<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title> &#187; aspy</title>
	<atom:link href="http://www.wardriving.it/author/aspy/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.wardriving.it</link>
	<description></description>
	<lastBuildDate>Wed, 28 Jul 2010 11:00:17 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Orvieto CAT2010: la verità sul bersaglio 1</title>
		<link>http://www.wardriving.it/orvieto-cat2010-la-verita-sul-bersaglio-1/</link>
		<comments>http://www.wardriving.it/orvieto-cat2010-la-verita-sul-bersaglio-1/#comments</comments>
		<pubDate>Wed, 28 Jul 2010 11:00:17 +0000</pubDate>
		<dc:creator>aspy</dc:creator>
				<category><![CDATA[CAT2010 SECSUM Edition]]></category>
		<category><![CDATA[cat 2010]]></category>
		<category><![CDATA[cracca al tesoro]]></category>
		<category><![CDATA[hacking]]></category>
		<category><![CDATA[Orvieto]]></category>
		<category><![CDATA[summer edition]]></category>
		<category><![CDATA[wardriving]]></category>

		<guid isPermaLink="false">http://www.wardriving.it/?p=1022</guid>
		<description><![CDATA[Eccomi qui a spiegarvi cosa è successo sul bersaglio 1 per i primi 40 minuti circa della gara, forse per alcuni è stato un colpo basso e forse per altri un colpo di genio. Sta di fatto che quasi tutti ci sono cascati e le cose devo dire che sono andate proprio come avevo previsto [...]]]></description>
			<content:encoded><![CDATA[<p>Eccomi qui a spiegarvi cosa è successo sul bersaglio 1 per i primi 40 minuti circa della gara, forse per alcuni è stato un colpo basso e forse per altri un colpo di genio. Sta di fatto che quasi tutti ci sono cascati e le cose devo dire che sono andate proprio come avevo previsto o quasi.<br />
Nei giorni precedenti al cat avevo preparato un pc portatile battezzato sappers-console, dove vi era installata una bt4 come sistema di base e una virtualbox con dei sistemi bersaglio fallati. Il mio intento era quello di ricreare dei bersagli identici a quelli utilizzati durante il cat 2009 e quindi utilizzare la sappers-console per fare un po&#8217; di depistaggio durante la gara.<span id="more-1022"></span><br />
Nella mattinata del sabato, dopo che Cristiano e gli altri ragazzi dello staff hanno finito i test in control-room, mi sono preoccupato di preparare i fake indizi da inserire su un win 2000 senza nessun aggiornamento e su un fedora 11 con ssh attivo.</p>
<p style="text-align: left;"><a href="http://www.wardriving.it/wp-content/uploads/sante1.png"><img class="size-full wp-image-1029 aligncenter" style="border: 2px solid black; margin-top: 2px; margin-bottom: 2px;" title="indizi fake" src="http://www.wardriving.it/wp-content/uploads/sante1.png" alt="" width="671" height="377" /></a> Avevo tutto pronto, era solo da decidere quando entrare in azione, per cui dovevo solo aspettareil via della gara. Cos&#8217;altro potevo fare? Sapevo che il primo bersaglio era access-point encryption open e cosi ho detto parlando con keeley, caro amico e collaboratore dello staff backtrack.it: &#8220;Vuoi vedere che, se metto il fake con wep e i ragazzi si trovano davanti ad un access-point con wep e un access-point open, proveranno tutti a bucare la wep?&#8221; Cosi con ghigno malefico configurai un DWL-G730ap della d-link con alimentazione usb con ssid SUMERCAT10 encryption WEP **********.  (In realtà non ho fatto altro che una honey net con dei bersagli honey che andassero a distrarre i concorrenti, affinchè  non giungessero al vero bersaglio 1 e che in ogni caso puntassero al secondo vero bersaglio. Infatti mi sono preoccupato di inserire le coordinate che portassero le squadre vicino al bersaglio2).<br />
Quanto detto  è per spiegare facilmente come potrebbe essere applicato il concetto di honey anche se a tutti non è stato molto chiara la cosa. Vorrei citare la frase di qualcuno quando Emgent gli chiese &#8211; sai cosa è una honey net? &#8220;Si ma non vedo come si possa applicare&#8221; fu la risposta. Dai ragazzi, la cosa è stata divertente ci stava pure uno scherzetto da parte di quelli dello staff &lt;&lt;Back|Track italia o no? Ci siamo fatti km a piedi per configurare il gioco perciò quattro risate erano dovute.<br />
Ed eccoci al via&#8230;.</p>
