<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Il Blog di Simone Ciccarone</title>
	<atom:link href="http://www.ciccarone.it/blog/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.ciccarone.it/blog</link>
	<description>semplicemente il mio blog</description>
	<lastBuildDate>Thu, 15 Dec 2011 08:38:00 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>IISFA Newsletter n. 6</title>
		<link>http://www.ciccarone.it/blog/2011/12/15/iisfa-newsletter-n-6/</link>
		<comments>http://www.ciccarone.it/blog/2011/12/15/iisfa-newsletter-n-6/#comments</comments>
		<pubDate>Thu, 15 Dec 2011 08:34:10 +0000</pubDate>
		<dc:creator>Simone Ciccarone</dc:creator>
				<category><![CDATA[Informatica]]></category>
		<category><![CDATA[CyberCop]]></category>
		<category><![CDATA[IISFA]]></category>

		<guid isPermaLink="false">http://www.ciccarone.it/blog/?p=369</guid>
		<description><![CDATA[Vi comunico che è uscita la Newsletter n. 6 di IISFA. Le newsletter sono libere e la potete scaricare qui. L&#8217;ultima newsletter include: una recensione di DEFT (Stefano Fratepietro); un test di “Fuzzy Hashing” applicato alle immagini (Litiano Piccin); il mio &#8230; <a class="more-link" href="http://www.ciccarone.it/blog/2011/12/15/iisfa-newsletter-n-6/">Continue reading <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.ciccarone.it/blog/wp-content/uploads/2011/11/logo_iisfa_new_jpeg1.jpg"><img class="alignleft  wp-image-352" title="IISFA" src="http://www.ciccarone.it/blog/wp-content/uploads/2011/11/logo_iisfa_new_jpeg1-300x292.jpg" alt="" width="127" height="90" /></a>Vi comunico che è uscita la <strong>Newsletter n. 6</strong> di <strong><em><a title="IISFA" href="http://www.iisfa.net" target="_blank">IISFA</a></em></strong>.<br />
Le newsletter sono libere e la potete <em><strong><a title="Newsletter n.6" href="http://www.iisfa.net/index.php?option=com_docman&amp;task=doc_download&amp;gid=173&amp;Itemid=35" target="_blank">scaricare qui</a>. </strong></em></p>
<p>L&#8217;ultima newsletter include:<br />
una recensione di <strong><a title="DEFT Linux" href="http://www.deftlinux.net/" target="_blank">DEFT</a></strong> (<em><strong><a title="Stefano Fratepietro" href="http://steve.deftlinux.net/" target="_blank">Stefano Fratepietro</a></strong></em>);<br />
un test di <strong>“Fuzzy Hashing” applicato alle immagini</strong> (<strong><em><a title="Litiano Piccin" href="http://www.studiopiccin.it/lp-blog/" target="_blank">Litiano Piccin</a></em></strong>);<br />
il mio racconto del <strong>CyberCop 2011</strong> (già pubblicato su questo blog).</p>
<p>Non mi resta che augurarvi una buona lettura e, se volete, potete anche commentare sulla piattaforma sociale IISFA: <strong><a title="IISFA Network Newsletter n. 6" href="http://www.iisfa-network.org/m/files/view/IISFA-Newsletter-nr-6" target="_blank">IISFA-LEARNING</a></strong>.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.ciccarone.it/blog/2011/12/15/iisfa-newsletter-n-6/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Forum Expo ICT Security</title>
		<link>http://www.ciccarone.it/blog/2011/11/14/forum-expo-ict-security/</link>
		<comments>http://www.ciccarone.it/blog/2011/11/14/forum-expo-ict-security/#comments</comments>
		<pubDate>Mon, 14 Nov 2011 22:48:41 +0000</pubDate>
		<dc:creator>Simone Ciccarone</dc:creator>
				<category><![CDATA[Informatica]]></category>
		<category><![CDATA[CIFI]]></category>
		<category><![CDATA[CyberCop]]></category>
		<category><![CDATA[ICAA]]></category>
		<category><![CDATA[IISFA]]></category>
		<category><![CDATA[sicurezza]]></category>

		<guid isPermaLink="false">http://www.ciccarone.it/blog/?p=350</guid>
		<description><![CDATA[L’8 e il 9 Novembre si è tenuto il Forum Expo ICT Security e visti gli interventi ed i relatori non potevo di certo mancare. &#160; In particolare Martedi 8 si è tenuto il convegno &#8220;il contributo dell&#8217;informatica all&#8217;investigazione criminale&#8221; &#8230; <a class="more-link" href="http://www.ciccarone.it/blog/2011/11/14/forum-expo-ict-security/">Continue reading <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p><img class="size-full wp-image-351 alignleft" title="Forum Expo ICT Security" src="http://www.ciccarone.it/blog/wp-content/uploads/2011/11/logo_forum_ict_security1.jpg" alt="" width="200" height="58" />L’<em><strong>8</strong></em> e il <em><strong>9 Novembre</strong></em> si è tenuto il <strong><a title="Forum Expo ICT Security" href="http://www.tecnaeditrice.com/forumict11_presentazione.php" target="_blank">Forum Expo ICT Security</a></strong> e visti gli interventi ed i relatori non potevo di certo mancare.</p>
<p>&nbsp;</p>
<p>In particolare <em><strong>Martedi 8</strong></em> si è tenuto il convegno &#8220;<strong>il contributo dell&#8217;informatica all&#8217;investigazione criminale</strong>&#8221; organizzato da <strong><a title="ICAA" href="http://www.criminologia.org/" target="_blank">ICAA</a></strong> (<em><strong>International Crime Analysis Association</strong></em>) a cui ha partecipato anche l’associazione <a title="IISFA" href="http://www.iisfa.net" target="_blank"><strong>IISFA</strong> </a>(<em><strong>International Information Systems Forensics Association</strong></em>) di cui sono membro.</p>
<p><span style="font-size: small;"><span style="font-size: small;"><span id="more-350"></span></span></span>Purtroppo <strong>Mattia Epifani</strong>, che avrebbe dovuto partecipare al convegno in rappresentanza di IISFA presentando un intervento sulle dotazioni necessarie nell’attività di digital forensics e sugli interventi formativi dell’associazione, è rimasto bloccato a Genova a causa del nubifragio che ha colpito la città e pertanto non ha potuto tenere l’intervento. Perciò è stato chiesto a me di sostituirlo…</p>
<p><img class="size-full wp-image-353 alignright" title="ICAA" src="http://www.ciccarone.it/blog/wp-content/uploads/2011/11/icaa_01.gif" alt="" width="198" height="111" />Il convegno è iniziato con una <strong><em>presentazione dell’associazione e dei progetti ICAA</em></strong> da parte di <strong>Marco Strano</strong> (vicepresidente e direttore scientifico dell’associazione). Nell’intervento successivo di <strong>Simone Onofri</strong> e <strong>Massimiliano Romano</strong> vi è stata una <strong><em>simulazione</em></strong> di alcuni scenari criminali seguenti all’<em><strong>acquisizione fraudolenta di credenziali di accesso a un computer aziendale</strong></em>. Purtroppo a causa di problemi tecnici legati alla connettività Internet del centro congressi, l’intervento è durato più del dovuto.</p>
<p>Non avendo l’esperienza e la bravura di Mattia Epifani (responsabile della formazione IISFA), e considerato anche il poco tempo a disposizione, il mio intervento, l’ultimo del convegno, è stato finalizzato a <strong>presentare le attività di IISFA</strong> e i rapporti di <strong>collaborazione tra IISFA e ICAA</strong>.</p>
<p><span style="font-size: small;"><span style="font-size: small;"><img class="aligncenter size-medium wp-image-352" title="IISFA" src="http://www.ciccarone.it/blog/wp-content/uploads/2011/11/logo_iisfa_new_jpeg1-300x292.jpg" alt="" width="300" height="292" /></span></span></p>
<p>Sono stati illustrati in particolare i diversi punti su cui si articola l&#8217;offerta formativa di IISFA, sia gratuita riservata ai soci che a pagamento.<br />
Per le attività gratuite sono stati presentati i <a title="Seminari IISFA" href="http://iisfa.net/index.php?option=com_eventlist&amp;view=categoryevents&amp;id=2&amp;Itemid=63" target="_blank"><strong>seminari di aggiornamento</strong></a> tenutisi nel 2011 a Roma, i <strong>siti web</strong> dell&#8217;associazione (<a title="Sito istituzionale IISFA" href="http://iisfa.net" target="_blank">istituzionale</a>, <a title="Piattaforma Sociale IISFA" href="http://www.iisfa-network.org" target="_blank">social network</a> ed <a title="Piattaforma E-Learning IISFA" href="http://iisfa-elearning.com" target="_blank">e-learning</a>), i <strong><a title="Convegni IISFA" href="http://www.iisfa.net/index.php?option=com_eventlist&amp;view=categoryevents&amp;id=8&amp;Itemid=71" target="_blank">convegni</a></strong> (<strong><em>IISFA Forum e Cybercop</em></strong>), le <strong><a title="Pubblicazioni IISFA" href="http://www.iisfa.net/index.php?option=com_content&amp;view=section&amp;layout=blog&amp;id=13&amp;Itemid=12" target="_blank">pubblicazioni</a></strong> (<em><strong>IISFA Memberbook</strong></em>, <em><strong>IISFA Survey</strong></em>) e la <strong><a title="Newsletter IISFA" href="http://www.iisfa.net/index.php?option=com_docman&amp;Itemid=35" target="_blank">newsletter</a></strong>.</p>
<p>In riferimento ai <strong><a title="Corsi di Formazione IISFA" href="http://www.iisfa.net/index.php?option=com_eventlist&amp;view=categoryevents&amp;id=3&amp;Itemid=65" target="_blank">corsi di formazione</a></strong> è stato presentato il <em><strong>nuovo catalogo corsi</strong></em> che entrerà in vigore dal <em>2012</em>, con particolare riferimento al <em>Corso Intensivo di Digital e Mobile Forensics</em> e ai corsi di approfondimento dedicati su <em>argomenti specifici</em> (<em>Windows</em>, <em>Macintosh</em>, <em>Internet</em>, <em>Mobile</em>, ecc.). In riferimento ai rapporti tra le associazioni è stato illustrato che per tutti i corsi di formazione a pagamento offerti da IISFA è previsto uno <em>sconto</em> del <em>20%</em> per gli associati <em>ICAA</em>.</p>
<p>Sono state infine descritte il <em>percorso</em> e le <em>modalità d’esame</em> per il conseguimento della <strong><a title="Certificazione CIFI" href="http://www.iisfa.net/index.php?option=com_content&amp;view=section&amp;layout=blog&amp;id=5&amp;Itemid=51" target="_blank">certificazione CIFI</a></strong>.</p>
<p>La presentazione si è conclusa con due considerazioni improvvisate sugli aspetti &#8220;forensi&#8221; degli argomenti trattati dai relatori precedenti, sui problemi legati all&#8217;<em>analisi di volumi e dati cifrati</em>, e sulle difficoltà nell’analizzare <em>dispositivi iPhone</em> qualora siano <em>controllati remotamente all’insaputa del possessore</em> (vedi CyberCop2010).</p>
<p>La sala in cui si è tenuto il convegno, sebbene non fosse l’aula magna, era quasi del tutto piena con diversi <em>soci IISFA</em>. Con il mio intervento si è concluso il seminario, ma diverse persone si sono avvicinate chiedendomi altre informazioni sull’associazione, sulla certificazione CIFI e sui corsi di formazione.</p>
<p>La giornata si è conclusa con l’interessante workshop &#8220;<em><strong>Cyberwarfare: Intelligence, Penetration and Response</strong></em>&#8221; di <strong>Emanuele Gentili</strong> e con l’estrazione dei premi che mi ha visto vincitore di un antivirus (avrei preferito il viaggio!).</p>
<p>Per finire in bellezza, con altri partecipanti del convegno siamo andati a <strong>cena</strong> in un’<em><strong>osteria di San Lorenzo</strong></em>, dove abbiamo gustato i piatti tipici della cucina romana e qualche bicchiere di vino rosso…</p>
<p>&nbsp;</p>
<p><strong><em>Mercoledi 9</em></strong> il Forum è durato tutto il giorno: dalla mattina alla sera.<br />
Anche le presenze sono state più numerose ed ho avuto modo di incontrare colleghi, altri soci IISFA e Clusit e fare nuove conoscenze.</p>
<p>Gli interventi più interessanti sono stati, a mio avviso, quelli di <strong>Corrado Giustozzi</strong> (&#8220;<strong><em>Cyberspace: nuova frontiera per lo sviluppo sociale o nuovo farwest?</em></strong>&#8220;), di <strong>Alessio Pennasilico</strong> (&#8220;<em><strong>Hacker: ne parlano i giornali ogni giorno. Che succede davvero?</strong></em>&#8220;) e quello conclusivo di <strong>Raoul Chiesa</strong> (&#8220;<em><strong>Peering into the Soul of Electronic Crime: Profiling the Hackers and HPP V2.0 (The Hacker&#8217;s Profiling Project)</strong></em>&#8220;).</p>
<p>È stata senz’altro una manifestazione interessante e con una buona affluenza.</p>
<p>Conscio di non essere stato, nel mio intervento, all’altezza di Mattia Epifani, ho cercato di far del mio meglio nel presentare l’associazione, gli eventi formativi e la certificazione CIFI, sperando di aver ripagato la fiducia mostratami dal Board IISFA.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.ciccarone.it/blog/2011/11/14/forum-expo-ict-security/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Evento Grow Net Schools</title>
		<link>http://www.ciccarone.it/blog/2011/11/14/evento-grow-net-schools/</link>
		<comments>http://www.ciccarone.it/blog/2011/11/14/evento-grow-net-schools/#comments</comments>
		<pubDate>Mon, 14 Nov 2011 21:02:57 +0000</pubDate>
		<dc:creator>Simone Ciccarone</dc:creator>
				<category><![CDATA[Informatica]]></category>
		<category><![CDATA[ccna 4 all]]></category>
		<category><![CDATA[Clusit]]></category>
		<category><![CDATA[Cracca al Tesoro]]></category>
		<category><![CDATA[ICT ACADEMY]]></category>
		<category><![CDATA[sicurezza]]></category>

