<?xml version="1.0" encoding="UTF-8"?>
<feed xmlns="http://www.w3.org/2005/Atom" xmlns:dc="http://purl.org/dc/elements/1.1/" xml:lang="it-it">

  <title>Blogvoip.it</title>
  <subtitle>Telefoni Voip: chiamare gratis con la tecnologia Voip</subtitle>
  <rights type="html"><![CDATA[2006-2011 Blogo.it]]></rights>
  <updated>2012-05-17T10:24:48+00:00</updated>
  <id>http://www.blogvoip.it</id>
  <link rel="alternate" type="text/html" hreflang="it-it" href="http://www.blogvoip.it" />
  <generator uri="http://lightpress.org/" version="1.1.0">Lightpress</generator>

  
  <entry>
    <title type="html">Falla di sicurezza in Skype: a rischio la privacy</title>
    <link rel="alternate" type="text/html" href="http://www.blogvoip.it/post/1309/falla-di-sicurezza-in-skype-a-rischio-la-privacy" />
    <id>http://www.blogvoip.it/post/1309/falla-di-sicurezza-in-skype-a-rischio-la-privacy/</id>
    <author>
      <name>Nicola Filippi</name>
    </author>
    <published>2011-12-09T10:53:05+00:00</published>
    <updated>2011-12-09T10:53:05+00:00</updated>
    <dc:subject>sicurezza</dc:subject><dc:subject>client-voip</dc:subject><dc:subject>problema sicurezza</dc:subject><dc:subject>skype bug sicurezza</dc:subject><dc:subject>skype tracciare utenti</dc:subject><dc:subject>voip sicurezza</dc:subject>
    <summary type="text"><![CDATA[Una pericolosa falla di sicurezza è stata scoperta da alcuni scienziati del Polytechnic Institute of New York University.  I ricercatori hanno provato a chiamare 10.000 utenti Skype sparsi a caso nel[...]]]></summary>
    <content type="html" xml:lang="it-it" xml:base="http://www.blogvoip.it/post/1309/falla-di-sicurezza-in-skype-a-rischio-la-privacy"><![CDATA[<p><img src="http://static.blogo.it/blogvoip/skypeproblemaprivacy.jpg" class="post" border="0" align="left" width="280" alt="Un problema di sicurezza in Skype rischia di compromettere i nostri dati sensibili" />Una pericolosa falla di sicurezza è stata scoperta da alcuni scienziati del<em> Polytechnic Institute of New York University</em>.  I ricercatori hanno provato a chiamare 10.000 utenti <a href="http://www.blogvoip.it/tag/skype">Skype</a> sparsi a caso nel mondo ed hanno fatto una scoperta piuttosto inquietante: se una persona non accetta la chiamata in arrivo, è molto semplice rubare l’indirizzo IP dell’utente chiamato.</p>
<p>Con un indirizzo IP, potenzialmente, si può scoprire la <strong>posizione</strong>, i file scaricati e tanti altri dati sensibili. Gli esperti lanciano l’allarme sicurezza in quanto è così potenzialmente possibile per un qualsiasi criminale pedinare o colpire un obiettivo con facilità e renderebbe  più semplice anche rintracciare personaggi scomodi a certi regimi autoritari.</p>
<p>Interpellato, Adrian Asher.  il <em>responsabile sicurezza</em> di Skype si è difeso <a href="http://www.rafayhackingarticles.net/2011/10/latest-security-flaw-in-skype-enables.html ">spiegando</a> che “come avviene con ogni tipo di software di comunicazione online, gli utenti Skype connessi possono essere in grado di scoprire i rispettivi indirizzi IP. Attraverso la ricerca e lo sviluppo, continueremo a procedere avanti in questo settore e migliorare il nostro software” .</p>
<p>In attesa del fix a questo bug non indifferente ci si può difendere evitando di usare nome e cognome reale su Skype.</p>
 ]]></content>
    