<p><object width="500" height="306"><param name="movie" value="http://www.youtube.com/v/F_Y_3gb06G8&#038;fs=1"></param><param name="allowFullScreen" value="true"></param><param name="allowscriptaccess" value="always"></param><embed  src="http://www.youtube.com/v/F_Y_3gb06G8&#038;fs=1" type="application/x-shockwave-flash" width="500" height="306" allowscriptaccess="always" allowfullscreen="true"></embed></object></p>
<p>Partite tutte le squadre, io e keeley ci preoccupavamo di seguirle e di mantenere le giuste distanze dai concorrenti per non farci scoprire: iniziava così un azione di sabotaggio verso i concorrenti del cat. Il primo bersaglio era stato posizionato dentro il palazzo del popolo e a tutte le squadre era stato detto di andare li per iniziare la gara. Non appena imboccata la via che li portava sull&#8217;obiettivo 1 ho iniziato l&#8217;opera di depistaggio e quindi ho dato corrente all&#8217;access-point. Ecco che vedevamo i primi giocatori rallentare e sentire le prime frasi euforiche del tipo “eccolo lo abbiamo trovato&#8230;..è una wep”.<br />
Raggiunta la piazza ed adocchiato un posto all&#8217;ombra ben mimetizzato mi accingevo a spostarmi nella direzione opposta al vero bersaglio e tutti i concorrenti che ormai mi avevano agganciato la wep mi seguivano guidati dalle loro antenne. Nel  frattempo ^Sug4r^ munito di telecamera e macchina fotografica documentava il tutto.<br />
Benissimo, li avevo giocati, tutto era andato come previsto: ero riuscito ad allontanarli dal vero obiettivo di qualche centinaio di metri. Così preso comodamente posto dietro una siepe, aprivo il coperchio del pc per vedere che cosa stava succedendo alle macchine virtuali votate al martirio. Niente stavano ancora provando a bucare la wep, una 128bit, ma senza successo.</p>
<p><object width="500" height="306"><param name="movie" value="http://www.youtube.com/v/Vzf4qOrbiNY&#038;fs=1"></param><param name="allowFullScreen" value="true"></param><param name="allowscriptaccess" value="always"></param><embed  src="http://www.youtube.com/v/Vzf4qOrbiNY&#038;fs=1" type="application/x-shockwave-flash" width="500" height="306" allowscriptaccess="always" allowfullscreen="true"></embed></object></p>
<p style="text-align: center;"><a href="http://www.wardriving.it/wp-content/uploads/bt_foto.png"><img class="size-full wp-image-1032 aligncenter" style="border: 2px solid black; margin-top: 2px; margin-bottom: 2px;" title="bt_foto" src="http://www.wardriving.it/wp-content/uploads/bt_foto.png" alt="" width="668" height="302" /></a></p>
<p>Ok dico tra me e me sorridendo gli do&#8217; una mano e inizio ad eseguire dei ping su tutta la mia struttura per generare un tantino in più di traffico, visto che li avevo sentiti lamentare che il traffico non era sufficiente. Finalmente alle15.44 (vedi screenshot errore win)</p>
<p><a href="http://www.wardriving.it/wp-content/uploads/sante8.png"><img class="aligncenter size-full wp-image-1034" title="sante8" src="http://www.wardriving.it/wp-content/uploads/sante8.png" alt="" width="648" height="364" /></a></p>
<p>i primi erano riusciti a bucare la wep e si erano connessi, ma non ho capito bene che tecnica hack avessero intenzione di applicare: qualcuno aveva messo un ip statico uguale a quello della macchina che stavano attaccando e il buon vecchio windows 2000 iniziava così a dare errore di ip duplicato nella rete.</p>
<p>Ho deciso così di aiutarli di nuovo e ho assegnato alla macchina l&#8217; ip 192.168.0.39, che dopo un rapido controllo risultava libero. Tutto procedeva di nuovo come previsto. Stavo nascosto proprio accanto a loro e continuavo a spiare le loro azioni e nessuno si era accorto di nulla. Be&#8217; la cosa devo dire che è stata veramente divertente, non avevo altro da fare che aspettare che i ragazzi bucassero il windows 2000 per farmi ulteriori risate.<br />
Dopo circa 40 minuti il bersaglio non era stato  bucato e di conseguenza l&#8217;indizio era ancora lì dove lo avevo lasciato. A questo punto non potevo continuare su questa strada, i ragazzi stavano provando a bucare tutti la sappers-console e a nessuno veniva in mente che l&#8217;access-point giusto fosse quello che vedevano aperto con basso segnale. Ecco perchè lo staff  nella control-room si chiedeva  come fosse possibile che nessuno avesse raggiunto il primo access-point. Così abbiamo deciso di chiudere il fake e rimandare le squadre sul vero Access-point.</p>