		<guid isPermaLink="false">http://www.ciccarone.it/blog/?p=323</guid>
		<description><![CDATA[I primi dieci giorni di Novembre sono stati ricchi di appuntamenti e di impegni. Li riporterò in due post separati. Il 2 Novembre si è tenuto l’evento Grow Net Schools il cui intento è stato quello di consolidare la relazione tra &#8230; <a class="more-link" href="http://www.ciccarone.it/blog/2011/11/14/evento-grow-net-schools/">Continue reading <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p>I primi dieci giorni di Novembre sono stati ricchi di appuntamenti e di impegni.<br />
Li riporterò in due post separati.</p>
<p><img class="alignleft size-thumbnail wp-image-326" title="Grow Net Schools" src="http://www.ciccarone.it/blog/wp-content/uploads/2011/11/388465_237134753015801_237134409682502_733711_398470945_n1-150x150.jpg" alt="" width="150" height="150" /><br />
Il <strong><em>2 Novembre</em></strong> si è tenuto l’evento <strong><a title="Grow Net School" href="http://www.ict-academy.it/gns" target="_blank">Grow Net Schools</a></strong> il cui intento è stato quello di consolidare la relazione tra i diversi attori del settore della <em>formazione</em> per migliorarne la <em>comunicazione</em> e rafforzarne le <em>competenze specialistiche</em> in <em>ambito ICT</em>.</p>
<p>&nbsp;</p>
<p><span id="more-323"></span></p>
<p>&nbsp;</p>
<p>L’evento, organizzato dall’associazione <strong><a title="Associazione ICT Academy" href="http://www.ict-academy.it" target="_blank">ICT Academy</a></strong>, si è tenuto nella magnifica location dell’Aula Tesi del <strong>Chiostro di San Pietro in Vincoli</strong> della <strong><em>Facoltà di Ingegneria</em></strong> dell’<strong><em>Università &#8220;La Sapienza&#8221;</em></strong> di Roma.</p>
<p><img class="size-medium wp-image-324 alignnone" title="Ingegneria" src="http://www.ciccarone.it/blog/wp-content/uploads/2011/11/313230_237249643004312_237134409682502_734022_199242920_n2-300x225.jpg" alt="" width="300" height="225" /> <img class="size-medium wp-image-325 alignnone" title="Chiostro" src="http://www.ciccarone.it/blog/wp-content/uploads/2011/11/384459_237597539636189_237134409682502_734832_234715007_n1-291x300.jpg" alt="" width="236" height="243" /></p>
<p><img class="alignleft size-full wp-image-328" title="Clusit" src="http://www.ciccarone.it/blog/wp-content/uploads/2011/11/CLUSIT_logo2.jpg" alt="" width="286" height="149" />Per tale manifestazione, sono stato invitato, in qualità di <strong>Socio <a title="Clusit" href="http://www.clusit.it" target="_blank">Clusit</a></strong> (Associazione Italiana per la Sicurezza Informatica) e membro del <strong>Gruppo di Lavoro</strong> del progetto &#8220;<em><strong>Adotta una Scuola</strong></em>&#8220;, a tenere un <strong>intervento</strong> di presentazione dell&#8217;<em>associazione</em> e dei <em>progetti per le Scuole ed Università</em>.</p>
<p>&nbsp;</p>
<p>La <em>platea</em> era composta principalmente da <em>docenti degli istituti tecnici</em> mentre, contrariamente a quanto previsto, non erano presenti<em> studenti universitari</em>. Peccato perché il “<strong><a title="Premio Tesi" href="https://tesi.clusit.it" target="_blank">Premio Tesi &#8211; Innovare la Sicurezza delle Informazioni</a></strong>” che ho presentato nel mio intervento, a loro avrebbe potuto interessare…</p>
<p><img class="aligncenter size-medium wp-image-329" title="Platea" src="http://www.ciccarone.it/blog/wp-content/uploads/2011/11/376859_237253309670612_237134409682502_734040_1621996895_n1-300x200.jpg" alt="" width="300" height="200" /></p>
<p>Gli insegnanti invece sono rimasti favorevolmente colpiti dalle iniziative dell’associazione, che credo nessuno precedentemente conoscesse. Alcuni hanno espresso la loro intenzione di partecipare, anche solo come spettatori, alle prossime edizioni di <strong><a title="Cracca al Tesoro" href="http://www.wardriving.it" target="_blank">Cracca al Tesoro</a></strong>.</p>
<p>Sicuramente il progetto <strong>Adotta una Scuola</strong> è stato quello che ha maggiormente catalizzato, come ovvio, la loro attenzione. Oltre a presentare il progetto ho preparato anche qualche slide sulla sicurezza informatica ad alto livello, principalmente sulla consapevolezza. Questa è stata sicuramente la parte più stimolante ed interattiva, con domande e considerazioni da parte dei presenti.</p>
<p><img class="alignnone size-medium wp-image-330" title="Intervento1" src="http://www.ciccarone.it/blog/wp-content/uploads/2011/11/306389_237681002961176_237134409682502_735147_1999606198_n1-300x220.jpg" alt="" width="190" height="140" /> <img class="alignnone size-medium wp-image-331" title="Intervento2" src="http://www.ciccarone.it/blog/wp-content/uploads/2011/11/379663_237680936294516_237134409682502_735146_499337393_n1-300x189.jpg" alt="" width="216" height="136" /> <img class="alignnone size-medium wp-image-332" title="Intervento3" src="http://www.ciccarone.it/blog/wp-content/uploads/2011/11/390927_237681072961169_237134409682502_735148_2066421425_n1-300x210.jpg" alt="" width="194" height="136" /></p>
<p>Terminata la mia presentazione diversi docenti (principalmente di scuole del Lazio – l’evento è stato trasmesso e seguito anche a Bari e Lecce) mi hanno chiesto ulteriori informazioni in merito al progetto Adotta una Scuola con la richiesta di andare nelle loro scuole (principalmente negli istituti tecnici delle scuole di Roma e del centro Italia) a parlare degli argomenti esposti ai loro studenti.</p>
<p>Particolarmente interessante è stato l’intervento della <strong><em>Prof.ssa Lea Cascio</em></strong> (ISS Di Vittorio Lattanzio) che ha illustrato le difficoltà riscontrate e gli ottimi risultati ottenuti nella <strong>sperimentazione del programma Cisco Academy presso la scuola</strong> in cui lavora.</p>
<p>L’ultimo intervento della giornata è stato quello di <strong><em>Fulvio Battistini</em></strong> che ha presentato l’<strong>iniziativa <a title="Lezione CCNA4All" href="http://www.ciccarone.it/blog/2011/01/16/docenza-ccna-4-all/" target="_blank">CCNA4All</a></strong> trasmettendo tutti gli sforzi e le emozioni provate durante il corso, riuscendo così a coinvolgere ed emozionare la platea rimasta in sala.</p>
<p>Per concludere, anche se mi aspettavo una platea più numerosa visti anche i patrocini e l’<em><strong>importanza dell’iniziativa</strong></em>, ho notato sicuramente un <strong><em>grande interesse</em></strong> da parte dei docenti verso l’associazione <strong>Clusit</strong> e verso il progetto “<strong>Adotta una Scuola</strong>” di cui ho avuto buoni feedback dagli insegnanti presenti.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.ciccarone.it/blog/2011/11/14/evento-grow-net-schools/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Cracca al Tesoro 2011 Orvieto</title>
		<link>http://www.ciccarone.it/blog/2011/07/25/cracca-al-tesoro-2011-orvieto/</link>
		<comments>http://www.ciccarone.it/blog/2011/07/25/cracca-al-tesoro-2011-orvieto/#comments</comments>
		<pubDate>Mon, 25 Jul 2011 15:12:02 +0000</pubDate>
		<dc:creator>Simone Ciccarone</dc:creator>
				<category><![CDATA[Informatica]]></category>
		<category><![CDATA[chmod 777]]></category>
		<category><![CDATA[Cracca al Tesoro]]></category>
		<category><![CDATA[Orvieto]]></category>

		<guid isPermaLink="false">http://www.ciccarone.it/blog/?p=276</guid>
		<description><![CDATA[Luglio 2011, anche quest’anno ad Orvieto si è svolto “CAT &#8211; Cracca al Tesoro Summer Edition 2011” e come lo scorso anno i CHMOD 777 non potevano mancare…In realtà, nonostante i buoni propositi del 2010 di arrivare  preparati e con &#8230; <a class="more-link" href="http://www.ciccarone.it/blog/2011/07/25/cracca-al-tesoro-2011-orvieto/">Continue reading <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p style="text-align: left;"><strong>Luglio 2011</strong>, anche quest’anno ad <strong>Orvieto</strong> si è svolto “<strong><em>CAT &#8211; Cracca al Tesoro Summer Edition 2011</em></strong>” e come lo <a title="Cracca al Tesoro 2010 Orvieto" href="http://www.ciccarone.it/blog/2010/07/18/cracca-al-tesoro-2010-orvieto/" target="_blank">scorso anno</a> i <strong>CHMOD 777</strong> non potevano mancare…<img class="size-full wp-image-294 aligncenter" title="CAT" src="http://www.ciccarone.it/blog/wp-content/uploads/2011/07/logo_cat_summer100px.jpg" alt="" width="150" height="115" />In realtà, nonostante i buoni propositi del 2010 di arrivare  preparati e con una squadra formata, ci siamo ritrovati alle 13:30 senza ancora essere ufficialmente iscritti.<br />
Siamo infatti partiti da Roma solamente <em><strong>io</strong></em> e <em><strong>Daniele De Santis</strong></em> (compagno di team anche lo scorso anno); abbiamo assistito al convegno mattutino dove ci ha raggiunto anche <em><strong>Alex Della Marra</strong></em> venuto principalmente per assistere al game.</p>
<p><span id="more-276"></span>Le persone presenti al convegno erano decisamente meno rispetto a quelle dello scorso anno nonostante la levatura dei relatori presenti; l’unico appunto che posso fare è che la tavola rotonda avrebbe avuto bisogno di una maggiore moderazione per meglio rispettare<br />
le tematiche proposte.</p>
<p>Terminato il convegno cerchiamo altri ragazzi senza una squadra ma intenzionati a partecipare al CAT.<br />
Troviamo <em><strong>Emanuele Acri</strong></em> di Backtrack Italia che è da solo ed è felice di partecipare con noi. Visto che siamo in tre anche <em><strong>Alex</strong></em> decide di aggiungersi alla squadra per completarla sebbene sia venuto ad Orvieto senza strumenti adatti.<br />
E così prima di andare a pranzo  iscriviamo per il secondo anno consecutivo la squadra chmod 777 a Cracca al Tesoro: il <strong>caposquadra</strong> quest’anno lo fa <em><strong>Daniele</strong></em> (tiè beccate sta rogna!).<br />
Le squadre  sono  meno numerose rispetto allo scorso anno ma il livello sembra più alto; giusto per citare alcune squadre: <strong><em>Arturo e Carlo</em></strong> (team <strong>Solo Fuffa</strong>) che hanno vinto a Milano, i <strong>Disarm3d</strong> già vincitori delle precedenti edizioni ad Orvieto, il<strong> Team_1176Km</strong> dalla Germania…</p>
<p>Verso le 14:30 <a title="Video inizio del Game" href="http://www.youtube.com/watch?v=ixgrQnw5nfE" target="_blank">inizia il gioco</a>, e come al solito <em><strong>Alessio Pennasilico</strong></em> dalla scala ci urla il primo indizio “<em>Verso I Novelli Calici A Far Festa Enologica!</em>” che ci conduce al <strong>Vincaffè</strong>. Ci arriviamo grazie ad Alex, che si è occupato delle ricerche su Internet, e alle indicazioni chieste ai negozianti di Orvieto (anche se la prima commerciante cinese non è stata di grande aiuto eheh).</p>
<p>Giungiamo trai primi al Vincaffè dove ci accomodiamo all’interno: seduti, al fresco, musica e corrente elettrica… Il paradiso di ogni wardriver.<br />
Dentro il locale sono l’unico della mia squadra ad accendere il computer, non capisco se per pigrizia dei miei compagni o per una loro sopravvalutazione delle mie capacità <img src='http://www.ciccarone.it/blog/wp-includes/images/smilies/icon_razz.gif' alt=':-P' class='wp-smiley' /><br />
<em><strong>Daniele</strong></em>, con la scusa dello scontrino che ci avrebbe fornito ulteriori punti utili, ne approfitta anche per prendersi qualcosa nel locale.</p>
<p>La <strong>prima rete wireless</strong> è <strong>senza protezione</strong>, perciò non c’è bisogno di bucare l’algoritmo di cifratura.<br />
Finalmente <strong><em>Daniele</em></strong> accende il suo portatile e lancia le prime <strong>scansioni</strong> alla ricerca degli host.<br />
Anche <em><strong>Alex</strong></em> con il suo netbook prova a lanciare dei ping alla ricerca di qualche macchina.<br />
<em><strong>Io</strong></em> ed <em><strong>Emanuele</strong></em> continuiamo a lavorare sul mio netbook, ma sulla rete a cui siamo collegati non troviamo server, ma solo i computer degli altri partecipanti.<br />
Lascio il mio netbook ad <strong><em>Emanuele</em></strong> ed intanto accendo il portatile più grande che mi sono portato assieme al netbook. <em><strong>Daniele</strong></em> nel frattempo riesce ad <strong>individuare gli host</strong> ed <em><strong>Emanuele</strong></em>, con una velocità estrema, <strong>trova il primo indizio</strong> (nel file /etc/passwd) grazie ad una manipolazione dell’url del servizio web.<br />
L’indizio riporta, oltre alla parola “<strong>GABBIANI</strong>” da comunicare via sms agli organizzatori (da parte del nostro caposquadra <em><strong>Daniele</strong></em>), un link al sito web: <a href="http://tinyurl.com/5sbjbhe">http://tinyurl.com/5sbjbhe</a>.</p>
<p>Mentre <strong><em>Daniele</em></strong> <strong>appunta tutte le evidenze</strong> sugli appositi moduli che andranno consegnati agli organizzatori al termine della manifestazione, <em><strong>Alex</strong></em> tramite Internet <strong>trova il nome del ristorante</strong> che sarà la nostra prossima tappa:<strong> L’Antica Rupe</strong>.<br />