  </entry>
  
  <entry>
    <title type="html">VoIP Abuse Project, come si scoprono i cracker della rete telefonica</title>
    <link rel="alternate" type="text/html" href="http://www.blogvoip.it/post/1202/voip-abuse-project-come-si-scoprono-i-cracker-della-rete-telefonica" />
    <id>http://www.blogvoip.it/?p=1202</id>
    <author>
      <name>claudiasantini</name>
    </author>
    <published>2010-10-11T23:50:00+00:00</published>
    <updated>2010-10-11T23:50:00+00:00</updated>
    <dc:subject>business</dc:subject><dc:subject>sicurezza</dc:subject><dc:subject>servizi-voip</dc:subject><dc:subject>dottor-voip</dc:subject><dc:subject>cracker</dc:subject><dc:subject>servizi voip</dc:subject><dc:subject>voip</dc:subject><dc:subject>voip abuse project</dc:subject>
    <summary type="text"><![CDATA[J. Oquendo,  ingegnere software proprietario di una compagnia VoIP, ha deciso di lanciare un progetto battezzato VoIP Abuse Project, il cui compito principale è quello di identificare e monitorare i[...]]]></summary>
    <content type="html" xml:lang="it-it" xml:base="http://www.blogvoip.it/post/1202/voip-abuse-project-come-si-scoprono-i-cracker-della-rete-telefonica"><![CDATA[<p><img src="http://static.blogo.it/blogvoip/HackerVoIP.jpg" class="post-h" border="0" width="432" height="324" alt="Hacker VoIP" /><br clear="all" /><br />
<a href="http://www.darkreading.com/insiderthreat/security/attacks/showArticle.jhtml?articleID=227500994">J. Oquendo</a>,  ingegnere software proprietario di una compagnia VoIP, ha deciso di lanciare un progetto battezzato <a href="http://www.infiltrated.net/voipabuse/">VoIP Abuse Project</a>, il cui compito principale è quello di identificare e monitorare i cracker di servizi VoIP per scopi fraudolenti, generando così una blacklist.</p>
<p>L&#8217;operazione è estremamente semplice, ma non per questo banale: tramite un sistema “honeypot”, ossia delle false centrali, funzionanti in tutto e per tutto come fossero reali, l&#8217;operatore VoIP reale può tracciare gli IP di provenienza, le reti, gli orari e le attività, lasciandosi attaccare con lo scopo di capire le tecniche applicate per il cracking di queste forzature.</p>
<p>Nelle attività di consulenze e verifiche, Oquendo ha potuto spesso assistere ad attività illegali di questo genere: dalla necessità è quindi nato un insieme di  strumenti per bloccare sul nascere i contatti da parte di indirizzi debitamente rilevati come crack, onde poter blacklistare queste utenze, trattandole come vero e proprio spam del sistema VoIP.</p>
<p>Oquendo, con il suo sistema, aveva infatti già aiutato l’azienda di Mark Reading, che pativa un debito di  260mila dollari di perdite in traffico illecito, a individuare il problema e ripulire i propri sistemi, mantenendogli comunque il servizio attivo. In 6 settimane di lavoro Oquendo ha identificato la provenienza delle chiamate, principalmente Romania e Sierra Leone, riuscendo a stoppare il flusso &#8220;drena - banda&#8221;; la prima delle due, la Romania, insieme alla Cina, risulta essere - a livello mondiale - la maggior produttrice di attacchi VoIP.</p>
<p> “Il progetto VoIP Abuse espone gli indirizzi di chi attacca non solo i miei server, ma anche quelli dei clienti e di alcuni partner”, spiega l&#8217;ingegnere titolare del progetto. “Il protocollo che seguo è: individuare l’IP, inviare una lettera di avviso di abuso all’ISP, attendere una risposta, quindi pubblicare tutte le informazioni sulla fonte d’abuso”.</p>
 ]]></content>
    

  </entry>
  
  <entry>
    <title type="html">PrivateGSM VoIP, telefonate sicure anche via VoIP</title>
    <link rel="alternate" type="text/html" href="http://www.blogvoip.it/post/1063/privategsm-voip-telefonate-sicure-anche-via-voip" />
    <id>http://www.blogvoip.it/post/1063/privategsm-voip-telefonate-sicure-anche-via-voip/</id>
    <author>
      <name>claudiasantini</name>
    </author>
    <published>2010-02-24T20:32:13+00:00</published>
    <updated>2010-02-24T20:32:13+00:00</updated>
    <dc:subject>uncategorized</dc:subject><dc:subject>sicurezza</dc:subject><dc:subject>servizi-mobile</dc:subject><dc:subject>servizi-voip</dc:subject><dc:subject>privategsm voip</dc:subject><dc:subject>servizi voip</dc:subject><dc:subject>sicurezza telefonate voip</dc:subject><dc:subject>sicurezza voip</dc:subject><dc:subject>voip</dc:subject>
    <summary type="text"><![CDATA[Nella giornata di ieri è stata rilasciata una beta pubblica di PrivateGSM VoIP. Sulla scia del software PrivateGSM, sempre prodotto dalla nostrana Khamsa, la quale si occupa di sicurezza nelle[...]]]></summary>
    <content type="html" xml:lang="it-it" xml:base="http://www.blogvoip.it/post/1063/privategsm-voip-telefonate-sicure-anche-via-voip"><![CDATA[<p><img src="http://static.blogo.it/blogvoip/privatewave.jpg" class="post" border="0" align="left" width="285" height="72" alt="privatewave" /><br clear="all" /><br />
Nella giornata di ieri è stata rilasciata una beta pubblica di PrivateGSM VoIP. Sulla scia del software PrivateGSM, sempre prodotto dalla nostrana Khamsa, la quale si occupa di sicurezza nelle telefonate, nasce una applicazione specifica per i telefoni Nokia. </p>
<p>PrivateGSM VoIP è l&#8217;unica soluzione al mondo a offrire una funzionalità di sola ricezione gratuita illimitata: con una singola licenza d&#8217;uso è possibile dialogare con un numero illimitato di interlocutori mediante l’invio di un invito via SMS che consente di installare il software in sola ricezione per ricevere così gratuitamente telefonate sicure. </p>
<p>Il prodotto viene fornito in modalità <em>software as a service</em>, con un canone di 400 euro all’anno. </p>
 <p>Le caratteristiche del nuovo software prevedono:</p>
<ul>
<li>funzionamento con qualsiasi operatore che offra accesso IP</li>
<li>nessuna necessità di configurazione</li>
<li>possibilità di chiamare numeri GSM standard   </li>
<li>riduzione della latenza nella trasmissione della voce: da 800ms a 50-450ms</li>
<li>consumo di banda ridotto a 100kbyte per minuto di conversazione</li>
<li>ridotto consumo delle batterie</li>
<li>roaming automatico sulla miglior connessione disponibile</li>
<li>modelli di cellulari supportati: Nokia S60 terza e quinta edizione</li>
<li>mantenimento del prefisso sicuro +801: compatibilità con le altre versioni del software </li>
</ul>
<p>Qualora vogliate sperimentare la beta, è possibile registrarsi e testare gratuitamente il software su <a href="www.privatewave.it ">www.privatewave.it </a>.</p>
]]></content>
    