<p><object width="500" height="306"><param name="movie" value="http://www.youtube.com/v/JCB2Drz1tC0&#038;fs=1"></param><param name="allowFullScreen" value="true"></param><param name="allowscriptaccess" value="always"></param><embed  src="http://www.youtube.com/v/JCB2Drz1tC0&#038;fs=1" type="application/x-shockwave-flash" width="500" height="306" allowscriptaccess="always" allowfullscreen="true"></embed></object></p>
<p>Devo dire che non mi aspettavo che tutti inciampassero sull&#8217;honey, forse presi dalla foga del gioco o dal caldo che tirava brutti scherzi, non so, sta di fatto che nessuno si è accorto che l&#8217;Access-point era un D-link e non un SonicWall. Altra piccola differenza che nessuno ha notato era la potenza del segnale: il fake era comparso sulla via che portava a Palazzo del Popolo e durante il tragitto fino alla piazza io pedinavo le squadre, il segnale quindi per i ragazzi era sempre di uguale potenza, perciò si poteva benissimo intuire che c&#8217;era aria di truffa! Ecco qui come sono realmente andate le cose nei primi minuti della mitica “3° edizione  Cracca al Tesoro”. Vi assicuro che ci siamo divertiti,  anche consumato le suole delle scarpe!!! Non mi rimane che salutare tutti  con l&#8217;ultimo pezzetto di video dei ragazzi che finalmente arrivano sul vero Access-point ma stavolta SonicWall.</p>
<p>AH! Quasi scordavo ragazzi, occhio alle Honey .  <img src='http://www.wardriving.it/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' /> </p>
<p><object width="500" height="306"><param name="movie" value="http://www.youtube.com/v/eOdyN7gGBXs&#038;fs=1"></param><param name="allowFullScreen" value="true"></param><param name="allowscriptaccess" value="always"></param><embed  src="http://www.youtube.com/v/eOdyN7gGBXs&#038;fs=1" type="application/x-shockwave-flash" width="500" height="306" allowscriptaccess="always" allowfullscreen="true"></embed></object></p>
<p>Santi (BtSmarto) Martorana</p>
]]></content:encoded>
			<wfw:commentRss>http://www.wardriving.it/orvieto-cat2010-la-verita-sul-bersaglio-1/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Album fotografico di Orvieto CAT2010</title>
		<link>http://www.wardriving.it/album-fotografico-di-orvieto-cat2010/</link>
		<comments>http://www.wardriving.it/album-fotografico-di-orvieto-cat2010/#comments</comments>
		<pubDate>Tue, 13 Jul 2010 15:57:05 +0000</pubDate>
		<dc:creator>aspy</dc:creator>
				<category><![CDATA[CAT2010 -- Summer Edition]]></category>
		<category><![CDATA[cat 2010]]></category>
		<category><![CDATA[cracca al tesoro]]></category>
		<category><![CDATA[hacking]]></category>
		<category><![CDATA[Orvieto]]></category>
		<category><![CDATA[summer edition]]></category>
		<category><![CDATA[wardriving]]></category>

		<guid isPermaLink="false">http://www.wardriving.it/?p=1020</guid>
		<description><![CDATA[Completata l&#8217;opera di messa online delle foto che ci sono state mandate dagli amici, dai partecipanti e dagli ospiti della manifestazione.
Le trovate su: http://www.backtrack.it/~aspy/cat2010/orvietocat2010/ (sono anche linkate qui a fianco&#8230;)
Se ne avete ancora, fatecele avere!
]]></description>
			<content:encoded><![CDATA[<p>Completata l&#8217;opera di messa online delle foto che ci sono state mandate dagli amici, dai partecipanti e dagli ospiti della manifestazione.</p>
<p>Le trovate su: <a href="http://www.backtrack.it/~aspy/cat2010/orvietocat2010/">http://www.backtrack.it/~aspy/cat2010/orvietocat2010/</a> (sono anche linkate qui a fianco&#8230;)</p>
<p>Se ne avete ancora, fatecele avere!</p>
]]></content:encoded>
			<wfw:commentRss>http://www.wardriving.it/album-fotografico-di-orvieto-cat2010/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Fotoracconto di Orvieto CAT 2010</title>
		<link>http://www.wardriving.it/fotoracconto-di-orvieto-cat-2010/</link>
		<comments>http://www.wardriving.it/fotoracconto-di-orvieto-cat-2010/#comments</comments>
		<pubDate>Sun, 04 Jul 2010 21:50:17 +0000</pubDate>
		<dc:creator>aspy</dc:creator>
				<category><![CDATA[CAT2010 -- Summer Edition]]></category>
		<category><![CDATA[cat 2010]]></category>
		<category><![CDATA[cracca al tesoro]]></category>
		<category><![CDATA[hacking]]></category>
		<category><![CDATA[Orvieto]]></category>
		<category><![CDATA[summer edition]]></category>
		<category><![CDATA[wardriving]]></category>

		<guid isPermaLink="false">http://www.wardriving.it/?p=977</guid>
		<description><![CDATA[Si è conclusa anche l&#8217;edizione estiva di CAT 2010, ma non è ancora tempo di bilanci. 