Nell’indizio viene anche indicata la possibilità di <strong>guadagnare punti extra portando 4 birre medie in control room</strong> a Daniele. <strong><em>Alex</em></strong> si offre di fare questa “consegna” mentre <em><strong>io</strong></em>, <em><strong>Daniele</strong></em> ed <em><strong>Emanuele</strong></em> decidiamo di <strong>andare verso il ristorante</strong>, ignorando il secondo target/server del primo bersaglio che non abbiamo neanche provato a bucare poiché il locale era pieno di troppi concorrenti ed era decisamente meglio allontanarsi…</p>
<p>Mentre lo scorso anno il primo access point era stato posizionato a Piazza del Popolo dove batteva un sole cocente tanto da non riuscire a premere neanche i tasti del computer, stavo già pensando a quanto fossero stati <strong>magnanimi gli organizzatori</strong> quest’anno a mettere il <strong>primo Access Point</strong> in un locale “<strong>comodo comodo</strong>”.<br />
Usciti dal Vincaffè entro nel primo negozio aperto per chiedere informazioni su dove si trovi l’Antica Rupe (molto più semplice chiedere ai negozianti, purché non cinesi, piuttosto che cercare su Internet o utilizzare sistemi GPS eheh). La risposta “<em><strong>c’è molto da camminare</strong></em>” inizia a farmi ricredere sulla bontà degli organizzatori. Un Km sotto al sole alle ore 16 con due portatili nello zaino in spalla; per fortuna faceva meno caldo rispetto allo scorso anno.</p>
<p>Mentre andiamo verso l’Antica Rupe troviamo <strong>due ragazzi siciliani</strong> di un’altra squadra che destano i nostri sospetti poiché vanno in giro con un <strong>trolley</strong> che sembra abbastanza pesante… Decidiamo di seguirli andando al loro passo e ci accorgiamo che “miracolosamente” il segnale wireless del <strong>Big Shoot</strong> ci segue.<br />
Il <strong>bersaglio Big Shoot</strong> è la <strong>novità di quest’anno</strong>: è un bersaglio mobile che viene accesso ad intermittenza e che consente, a chi per primo riesce a bucar entrambi gli host dietro l’access point, di guadagnare ben<strong> 50 punti</strong>, garantendosi quasi la vittoria finale.<br />
Capiamo che sono loro il big shoot, ma decidiamo di procedere con passo più spedito verso l’Antica Rupe.</p>
<p><em><strong>Daniele</strong></em> ed <em><strong>Emanuele</strong></em> prendono “una <strong>scorciatoia</strong>” (maledetto tomtom!) che li fa arrivare parecchi minuti dopo di me che invece ho seguito le indicazioni dei locali.<br />
Non siamo i primi ad arrivare ma non ci sono ancora molte squadre; decidiamo di piazzarci sulle scale interne per evitare il pericolo di non vedere bene lo schermo alla luce, per stare più comodi e soprattutto (memori dello scorso anno alla Croce Rossa) per avere una presa di corrente elettrica.<br />
<strong><em>Alex</em></strong> intanto compiuta la missione <strong>ci raggiunge</strong> all’Antica Rupe, mentre perdiamo di vista <em><strong>Emanuele</strong></em>… Era andato a prendere un <strong>cocktail per Emanuele Gentili</strong> che gli ha dato in cambio un foglietto con una <strong>chiave wpa di un “prossimo target”</strong>, che si è poi rilevata <strong>fasulla</strong>!</p>
<p>Apro il netbook con la solita Alfa ed inizio e bucare il <strong>secondo accesso point (wep)</strong>; dopo pochi minuti abbiamo la chiave “<strong>0dead</strong>”.<br />
<em><strong>Daniele</strong></em> da buon caposquadra si <strong>annota tutte le informazioni</strong> ed una volta completata la “burocrazia” si unisce ad <em><strong>Emanuele</strong></em> (con il mio portatile) ed <em><strong>Alex</strong></em> che avevano intanto iniziato ad <strong>individuare gli host target</strong> e ad identificare i servizi attaccabili.</p>
<p>Oltre alla rete wireless del secondo access point compare nel frattempo anche la <strong>rete Big Shoot</strong>, che provo a bucare (<strong>wep</strong>). Riesco a trovare la chiave wep di Big Shoot (<strong>passwrd128bit</strong>), ma decidiamo di completare prima il lavoro iniziato sugli host del secondo access point.<br />
I miei compagni hanno individuato <strong>due host</strong>, uno <strong>windows 2000 con servizio SMB</strong> (porta 445) ed uno <strong>linux con servizio irc</strong> (porta 6667). <em><strong>Io</strong></em> e <em><strong>Alex</strong></em> ci colleghiamo al canale irc ed individuiamo la versione del server irc: <strong>Unrealircd versione 3.2</strong>.</p>
<p>Nel frattempo però <em><strong>Emanuele</strong></em>, aiutato da <em><strong>Daniele</strong></em>, riesce a <strong>bucare con metasploit</strong> il servizio SMB di windows e ad <strong>individuarne l’indizio</strong>.<br />
All’interno del file è presente la parola “<strong>ISOLA</strong>” da comunicare agli organizzatori ed un <strong>indovinello per trovare il prossimo Access Point</strong>. L’indizio rimanda alla via del Santo che prende il nome dal seguente testo:<br />
“Da sacerdote il suo primo campo di azione sono gli oratori, in collaborazione con San Giovanni Bosco e le iniziative in favore della gioventù della periferia torinese, carcerati, giovani lavoratori, ragazzi di strada”.<br />
La fonte è Wikipedia ed individuiamo facilmente la persona:  Leonardo Murialdo.<br />
Inizialmente presi dalla foga ci preoccupiamo di trovare via Leonardo Murialdo ad Orvieto, via che non esiste. Non sarà mica l’oratorio di Orvieto?<br />
Stavamo quasi entrando nel pallone quando finalmente capiamo che la via da cercare è “<strong>via San Leonardo</strong>”!</p>
<p>Decidiamo di dividerci:<br />
<em><strong>io</strong></em> e <em><strong>Alex</strong></em> partiamo per il <strong>terzo access point</strong>, mentre <em><strong>Emanuele</strong></em> e <em><strong>Daniele</strong></em> restano sul <strong>secondo access point</strong> per provare a <strong>bucare anche il server linux</strong>.</p>
<p>Riusciamo a trovare facilmente la via indicata nell’indizio grazie alle preziose indicazioni di una farmacista; il tomtom ancora cercava i satelliti quando siamo arrivati al terzo access point.<br />
Troviamo una panchina parzialmente integra, ma ci sembra il posto migliore. Capiamo solo più tardi che la nostra scelta non è stata delle migliori: la vicinanza ad alcuni vasi con delle piante ha fatto sì che sciami di zanzare ci massacrassero e ci dissanguassero.</p>
<p style="text-align: center;"><img class="aligncenter size-full wp-image-282" title="Simone e Alex (foto by Simone Onofri)" src="http://www.ciccarone.it/blog/wp-content/uploads/2011/07/L9991595.jpg" alt="" width="441" height="294" /></p>
<p>Anche qui troviamo già alcune squadre a lavoro; il segnale va e viene, ma riusciamo ugualmente in breve tempo ad <strong>individuare la chiave WEP</strong> (<strong>11:11:11:11:11:11:11:11:11:11:11:11:11</strong>). Ripassa Emanuele Gentili che prova a vendere i suoi “pizzini” ad altre squadre, che sembrano però non cascarci.<br />
Trovata la <strong>chiave wep comunico</strong> via sms al caposquadra <em><strong>Daniele</strong></em> tutti i dati sull’access point per poter inviare la comunicazione agli organizzatori e riportare le informazioni sul foglio.<br />
Purtroppo il mio netbook non ha metasploit  funzionante ed anche il portatile di Alex non<br />
è equipaggiato con strumenti idonei a bucare i sistemi. Ci limitiamo a fare <strong>scansioni sulla rete per identificare gli host</strong> ed i servizi su cui poter tentare gli exploit.</p>
<p>Ci aggiorniamo con i nostri compagni di squadra rimasti sul secondo access point che sono riusciti a <strong>bucare il server IRC</strong> grazie ad una <strong>backdoor</strong> presente nella <strong>versione 3.2 di Unrealircd</strong> ma <strong>non riescono a trovare l’indizio</strong>. Gli dico che noi con i mezzi a disposizione non possiamo fare altro e che li aspettiamo in via S. Leonardo non appena avessero trovato l’indizio.<br />
Purtroppo il tempo passa ed i nostri compagni non si vedono…<br />
nel frattempo ricompare anche la rete <strong>Big Shoot</strong> con i <strong>Disarm3d</strong> presi a seguirne il segnale.</p>
<p>Siamo bloccati, decidiamo di provare a fare <strong>un giro per Orvieto</strong> con i netbook accessi <strong>alla ricerca della rete del CAT del 4°o 5° bersaglio</strong>. Camminando per Orvieto con il notebook ed una grossa antenna in mano molte persone ci guardano, come lo scorso anno, sbalordite ma qualcuno ci riconosce e ci dice “<em>sono quelli di caccia al tesoro!</em>” (caccia, cracca, siamo la…).<br />
Purtroppo la nostra ricerca non sortisce alcun effetto, troviamo però i <strong>Solo Fuffa</strong> che tornano al primo bersaglio, forse per provare a bucare il secondo sistema…</p>
<p>Finalmente anche <em><strong>Daniele</strong></em> ed <em><strong>Emanuele</strong></em> <strong>arrivano al terzo access point</strong> ma purtroppo ci informano che <strong>non sono riusciti a trovare l’indizio</strong>! Non ci diamo per vinti ed anche se il tempo a disposizione stava per scadere proviamo a bucare i sistemi. Purtroppo la rete wireless inizia a dare problemi e perdiamo la connessione più volte, quando alla fine <strong>riceviamo l’sms degli organizzatori</strong> in cui ci viene <strong>comunicata la fine del game</strong>.</p>
<p>Torniamo verso il punto di partenza dove troviamo anche <em><strong>Sylvio</strong></em> che ci comunica di aver vinto il <strong>game parallelo per partecipanti singoli “Running Man”</strong>; gli facciamo i complimenti e consegniamo agli organizzatori i moduli e gli scontrini per i punti extra.<br />
Siamo abbastanza soddisfatti del nostro lavoro, un po’ stanchi ma contenti per il divertente pomeriggio trascorso.</p>
<p>E’ arrivato il momento della <strong>premiazione</strong>…<br />
Colpo di scena: i <strong>Disarm3d</strong>, due volte campioni ad Orvieto, arrivano <strong>ultimi</strong>. La squadra si era concentrata unicamente sul bersaglio Big Shoot ma per poco non è riuscita a completarlo.<br />
Vengono svelati i <strong>due ragazzi</strong> che avevano con loro il <strong>bersaglio Big Shoot</strong>, ma noi eravamo riusciti ad individuarli quasi subito.</p>
<p>Si passa alle altre squadre che non sono arrivate <strong>sul podio</strong>.<br />
Restano tre squadre: <strong>CHMOD 777</strong>, <strong>Solo Fuffa</strong> e <strong>Team_1176Km</strong>.<br />
Anche quest’anno siamo sul podio…</p>
<p><strong>Terzi classificati</strong>, con 29 punti, <strong>Team_1176Km</strong> i cui componenti sono venuti dalla Germania!</p>
<p><img class="aligncenter size-full wp-image-278" title="team km1176" src="http://www.ciccarone.it/blog/wp-content/uploads/2011/07/teamkm1176.jpg" alt="" width="318" height="180" /></p>
<p><strong><em>Paolo Giardini</em></strong>, <em><strong>Raoul Chiesa</strong></em>, <em><strong>Alessio Pennasilico</strong></em> e <em><strong>Cristiano Cafferata</strong></em>, organizzatori di Cracca al Tesoro, chiamano sul palco le prime due squadre: noi ed i Solo Fuffa.</p>
<p style="text-align: left;"><img class="aligncenter size-full wp-image-283" title="Solo Fuffa, Paolo Giardini, Alessio Pennasilico e chmod777 (foto by Simone Onofri)" src="http://www.ciccarone.it/blog/wp-content/uploads/2011/07/L1060803.jpg" alt="" width="630" height="421" /><br />
Vengono annunciati i <strong>vincitori</strong> che sono <strong><em>Carlo</em></strong> e <em><strong>Arturo</strong></em> dei “<strong>Solo Fuffa</strong>” con 47 punti. Complimenti a loro che vincono, oltre alla targa, un corso di certificazione NSE( Network Security Essentials).</p>
<p style="text-align: center;"><img class="aligncenter size-full wp-image-284" title="Solo Fuffa (foto by Simone Onofri)" src="http://www.ciccarone.it/blog/wp-content/uploads/2011/07/L1060807.jpg" alt="" width="441" height="295" /></p>
<p><img class="aligncenter size-full wp-image-279" title="solo fuffa" src="http://www.ciccarone.it/blog/wp-content/uploads/2011/07/solo-fuffa.jpg" alt="" width="350" height="246" /></p>
<p style="text-align: left;"><strong>CHMOD 777</strong> con 34 punti, <strong>secondi classificati</strong>. Felici e soddisfatti del nostro secondo posto ci facciamo le foto di rito con la targa.</p>
<p><img class="aligncenter size-full wp-image-280" title="chmod777" src="http://www.ciccarone.it/blog/wp-content/uploads/2011/07/chmod777.jpg" alt="" width="274" height="186" /><br />
<img class="aligncenter size-full wp-image-285" title="chmod777 (foto by Simone Onofri)" src="http://www.ciccarone.it/blog/wp-content/uploads/2011/07/L1060821.jpg" alt="" width="900" height="601" /></p>
<p><strong><em>Cristiano Cafferata</em></strong> di <strong>SonicWall</strong> ci offre anche la possibilità di <strong>conquistare l’access point</strong> della SonicWall (per la precisione un TZ 210 Network Security Appliance) utilizzato come terzo bersaglio. Per “vincere” l’access point è però necessario andare a <strong>recuperarlo</strong> nel luogo dove è stato installato. Fortunatamente la signora nella cui casa era stato installato l’access point non ci ha fatto troppe storie (come si era inizialmente ipotizzato) e siamo riusciti facilmente ad ottenere il SonicWall TZ 210.</p>