  </entry>
  
  <entry>
    <title type="html">Fermato racket del VoIP e sequestrata l&#039;attrezzatura</title>
    <link rel="alternate" type="text/html" href="http://www.blogvoip.it/post/1034/fermato-racket-del-voip-e-sequestrata-lattrezzatura" />
    <id>http://www.blogvoip.it/post/1034/fermato-racket-del-voip-e-sequestrata-lattrezzatura/</id>
    <author>
      <name>claudiasantini</name>
    </author>
    <published>2009-12-30T17:24:47+00:00</published>
    <updated>2009-12-30T17:24:47+00:00</updated>
    <dc:subject>uncategorized</dc:subject><dc:subject>gateway</dc:subject><dc:subject>sicurezza</dc:subject><dc:subject>gateway</dc:subject><dc:subject>tecnologia voip</dc:subject>
    <summary type="text"><![CDATA[Un team di investigatori della Metropolitan Police Crime Division ha effettuato una retata in un call center sotterraneo ben equipaggiato a Ravibhawan e ne ha arrestato il gestore per il coinvolgimento[...]]]></summary>
    <content type="html" xml:lang="it-it" xml:base="http://www.blogvoip.it/post/1034/fermato-racket-del-voip-e-sequestrata-lattrezzatura"><![CDATA[<p><img src="http://static.blogo.it/blogvoip/Voip.jpg" class="post-h" align="left" border="0" width="432" height="332" alt="Voip" /><br clear="all" /></p>
<p>Un team di investigatori della Metropolitan Police Crime Division ha effettuato una retata in un call center sotterraneo ben equipaggiato a Ravibhawan e ne ha arrestato il gestore per il coinvolgimento nella violazione delle attuali leggi sulle telecomunicazioni. </p>
<p>L&#8217;accusato Anwar Hussein e due complici sono stati trovati in un palazzo a tre piani mentre utilizzavano <a href="http://www.blogvoip.it/tag/voip">tecnologia VoIP</a> per bloccare illegalmente il gateway della Nepal Telecom, causando alla compagnia perdite di milioni.  </p>
<p>La polizia ha trovato un adattore wireless CDMA, il GSM VoIP Euro Tech Communication, un equipaggiamento GSM VoIP Gateway, un UPS, una antenna wireless per il broadband internet, molte SIM card e varia attrezzatura VoIP. </p>
<p>Via | <a href="http://www.asteriskvoipnews.com/voip_news/voip_racket_busted_and_equipment_seized.html">Asterisk VoIP News</a><br />
Foto | <a href="http://www.flickr.com/photos/msprague/91820110/">Flickr</a></p>
 ]]></content>
    

  </entry>
  
  <entry>
    <title type="html">VoIP: vulnerabilità triplicata dal 2006</title>
    <link rel="alternate" type="text/html" href="http://www.blogvoip.it/post/1032/voip-vulnerabilita-triplicata-dal-2006" />
    <id>http://www.blogvoip.it/post/1032/voip-vulnerabilita-triplicata-dal-2006/</id>
    <author>
      <name>claudiasantini</name>
    </author>
    <published>2009-12-29T00:16:43+00:00</published>
    <updated>2009-12-29T00:16:43+00:00</updated>
    <dc:subject>sicurezza</dc:subject><dc:subject>servizi-voip</dc:subject><dc:subject>chiamate voip</dc:subject><dc:subject>servizi voip</dc:subject><dc:subject>sicurezza</dc:subject><dc:subject>sicurezza chiamate voip</dc:subject><dc:subject>sicurezza servizi voip</dc:subject><dc:subject>tecnologia voip</dc:subject><dc:subject>voip</dc:subject><dc:subject>voip phishing</dc:subject>
    <summary type="text"><![CDATA[La McAfee ha realizzato un allarmante report riguardo lo stato di sicurezza della tecnologia VoIP. Secondo quanto riportato nel documento, nei prodotti VoIP fino ad ora proposti vi sono almeno 60[...]]]></summary>
    <content type="html" xml:lang="it-it" xml:base="http://www.blogvoip.it/post/1032/voip-vulnerabilita-triplicata-dal-2006"><![CDATA[<p><img src="http://static.blogo.it/blogvoip/PhishingVoip.jpg" class="post" align="left" border="0" width="280" height="210" alt="Phishing Voip" /></p>
<p>La McAfee ha realizzato un allarmante report riguardo lo stato di <a href="http://www.blogvoip.it/categoria/sicurezza">sicurezza della tecnologia VoIP</a>. Secondo quanto riportato nel documento, nei <a href="http://www.blogvoip.it/tag/servizi voip">prodotti VoIP</a> fino ad ora proposti vi sono almeno 60 vulnerabilità.</p>
<p>Nel 2006 le vulnerabilità riscontrate erano solo 20; il VoIP è tre volte meno sicuro che in passato. McAfee ha attribuito l&#8217;incremento dei problemi di sicurezza alle migliori tecnologie in mano ai cybercriminali che consentono di sfruttare le vulnerabilità del VoIP, insieme alla grande diffusione dei servizi VoIP stessi.</p>
<p>Le tecnologie offerte da Cisco, Nortel e Avaya, le più grandi compagnie nel settore, sono state citate nel report, indicando le varie falle di sicurezza tra le quali il VoIP phishing, gli attacchi DOS, il furto di minuti prepagati per le chiamate VoIP e i falsi servizi che rubano i dati sensibili dei clienti. </p>
<p>Via | <a href="http://www.infosecurity-us.com/view/6084/voip-vulnerabilities-on-the-rise/">InfoSecurity</a><br />
Foto | <a href="http://www.flickr.com/photos/amagill/1886281344/">Flickr</a></p>
 ]]></content>
    

