{"id":381,"date":"2023-03-24T13:44:44","date_gmt":"2023-03-24T12:44:44","guid":{"rendered":"https:\/\/koban3.me\/?p=381"},"modified":"2023-03-24T13:45:38","modified_gmt":"2023-03-24T12:45:38","slug":"ingegneria-sociale-e-condor-quattro-chiacchiere-a-riguardo","status":"publish","type":"post","link":"https:\/\/koban3.me\/index.php\/2023\/03\/24\/ingegneria-sociale-e-condor-quattro-chiacchiere-a-riguardo\/","title":{"rendered":"Ingegneria sociale e condor: quattro chiacchiere a riguardo"},"content":{"rendered":"\t\t<div data-elementor-type=\"wp-post\" data-elementor-id=\"381\" class=\"elementor elementor-381\">\n\t\t\t\t\t\t<section class=\"elementor-section elementor-top-section elementor-element elementor-element-2955fa1 elementor-section-boxed elementor-section-height-default elementor-section-height-default\" data-id=\"2955fa1\" data-element_type=\"section\" data-e-type=\"section\">\n\t\t\t\t\t\t<div class=\"elementor-container elementor-column-gap-default\">\n\t\t\t\t\t<div class=\"elementor-column elementor-col-100 elementor-top-column elementor-element elementor-element-b175acb\" data-id=\"b175acb\" data-element_type=\"column\" data-e-type=\"column\">\n\t\t\t<div class=\"elementor-widget-wrap elementor-element-populated\">\n\t\t\t\t\t\t<div class=\"elementor-element elementor-element-a30c3f7 elementor-widget elementor-widget-heading\" data-id=\"a30c3f7\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"heading.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t<h2 class=\"elementor-heading-title elementor-size-large\">Il Condor<\/h2>\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-28f7db5 elementor-widget elementor-widget-text-editor\" data-id=\"28f7db5\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p>Erano gli anni &#8217;80 quando un giovane Kevin Mitnick, grazie a semplici tecniche di ingegneria sociale, guadagnava il pieno controllo della &#8220;Pacific Bell&#8221;.<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-b2cfcb7 elementor-widget elementor-widget-text-editor\" data-id=\"b2cfcb7\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p>&#8220;Una cosa che ho fatto per far credere alla persona al telefono che ero un dipendente della compagnia telefonica, \u00e8 stato di usare la pubblicit\u00e0 di Pacific Telephone, quella che parte quando si \u00e8 in attesa. Ho registrato questi annunci creando un nastro in loop. Quindi, ogni volta che chiamavo l\u2019ufficio interno della compagnia telefonica, trovavo un modo per dire \u201coh, ho un\u2019altra chiamata, lascia che ti metta in attesa.\u201d Lasciavo che sentissero le loro stesse pubblicit\u00e0, cos\u00ec, inconsciamente, si creava quella fiducia che faceva credere loro che io fossi realmente uno del gruppo. Una volta che fai parte del \u201cgruppo\u201d, ottieni cooperazione. Ottieni conformit\u00e0.&#8221; &#8211; Kevin Mitnick<br><\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-dd6be33 elementor-widget elementor-widget-text-editor\" data-id=\"dd6be33\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p>Ecco, questo sopra \u00e8 un semplice ma potente esempio di ingegneria sociale. Ma che cos\u2019\u00e8 nello specifico?<br><\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-3db5292 elementor-widget elementor-widget-image\" data-id=\"3db5292\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"image.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t<img decoding=\"async\" src=\"https:\/\/koban3.me\/wp-content\/uploads\/elementor\/thumbs\/KevinMitnickVideos-1536x999-1-q3zhmnfitchgyuqm31kny4uq5fcxyspz0iol5mmlko.jpg\" title=\"\" alt=\"\" loading=\"lazy\" \/>\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-c04c4f8 elementor-widget elementor-widget-heading\" data-id=\"c04c4f8\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"heading.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t<h2 class=\"elementor-heading-title elementor-size-large\">L'ingegneria sociale<\/h2>\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-d64309e elementor-widget elementor-widget-text-editor\" data-id=\"d64309e\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p>Tecnicamente parlando si tratta di un attacco volto a sfruttare l\u2019anello debole della catena, in questo caso l\u2019utente finale, le persone in carne ed ossa, per ottenere la loro piena fiducia e farsi aprire le porte del paradiso direttamente dal padrone di casa.<\/p><p>Si possono anche fare ingenti investimenti in sistemi di protezione sempre pi\u00f9 sofisticati, ma finch\u00e8 ci sar\u00e0 una persona fisica di fronte a un sistema informatico, sar\u00e0 sempre quello il punto pi\u00f9 debole.