<p>Tornati nel luogo della manifestazione si <strong>festeggia</strong> con <strong>pane e porchetta, vino e birra</strong>.</p>
<p style="text-align: center;"><a href="http://www.ciccarone.it/blog/wp-content/uploads/2011/07/L1060847.jpg"><img class="size-full wp-image-287 aligncenter" title="porchetta" src="http://www.ciccarone.it/blog/wp-content/uploads/2011/07/L1060847.jpg" alt="" width="221" height="330" /></a></p>
<p>Ormai si è fatto tardi e dobbiamo <strong>tornare a Roma</strong>, salutiamo e ringraziamo gli organizzatori e ci mettiamo in auto, sfiniti ma soddisfatti.<br />
Anche questa Cracca al Tesoro è terminata; ci salutiamo con la promessa di migliorarci ulteriormente il prossimo anno e di arrivare con una squadra ben definita e rodata ma soprattutto con la speranza di <strong>divertirci ancora una volta assieme</strong>!</p>
]]></content:encoded>
			<wfw:commentRss>http://www.ciccarone.it/blog/2011/07/25/cracca-al-tesoro-2011-orvieto/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>CCNA4All: Awarded Cisco Academy Project 2011</title>
		<link>http://www.ciccarone.it/blog/2011/05/23/ccna4all-awarded-cisco-academy-project-2011/</link>
		<comments>http://www.ciccarone.it/blog/2011/05/23/ccna4all-awarded-cisco-academy-project-2011/#comments</comments>
		<pubDate>Mon, 23 May 2011 19:08:14 +0000</pubDate>
		<dc:creator>Simone Ciccarone</dc:creator>
				<category><![CDATA[Informatica]]></category>
		<category><![CDATA[ccna 4 all]]></category>
		<category><![CDATA[ICT ACADEMY]]></category>

		<guid isPermaLink="false">http://www.ciccarone.it/blog/?p=257</guid>
		<description><![CDATA[Il progetto CCNA4All organizzato dall&#8217;Associazione ICT Academy, Ithum e Centro per l&#8217;Autonomia/Associazione Paraplegici Lazio è stato premiato come Awarded Cisco Academy Project 2011. Mi onoro di aver potuto la possibilità di tenere una lezione per tale progetto. Complimenti ad ICT Academy, a &#8230; <a class="more-link" href="http://www.ciccarone.it/blog/2011/05/23/ccna4all-awarded-cisco-academy-project-2011/">Continue reading <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p>Il progetto <strong><a title="CCNA4all" href="http://www.ict-academy.it/progetti/ccna-4-all.html" target="_blank">CCNA4All</a></strong> organizzato dall&#8217;<em><a title="Associazione ICT Academy" href="http://www.ict-academy.it/" target="_blank">Associazione ICT Academy</a></em>, Ithum e Centro per l&#8217;Autonomia/Associazione Paraplegici Lazio è stato premiato come <strong>Awarded Cisco Academy Project 2011</strong>.</p>
<p style="text-align: center;"><img class="aligncenter size-full wp-image-263" title="ccna4all" src="http://www.ciccarone.it/blog/wp-content/uploads/2011/05/ccna4all1.jpg" alt="" width="421" height="325" /></p>
<p>Mi onoro di aver potuto la possibilità di <strong>tenere <a title="Docenza CCNA 4 All" href="http://www.ciccarone.it/blog/2011/01/16/docenza-ccna-4-all/">una lezione</a> per tale progetto</strong>.<br />
Complimenti ad ICT Academy, a tutti gli organizzatori, ma soprattutto ai ragazzi che hanno partecipato al progetto.</p>
<p>Il progetto ha avuto riscontro anche a <a href="http://www.netacadadvantage.com/2011/05/pilot-for-disabled-students-yields-results-in-rome/" target="_blank">livello internazionale</a>.<br />
Online anche le <a href="https://sites.google.com/site/associazioneassint/home/italian-instructors-event-2011/ProgettoCCNA4all-PresentazioneRevSV.pdf?attredirects=0&amp;d=1" target="_blank">slide di presentazione del progetto</a>.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.ciccarone.it/blog/2011/05/23/ccna4all-awarded-cisco-academy-project-2011/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>CyberCop2011</title>
		<link>http://www.ciccarone.it/blog/2011/05/18/cybercop2011/</link>
		<comments>http://www.ciccarone.it/blog/2011/05/18/cybercop2011/#comments</comments>
		<pubDate>Wed, 18 May 2011 20:20:04 +0000</pubDate>
		<dc:creator>Simone Ciccarone</dc:creator>
				<category><![CDATA[Informatica]]></category>
		<category><![CDATA[CyberCop]]></category>
		<category><![CDATA[IISFA]]></category>

		<guid isPermaLink="false">http://www.ciccarone.it/blog/?p=185</guid>
		<description><![CDATA[Anche quest’anno ho partecipato, per la seconda volta, al CyberCop. Per chi non lo sapesse il CyberCop è un concorso nazionale a squadre, sulle indagini informatiche e computer forensics. Come sempre è stato un evento divertente ed educativo. Rispetto allo &#8230; <a class="more-link" href="http://www.ciccarone.it/blog/2011/05/18/cybercop2011/">Continue reading <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p>Anche quest’anno ho partecipato, per la seconda volta, al <strong><em>CyberCop</em></strong>.<br />
Per chi non lo sapesse il CyberCop è un <em>concorso nazionale a squadre, sulle indagini informatiche e computer forensics</em>.<br />
Come sempre è stato un evento divertente ed educativo.</p>
<p>Rispetto allo scorso anno ho partecipato con una nuova squadra: <strong>Giuseppe Miragoli</strong>, <strong>Massimo Rocca </strong>e, come unico investigatore, un maresciallo della Guardia di Finanza che però, all’ultimo, non ha potuto partecipare lasciando quindi la nostra squadra priva di un  elemento e senza agente di Polizia Giudiziaria (PG). Seppur partecipando per divertirci e fare bella figura, senza la pretesa di vincere, riuscire ad andare avanti nel CyberCop senza un investigatore è utopistico. Non ci siamo però darti per vinti e ci siamo impegnati al massimo ugualmente.</p>
<p><img class="aligncenter size-full wp-image-253" title="Cybercop2011" src="http://www.ciccarone.it/blog/wp-content/uploads/2011/05/Cybercop2011.jpg" alt="" width="1489" height="588" /></p>
<p>Il gioco è partito con una <strong><em>querela </em></strong>(anche se sarebbe stata più corretta una denuncia) da parte di <em><strong>Gigi Boccalone </strong></em>detto “il tonno” per <em><strong>phishing e frode </strong></em>sulla sua carta per un’operazione da 1€.<br />
<span id="more-185"></span> Allegata alla querela vi era l’email di phishing acquisita “dai migliori esperti informatici italiani” con FTK Imager ed il relativo log.<br />
Purtroppo non ci siamo accorti che l’hash dell’email, calcolato con FTK, non combaciava con quello presente nel log. Gli organizzatori si sono divertiti a cambiare, nel log, solamente le ultime tre cifre dell’<em>hash</em>; inoltre avendo gli organizzatori rinominato il file, in FTK non veniva effettuata in automatico la verifica dell’hash dell’email con quello presente nel log…</p>
<p>In assenza di un investigatore nel team, mi sono occupato io (con pessimi risultati, almeno dal punto di vista formale) di preparare e compilare la modulistica e le richieste. Così, mentre procedevo alla comunicazione di notizia di reato, Giuseppe e Massimo hanno proceduto ad aprire e controllare l’<strong><em>email</em></strong>. Al suo interno era riportato il <em>link al sito di <strong>phishing</strong></em>.<img class="aligncenter size-full wp-image-201" title="email phishing" src="http://www.ciccarone.it/blog/wp-content/uploads/2011/05/emailphishing.jpg" alt="" width="503" height="236" /></p>
<p>L’url utilizzava il protocollo <em>https </em>ed il <em>certificato </em>era valido. La grafica del sito ricalcava quella di una classica <em>banca </em>(in particolare di IISFA Bank) in cui venivano richieste le credenziali di accesso (utente e password). Inoltre era presente il codice javascript di un <strong><em>malware </em></strong>(<em><strong>BeEF</strong></em>: <em>BeEF Browser Exploitation Framework</em>) che, se eseguito, avrebbe reso il computer dei visitatori degli zombie di una botnet.</p>
<p>Mentre procedevo da “buon investigatore” alla richiesta ad IISFA Bank dell’intestatario della carta coinvolta nella transazione da 1€ (disconosciuta nella querela di Gigi Boccalone) e di tutte le transazioni effettuate online nel mese di Maggio, Giuseppe verificava il sito di phishing, l’intestatario e l’hosting mentre Massimo, analizzando le pagine, trovava quella adibita all’invio tramite email delle credenziali rubate, e si accorgeva che una <em><strong>directory </strong></em>(<em><strong>kit</strong></em>) del <em><strong>web server </strong></em>era <em><strong>navigabile</strong></em>, cioè era possibile vedere tutti i file in essa contenuti. Una volta acquisiti tutti i file, Massimo e Giuseppe passano ad analizzarli; tra questi era presente la pagina <em><strong>mailto.bak</strong></em> che riportava l’<strong><em>indirizzo email</em></strong> a cui venivano <em><strong>inviate le credenziali rubate</strong></em>.<img class="aligncenter size-full wp-image-204" title="File mailto.bak" src="http://www.ciccarone.it/blog/wp-content/uploads/2011/05/filemailto.bak_.jpg" alt="" width="545" height="208" /></p>
<p style="text-align: left;">Nel frattempo, ottenuto dalla banca l’<strong><em>elenco della transazioni effettuate</em></strong>, si procedeva ad <em>analizzare i flussi finanziari </em>per poter rispondere al quesito del PM, che chiedeva quali e quante fossero le operazioni fraudolente ed il loro importo totale.<img class="aligncenter size-full wp-image-206" title="Transazioni Bancarie" src="http://www.ciccarone.it/blog/wp-content/uploads/2011/05/transazionibancarie.jpg" alt="" width="473" height="742" /></p>
<p style="text-align: left;">Procediamo a richiedere alla banca il <em>dettaglio delle spendite</em> effettuate dalle transazioni individuate (probabilmente non siamo, anzi non sono, visto che me ne stavo occupando io, riuscito ad individuare tutte le operazioni fraudolente).<br />
La banca, come risposta, ci segnala che tutte le transazioni riportavano delle spendite su di un<em><strong> sito di aste online </strong></em>ed in particolare su due <em><strong>oggetti venduti da </strong></em>parte di un certo <strong>AlCapone</strong>.<br />
<img class="size-full wp-image-209 alignnone" title="Asta 1" src="http://www.ciccarone.it/blog/wp-content/uploads/2011/05/asta1.jpg" alt="" width="305" height="234" /> <img class="size-full wp-image-210 alignnone" title="Asta 2" src="http://www.ciccarone.it/blog/wp-content/uploads/2011/05/asta2.jpg" alt="" width="305" height="234" /><br />
Osservando gli altri <em><strong>oggetti in vendita </strong></em>da parte di <strong>AlCapone</strong>, vediamo che ci sono aste attive ed in scadenza. Ci rendiamo conto di trovarci difronte ad una vera <em>banda criminale </em>che si occupa di vendita di <em>armi</em>, <em>carte di credito </em>e <em>droga</em>.<img class="aligncenter size-full wp-image-212" title="Vendite AlCapone" src="http://www.ciccarone.it/blog/wp-content/uploads/2011/05/venditealcapone.jpg" alt="" width="497" height="360" /></p>
<p style="text-align: left;">Procedo alla notifica del reato di associazione per delinquere finalizzata al traffico di stupefacenti ad opera di ignoti, alla rogatoria (non autorizzata) per l’acquisizione dei file del sito e del database (registrato in America) e alla richiesta dell&#8217;autorizzazione ad operare sotto copertura sul sito di aste per poter contattare il venditore. Intanto Massimo e Giuseppe creavano l’<strong><em>utenza fittizia</em></strong> per poter accedere al  sito di aste.<br />
Il sabato ci è stato riferito che analizzando anche il file degli accessi “<em><strong>access.test</strong></em>” presente nella directory kit del sito di phishing, si poteva constatare che uno dei primi accessi proveniva dal sito di aste di online, ed in questo modo si sarebbe potuto aver accesso diretto al sito di aste, senza dover passare per la banca, risparmiando diverso tempo…<a href="http://www.ciccarone.it/blog/wp-content/uploads/2011/05/fileaccessi.jpg"><img class="alignnone size-full wp-image-213" title="File accessi" src="http://www.ciccarone.it/blog/wp-content/uploads/2011/05/fileaccessi.jpg" alt="" width="992" height="187" /></a></p>
<p>Veniamo autorizzati a spendere, per un <strong><em>acquisto controllato </em></strong>sul sito di aste, una cifra massima di 1.000€.<br />
Massimo e Giuseppe si occupano di seguire l’asta, mentre io cerco di<em><strong> contattare il venditore </strong></em>per tentare di concludere, il più velocemente possibile, la transazione al di fuori del sito di aste, senza aspettare la scadenza dell’asta che probabilmente non ci saremmo neanche aggiudicati. Alla fine riesco a concludere la trattativa per 990€.<img class="size-full wp-image-214 alignnone" title="Messaggio 1" src="http://www.ciccarone.it/blog/wp-content/uploads/2011/05/messaggio1.jpg" alt="" width="1016" height="84" /><img class="size-full wp-image-215 alignnone" title="Messaggio 2" src="http://www.ciccarone.it/blog/wp-content/uploads/2011/05/messaggio2.jpg" alt="" width="1016" height="83" /></p>