  </entry>
  
  <entry>
    <title type="html">India: i servizi segreti vogliono bloccare Skype</title>
    <link rel="alternate" type="text/html" href="http://www.blogvoip.it/post/975/india-i-servizi-segreti-vogliono-bloccare-skype" />
    <id>http://www.blogvoip.it/post/975/india-i-servizi-segreti-vogliono-bloccare-skype/</id>
    <author>
      <name>claudiasantini</name>
    </author>
    <published>2009-10-05T09:00:25+00:00</published>
    <updated>2009-10-05T09:00:25+00:00</updated>
    <dc:subject>uncategorized</dc:subject><dc:subject>skype</dc:subject><dc:subject>sicurezza</dc:subject><dc:subject>servizi-voip</dc:subject><dc:subject>india</dc:subject><dc:subject>servizi voip</dc:subject><dc:subject>sicurezza</dc:subject><dc:subject>skype</dc:subject>
    <summary type="text"><![CDATA[Avevamo parlato di come l&amp;#8217;Intelligence indiana volesse bloccare i servizi VoIP all&amp;#8217;interno del Paese per mettere i bastoni tra le ruote ai terroristi; la vincenda si sta[...]]]></summary>
    <content type="html" xml:lang="it-it" xml:base="http://www.blogvoip.it/post/975/india-i-servizi-segreti-vogliono-bloccare-skype"><![CDATA[<p><img src="http://static.blogo.it/blogvoip/IndiaSkype.jpg" class="post-h" align="left" border="0" width="432" height="290" alt="India Skype" /><br clear="all" /></p>
<p>Avevamo parlato di come l&#8217;<a href="http://www.blogvoip.it/post/961/lintelligence-bureau-indiano-chiede-di-bloccare-il-voip/">Intelligence indiana volesse bloccare i servizi VoIP</a> all&#8217;interno del Paese per mettere i bastoni tra le ruote ai terroristi; la vincenda si sta ulteriormente sviluppando.</p>
<p>I servizi segreti indiani hanno ufficialmente richiesto al governo di bloccare <a href="http://www.blogvoip.it/tag/skype">Skype</a> poichè gli operatori del popolare <a href="http://www.blogvoip.it/tag/servizi voip">servizio VoIP</a> si rifiutano di condividere con gli investigatori indiani il codice di crittografia che permetterebbe di intercettare le chiamate dei possibili terroristi. </p>
<p>Il gabinetto di governo che si occupa di <a href="http://www.blogvoip.it/tag/sicurezza">sicurezza</a> ha accettato la richiesta, sebbene non sia ancora operativa. L&#8217;urgenza di intercettare le chiamate tramite Skype si fa sempre più concreta per sventare possibili atti terroristici. </p>
 <p>Il VoIP è molto utilizzato dai terroristi poichè i vari operatori inviano i propri segnali sotto uno specifico codice difficile da decifrare. Pare che Skype abbia fornito questo codice al governo degli Stati Uniti e della Cina, ma che non voglia accettare le richieste del governo indiano. </p>
<p>Dal momento che Skype non è registrato in India, le autorità del posto stanno considerando la drastica opzione di bloccare i suoi gateway; ciò potrebbe non servire a molto poichè Skype potrebbe instradare il traffico attraverso altri fornitori di servizi.</p>
<p>Attendiamo sviluppi. </p>
<p>Via | <a href="http://timesofindia.indiatimes.com/news/india/Spooks-want-govt-to-block-Skype/articleshow/5082066.cms">Times Of India</a><br />
Foto | <a href="http://www.flickr.com/photos/lylevincent/3615610199/">Flickr</a></p>
]]></content>
    

