| chi sono | interviste | articoli | contattami | foto | Blog |

http://news2000.libero.it/internetlife/ilt18.html
Attacco brutale a Office 5 ottobre 2004
Bastano pochi clic per "aprire" un file Word protetto da password. Ecco come fare
Brutte nuove per i maniaci della privacy: non basta una password per proteggere un documento Word da occhi indiscreti. Chiunque può aprirlo con pochi semplici clic. Tradotto in soldoni significa che la cifratura standard a 40bit di un file Word (quella preimpostata di default su quasi tutte le versioni del noto software) non è sicura. Com'è noto basta impostare una password per vietare la lettura del documento a chi non è autorizzato: alla luce degli ultimi fatti questo è vero solo in teoria.

La questione, nota da tempo sul web, è tornata prepotentemente agli onori della cronaca informatica grazie a decryptum.com, un nuovo servizio che permette di "aprire" online un documento cifrato (cioè oscurato in lettura da una password) in meno di tre minuti. Provare per credere: la demo on line dimostra che è tutto vero. Il servizio non solo funziona ma è anche velocissimo. Basta caricare un documento criptato a 40 bit per vederne pochi secondi dopo le prime righe di contenuto. Per la completa visione in chiaro servono 39 dollari.

La cifratura dei documenti office è dunque "insicura"? Non proprio. Superare quella standard a 40 bit (Word '97/2000) è un gioco da ragazzi; superare quelle attuali (Office Xp, 2003) molto meno. La notizia è una bomba, visto il numero elevato di persone che continuano a usare vecchie versioni di Word in giro per il mondo. In molti poi giurano di riuscire a forzare password di documenti Office indipendentemente dalla versione del software usata. È il caso di sikurezza.cc dove il lavoro di "apertura" di un file dura diversi giorni ma il buon esito dell'operazione è garantito e si paga soltanto a risultato raggiunto. Altra strada da percorrere può essere l'acquisto di un apposito programma: ce ne sono a decine sul web.

I metodi utilizzati per scoprire la password di un documento office sono sostanzialmente due: il "dizionario" e il "brute-attack" o attacco bruto. Nel primo caso il calcolatore ricerca la password all'interno di un dizionario composto da tante password probabili (nomi di persona, città ma anche sequenze di tasti statisticamente utilizzate come il classico "qwert"). La ricerca è velocissima, il risultato immediato. Il secondo tipo di attacco è più complesso: vengono provate tutte le combinazioni di lettere e simboli possibili, fino a trovare la password giusta. L'attacco bruto è tanto più veloce quanto più potente è la macchina (le macchine) impiegata per la ricerca.

Come garantire allora la segretezza di un documento particolarmente delicato? Con la scelta di una password adeguata innanzitutto ("i7f54dh7" è una buona password "Veronica" lo è molto meno). La cifratura esterna al software utilizzato rimane inoltre, a detta degli esperti, la strada più sicura per preservare i nostri segreti.

*******************************************************

Se quest'articolo/intervista/post ti è stato utile, supportami con una donazione (con un click sotto, via PayPal): potrò continuare a scrivere anche grazie al tuo aiuto.
Ti ringrazio


Alessandro Gennari
¤ Ok mi iscrivo
¤ Mi hai rotto, cancellami.
Contenuto e contento 28-12-04
Radio anarco-web 21-12-04
Navigare? Un gioco 14-12-04
Streaming record 7-12-04
Angeli custodi... 30-11-04
Vino-business 05-11-04
Arriva il novello 05-11-04
Salotto digitale 09-11-04
Violato iTunes 02-11-04
Attacco bruto a Office 5-10-04
Hackumer in guerra 28-09-04
A tutta Milla 17-09-04
Anonima è la rete 14-09-04
ET telefono terra 05-09-04
Internet turbo 03-09-04
Hollywood colpisce... 31-09-04
Mp3, l'invasione russa 31-08-04
Mattone selvaggio 19-08-04
Navigatore-sat...17-08-04
One-phone-tel...17-08-04
John e Lavinia..12-08-04
Cellulari paracorna 10-08-04
Pinguino conquista.. 03-08-04
Dvd-mania: copiarli.. 3-08-04
Lotta all'ultimo volo 31-07-04
Il ruggito del leone 29-07-04
Domini senza freni 27-07-04
Al diavolo i soldi 16-07-04
L'università del rock 10-07-04
Banda larga grande tv 08-07-04
Ultracorti film... 08-07-04
L'esercito Rai... 07-07-04
Radio on line... 02-07-04
Il digitale conquista... 02-07-04
Bagarini sul web 01-06-04
Toto-euro2004 28-05-04
Grande porcello...21-05-04
Ufo alla riscossa 18-05-04
A caccia di bimbi 17-05-04
Se lo conosci, lo eviti 04-05-04
"Volanti" in mostra 03-05-04
Concerto 1° Maggio 01-05-04
I trucchi 09-04-04
Alla scoperta del P2P 09-04-04
Subliminale... 02-04-04
Heidi ne fa ... 26-03-04
Dalla botte alle stelle 26-03-04
Pirateria, i dati 19-03-04
 
 
 
 
{menu5}