<p>Durante la consegna della merce acquistata il venditore (<strong>AlCapone</strong>) riesce a scappare con i soldi, ma gli sfugge e cade a terra una <strong><em>busta chiusa</em></strong>. Purtroppo non mi sono preoccupato, come credo anche tutte le altre squadre, di sequestrare la droga concentrandomi invece sulla richiesta per il rilievo delle impronte digitali e tracce di DNA (saliva) sulla busta e per l’autorizzazione al PM per l’apertura della busta stessa.<br />
All’interno della busta sono presenti le <em><strong>credenziali </strong></em>e l’url di un <em>web operating system </em>cloud di nome <em><strong>eyeos</strong></em>. Autorizzati ad effettuare l’accesso ci troviamo davanti un vero e proprio desktop online. Tra i file presenti notiamo, tra gli altri:</p>
<ul>
<li><em><strong>backup.rar</strong></em></li>
<li><strong><em>Iphone Alcapone.zip</em></strong></li>
<li>Directory <em><strong>topsecret </strong></em>con all’interno una struttura con diverse cartelle annidate</li>
<li><strong><em>topsecret.avi</em></strong></li>
</ul>
<p>Acquisiti tutti i file ci dividiamo il lavoro.<br />
Giuseppe analizza il file <strong><em>topsecret.avi</em></strong>: non può essere un video un file di soli 28KB. Riesce ad aprirlo e viene mostrata una <em>formula matematica </em>(con tra l’altro Fibonacci); passa poi a controllare la directory topsecret e il file di backup dell’Iphone.<img class="aligncenter size-full wp-image-216" title="topsecret.avi" src="http://www.ciccarone.it/blog/wp-content/uploads/2011/05/topsecret.avi.jpg" alt="" width="428" height="363" /></p>
<p><em><strong>Backup.rar</strong></em> contiene al suo interno tre file: <em><strong>passdb </strong></em>(che sembra in qualche modo contenere testo cifrato), <em><strong>foto.jpeg </strong></em>e<strong><em> hint.exe</em></strong>.<img class="aligncenter size-full wp-image-217" title="backup.rar" src="http://www.ciccarone.it/blog/wp-content/uploads/2011/05/backup.rar_.jpg" alt="" width="653" height="319" /></p>
<p>Mi accorgo che il file <em><strong>hint.exe </strong></em>non è un eseguibile ma una immagine che però non riesco ad aprire; inizia a lavorarci Massimo che aggiustando gli header ed il magic number riesce ad aprire: l’<strong><em>immagine</em></strong> riporta lo <em><strong>screenshoot </strong></em>di un programma di nome <em><strong>Keepass </strong></em>che serve a memorizzare e mantenere le password per l’accesso a siti ed email.<img class="aligncenter size-full wp-image-218" title="hint.exe" src="http://www.ciccarone.it/blog/wp-content/uploads/2011/05/hint.exe.jpg" alt="" width="293" height="172" /></p>
<p style="text-align: left;">Riteniamo che il passdb sia quello che contenga le credenziali memorizzate dal programma, ma ci manca il key file per poterlo aprire. Anche l’immagine <em><strong>foto.jpeg</strong></em>, che aprendola normalmente sembra una vera immagine raffigurante una ragazza con il volto offuscato, desta i miei sospetti e mi torna in mente quanto avevo letto a suo tempo e visto lo scorso anno al <a title="Cracca al Tesoro 2010 Orvieto" href="http://www.ciccarone.it/blog/2010/07/18/cracca-al-tesoro-2010-orvieto/">Cracca al Tesoro</a>: un <strong><em>archivio zip</em></strong> concatenato al termine di un file jpg.<img class="aligncenter size-full wp-image-219" title="foto.jpg" src="http://www.ciccarone.it/blog/wp-content/uploads/2011/05/foto.jpg.jpg" alt="" width="288" height="186" /></p>
<p>È bastato rinominare l’immagine in .zip che winrar lo aprisse mostrando il suo contenuto: un file di nome <em><strong>file.mp3 </strong></em>ma protetto da password! E purtroppo la password non riuscivamo proprio ad individuarla, perciò avvio e lascio in esecuzione il programma per il recupero della password.<img class="aligncenter size-full wp-image-220" title="foto.jpg.rar" src="http://www.ciccarone.it/blog/wp-content/uploads/2011/05/foto.jpg.rar_.jpg" alt="" width="619" height="267" /></p>
<p style="text-align: left;">Ci coordiniamo per fare il punto della situazione: Massimo continua a lavorare sul backup alla ricerca del master file per aprire il database di keepass; Giuseppe, mentre dal suo computer fisso sta procedendo ad indicizzare il backup dell’Iphone, sta ancora navigando le <strong><em>cartelle in topsecret </em></strong>che contengono diverse evidenze.<img class="aligncenter" title="pcgiuseppe" src="http://www.ciccarone.it/blog/wp-content/uploads/2011/05/pcgiuseppe.jpg" alt="" width="270" height="360" /></p>
<p style="text-align: left;">Decido di aiutarlo: fortunatamente non è necessario aprire tutti i livelli poiché, qualora una directory al suo interno non contenga ne file ne altre cartelle, viene visualizzata con un’immagine di una directory vuota. Dopo circa 5 minuti finiamo di raccogliere le <strong><em>5 evidenze</em></strong>, costituite da <em><strong>foto raffiguranti armi</strong></em>, presenti in oltre 300 cartelle!<br />
<img class="size-full wp-image-221 alignnone" title="arma1" src="http://www.ciccarone.it/blog/wp-content/uploads/2011/05/arma1.jpg" alt="" width="289" height="92" /> <img class="size-full wp-image-222 alignnone" title="arma2" src="http://www.ciccarone.it/blog/wp-content/uploads/2011/05/arma2.jpg" alt="" width="118" height="176" /> <img class="size-full wp-image-223 alignnone" title="arma3" src="http://www.ciccarone.it/blog/wp-content/uploads/2011/05/arma3.jpg" alt="" width="198" height="141" /><br />
<img class="size-full wp-image-226 alignnone" title="arma4" src="http://www.ciccarone.it/blog/wp-content/uploads/2011/05/arma41.jpg" alt="" width="275" height="198" /> <img class="size-full wp-image-227 alignnone" title="arma5" src="http://www.ciccarone.it/blog/wp-content/uploads/2011/05/arma51.jpg" alt="" width="300" height="199" /></p>
<p>Intanto, tramite un excel, avevo anche risolto la <em><strong>formula di Fibonacci </strong></em>presente nel file <em><strong>topsecret.avi</strong></em> (o meglio pdf), ma ci ho perso ben 5 minuti prima di capire che i numeri generati combaciavano esattamente con il <strong><em>numero delle directory contenenti le evidenze</em></strong>! Arg doppio lavoro inutile…<img class="aligncenter size-full wp-image-228" title="Excel Fibonacci" src="http://www.ciccarone.it/blog/wp-content/uploads/2011/05/excelfibonacci.jpg" alt="" width="408" height="279" /></p>
<p style="text-align: left;">Tra queste directory vi è anche un’immagine di nome <em><strong>AlcaponeSL.jpg </strong></em>che mostra una persona seduta su di un divano in Second Life e 4 cifre composte da 4 numeri separati da una virgola. Secondo Giuseppe potrebbe essere il numero di una carta bancaria, visto che finora tutte le carte bancarie analizzate erano composte da 16 cifre. Giuseppe procede alla richiesta dell’intestatario della carta, ma dalla risata di Giuseppe M. capiamo che non siamo sulla strada corretta.<img class="aligncenter size-full wp-image-229" title="AlcaponeSL" src="http://www.ciccarone.it/blog/wp-content/uploads/2011/05/AlcaponeSL.jpg" alt="" width="314" height="211" />Giuseppe inizia allora ad analizzare l’immagine finché non trova nascosto <strong><em>sul muro dietro al divano una piccola scritta tono su tono con le credenziali per l’accesso ad un account su Second Life</em></strong>: le cifre riportate sull’immagine erano le coordinate pixel dell’area, della immagine stessa, che nascondeva le credenziali.<img class="aligncenter size-full wp-image-230" title="AlcaponeSLparticolare" src="http://www.ciccarone.it/blog/wp-content/uploads/2011/05/AlcaponeSLparticolare.jpg" alt="" width="245" height="232" /></p>
<p>Giuseppe chiede l’autorizzazione ad effettuare l’accesso su Second Life ed una volta ottenuto entra, portando la nostra squadra ad arrivare per prima su tale mondo virtuale!<br />
Purtroppo il client ufficiale di Second Life che intanto Giuseppe aveva installato, da più problemi che altro e Giuseppe non riesce ad individuare nessun indizio. Altre squadre sono riuscite ad arrivare alle credenziali per accedere a Second Life e per questo l’organizzazione ci impone di effettuare il logout, per dare la possibilità anche alle altre squadre di entrare. Non essere riusciti ad arrivare ad alcuna traccia su Second Life, per colpa del client ufficiale e per il poco tempo concessoci (ma uguale per tutte le squadre), ci<br />
ha un po’ demoralizzati… Eravamo in vantaggio su tutte le altre squadre ed avevamo capito che dovevamo salire al secondo piano della casa per trovare qualcosa, ma essendo la casa a 653 metri d’altezza il volo era disabilitato e per salire era necessario utilizzare il teletrasporto, purtroppo con un po’ più di tempo a disposizione ce l’avremmo fatta!</p>
<p style="text-align: left;">Restava il file foto.zip che conteneva il file file.mp3 ma senza la password non sapevamo come fare… Il programma di password recovery aveva completato tutte le password da 4 caratteri, ma niente!<br />
Usufruiamo del primo aiuto degli organizzatori, un link al sito di <em><strong>TinEye</strong></em>, un motore di ricerca di immagini similari in rete. Capiamo subito che dobbiamo dargli in pasto l’immagine <em><strong>foto.jpeg</strong></em>, che raffigura una ragazza con il volto offuscato. Dopo pochi secondi ci viene restituito il nome della ragazza. Il <em><strong>cognome </strong></em>ed il <em><strong>nome della ragazza </strong></em>ci permettono di estrarre il file <strong><em>file.mp3 </em></strong>presente all’interno del file zip “foto.jpg”.<br />
Senza l’aiuto probabilmente ci saremmo arenati qui… <img class="aligncenter size-full wp-image-231" title="TinEye" src="http://www.ciccarone.it/blog/wp-content/uploads/2011/05/TinEye.jpg" alt="" width="463" height="390" /></p>
<p style="text-align: left;"><em><strong>File.mp3</strong></em> è un file di un solo KB ed evidentemente non può essere un file audio; guardano gli header ci rendiamo conto che è un file <strong><em>rar </em></strong>che contiene al suo interno un file di nome <em><strong>keyfile </strong></em>che ad occhio sembrerebbe proprio quello necessario ad aprire il database della password di Keepass. Il problema è che anche questo file è <strong><em>protetto da password</em></strong>: siamo da capo a dodici… Provo le password banali ma niente, rimetto in funzione il programma di password recovery, sperando che sia presente all’interno del dizionario o composta da pochi caratteri. Purtroppo non è così… Siamo completamente nel pallone ed un aiuto degli organizzatori, che evidentemente non era indirizzato a noi, ci manda fuori strada! Vedendoci nel pallone Giuseppe M. ci suggerisce di controllare meglio backup.rar, ma ormai l’avevo spulciato tutto, o almeno credevo… Ricontrollo tutti i file presenti nell’archivio backup.rar, tutti gli header, cerco file concatenati in tutti i file, ma niente! Anche Giuseppe e Massimo sono fermi, senza quella password non riusciamo ad andare avanti (e su Second Life non possiamo ancora ri-effettuare l’accesso)… Perciò mi chiedono di copiargli su di una chiavetta usb il file “<strong><em>backup.rar</em></strong>” in modo tale che avrebbero potuto procedere anche loro all’analisi; mentre lo vado a selezionare, capisco! Non dovevo cercare e spulciare i file preseti all’interno di backup.rar, ma dovevo cercare proprio dentro il file backup.rar!!! Lo stress mi ha giocato un brutto scherzo.<br />
Cercando header di altri formati di file infatti emerge la presenza di una <em><strong>immagine GIF</strong></em>. In questo caso non basta rinominare il file da backup.rar in backup.gif ma è necessario cancellare completamente la prima porzione del file; fatto ciò ci troviamo di fronte ad un <em><strong>rebus</strong></em>.<img class="aligncenter size-full wp-image-232" title="backup.rar.gif" src="http://www.ciccarone.it/blog/wp-content/uploads/2011/05/backup.rar_.gif.jpg" alt="" width="224" height="212" /></p>
<p style="text-align: left;">Non siamo bravi enigmisti e perciò decidiamo di provare a cercare la <em><strong>soluzione su internet</strong></em>; Giuseppe inserendo su google immagini il nome dell’autore del rebus, riportato nell’immagine, trova velocemente la soluzione online e, nemmeno a dirlo, era proprio la password che ci permette di estrarre il file <em><strong>keyfile </strong></em>dall’archivio “file.mp3”.<img class="aligncenter size-full wp-image-233" title="rebus" src="http://www.ciccarone.it/blog/wp-content/uploads/2011/05/rebus.jpg" alt="" width="462" height="390" /></p>
<p>Riusciamo così, probabilmente con notevole ritardo rispetto ad altre squadre, ad <strong><em>aprire </em></strong>il file delle credenziali con <em><strong>Keepass</strong></em>, senza password ma tramite il keyfile. <img class="size-full wp-image-234 aligncenter" title="keepass1" src="http://www.ciccarone.it/blog/wp-content/uploads/2011/05/keepass1.jpg" alt="" width="513" height="181" /><img class="size-full wp-image-235 aligncenter" title="keepass2" src="http://www.ciccarone.it/blog/wp-content/uploads/2011/05/keepass2.jpg" alt="" width="639" height="242" /></p>