  </entry>
  
  <entry>
    <title type="html">L&#039;Intelligence Bureau indiano chiede di bloccare il VoIP</title>
    <link rel="alternate" type="text/html" href="http://www.blogvoip.it/post/961/lintelligence-bureau-indiano-chiede-di-bloccare-il-voip" />
    <id>http://www.blogvoip.it/post/961/lintelligence-bureau-indiano-chiede-di-bloccare-il-voip/</id>
    <author>
      <name>claudiasantini</name>
    </author>
    <published>2009-09-17T08:30:16+00:00</published>
    <updated>2009-09-17T08:30:16+00:00</updated>
    <dc:subject>sicurezza</dc:subject><dc:subject>servizi-voip</dc:subject><dc:subject>servizi voip india</dc:subject><dc:subject>voip bloccato in india</dc:subject><dc:subject>voip in india</dc:subject>
    <summary type="text"><![CDATA[Brutte notizie per gli emigrati dall&amp;#8217;India abituati a sfruttare le vantaggiose tariffe del VoIP: chi sfrutta i servizi Voice Over internet Protocol per sentire i propri cari rimasti in patria,[...]]]></summary>
    <content type="html" xml:lang="it-it" xml:base="http://www.blogvoip.it/post/961/lintelligence-bureau-indiano-chiede-di-bloccare-il-voip"><![CDATA[<p><img src="http://static.blogo.it/blogvoip/VoIPIndia.jpg" class="post-h" align="left" border="0" width="432" height="287" alt="VoIP India" /><br clear="all" /></p>
<p>Brutte notizie per gli emigrati dall&#8217;<a href="http://www.blogvoip.it/tag/india">India</a> abituati a sfruttare le vantaggiose <a href="http://www.blogvoip.it/categoria/tariffe internazionali">tariffe del VoIP</a>: chi sfrutta i servizi Voice Over internet Protocol per sentire i propri cari rimasti in patria, potrebbe rimanere a bocca asciutta.</p>
<p>L&#8217;Intelligence Bureau indiano ha richiesto al Governo il blocco delle <a href="http://www.blogvoip.it/tag/servizi voip">chiamate tramite VoIP</a> poichè potrebbero essere utilizzate per attività terroristiche. Molte compagnie indiane ormai dipendono dalle chiamate IP o VoIP per tagliare gli onerosi costi. </p>
<p>Nonostante ciò, il Department of Telecom (DoT) è deciso a bloccare qualsiasi servizio che consenta le telefonate via Internet, poichè non esiste modo per monitorarle, scoprendo per tempo le attività terroristiche. </p>
 <p>Per l&#8217;Intelligence, infatti, in assenza del parametro Caller Line Identification (CLI), è impossibile determinare quale sia la località da cui partono le chiamate. </p>
<p>Inoltre, molte compagnie hanno iniziato a fornire alle famiglie indiane soluzioni per effettuare chiamate in VoIP sia all&#8217;interno del paese che verso l&#8217;estero. Il problema è sempre quello della non tracciabilità del chiamante: il pericolo terrorismo viene considerato troppo alto rispetto ai benefici che la popolazione trae dal servizio ormai diffusissimo.</p>
<p>Fino a che non sarà possibile monitorare anche le chiamate in VoIP, il servizio verrà bloccato. </p>
<p>Via | <a href="http://despardes.com/?p=7036">Despardes</a><br />
Foto | <a href="http://www.flickr.com/photos/statephotos/3732543400/">Flickr</a></p>
]]></content>
    

  </entry>
  
  <entry>
    <title type="html">Ingegnere svizzero pubblica il codice di un Trojan VoIP governativo</title>
    <link rel="alternate" type="text/html" href="http://www.blogvoip.it/post/944/ingegnere-svizzero-pubblica-il-codice-di-un-trojan-voip-governativo" />
    <id>http://www.blogvoip.it/post/944/ingegnere-svizzero-pubblica-il-codice-di-un-trojan-voip-governativo/</id>
    <author>
      <name>claudiasantini</name>
    </author>
    <published>2009-09-01T10:00:31+00:00</published>
    <updated>2009-09-01T10:00:31+00:00</updated>
    <dc:subject>skype</dc:subject><dc:subject>sicurezza</dc:subject><dc:subject>client-voip</dc:subject><dc:subject>client voip</dc:subject><dc:subject>malware</dc:subject><dc:subject>registrare conversazioni skype</dc:subject><dc:subject>skype</dc:subject><dc:subject>trojan</dc:subject>
    <summary type="text"><![CDATA[Un ingegnere del software, creatore di un Trojan su commissione delle autorità svizzere per l&amp;#8217;intercettazione delle chiamate telefoniche Voice-over-IP (VoIP), ha pubblicato il codice fonte[...]]]></summary>
    <content type="html" xml:lang="it-it" xml:base="http://www.blogvoip.it/post/944/ingegnere-svizzero-pubblica-il-codice-di-un-trojan-voip-governativo"><![CDATA[<p><img src="http://static.blogo.it/blogvoip/Skypesecurity.jpg" class="post-h" align="left" border="0" width="432" height="247" alt="Skype security" /><br clear="all" /></p>
<p>Un ingegnere del software, creatore di un <a href="http://www.blogvoip.it/tag/trojan">Trojan</a> su commissione delle autorità svizzere per l&#8217;intercettazione delle chiamate telefoniche <a href="http://www.blogvoip.it/tag/servizi voip">Voice-over-IP (VoIP)</a>, ha pubblicato il codice fonte del suo <a href="http://www.blogvoip.it/tag/malware">malware</a>, al fine di attirare l&#8217;attenzione e sensibilizzare riguardo al problema privacy. </p>
<p>Ruben Unteregger, ex impiegato della ERA IT Solutions, ha creato nell&#8217;anno 2006 un &#8216;white&#8217; Trojan, ovvero un malware capace di intercettare, registrare e uploadare le telefonate VoIP avvenute tramite <a href="http://www.blogvoip.it/tag/client voip">client come Skype</a>, utilizzati dai Dipartimenti Svizzeri dei trasporti, energia e comunicazione. </p>
<p>La tecnica di registrare le chiamate vocali su file MP3 tramite questo malware riesce a superare tutti gli strumenti anti-intercettazioni di <a href="http://www.blogvoip.it/categoria/skype">Skype</a>, andando a forzarne la crittografia. Unteregger ha deciso di rendere note in una intervista le motivazioni della diffusione del codice di due dei suoi &#8216;Bundestrojaner&#8217;, ovvero i Trojan governativi, tramite licenza GPL. </p>
 <p>Unteregger avrebbe sottolineato di non aver infranto alcun copyright poichè ha ottenuto il permesso di ERA IT Solutions per la diffusione, così da permettere alle compagnie che creano antivirus di studiare una soluzione per identificare il malware, bloccarlo e cancellarlo nel caso infetti un sistema. </p>
<p>L&#8217;intenzione dell&#8217;ingegnere è proprio quella di attirare l&#8217;attenzione sulla scarsa <a href="http://www.blogvoip.it/categoria/sicurezza">sicurezza</a> di programmi come Skype, sulla fragilità della privacy delle conversazioni online e sulla possibilità che vengano facilmente ascoltate e registrate. </p>
<p>Via | <a href="http://news.idg.no/cw/art.cfm?id=616F0857-1A64-6A71-CE812E91B21C7F7D">Computerworld</a></p>
]]></content>
    