Prima c&#8217;è ancora da raccontare come  è andata, e lo faccio con qualche foto in attesa di raccogliere tutte quelle che sono state fatte.
A proposito, se avete fatto foto mandatecele o indicateci dove le avete pubblicate e posteremo i [...]]]></description>
			<content:encoded><![CDATA[<p>Si è conclusa anche l&#8217;edizione estiva di CAT 2010, ma non è ancora tempo di bilanci. <a href="http://www.wardriving.it/wp-content/uploads/orvietocat2010-1.jpg"><img class="alignright size-full wp-image-1001" style="border: 2px solid black; margin: 2px;" title="orvietocat2010-1" src="http://www.wardriving.it/wp-content/uploads/orvietocat2010-1.jpg" alt="" width="320" height="240" /></a></p>
<p>Prima c&#8217;è ancora da raccontare come  è andata, e lo faccio con qualche foto in attesa di raccogliere tutte quelle che sono state fatte.</p>
<p>A proposito, se avete fatto foto mandatecele o indicateci dove le avete pubblicate e posteremo i link.</p>
<p>Questo è lo striscione nella sala convegni del Centro Studio che ci ospitava. Praticamente piena fin dalla mattina di sabato per il convegno OPSI di cui si parlerà   a parte.<span id="more-977"></span></p>
<p><a href="http://www.wardriving.it/wp-content/uploads/DSCF0576.jpg"><img class="size-full wp-image-985 alignleft" style="margin: 4px; border: 4px solid black;" title="riunione dello staff" src="http://www.wardriving.it/wp-content/uploads/DSCF0576.jpg" alt="" width="320" height="240" /></a></p>
<p>Da venerdì lo staff è stato impegnato per la messa a punto del sistema di comunicazione ed  dei bersagli. In effetti la giornata non era cominciata proprio bene, dato che la linea che avrebbe dovuto servire come backbone per le comunicazioni in vpn con i bersagli era down&#8230; Fortunatamente il provider ha provveduto a ripristinare la connessione verso metà mattina e quindi si è potuto procedere.<a href="http://www.wardriving.it/wp-content/uploads/DSCF0522.jpg"><img class="alignright size-full  wp-image-983" style="border: 2px  solid black; margin: 2px;" title="BTSmarto e Cristiano configurano gli access point e  l'infrastruttura delle comunicazioni" src="http://www.wardriving.it/wp-content/uploads/DSCF0522.jpg" alt="" width="320" height="240" /></a></p>
<p>La configurazione della parte comunicazioni è stata curata da Cristiano, di Sonicwall, che anche questa volta ha messo a disposizione i suoi apparati, coadiuvato da BTSmarto dello Staff di backtrack.</p>
<p>Per la parte relativa ai server virtuali che ospitavano o bersagli, i principali operatori sono stati Daniele e Martino di Alba ST. Eccoli all&#8217;opera.</p>
<p><a href="http://www.wardriving.it/wp-content/uploads/DSCF0529.jpg"><img class="alignleft size-full wp-image-984" style="border: 2px solid black; margin: 2px;" title="Daniele e Martino alle console delle VM" src="http://www.wardriving.it/wp-content/uploads/DSCF0529.jpg" alt="" width="320" height="240" /></a>Insomma, un gran lavoro di squadra del CAT Team Tecnico , coadiuvato in maniera impeccabile dai ragazzi dello Staff di BackTrack Italia che con il supporto del LUG Orvieto hanno provveduto ad installare fisicamente nelle varie postazioni gli access point ed i router appositamente preparati.</p>
<p>Qualcuno ha veramente fatto molti km a piedi su e giù per Orvieto, per mettere a punto tutti i particolari e per fare fronte a piccoli imprevisti, come quando venerdì sera, al test finale, un access point risultava non raggiungibile. Un  bambino aveva staccato un cavo di rete isolando il bersaglio dalla rete&#8230;</p>
<p><a href="http://www.wardriving.it/wp-content/uploads/staff_BT.jpg"><img class="alignright size-full wp-image-1009" style="border: 2px solid black; margin: 2px;" title="staff_BT" src="http://www.wardriving.it/wp-content/uploads/staff_BT.jpg" alt="" width="320" height="254" /></a></p>