<p>All’interno troviamo le <em><strong>credenziali EyeOs di </strong></em><strong>LuckyLuciano </strong><em><strong>e </strong></em><strong>FrankCostello</strong>.<br />
Le credenziali di FrankCostello non sono valide, mentre quelle di LuckyLuciano ci consentono di accedere, non prima di aver richiesto l’autorizzazione al PM.</p>
<p>Decidiamo di dedicarci completamente alla ricerca di indizi ed evidenze su <strong><em>EyeOs di </em>LuckyLuciano</strong>, tralasciando completamente l’analisi dell’Iphone di AlCapone.<br />
Dentro EyeOs di LuckyLuciano troviamo, tra l’altro:</p>
<ul>
<li><em><strong>eyeos.dll</strong></em></li>
<li><em><strong>Iphone Lucky Luciano.zip</strong></em>, <em><strong>Rubrica Lucky Luciano.zip </strong></em>e <strong><em>Rubrica FrankCostello.zip</em></strong></li>
<li><em><strong>MB 2010 -Boscaiolo 13-2.jpg </strong></em>(condivisa da FrankCostello)</li>
</ul>
<p><em><strong>Eyeos.dll </strong></em>si riconosce immediatamente essere un file eseguibile di un <em><strong>autoestraente</strong></em>; aprendolo con winrar si trova un file <em><strong>credenziali.txt </strong></em>con le <em><strong>credenziali Second Life di </strong></em><strong>LuckyLuciano</strong>.<br />
Giuseppe effettua l’accesso e si dedica a Second Life.<br />
Mentre avvio l’indicizzazione dei tre file dell’Iphone, apro l’immagine “MB 2010 -Boscaiolo 13-2.jpg” che presenta la copertina del memberbook IISFA 2010. Come un fesso prendo il memberbook (che mi ero portato previdentemente insieme al Codice Penale e Codice di Procedura Penale), apro pagina 13 e cerco la seconda parola.<img class="aligncenter size-full wp-image-236" title="MB2010-Boscaiolo13-2.jpg" src="http://www.ciccarone.it/blog/wp-content/uploads/2011/05/MB2010-Boscaiolo13-2.jpg" alt="" width="424" height="417" /></p>
<p>Nel frattempo, su <strong>Second Life </strong>con un client migliore, Giuseppe riesce a salire al secondo piano dell’abitazione dove trova un <em><strong>pacco </strong></em>al cui interno è presente un messaggio che rimandava ad un&#8217;altra località su SecondLife (Quoltar 184,201,24). Qui veniva rinvenuta un&#8217;ulteriore <em><strong>scatola </strong></em>recante un <em><strong>messaggio codificato</strong></em>.<br />
Prontamente Massimo riesce a decifrarla (era codificata in <em><strong>Base64</strong></em>): ci indirizza oltre la piscina dello chalet, su Second Life, alla ricerca di un secondo pacco.</p>
<p style="text-align: center;"><em>UXVlaSBtYWxlZGV0dGkgZGVnbGkgaW52ZXN0aWdhdG9yaSBkZWwgY3liZXJjb3A<br />
gY2kgc3Rhbm5v</em><em>IHRyYWNjaWFuZG8uDQpQZXIgZm9ydHVuYSBpbCBub3N0cm8g<br />
Y29tdW5lIGFtaWNvIGNpIHN0YSBk</em><em>YW5kbyB1bmEgbWFubyBhIGZhciBwZXJkZXJ<br />
lIGxlIHRyYWNjZSEhDQoNCkFuZGF0ZSBuZWxsbyBj</em><em>aGFsZXQgb2x0cmUgbGEgcGl<br />
zY2luYSBlIGNlcmNhdGUgaWwgcGFjY28u<br />
</em><em>&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8211;<br />
</em><em>Quei maledetti degli investigatori del cybercop ci stanno tracciando.</em><br />
<em>Per fortuna il nostro comune amico ci sta dando una mano a far perdere le tracce!!</em><em>Andate nello chalet oltre la piscina e cercate il pacco.</em></p>
<p>All’interno del pacco è presente una <em><strong>seconda frase </strong></em>(codificata con <strong><em>ROT 13</em></strong>), decifrata sempre da Massimo, che rimanda invece ad un appuntamento con un certo DickTracy in  uno strip club (sempre su Second Life).<br />
Giuseppe si teletrasporta nel luogo dell’incontro ma non troviamo nessuno.</p>
<p style="text-align: center;"><em>Va cvrab fgvyr Ubyyljbqvnab vy abfgeb ncchagnzragb fv gebin va hab fgevc pyho.<br />
</em><em>Pv gebivnzb yà  dhnaqb irqergr Q1pxGe4pl bayvar.<br />
</em><em>Jvfqvz Vfyr  (237,208,22)<br />
</em><em>&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8211;<br />
</em><em>In pieno stile  Hollywodiano il nostro appuntamento si trova in uno strip club.<br />
</em><em>Ci troviamo là  quando vedrete D1ckTr4cy online.<br />
</em><em>Wisdim Isle  (237,208,22)</em></p>
<p>Intanto riprendo il <em><strong>memberbook IISFA 2010 </strong></em>e ricordo l’email del presidente Gerardo Costabile che si raccomandava di leggere la prefazione da lui scritta, intitolata “<em><strong>il Boscaiolo</strong></em>!”: <em><strong>rigo 13 parola 2 </strong></em>ed ecco la <strong><em>password</em></strong>. Ancora una volta avevo la soluzione sotto gli occhi ed invece, per la fretta e la tensione, non me ne sono accorto…</p>
<p style="text-align: left;">Effettuando un altro controllo su <em><strong>EyeOs </strong></em>apro l’<em><strong>email</strong></em>, pensando di vedere i messaggi che la banda si scambiava tramite il sistema di messaggistica interna ad EyeOs. Invece mi trovo davanti la posta elettronica di una casella email, senza alcuna richiesta di password; stando ben attento a non aprire email non ancora lette (per non modificarne lo stato) apro alcuni messaggi già letti: sono tutti, e solamente, <strong><em>messaggi destinati all’indirizzo email presente sul sito di phishing </em></strong>e riportanti le <strong><em>credenziali inserite dagli utenti </em></strong>sul sito di phishing. Cerco anche nella posta inviata ma non sono presenti messaggi, infine verifico anche la presenza di messaggi nel <em><strong>cestino </strong></em>e sorprendentemente trovo un’<em><strong>email</strong></em>: inviata da una casella di posta personale all’indirizzo email presente sul sito di phishing oltre che a diverse caselle di poste personali. Nell’email è anche riportata l’intera discussione dei soggetti, in cui viene dimostrato come tali persone abbiano configurato e messo in funzione il sito di phishing. Inoltre nell’email viene anche richiesto da uno dei soggetti coinvolti la password per accedere all’indirizzo email presente nel sito di phishing (a cui venivano inviate le credenziali rubate), e sempre all’interno della stessa email un altro soggetto risponde che la password è cambiata con una nuova che viene riportata.<br />
Riteniamo pertanto di avere un’ottima prova che potrebbe incastrare l’intera banda criminale.<img class="aligncenter size-full wp-image-237" title="mail nel cestino" src="http://www.ciccarone.it/blog/wp-content/uploads/2011/05/mailcestino.jpg" alt="" width="728" height="334" /></p>
<p>Indecisi se arrestare, interrogare o semplicemente ascoltare quale persona informata sui fatti il mittente dell’email, optiamo per quest’ultima possibilità, se non altro perché senza un agente di PG e senza il supporto di un PM non avremmo potuto reggere un interrogatorio con l’indagato assistito da un avvocato.<br />
Durante l’assunzione di sommarie informazioni, il soggetto dichiara di non sapere nulla di quella email e degli altri individui coinvolti, e che probabilmente è stata la sua segretaria che ha accesso ed utilizza quotidianamente il suo computer fisso con quella casella di posta configurata.<br />
Rispondiamo che l’email risulta inviata da uno smartphone e che pertanto non può essere stata la segretaria; a questo punto concludiamo l’acquisizione delle sommarie informazioni, ma non sappiamo come procedere (quanto ci è mancato un vero investigatore!). Probabilmente a questo punto, in base alle dichiarazioni rese, emergevano indizi di reità e si sarebbe dovuto procedere a sottoporlo ad indagini.</p>
<p>Torniamo perciò sui nostri computer alla ricerca di ulteriori elementi di prova ma anche e soprattutto per iniziare a scrivere la relazione finale, visto il poco tempo rimasto a disposizione.<br />
Intanto su Second Life ancora non si manifestava DickTracy mentre, con la <em><strong>password </strong></em>recuperata dal racconto del <em><strong>boscaiolo </strong></em>siamo riusciti ad effettuare l’accesso ad <em><strong>EyeOs </strong></em>con le credenziali di <strong>FrankCostello</strong>.<br />
All’interno troviamo, tra gli altri, i file:</p>
<ul>
<li><strong><em>bilancio the gang.xls</em></strong></li>
<li><strong><em>Promemoria Incontro sl.jpg</em></strong></li>
<li><strong><em>Iphone Frank Costello.zip</em></strong> e <strong><em>Rubrica FrankCostello.zip </em></strong>che però, visto il poco tempo a disposizione, abbiamo completamente ignorato come pure i file Iphone di LuckyLuciano.</li>
</ul>
<p style="text-align: left;">Apro il file che, almeno dal titolo, sembra il più promettente: “<em><strong>bilancio the gang.xls</strong></em>” ma è richiesta una <em><strong>password di apertura</strong></em>.<br />
Provo con le password già provate e con tutti i nomi delle persone già individuate, ma niente. Decido di avviare un programma di password recovery, conscio del fatto che se la lunghezza e complessità di questa password fosse stata uguale alle precedenti (almeno 10 caratteri con caratteri alfanumerici) non sarei riuscito a recuperarla nell’arco dei pochi minuti rimasti. Ma tentar non nuoce.<br />
Giuseppe con Massimo che lo coadiuva, riescono nel pochissimo tempo rimasto a disposizione a scrivere una breve ma precisa <em><strong>relazione</strong></em>, allegando la prova delle evidenze raccolte nell’arco della giornata.<br />
Mentre il programma di password recovery tenta di recuperare la password di apertura del file, provo a cercare su EyeOs se anche questo account ha un profilo di posta configurato, ma purtroppo non è così. Trovo invece nel <em><strong>calendario </strong></em>l’<em><strong>appuntamento su Second Life con il Boss e la password per incontrarlo</strong></em>, ma ormai è troppo tardi ed il tempo a nostra disposizione è finito.<img class="aligncenter size-full wp-image-238" title="calendar" src="http://www.ciccarone.it/blog/wp-content/uploads/2011/05/calendar.jpg" alt="" width="1024" height="608" /></p>
<p>Interrompo il programma di password recovery che aveva appena finito di testare le password di tre caratteri; in effetti il mio scetticismo si è dimostrato fondato, sebbene il sabato durante la spiegazione della soluzione ci viene detto che la password era semplicemente “dick”. Con una decina di minuti in più sarei riuscito a trovarla!<br />
Non siamo riusciti ad incontrare DickTracy su Second Life, probabilmente perché già scappato o già arrestato da qualche squadra che ci deve aver proceduto.<br />
Abbiamo anche completamente ignorato i backup degli iPhone, sia per il poco tempo a disposizione, sia perché non sono un esperto di iPhone: analizzando e correlando le tre rubriche dei diversi soggetti (AlCapone, LuckyLuciano e FrankCostello) ciascuna con un centinaio di numeri, si sarebbe potuto scoprire (come fatto dalla squadra vincitrice del CyberCop) un unico numero presente in tutte e tre le rubriche, e da lì prendere una nuova pista investigativa.</p>
<p>Ormai il <strong>gioco è finito </strong>e siamo tutti stanchi, ma soddisfatti di quanto siamo riusciti a fare…<br />
Veniamo anche a sapere che il messaggio di posta recuperato nel cestito dell’email di LuckyLuciano non era una cosa voluta dagli organizzatori, ma una loro dimenticanza, e per questo abbiamo fatto vincere a Giuseppe M. (nella figura di coordinatore di tutti gli organizzatori del CyberCop) un bel <strong>Tapiro</strong>, consegnatogli il sabato mattina nell’aula del tribunale… Che forza!!!</p>
<p style="text-align: center;"><img class="aligncenter size-full wp-image-269" title="cybertapiro" src="http://www.ciccarone.it/blog/wp-content/uploads/2011/05/cybertapiro.jpg" alt="" width="360" height="270" /></p>
<p><strong>Ringrazio </strong>i miei <strong>compagni di squadra </strong>(<strong>Giuseppe Miragoli e Massimo Rocca</strong>): nonostante rimasti orfani dell&#8217;unico investigatore e con poca esperienza in ambito di Computer Forensics, ci siamo dati da fare (non solamente sul lato tecnico) per andare avanti il più possibile, lavorando di squadra ed impegnandoci nel fare bella figura.</p>
<p>Anche questa volta gli organizzatori non si sono risparmiati: file nascosti, cloud computing e second life.<br />
Il tempo è stato veramente poco; si è lavorato costantemente sotto pressione e con lo stress, ed anche per questo si perde alle volte di vista ciò che si ha sotto gli occhi (vedi backup.rar e boscaiolo.jpg)&#8230;<br />
Con il poco tempo a disposizione e con tante cose su cui lavorare, riuscire a fare un buon lavoro sotto tutti i punti di vista è impossibile.</p>
<p>Ci siamo divertiti molto ed è stata sicuramente un&#8217;ottima palestra, una palestra che solo il CyberCop mette a disposizione:<br />
squadre composte da persone con competenze diverse che devono necessariamente lavorare di squadra per risolvere le prove create dai migliori professionisti; la simulazione processuale; l&#8217;opportunità di confrontare il proprio lavoro e la propria metodologia con quello delle altre squadre; ma anche, e soprattutto, la possibilità di conoscere altre persone con gli stessi interessi e le stesse passioni!<br />
<em><strong>Congratulazioni ai vincitori</strong></em>, ma i miei più sinceri <em><strong>complimenti </strong></em><strong><em>anche ai secondi classificati</em></strong>.</p>