  </entry>
  
  <entry>
    <title type="html">Skype: un Trojan può registrare segretamente le chiamate</title>
    <link rel="alternate" type="text/html" href="http://www.blogvoip.it/post/939/skype-un-trojan-puo-registrare-segretamente-le-chiamate" />
    <id>http://www.blogvoip.it/post/939/skype-un-trojan-puo-registrare-segretamente-le-chiamate/</id>
    <author>
      <name>claudiasantini</name>
    </author>
    <published>2009-08-30T08:00:23+00:00</published>
    <updated>2009-08-30T08:00:23+00:00</updated>
    <dc:subject>skype</dc:subject><dc:subject>sicurezza</dc:subject><dc:subject>servizi-voip</dc:subject><dc:subject>malware</dc:subject><dc:subject>sicurezza</dc:subject><dc:subject>skype</dc:subject><dc:subject>skype.peskyspy</dc:subject><dc:subject>trojan</dc:subject>
    <summary type="text"><![CDATA[Alcuni esperti ricercatori in campo di sicurezza hanno scoperto e individuato un codice di attacco pubblicato sul web, il quale permetterebbe agli hackers di registrare segretamente le chiamate audio e[...]]]></summary>
    <content type="html" xml:lang="it-it" xml:base="http://www.blogvoip.it/post/939/skype-un-trojan-puo-registrare-segretamente-le-chiamate"><![CDATA[<p><img src="http://static.blogo.it/blogvoip/TrojanSkype.jpg" class="post-h" align="left" border="0" width="432" height="264" alt="Trojan Skype" /><br clear="all" /></p>
<p>Alcuni esperti ricercatori in campo di <a href="http://www.blogvoip.it/tag/sicurezza">sicurezza</a> hanno scoperto e individuato un codice di attacco pubblicato sul web, il quale permetterebbe agli hackers di registrare segretamente le chiamate audio e video effettuate tramite il popolare <a href="http://www.blogvoip.it/tag/skype">servizio VoIP Skype</a>. </p>
<p>Il malware in questione sarebbe un <a href="http://www.blogvoip.it/tag/trojan">Trojan</a> chiamato Skype.Peskyspy e registrerebbe le conversazioni avvenute tramite Skype, per poi conservarle in formato mp3, pronte ad essere ritrasmesse o utilizzate per scopi illeciti.  </p>
<p>Il Trojan inserirebbe un componente dll in un processo di Skype, agganciando poi i comandi API &#8220;send&#8221; e &#8220;recv&#8221; ai comandi customizzati del malware stesso, consentendogli di estrarre e salvare i dati audio e video, inviandoli poi al malintenzionato.</p>
 <p>Sebbene Skype protegga i dati durante le trasmissioni tra chiamante e ricevente, il Trojan riesce comunque ad intercettarli sia da chi riceve che da chi effettua la chiamata; quindi, anche se siete certi di non avere il Trojan, correte il rischio che i vostri contatti ne siano infetti a loro insaputa. </p>
<p>Attenzione, come sempre, ai link che ricevete per posta elettronica o tramite social network: pare siano questi i metodi di trasmissione del malware in questione. </p>
<p>Via | <a href="http://www.mxlogic.com/securitynews/viruses-worms/skype-trojan-malware-can-secretly-record-voip-calls585.cfm">MxLogics</a><br />
Foto | <a href="http://www.flickr.com/photos/emart/2798692952/">Flickr</a></p>
]]></content>
    