<\/p><p>Tuttavia, a mio avviso, questa \u00e8 la tecnica pi\u00f9 complessa e sopraffina che si possa mettere in atto. Parafrasando il grande \u201cL\u00e9on\u201d dell\u2019omonimo film:<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-d7917b9 elementor-widget elementor-widget-text-editor\" data-id=\"d7917b9\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p>&#8220;Il fucile \u00e8 la prima arma che si impara ad usare perch\u00e9&#8230; ti permette di mantenere una certa distanza dal cliente. Pi\u00f9 ti avvicini a diventare professionista, pi\u00f9 riesci ad avvicinarti al cliente. Il coltello per esempio, \u00e8 l&#8217;ultima cosa che si impara.&#8221; &#8211; L\u00e9on<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-22cd82a elementor-widget elementor-widget-text-editor\" data-id=\"22cd82a\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<div>L&#8217;ingegneria sociale ti costringe ad esporti in prima persona verso l&#8217;obiettivo e perch\u00e9 l&#8217;operazione funzioni, \u00e8 necessario che tutto sia pianificato e studiato fin nei minimi dettagli, niente deve essere lasciato al caso.<\/div><div>\u00a0<\/div><div>&#8220;Un colpo solo.&#8221;<\/div>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-7a2e06d elementor-widget elementor-widget-image\" data-id=\"7a2e06d\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"image.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t<img fetchpriority=\"high\" decoding=\"async\" width=\"228\" height=\"221\" src=\"https:\/\/koban3.me\/wp-content\/uploads\/2023\/02\/leon_simpson.jpg\" class=\"attachment-large size-large wp-image-280\" alt=\"\" \/>\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-ef97cc9 elementor-widget elementor-widget-heading\" data-id=\"ef97cc9\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"heading.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t<h2 class=\"elementor-heading-title elementor-size-large\">Profilo dell'ingegnere sociale<\/h2>\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-a533431 elementor-widget elementor-widget-text-editor\" data-id=\"a533431\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p>Sfatiamo il mito dell&#8217;hacker con la felpa nera, rintanato nel suo stanzino al buio illuminato solo dalla luce degli schermi e dei led, l&#8217;ingegnere sociale \u00e8 tutt&#8217;altro che questo! L&#8217;ingegnere sociale opera alla luce del sole, \u00e8 una persona empatica, spesso eclettica, che trasmette sicurezza e altamente preparata. Il suo obiettivo \u00e8 trasmettere sicurezza al prossimo per guadagnarsi la sua fiducia.<\/p><p>Un vero e proprio manipolatore, un perfetto giocatore di scacchi, dove la scacchiera \u00e8 l&#8217;ambiente in cui viviamo e le pedine sono le persone in gioco.<\/p><p>Ogni mossa (e contromossa) \u00e8 studiata e calcolata, e pi\u00f9 il nostro attore \u00e8 bravo ad interpretare il proprio ruolo, pi\u00f9 l&#8217;attacco sar\u00e0 efficace. Si, proprio di un attore stiamo parlando, un professionista che sin dalle prime fasi di preparazione del piano indossa la maschera e inizia a recitare la propria parte.<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-6857409 elementor-widget elementor-widget-heading\" data-id=\"6857409\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"heading.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t<h2 class=\"elementor-heading-title elementor-size-large\">La lista della spesa<\/h2>\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-da98313 elementor-widget elementor-widget-text-editor\" data-id=\"da98313\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p>Come ogni operazione che si rispetti, la raccolta di informazioni \u00e8 fondamentale. Ma dato che come detto prima il bersaglio sono le persone, ecco che arriva in aiuto l'&#8221;Open Source Intelligence&#8221; o meglio conosciuta come &#8220;OSINT&#8221;.<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-5c826d0 elementor-widget elementor-widget-text-editor\" data-id=\"5c826d0\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p>&#8220;La Open Source Intelligence, acronimo OSINT, \u00e8 quella disciplina dell&#8217;intelligence che si occupa della ricerca, raccolta ed analisi di dati e di notizie d&#8217;interesse pubblico tratte da fonti aperte.&#8221; &#8211; Wikipedia<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-1536090 elementor-widget elementor-widget-text-editor\" data-id=\"1536090\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p>Grazie all&#8217;OSINT, partendo anche da un minimo set di dati riguardanti l&#8217;obiettivo (a volte anche una sola foto pu\u00f2 bastare, grazie agli eventuali metadati contenuti), si pu\u00f2 tracciare una complessa rete di informazioni collegate tra di loro e ci\u00f2 permette di avere un&#8217;immagine sempre pi\u00f9 definita del bersaglio.<\/p>\n<p>Avete presente nei film quelle scene in cui si vedono appese al muro foto e articoli di giornale, tutti collegati tra di loro con delle linee e il personaggio di turno consuma nervosamente l&#8217;ennesima sigaretta mentre li scruta attentamente? Ecco, il risultato \u00e8 praticamente lo stesso.