<p style="text-align: center;"><img class="aligncenter size-full wp-image-272" title="trofeocybercop" src="http://www.ciccarone.it/blog/wp-content/uploads/2011/05/trofeocybercop.jpg" alt="" width="270" height="360" /></p>
<p>I miei <strong>ringraziamenti </strong>finali vanno agli <strong>organizzatori del CyberCop </strong>che, negli ultimi mesi, hanno sacrificato il loro tempo libero (immagino poco tra lavoro, fidanzate, figli, mogli e matrimoni) per la riuscita di questo evento&#8230;<br />
Grazie ad <strong>Andrea Ghirardini</strong>, <strong>Litiano Piccin</strong>, <strong>Davide Gabrini</strong>, <strong>Massimiliano Graziani </strong>e <strong>Giuseppe M.</strong><br />
<strong><em>Anche quest&#8217;anno, per merito vostro, è stata per me un&#8217;esperienza unica ed indimenticabile!</em></strong></p>
]]></content:encoded>
			<wfw:commentRss>http://www.ciccarone.it/blog/2011/05/18/cybercop2011/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Cracca al Tesoro e Security Summit 2011 Milano</title>
		<link>http://www.ciccarone.it/blog/2011/04/05/cracca-al-tesoro-e-security-summit-2011-milano/</link>
		<comments>http://www.ciccarone.it/blog/2011/04/05/cracca-al-tesoro-e-security-summit-2011-milano/#comments</comments>
		<pubDate>Tue, 05 Apr 2011 14:08:43 +0000</pubDate>
		<dc:creator>Simone Ciccarone</dc:creator>
				<category><![CDATA[Informatica]]></category>
		<category><![CDATA[Cracca al Tesoro]]></category>
		<category><![CDATA[Security Summit]]></category>
		<category><![CDATA[sicurezza]]></category>

		<guid isPermaLink="false">http://www.ciccarone.it/blog/?p=168</guid>
		<description><![CDATA[Il Security Summit è finito da quasi 20 giorni, ma non ho ancora trovato il tempo di scrivere un breve resoconto… Sono stati 3 giorni, anzi 4 considerando anche l’evento Cracca al Tesoro, davvero molti intensi. Sabato 12 Marzo si &#8230; <a class="more-link" href="http://www.ciccarone.it/blog/2011/04/05/cracca-al-tesoro-e-security-summit-2011-milano/">Continue reading <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p>Il <strong>Security Summit </strong>è finito da quasi 20 giorni, ma non ho ancora trovato il tempo di scrivere un breve resoconto…</p>
<p>Sono stati 3 giorni, anzi 4 considerando anche l’evento <strong>Cracca al Tesoro</strong>, davvero molti intensi.</p>
<p style="text-align: left;"><img class="size-full wp-image-169 aligncenter" title="cracca al tesoro" src="http://www.ciccarone.it/blog/wp-content/uploads/2011/04/cat-cracca-al-tesoro-2011-L-RU9ytO1.png" alt="" width="899" height="198" /><br />
<strong><em>Sabato 12 Marzo</em></strong> si è svolto “<strong><a title="Cracca al Tesoro" href="http://www.wardriving.it/" target="_blank">Cracca al Tesoro</a></strong>”, manifestazione a cui questa volta, a differenza di <strong><a title="Cracca al Tesoro 2010 Orvieto" href="http://www.ciccarone.it/blog/2010/07/18/cracca-al-tesoro-2010-orvieto/" target="_blank">Orvieto</a></strong>, non ho partecipato come giocatore.<br />
Il gioco è stato preceduto nella mattinata da una serie di <a title="Cracca al Tesoro" href="http://www.wardriving.it/programma-2/" target="_blank">interventi interessanti</a> di Alessio <strong>Pennasilico</strong>, Matteo <strong>Flora</strong>, Pierluigi <strong>Perri</strong>, Raoul <strong>Chiesa</strong> e Jon <strong>Orbeton</strong>. L’aula era veramente gremita, con oltre <strong>100 presenze</strong>.</p>
<p style="text-align: left;"><span id="more-168"></span></p>
<p>Dopo pranzo è stato dato il via al gioco a cui hanno partecipato ben <strong>22 squadre </strong>provenienti da <strong>tutta Italia</strong>; fortunatamente il tempo è stato clemente e tutta la manifestazione si è svolta senza la pioggia che avrebbe sicuramente creato ulteriori problemi ai giocatori e agli organizzatori… Certo siamo ben lontani dal clima afoso dell’estate orvietana!<br />
Dopo la partenza le squadre, alcune munite di batterie da macchina ed inverter all’interno di carrelli, si sono dirette a <strong><em>via Como</em></strong>, luogo in cui erano dislocati gli Access Point dell’organizzazione. Non partecipando al gioco ho avuto la possibilità di seguire l’evento “dall’altra parte”.<br />
E così, dopo le prime <strong>due ore </strong>passate in relativa tranquillità visto che nessuna squadra era ancora riuscita a <strong>bucare alcun Access Point </strong>per la difficoltà nel trovare le reti wireless e per la presenza di Access Point finti dei soliti “disturbatori”, si è assistito a sfilate in <strong>Control Room </strong>tra chi faceva gli auguri di <strong>buon compleanno ad Alessio</strong>, chi <strong>portava alcolici e</strong> chi <strong>rose</strong> (tutte prove per guadagnare punti extra).</p>
<p>Alle 18:30 c’è stata la conclusione del gioco ed alle 19 la <strong>premiazione</strong>. La squadra vincitrice è stata l’<strong>E-Quipe</strong> che dopo tre secondi posti nelle prime tre edizioni si è dimostrata senz&#8217;altro la migliore (ed anche la più diabolica per essere riuscita a depistare le altre squadre). Secondi e terzi sono arrivati i <strong>Jumpin Jester </strong>ed i <strong>Crackers Salati</strong> rispettivamente dalla <em><strong>Sardegna</strong></em>!!! e da <strong><em>Trento.</em></strong></p>
<p style="text-align: left;"><img class="size-full wp-image-170 aligncenter" title="Security Summit" src="http://www.ciccarone.it/blog/wp-content/uploads/2011/04/Security_Summit1.jpg" alt="" width="300" height="247" /><br />
Il Security Summit si è svolto nelle giornate dal <em><strong>14 al 16 Marzo</strong></em>: 9 ore al giorno per un totale di 37 incontri tra tavole rotonde, atelier tecnologici delle aziende, seminari delle associazioni e convegni tutti di altissimo livello. Le aule erano tutte colme di persone, segno della qualità degli interventi e dell&#8217;alto livello dei relatori.</p>
<p style="text-align: left;">Da menzionare i tre <strong>keynote internazionali </strong>presenti alle sessioni plenarie: <strong><a title="Jon Orberton" href="https://www.securitysummit.it/relatori/view/189" target="_blank">Jon Orbeton</a> </strong>(<strong><em>“Cyberstalking ai Criminali Digitali” &#8211; 14 marzo</em></strong>), <strong><a title="Bruce Schneier" href="https://www.securitysummit.it/relatori/view/191" target="_blank">Bruce Schneier</a> </strong>(<em><strong>“Cyberwar and the Future of Cyber Conflict” &#8211; 15 marzo</strong></em>) e <strong><a title="Philippe Langlois" href="https://www.securitysummit.it/relatori/view/190" target="_blank">Philippe Langlois</a> </strong>(<em><strong><strong><em>“</em></strong>Security dynamics worldwide, why did we end up in this world? And what&#8217;s next?” &#8211; 16 marzo</strong></em>).</p>
<p>Per un’analisi più approfondita degli interventi rimando all’ottimo post  sul blog “<a title="Il meglio del Security Summit by Glamis on Security" href="http://glamisonsecurity.com/2011/04/01/il-meglio-del-security-summit-2011/" target="_blank">Glamis on Security</a>” di <strong><em>Federico Filacchione</em></strong>.</p>
<p style="text-align: left;"><img class="size-full wp-image-171 aligncenter" title="Hacking Film Festival" src="http://www.ciccarone.it/blog/wp-content/uploads/2011/04/HFF_Testatina1.gif" alt="" width="500" height="188" /><br />
Particolarmente piacevoli sono state le due serate dell’<strong><a title="Hacking film Festival" href="https://www.securitysummit.it/page/hackingfilmfestival" target="_blank">Hacking Film Festival</a></strong> durante le quali, in un clima informale, sono stati proiettati filmati indipendenti sul tema dell&#8217;hacking e della (in)sicurezza seguiti da un dibattito tra Raoul <strong>Chiesa</strong>, Alessio <strong>Pennasilico</strong>, Giovanni <strong>Ziccardi</strong>, Pierluigi <strong>Perri</strong>, ed i partecipanti che hanno resistito alla giornata di seminari/convegni.<br />
Per concludere in bellezza, al termine del dibattito, c’è stato un <em><strong>aperitivo </strong></em>con degustazione di <strong><em>vino bianco</em></strong>…</p>
<p>In attesa dell’edizione del <strong><a title="Security Summit 2011 Roma" href="http://roma2011.securitysummit.it/" target="_blank">Security Summit di Roma</a></strong>, che si svolgerà l’<strong><em>8 ed il 9 giugno</em></strong>, sul sito del Security Summit è possibile trovare le <a title="Slide Security Summit 2011 Milano" href="https://www.securitysummit.it/page/atti_milano_2011" target="_blank">slide di tutti gli interventi</a>.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.ciccarone.it/blog/2011/04/05/cracca-al-tesoro-e-security-summit-2011-milano/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Docenza CCNA 4 All</title>
		<link>http://www.ciccarone.it/blog/2011/01/16/docenza-ccna-4-all/</link>
		<comments>http://www.ciccarone.it/blog/2011/01/16/docenza-ccna-4-all/#comments</comments>
		<pubDate>Sun, 16 Jan 2011 17:24:14 +0000</pubDate>
		<dc:creator>Simone Ciccarone</dc:creator>
				<category><![CDATA[Informatica]]></category>
		<category><![CDATA[ccna 4 all]]></category>
		<category><![CDATA[ICT ACADEMY]]></category>
		<category><![CDATA[sicurezza]]></category>

		<guid isPermaLink="false">http://www.ciccarone.it/blog/?p=160</guid>
		<description><![CDATA[Al ritorno dalle vacanze natalizie, dopo una settimana di intenso lavoro, questo sabato ho avuto la possibilità di fare una  lezione di docenza, per l’Associazione ICT Academy, nell’ambito del progetto formativo “CCNA 4 All”. Il corso sperimentale, promosso dall’Associazione Paraplegici &#8230; <a class="more-link" href="http://www.ciccarone.it/blog/2011/01/16/docenza-ccna-4-all/">Continue reading <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p>Al ritorno dalle vacanze natalizie, dopo una settimana di intenso lavoro, questo sabato ho avuto la possibilità di fare una  lezione di docenza, per l’<a title="Associazione ICT Academy" href="http://www.ict-academy.it/" target="_blank"><strong><em>Associazione ICT Academy</em></strong></a>, nell’ambito del progetto formativo “<strong><a title="CCNA 4 All" href="http://www.ict-academy.it/progetti/ccna-4-all.html" target="_blank">CCNA 4 All</a></strong>”.<br />
Il corso sperimentale, promosso dall’<a title="Associazione Paraplegici" href="http://www.apromaelazio.org/" target="_blank">Associazione Paraplegici</a> di Roma e Lazio e dal <a title="Centro per l'Autonomia" href="http://www.centroperlautonomia.it/corsi_eventi/Cisco_corso_ago10.html" target="_blank">Centro per l’Autonomia</a> di Roma, è orientato in particolare a persone con grave disabilità. Il corso, oltre ad essere fortemente professionalizzante sull’IT ed in particolare sul networking Cisco, intende anche favorire processi di inclusione tra persone con disabilità e non, valorizzando le loro attitudini e competenze, per favorire l’occupazione qualificata nel settore di interesse.</p>
<p>La lezione del modulo <strong>CCNA Discovery 1</strong> “Networking for home and small businesses” che ho tenuto riguardava il capitolo 8 “<strong>Basic security</strong>” ma visto l’interesse ed il coinvolgimento dei partecipanti abbiamo potuto spaziare oltre il curriculum Cisco e discutere di sicurezza a 360°: <strong><em>ingegneria sociale</em></strong>, <em><strong>spam</strong></em>, <strong><em>phishing</em></strong>, <em><strong>smishing</strong></em>, <strong><em>malware</em></strong>, <strong><em>virus</em></strong>, <strong><em>botnet</em></strong>, <strong><em>social media</em></strong>, <strong><em>stuxnet</em></strong> e <strong><em>operation payback</em></strong>.<br />
Le 3 ore di lezione sono volate; non è stato necessario neanche fare una pausa, finendo oltre l’orario previsto.</p>
<p>È stato veramente <strong><em>stimolante</em></strong> fare questa lezione: <strong><em>di iniziative come queste ce ne dovrebbero essere di più…</em></strong></p>
]]></content:encoded>
			<wfw:commentRss>http://www.ciccarone.it/blog/2011/01/16/docenza-ccna-4-all/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>IISFA Christmas Cybersecurity Conference</title>
		<link>http://www.ciccarone.it/blog/2010/12/21/iisfa-christmas-cybersecurity-conference/</link>
		<comments>http://www.ciccarone.it/blog/2010/12/21/iisfa-christmas-cybersecurity-conference/#comments</comments>
		<pubDate>Tue, 21 Dec 2010 00:58:21 +0000</pubDate>
		<dc:creator>Simone Ciccarone</dc:creator>
				<category><![CDATA[Informatica]]></category>
		<category><![CDATA[cyberdefense]]></category>
		<category><![CDATA[IISFA]]></category>
		<category><![CDATA[Infowar & Cybersecurity Conference]]></category>
		<category><![CDATA[stuxnet]]></category>
		<category><![CDATA[wikileaks]]></category>

		<guid isPermaLink="false">http://www.ciccarone.it/blog/?p=127</guid>