  </entry>
  
  <entry>
    <title type="html">Sistemi per migliorare la propria rete VoIP</title>
    <link rel="alternate" type="text/html" href="http://www.blogvoip.it/post/893/sistemi-per-migliorare-la-propria-rete-voip" />
    <id>http://www.blogvoip.it/post/893/sistemi-per-migliorare-la-propria-rete-voip/</id>
    <author>
      <name>Claudio</name>
    </author>
    <published>2009-06-24T09:00:35+00:00</published>
    <updated>2009-06-24T09:00:35+00:00</updated>
    <dc:subject>uncategorized</dc:subject><dc:subject>sicurezza</dc:subject><dc:subject>approfondimenti</dc:subject><dc:subject>servizi-voip</dc:subject><dc:subject>controlli</dc:subject><dc:subject>gateway</dc:subject><dc:subject>pbx</dc:subject><dc:subject>provider</dc:subject><dc:subject>router</dc:subject><dc:subject>sicurezza</dc:subject><dc:subject>voce</dc:subject><dc:subject>voip</dc:subject>
    <summary type="text"><![CDATA[Qualità della voce e affidabilità sono le due sole cose che ogni business dovrebbe considerare.
Se è vero che la tecnologia in continua evoluzione ha permesso al VoIP di scrollarsi di dosso le[...]]]></summary>
    <content type="html" xml:lang="it-it" xml:base="http://www.blogvoip.it/post/893/sistemi-per-migliorare-la-propria-rete-voip"><![CDATA[<p><img src="http://static.blogo.it/blogvoip/watchmen.jpg" class="post" align="left" border="0" width="240" height="160" alt="watchmen controlli monitoraggio rete" />Qualità della voce e affidabilità sono le due sole cose che ogni business dovrebbe considerare.</p>
<p>Se è vero che la tecnologia in continua evoluzione ha permesso al VoIP di scrollarsi di dosso le opinioni negative, è ancora vero che non fare alcune considerazioni, riguardo, ad esempio, un&#8217;appropriata infrastruttura di rete e la disponibilità di banda, comporta una diminuzione del livello generale di qualità ed affidabilità.</p>
<p>Ma a volte anche queste attenzioni non sono sufficienti, qui entrano in gioco i cosiddetti &#8220;edge devices&#8221;, dispositivi di monitoraggio della rete. Sul <a href="http://www.bandwidth.com/blog/2009/06/voice-quality-on-the-edge/">blog di Bandwidth.com</a>, c&#8217;è un ottimo intervento sui benefici dell&#8217;utilizzo di questi sistemi. I vantaggi, ad esempio, sono:</p>
 <ul>
<li>Qualità della voce – Questi dispositivi fungono da router per la Quality of Service che trasformano il traffico della tue rete IP per ottimizzare la qualità vocale.</li>
<li>Recupero dai &#8220;disastri&#8221; – Specifici router VoIP, come <a href="http://www.edgewaternetworks.com/edgemarc_overview_page.htm">EdgeMarc</a>, supportano dei<a href="http://en.wikipedia.org/wiki/SRV_record"> record DNS-SRV</a>, che memorizzano il percorso a vari gateway per un backup automatico. Se la rete subisce qualche tipo di problema, questo dispositivo può cercare percorsi su reti alternative per mantenere attivo il servizio vocale.</li>
<li>Sicurezza – Gli edge devices aggiungono un livello extra di protezione agendo come ALG (<a href="http://en.wikipedia.org/wiki/Application-level_gateway">Application Layer Gateway</a>) che permetterà di mantenere il proprio PBX su un IP privato. Inoltre, può dinamicamente aprire e chiudere le porte necessarie al traffico voce, di modo da evitare che alcune siano accessibili inutilmente.</li>
<li>Miglior supporto – Il supporto dei provider è generalmente buono, ma è efficace solo se si hanno dei dati validi sulla propria rete a disposizione. I dispositivi di monitoraggio forniscono dati in tempo reale sul traffico voce effettuato, migliorando la diagnosi di eventuali problemi.</li>
</ul>
<p>Via | <a href="http://blog.voipsupply.com/improving-business-voip">voipinsider</a><br />
Foto | <a href="http://www.flickr.com/photos/rspeed/3325269026/">Rob Speed</a></p>
]]></content>
    

  </entry>
  
  <entry>
    <title type="html">Skype diventa collaborazionista</title>
    <link rel="alternate" type="text/html" href="http://www.blogvoip.it/post/838/skype-diventa-collaborazionista" />
    <id>http://www.blogvoip.it/post/838/skype-diventa-collaborazionista/</id>
    <author>
      <name>Claudio</name>
    </author>
    <published>2009-03-02T07:20:30+00:00</published>
    <updated>2009-03-02T07:20:30+00:00</updated>
    <dc:subject>sicurezza</dc:subject><dc:subject>approfondimenti</dc:subject><dc:subject>eurojust</dc:subject><dc:subject>europa</dc:subject><dc:subject>intercettazioni</dc:subject><dc:subject>italia</dc:subject><dc:subject>polizia</dc:subject><dc:subject>sicurezza</dc:subject><dc:subject>skype</dc:subject><dc:subject>voip</dc:subject>
    <summary type="text"><![CDATA[Come per voler dire che la realtà è molto più fantasiosa dell&amp;#8217;immaginazione, dopo un post dedicato alle difficoltà tecniche di intercettazione del VoIP, è accaduto[...]]]></summary>
    <content type="html" xml:lang="it-it" xml:base="http://www.blogvoip.it/post/838/skype-diventa-collaborazionista"><![CDATA[<p><img src="http://farm1.static.flickr.com/214/525128857_2ded9c1795_m.jpg" class="post" align="left" border="0" width="240" height="180" alt="Secret code codice segreto" />Come per voler dire che la realtà è molto più fantasiosa dell&#8217;immaginazione, dopo un <a href="http://www.blogvoip.it/post/837/ancora-intercettazioni-voip-ma-sono-possibili">post dedicato alle difficoltà tecniche</a> di intercettazione del VoIP, è accaduto l&#8217;imprevedibile (o per lo meno l&#8217;improbabile): Skype ha deciso di collaborare con la polizia italiana ed europea.</p>
<p>Dopo le fredde reazioni dei giorni scorsi, l&#8217;azienda estone, con sede legale a Bruxelles, ha emanato un comunicato stampa che recita: &#8220;Skype è pronta a lavorare fianco a fianco di Eurojust in futuro&#8221;. Eurojust, dal canto suo, si proclama soddisfatta per il passo avanti, ma pur sempre con cautela: mentre ci si aspetta che l&#8217;azienda ceda gli algoritmi di sicurezza per permettere le intercettazioni, non è affatto scontato che Skype sia così accondiscendente. Già in passato, infatti, ha avuto comportamenti ambigui sotto questo aspetto.</p>
<p>Continuando quindi a mettere da parte i non marginali risvolti &#8220;etici&#8221; e i dubbi sulle motivazioni governative dei diversi comportamenti rispetto alle intercettazioni telefoniche, non ci resta che prendere atto del nuovo sviluppo, aspettandone di nuovi a breve.</p>
<p>Via | <a href="http://www.repubblica.it/2009/02/sezioni/tecnologia/skype-world/skype-accetta/skype-accetta.html?ref=rephpnews">Repubblica</a><br />
Foto | <a href="http://www.flickr.com/photos/brimelow/525128857/">LeeBrimelow</a></p>
 ]]></content>
    