<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-988232d elementor-widget elementor-widget-image\" data-id=\"988232d\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"image.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t<img decoding=\"async\" width=\"602\" height=\"271\" src=\"https:\/\/koban3.me\/wp-content\/uploads\/2023\/02\/main-qimg-05ddfdcd9e3e9c99ddff5cd9bba8216c-pjlq.jpg\" class=\"attachment-large size-large wp-image-305\" alt=\"\" srcset=\"https:\/\/koban3.me\/wp-content\/uploads\/2023\/02\/main-qimg-05ddfdcd9e3e9c99ddff5cd9bba8216c-pjlq.jpg 602w, https:\/\/koban3.me\/wp-content\/uploads\/2023\/02\/main-qimg-05ddfdcd9e3e9c99ddff5cd9bba8216c-pjlq-300x135.jpg 300w\" sizes=\"(max-width: 602px) 100vw, 602px\" \/>\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-0897773 elementor-widget elementor-widget-text-editor\" data-id=\"0897773\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p>Ma l&#8217;OSINT non \u00e8 l&#8217;unico mezzo disponibile, infatti esistono centinaia di tecniche collaterali sfruttabili per raggiungere l&#8217;obiettivo.<br \/><br \/>Social media intelligence (SOCMINT), phishing, smishing, vishing, giusto per citarne alcune, ma non ne entro nel merito altrimenti non sarebbero pi\u00f9 4 chiacchiere ma servirebbe almeno una cena per discuterne nel dettaglio.<br \/><br \/>Resta il fatto che l&#8217;hacking della mente rimarr\u00e0 per molto tempo nella classifica delle attivit\u00e0 pi\u00f9 complesse. E no, non solo nell&#8217;ambito della cybersecurity, ma anche nei contesti pi\u00f9 disparati della vita di tutti i giorni (Vendere qualcosa per esempio. Si lo so, \u00e8 l&#8217;esempio pi\u00f9 banale che si potrebbe fare ma per il resto vi lascio all&#8217;immaginazione.).<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-7a27369 elementor-widget elementor-widget-heading\" data-id=\"7a27369\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"heading.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t<h2 class=\"elementor-heading-title elementor-size-large\">Considerazioni personali<\/h2>\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-cdbb734 elementor-widget elementor-widget-text-editor\" data-id=\"cdbb734\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p>L&#8217;hacking \u00e8 un&#8217;arte, uno stile di vita, una vocazione. L&#8217;andare a vedere cosa c&#8217;\u00e8 dietro la porta chiusa a chiave. Un invito silenzioso ad aprire un lucchetto, spesso invisibile, messo la da qualcuno. E come tale, nel tempo diventa cos\u00ec tanto parte della propria vita che non si riesce pi\u00f9 a distinguerne i contorni.<\/p><p>Ma cosa succede se quello di hackerare le persone diventa un&#8217;abitudine? Io questa domanda me la faccio spesso, ve la lascio l\u00ec.<\/p><p>Per adesso l&#8217;unica cosa che mi viene in mente in risposta \u00e8 questa frase:<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-917cbb6 elementor-widget elementor-widget-text-editor\" data-id=\"917cbb6\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p>&#8220;Adoro i piaceri semplici, sono l&#8217;ultimo rifugio della gente complicata.&#8221; &#8211; Oscar Wilde<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t<\/section>\n\t\t\t\t<\/div>\n\t\t","protected":false},"excerpt":{"rendered":"<p>Il Condor Erano gli anni &#8217;80 quando un giovane Kevin Mitnick, grazie a semplici tecniche di ingegneria sociale, guadagnava il pieno controllo della &#8220;Pacific Bell&#8221;. &#8220;Una cosa che ho fatto per far credere alla persona al telefono che ero un dipendente della compagnia telefonica, \u00e8 stato di usare la pubblicit\u00e0 [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[12],"tags":[5,7,13],"class_list":["post-381","post","type-post","status-publish","format-standard","hentry","category-social-engineering","tag-cybersecurity","tag-hacking","tag-socialengineering"],"_links":{"self":[{"href":"https:\/\/koban3.me\/index.php\/wp-json\/wp\/v2\/posts\/381","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/koban3.me\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/koban3.me\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/koban3.me\/index.php\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/koban3.me\/index.php\/wp-json\/wp\/v2\/comments?post=381"}],"version-history":[{"count":46,"href":"https:\/\/koban3.me\/index.php\/wp-json\/wp\/v2\/posts\/381\/revisions"}],"predecessor-version":[{"id":428,"href":"https:\/\/koban3.me\/index.php\/wp-json\/wp\/v2\/posts\/381\/revisions\/428"}],"wp:attachment":[{"href":"https:\/\/koban3.me\/index.php\/wp-json\/wp\/v2\/media?parent=381"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/koban3.me\/index.php\/wp-json\/wp\/v2\/categories?post=381"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/koban3.me\/index.php\/wp-json\/wp\/v2\/tags?post=381"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}