		<description><![CDATA[Nel weekend appena trascorso ho partecipato all&#8217; IISFA Christmas Cybersecurity Conference, convegno che si è svolto sabato 18 dicembre presso il Castello di Arechi di Salerno. Sono partito con Gaia Cingolani (Secretary IISFA) e Massimiliano Graziani (Webmaster IISFA), entrambi soci &#8230; <a class="more-link" href="http://www.ciccarone.it/blog/2010/12/21/iisfa-christmas-cybersecurity-conference/">Continue reading <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p style="text-align: left;">Nel weekend appena trascorso ho partecipato all&#8217; <a title="IISFA Christmas Cybersecurity Conference" href="http://www.iisfa.net/index.php?view=details&amp;id=58%3AIISFA+Christmas+Cybersecurity+Conference&amp;option=com_eventlist&amp;Itemid=71" target="_blank"><strong>IISFA Christmas Cybersecurity Conference</strong></a>, convegno che si è svolto sabato 18 dicembre presso il <a title="Castello di Arechi" href="http://www.ilcastellodiarechi.it" target="_blank">Castello di Arechi</a> di Salerno.</p>
<p>Sono partito con <em>Gaia Cingolani</em> (Secretary IISFA) e <em>Massimiliano Graziani</em> (Webmaster IISFA), entrambi soci fondatori e membri del board IISFA, nel primo pomeriggio di Venerdì 17 Dicembre per poter partecipare anche alla cena sociale che si sarebbe svolta in serata.<br />
Il viaggio inizia con una memorabile nevicata romana e con la preoccupazione per le condizioni atmosferiche che avremmo trovato durante il viaggio.<br />
Dopo qualche imprecazione nei confronti di Massimiliano e del suo navigatore satellitare da parte di Gaia (la quale ha raggiunto il luogo dell’appuntamento accompagnata dal padre nel traffico impazzito di Roma, per poi ripassare sotto casa sua), riusciamo a prendere l’autostrada dopo quasi 2 ore di auto!<br />
Il disappunto nei confronti del navigatore di Massimiliano si placa quando veniamo informati telefonicamente che l’altra vettura dei “romani” è da due ore bloccata sul raccordo.</p>
<p><span id="more-127"></span></p>
<p>La neve ed il traffico rendono il viaggio un’odissea; in alcuni  punti si è viaggiato sull’autostrada incolonnati in prima… Il viaggio sarà ben più lungo del previsto ma per quanto mi riguarda passa piacevolmente parlando con Gaia e Massimiliano, che rimane sempre concentrato sulla guida soprattutto fino a Caianello, quando finalmente smette di nevicare.</p>
<p>Finalmente arriviamo a Vietri sul mare, ma ancora una volta il navigatore satellitare sbaglia, conducendoci su una strada deserta e buia senza uscita costringendoci a chiedere indicazioni per l’hotel.<br />
Stanchi per il viaggio arriviamo finalmente a destinazione dove ad attenderci c’è l&#8217;avvocato Mario Ianulardo che ci fa da padrone di casa…<br />
Si è fatto tardi&#8230; tempo di una breve pausa in albergo e poi subito a cena; gli altri, visto il ritardo, arriveranno direttamente al ristorante.</p>
<p>Il tempo non ci assiste ed una fastidiosa pioggia non ci permette di apprezzare il centro di Salerno; mentre attendiamo di riunirci con gli altri abbiamo soltanto la possibilità di ammirare l’albero di Natale di piazza Portanova completamente illuminato.<br />
<img class="aligncenter size-medium wp-image-143" title="Albero di Natale a Salerno" src="http://www.ciccarone.it/blog/wp-content/uploads/2010/12/IMGP17301-225x300.jpg" alt="" width="225" height="300" /></p>
<p>La cena presso la taverna Santa Maria De Demno è stata ottima; si è gustato dell&#8217;ottimo cibo in un clima amichevole e goliardico&#8230;<br />
Raggiungiamo sfiniti l’albergo per il meritato riposo. Purtroppo anche durante la notte il vento non si placa.</p>
<p>Sabato 18 il tempo è nuvoloso; non facciamo in tempo ad arrivare al meraviglioso castello che inizia a piovere.<br />
<img class="aligncenter size-medium wp-image-144" title="Castello di Arechi" src="http://www.ciccarone.it/blog/wp-content/uploads/2010/12/IMGP1737-300x225.jpg" alt="" width="300" height="225" />Dalla terrazza del Castello di Arechi si riesce ad avere una splendida veduta di Salerno e della costiera amalfitana; il castello è molto suggestivo e la sala conferenze si riempie rapidamente anche grazie ai numerosi studenti, universitari e non, accorsi all’evento.<br />
<img class="size-medium wp-image-146 alignnone" title="Veduta su Salerno" src="http://www.ciccarone.it/blog/wp-content/uploads/2010/12/IMGP1733-300x225.jpg" alt="" width="300" height="225" /> <img class="size-medium wp-image-147 alignnone" title="Veduta su Salerno" src="http://www.ciccarone.it/blog/wp-content/uploads/2010/12/IMGP1735-300x202.jpg" alt="" width="334" height="225" /><br />
Complimenti al board IISFA, al presidente <em>Gerardo Costabile</em> e a <em>Mario Ianulardo</em>, per l’ottima organizzazione e per la scelta della location, nonostante il poco tempo a disposizione per organizzare il tutto.</p>
<p>Il tema del convegno è stato &#8220;<strong><em>Infowar &amp; Cybersecurity Conference: diplomazia digitale, wikileaks, cyberdefense e nuove minacce digitali</em></strong>&#8220;; la durata di circa tre ore ha permesso di effettuare una panoramica su tali argomenti, sebbene si sarebbe potuto continuare a parlare per giorni con approfondimenti specifici.<br />
Uno degli interventi che ha suscitato maggiore interesse nella platea è stato quello di <em><a title="Matteo Flora" href="http://www.lastknight.com" target="_blank">Matteo Flora</a></em> che ha presentato delle slide in merito a &#8220;<em>CYBER WARFARE &amp; CYBER-GUERRILLA: dal terrorismo digitale alla guerriglia digitale</em>&#8220;. Le slide di tutti gli interventi le potete trovare sul <a title="IISFA" href="http://iisfa.net/index.php?view=details&amp;id=58%3AIISFA+Christmas+Cybersecurity+Conference&amp;option=com_eventlist&amp;Itemid=71" target="_blank">sito dell&#8217;IISFA</a>.</p>
<p>Durante il convengo ho avuto modo di salutare <em>Andrea</em>, con cui ho partecipato quest’anno al CyberCop, e <em>Gaetano</em>, che mi ha rubato l’ultimo posto (in ordine temporale!) tra i certificati CIFI.<br />
Al termine degli interventi è stato offerto a tutti i presenti un pranzo in piedi e la possibilità di visitare il museo del castello. Per ragioni di tempistiche, memori del viaggio del giorno precedente, io, Massimiliano e Gaia abbiamo deciso di ripartire il prima possibile perdendoci la torta con il logo IISFA e la visita del museo.<br />
<img class="aligncenter size-medium wp-image-138" title="Torta IISFA" src="http://www.ciccarone.it/blog/wp-content/uploads/2010/12/SNC007345-300x225.jpg" alt="" width="300" height="225" />Fortunatamente  il viaggio di ritorno è stato meno problematico di quello dell’andata, ed arriviamo a Roma verso le 17.</p>
<p>Questo evento è stato per me  un’occasione per conoscere meglio, anche al di fuori dei seminari, alcuni soci e membri del board IISFA, che oltre ad essere  professionisti di assoluto valore, si sono dimostrati essere persone cordiali e alla mano in compagnia delle quali è stato davvero piacevole trascorrere questi due giorni.<br />
Un saluto ed un ringraziamento particolare va a Gaia e Massimiliano con cui ho condiviso un lungo (causa neve) ma piacevolissimo viaggio in auto.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.ciccarone.it/blog/2010/12/21/iisfa-christmas-cybersecurity-conference/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>E CIFI fu!</title>
		<link>http://www.ciccarone.it/blog/2010/10/25/e-cifi-fu/</link>
		<comments>http://www.ciccarone.it/blog/2010/10/25/e-cifi-fu/#comments</comments>
		<pubDate>Mon, 25 Oct 2010 17:48:35 +0000</pubDate>
		<dc:creator>Simone Ciccarone</dc:creator>
				<category><![CDATA[Informatica]]></category>
		<category><![CDATA[CIFI]]></category>
		<category><![CDATA[CyberCop]]></category>
		<category><![CDATA[Diritto Penale dell'Informatica]]></category>
		<category><![CDATA[IISFA]]></category>

		<guid isPermaLink="false">http://www.ciccarone.it/blog/?p=119</guid>
		<description><![CDATA[Altra settimana intesa, ma con una grande soddisfazione: grazie alle nozioni apprese nel corso in “Diritto Penale dell’Informatica” e all&#8217;esperienza maturata al CyberCop2010 (di cui potete trovare un racconto sulla newsletter 4 di IISFA) ho deciso di provare a prendere la &#8230; <a class="more-link" href="http://www.ciccarone.it/blog/2010/10/25/e-cifi-fu/">Continue reading <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p>Altra settimana intesa, ma con una grande soddisfazione:</p>
<p>grazie alle nozioni apprese nel corso in “<a title="Diritto Penale dell'Informatica" href="http://www.masterlumsa.it/corsi/corsi-formazione/diritto-penale-dellinformatica.html" target="_blank"><strong><em>Diritto Penale dell’Informatica</em></strong></a>” e all&#8217;esperienza maturata al <strong><em>CyberCop2010</em></strong> (di cui potete trovare un racconto sulla <a title="newsletter 4 di IISFA" href="http://www.iisfa.net/index.php?option=com_docman&amp;task=doc_download&amp;gid=80&amp;Itemid=35" target="_blank"><strong><em>newsletter 4 di IISFA</em></strong></a>) ho deciso di provare a prendere la <a title="certificazione CIFI" href="http://www.iisfa.net/index.php?option=com_content&amp;view=article&amp;id=39&amp;Itemid=75#" target="_blank"><strong>certificazione CIFI</strong></a> (<strong><em>Certified Information Forensics Investigator</em></strong>).</p>
<p>L&#8217;esame è stato decisamente complesso, non tanto per il tempo a disposizione (più che sufficiente essendo l&#8217;esame stato tradotto in italiano) quando per la varietà e specificità delle domande.</p>
<p>Alla fine ho superato l&#8217;esame con un ottimo <strong><em>76,7%</em></strong>.</p>
<p><img class="aligncenter size-medium wp-image-120" title="certificato_final[1]" src="http://www.ciccarone.it/blog/wp-content/uploads/2010/10/certificato_final1-300x225.jpg" alt="" width="300" height="225" /></p>
<p>Il giorno e mezzo precedente all&#8217;esame (praticamente da quando ho avuto la conferma dell&#8217;esame) l&#8217;ho passato a studiare; purtroppo non esiste (per ora) un libro specifico di preparazione all&#8217;esame ed il <a title="materiale consigliato sul sito IISFA" href="http://www.iisfa.net/index.php?option=com_content&amp;view=article&amp;id=32:cifi-materiale-per-prepararsi-allesame&amp;catid=36:certificazioni&amp;Itemid=72" target="_blank">materiale consigliato sul sito IISFA</a> è veramente troppo.</p>
<p><span id="more-119"></span></p>
<p>Personalmente i libri che ho letto dall&#8217;inizio del corso presso l’università Lumsa (gennaio 2010), sono stati:</p>
<p><em><strong>PHISHING E FURTO D&#8217;IDENTITA&#8217; DIGITALE<br />
</strong>Cajani Francesco, Costabile Gerardo, Mazzaraco Giuseppe<br />
</em><a href="http://www.giuffre.it/servlet/page?_pageid=56&amp;_dad=portal30&amp;_schema=PORTAL30&amp;APCodVolume=133947" target="_blank">http://www.giuffre.it/servlet/page?_pageid=56&amp;_dad=portal30&amp;_schema=PORTAL30&amp;APCodVolume=133947</a></p>
<p><strong><em>LA PERIZIA E LA CONSULENZA TECNICA</em><br />
</strong><em>Aterno Stefano, Mazzotta Paolo<br />
</em><a href="http://www.hoepli.it/libro/la-perizia-e-la-consulenza-tecnica/9788813268619.asp" target="_blank">http://www.hoepli.it/libro/la-perizia-e-la-consulenza-tecnica/9788813268619.asp</a></p>
<p>Ma utilissimi (praticamente da imparare a memoria) per l&#8217;esame sono stati soprattutto:</p>
<p><em><strong>COMPUTER FORENSICS</strong></em><br />
<em>Andrea Ghirardini, Gabriele Faggioli<br />
</em><a href="http://www.apogeonline.com/libri/88-503-2593-2/scheda" target="_blank">http://www.apogeonline.com/libri/88-503-2593-2/scheda</a></p>
<p><em><strong>IISFA MEMBERBOOK 2009: DIGITAL FORENSICS<br />
</strong></em><a href="http://www.iisfa.net/index.php?option=com_content&amp;view=category&amp;layout=blog&amp;id=30&amp;Itemid=49" target="_blank">http://www.iisfa.net/index.php?option=com_content&amp;view=category&amp;layout=blog&amp;id=30&amp;Itemid=49</a><br />
(riservata ai soci IISFA)</p>
<p>Oltre ovviamente alle circa 100 pagine di appunti presi durante il corso di “Diritto Penale dell’Informatica”.<br />
Non ho ancora avuto invece modo di leggere il libro di <em>Casey</em> &#8220;<em><strong>DIGITAL FORENSICS AND INVESTIGATION</strong></em>&#8220;, ma penso sarà uno dei prossimi.</p>
<p>Concludo con i ringraziamenti:<br />
<span style="text-decoration: underline;">agli organizzatori ed ai docenti</span> del corso Lumsa in Diritto Penale dell’Informatica, che è stato veramente interessante e di altissimo livello;<br />
<span style="text-decoration: underline;">agli organizzatori ed ai compagni</span> di squadra del CyberCop2010, grazie ai quali ho avuto la possibilità di mettere in pratica quanto appreso nel corso e sperimentare “sul campo” tutto ciò che sui libri o in aula non può essere appreso;<br />
<span style="text-decoration: underline;">al board e ai soci IISFA</span>, sempre prodighi di suggerimenti e pronti a condividere la loro esperienza con i soci più giovani e meno esperti della materia, quale sono io.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.ciccarone.it/blog/2010/10/25/e-cifi-fu/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
	</channel>
</rss>

<!-- Performance optimized by W3 Total Cache. Learn more: http://www.w3-edge.com/wordpress-plugins/

Served from: www.ciccarone.it @ 2012-05-20 01:47:26 -->