  </entry>
  
  <entry>
    <title type="html">Ancora intercettazioni VoIP: ma sono possibili?</title>
    <link rel="alternate" type="text/html" href="http://www.blogvoip.it/post/837/ancora-intercettazioni-voip-ma-sono-possibili" />
    <id>http://www.blogvoip.it/post/837/ancora-intercettazioni-voip-ma-sono-possibili/</id>
    <author>
      <name>Claudio</name>
    </author>
    <published>2009-02-27T09:00:54+00:00</published>
    <updated>2009-02-27T09:00:54+00:00</updated>
    <dc:subject>sicurezza</dc:subject><dc:subject>approfondimenti</dc:subject><dc:subject>backdoor</dc:subject><dc:subject>governo</dc:subject><dc:subject>intercettazioni</dc:subject><dc:subject>skype</dc:subject><dc:subject>trojan</dc:subject><dc:subject>voip</dc:subject>
    <summary type="text"><![CDATA[Si è molto parlato dei pericoli della cyber criminalità organizzata e della volontà di alcuni governi europei di intercettare le chiamate VoIP, con l&amp;#8217;obiettivo di impedire sul nascere i[...]]]></summary>
    <content type="html" xml:lang="it-it" xml:base="http://www.blogvoip.it/post/837/ancora-intercettazioni-voip-ma-sono-possibili"><![CDATA[<p><img src="http://static.blogo.it/blogvoip/Intercettazionitelefoniche.jpg" class="post" align="left" border="0" width="240" height="179" alt="intercettazioni telefoniche" />Si è molto parlato dei pericoli della cyber criminalità organizzata e della volontà di alcuni governi europei di intercettare le chiamate VoIP, con l&#8217;obiettivo di impedire sul nascere i reati pianificati online. Ma quanto realmente gli annunci fatti dai politici sono coscienti dei limiti delle loro strategie?</p>
<p>Un ottimo post di <a href="http://www.alessandrobottoni.it/">Alessandro Bottoni</a>, su <a href="http://punto-informatico.it/2558593/PI/Commenti/forza-del-voip-p2p.aspx">Punto Informatico</a>, ci aiuta a capire meglio di cosa si parla tanto. E ci spiega che di fatto, intercettare il VoIP, in modo legale, è pressochè impossibile. Le difficoltà principali sono legate a due caratteristiche di Skype in particolare, ma potenzialmente generalizzate: la crittografia e la rete P2P.</p>
<p>Skype usano una crittografia estremamente robusta e finora nessuno sembra essere stato in grado di decifrarla e ascoltare qualche conversazione. D&#8217;altro canto, se Skype volesse potrebbe fornire le chiavi per farlo. I governi mondiali hanno ipotizzato varie strade da battere per intercettare le chiamate VoIP, ma tutte risultano impraticabili: c&#8217;è chi vorrebbe imporre l&#8217;uso di backdoor ai software di comunicazione, chi installerebbe dei trojan, chi ancora proibirebbe la crittografia o le reti P2P. Tutte queste &#8220;soluzioni&#8221; vanno effettivamente incontro al fallimento, dovuto a limiti tecnici o legali.</p>
 <p>
Non rimane quindi che affidarsi alle intercettazioni ambientali, come già accennato. Vale la pena, allora, seguire cosa ne sarà di queste dopo che la <a href="http://www.repubblica.it/2009/02/sezioni/politica/giustizia-10/intercettazioni-fronda-pdl/intercettazioni-fronda-pdl.html">legge proposta</a> verrà discussa e approvata in Parlamento.</p>
<p>Via | <a href="http://punto-informatico.it/2558593/PI/Commenti/forza-del-voip-p2p.aspx">PuntoInformatico</a><br />
Foto | <a href="http://www.flickr.com/photos/spiritolibero85/2564390390/">Alessio85</a></p>
]]></content>
    

  </entry>
  
</feed>

