda lo streaming musicale; purtroppo però l’azienda made in Sweden si è ritrovata più volte al centro di violazioni di sicurezza e sembra – sottolineiamo, sembra– durante le scorse ore sia successo di nuovo.
E’ infatti spuntata su Pastebin una lista piena zeppa di credenziali di account Spotify, nomi utenti, password e tipologie di account, che sembrerebbe essere il risultato di una violazione dei database del servizio.
Alcuni degli utenti che figurano nella lista sono stati contattati per ulteriori delucidazioni, molti di loro sostengono effettivamente di aver verificato situazioni anomale – ad esempio brani in riproduzione mai riprodotti, brani mai ascoltati nella lista delle riproduzioni recenti, playlist aggiunte e quant’altro. Oltretutto, per molti sarebbe stata reimpostata la password.
La lista riportata su Pastebin è datata 23 Aprile 2016, dunque si tratta di un leak abbastanza recente; non possiamo tra l’altro garantire che quella lista contenga tutti gli account trapelati, potrebbe trattarsi anche soltanto di una prova della violazione.
Abbiamo utilizzato il condizionale e la parola sembra per un motivo ben preciso: stando a quanto dichiara invece Spotify, non ci sarebbero state violazioni dei suoi server, dunque gli account non proverrebbero da un problema di sicurezza.
Spotify non è stato violato, i dati degli utenti in nostro possesso sono al sicuro. Sorvegliamo regolarmente Pastebin e siti simili. Quando troviamo credenziali Spotify ne verifichiamo innanzitutto l’autenticità; se è verificata, notifichiamo immediatamente agli utenti di modificare la password.
Non possiamo garantire l’una né l’altra versione, tuttavia vi consigliamo di controllare il Pastebin – presente a questo indirizzo – per verificare se le vostre credenziali sono presenti nel leak, scoraggiandovi comunque ad utilizzare le credenziali segnalate per altri scopi. Se avete comunque verificato comportamenti anomali in questi giorni, vi consigliamo di modificare immediatamente la password.

Programmi per bucare le reti Wi-Fi

I migliori programmi per bucare le reti Wi-Fi.

BackTrack Linux

1backtrack.jpg
BackTrack Linux è una distribuzione Linux riservata agli esperti di sicurezza informatica che operano nell’ambito delle connessioni Internet. Include una serie di strumenti ad hoc attraverso i quali è possibile analizzare lo stato di sicurezza delle reti wireless e verificarne il livello di penetrabilità. Su Internet sono disponibili varie guide relative al suo funzionamento ma è praticamente impossibile usarlo correttamente se non si ha almeno un’infarinatura della materia. È gratis ed utilizzabile sulla maggior parte dei laptop dotati di connettività Wi-Fi. Scarica da qui.

WirelessKeyView

2wirelesskeyview.jpg
Quando si parla di programmi per bucare le reti Wi-Fi, è normale pensare ad hacker o malintenzionati che desiderano intrufolarsi nelle connessioni altrui, ma in realtà esistono anche programmi che permettono di “violare” le proprie connessioni wireless quando si dimentica la chiave di accesso alla rete. Uno dei migliori è WirelessKeyView che, una volta eseguito su Windows, mostra tutte le password Wi-Fi memorizzate sul computer. Il software è portable, questo significa che è utilizzabile senza necessitare di installazioni e può essere trasportato comodamente su qualsiasi penna USB. Scarica da qui.
3routerpassview.jpg
RouterPassView è un programma realizzato dalla stessa software house di WirelessKeyView ed ha uno scopo simile: non attacca le reti wireless degli altri (operazione che rimane non legale) ma aiuta coloro che non riescono più ad accedere alle proprie reti Wi-Fi perché hanno dimenticato la password. In particolare, RouterPassView permette di scoprire la password necessaria ad accedere al pannello di controllo del router, quello che si raggiunge digitando l’indirizzo 192.168.1.1 (oppure 192.168.0.1) nel browser Internet. Il software è portable, questo significa che è utilizzabile senza necessitare di installazioni e può essere trasportato comodamente su qualsiasi penna USB. Scarica da qui.
4wireless-wep-key-password-spy.jpg
Come suggerisce il nome, Wireless WEP Key Password Spy è un programma che permette di recuperare le chiavi WEP delle connessioni Wi-Fi salvate sul PC ma dimenticate dall’utente. Supporta tutti i tipi di cifratura (WEP 40, WEP 104 e WPA-PSK) ed è estremamente facile da usare: basta cliccare sul pulsante Find Wireless WEP Keys e l’applicazione elenca tutte le password Wi-Fi memorizzate in Windows. Il software è a pagamento ma è disponibile in una versione di prova gratuita che permette di testarne tutte le funzioni per un periodo di tempo limitato. È disegnato per Windows XP. Scarica da qui.
5wpa-tester.jpg
WPA Tester è una app per iPhone che consente di testare la sicurezza delle reti Wi-Fi fornite da tutti i principali operatori telefonici italiani ed internazionali. Utilizza un sistema di calcolo delle password molto rapido che mette a nudo la vulnerabilità delle connessioni più vecchie. In questo modo, è possibile rendersi conto del grado di penetrabilità della propria connessione e correre ai ripari cambiando la chiave WEP/WPA per accedere a quest’ultima. Non va usata per violare reti Wi-Fi altrui (è un reato). È disponibile sull’App Store di Apple al prezzo di 1,79 euro. Scarica da qui.

WPA Tester Defectum

6wpa-tester-defectum.jpg
Wpa Tester Defectum è una app per smartphone Android che permette di scoprire le chiavi WEP delle connessioni wireless di tutti i principali operatori telefonici nazionali ed internazionali. Utilizzandola, è possibile scoprire se la propria rete Wi-Fi usa delle impostazioni obsolete/vulnerabili e, nel caso, correre ai ripari cambiando la chiave di accesso alla connessione. Non va usata per violare reti Wi-Fi altrui (è un reato). È disponibile su Google Play Store di Apple al prezzo di 0,99 euro. Scarica da qui.