<p>Ad ogni modo, sabato mattina si è cominciato con il convegno sulla sicurezza organizzato da OPSI e nel primo pomeriggio i presenti hanno potuto ascoltare Gianna Detoni parlare delle problematiche relative alla gestione delle crisi nelle aree metropolitane, prima di dare la parola allo Staff di CAT per spiegare il gioco, ricordare le regole ed infine dare il via alle squadre.</p>
<p><a href="http://www.wardriving.it/wp-content/uploads/DSCF0590.jpg"><img class="alignleft size-full wp-image-987" style="margin: 2px; border: 2px solid black;" title="briefing prima del via" src="http://www.wardriving.it/wp-content/uploads/DSCF0590.jpg" alt="" width="256" height="192" /></a></p>
<p>Dopo di che, tutti in piazza per il via alla gara. Mayhem, ovviamente con la sua scala,come in tutte le precedenti edizioni,  ha annunciato il primo indizio e le squadre sono partite.</p>
<p><a href="http://www.wardriving.it/wp-content/uploads/DSCF0597.jpg"><img class="alignright size-full wp-image-988" style="border: 2px solid black; margin: 2px;" title="pronti al via" src="http://www.wardriving.it/wp-content/uploads/DSCF0597.jpg" alt="" width="320" height="240" /></a></p>
<p><a href="http://www.wardriving.it/wp-content/uploads/DSCF0598.jpg"><img class="alignleft size-full wp-image-989" style="border: 2px solid black; margin: 2px;" title="le squadre sono partite" src="http://www.wardriving.it/wp-content/uploads/DSCF0598.jpg" alt="" width="320" height="240" /></a></p>
<p>La partenza è stata data alle 15. 30 come da programma.</p>
<p>La seconda parte, domani! Intanto guardate le prime foto linkate nella sezione CAT2010 &#8211; foto qui a fianco.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.wardriving.it/fotoracconto-di-orvieto-cat-2010/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>live da Orvieto CAT2010 Summer Edition</title>
		<link>http://www.wardriving.it/live-da-orvieto-cat2010-summer-edition/</link>
		<comments>http://www.wardriving.it/live-da-orvieto-cat2010-summer-edition/#comments</comments>
		<pubDate>Fri, 02 Jul 2010 10:03:14 +0000</pubDate>
		<dc:creator>aspy</dc:creator>
				<category><![CDATA[CAT2010 -- Summer Edition]]></category>
		<category><![CDATA[cat 2010]]></category>
		<category><![CDATA[cracca al tesoro]]></category>
		<category><![CDATA[hacking]]></category>
		<category><![CDATA[Orvieto]]></category>
		<category><![CDATA[summer edition]]></category>
		<category><![CDATA[wardriving]]></category>

		<guid isPermaLink="false">http://www.wardriving.it/?p=959</guid>
		<description><![CDATA[La diretta streaming dell&#8217;evento del 3 luglio ad Orvieto è visibile qui oppure sul canale http://www.livestream.com/cat2010
Ogni informazione sugli orari verrà pubblicata qui.

Watch live streaming video from cat2010 at livestream.com
]]></description>
			<content:encoded><![CDATA[<p>La diretta streaming dell&#8217;evento del 3 luglio ad Orvieto è visibile qui oppure sul canale <a href="http://www.livestream.com/cat2010">http://www.livestream.com/cat2010</a></p>
<p>Ogni informazione sugli orari verrà pubblicata qui.</p>
<p><object id="lsplayer" classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="560" height="340" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param name="allowScriptAccess" value="always" /><param name="allowFullScreen" value="true" /><param name="src" value="http://cdn.livestream.com/grid/LSPlayer.swf?channel=cat2010&amp;autoPlay=false" /><param name="name" value="lsplayer" /><param name="wmode" value="transparent" /><param name="allowfullscreen" value="true" /><embed id="lsplayer" type="application/x-shockwave-flash" width="560" height="340" src="http://cdn.livestream.com/grid/LSPlayer.swf?channel=cat2010&amp;autoPlay=false" wmode="transparent" name="lsplayer" allowfullscreen="true" allowscriptaccess="always"></embed></object></p>
<div style="font-size: 11px; padding-top: 10px; text-align: center; width: 560px;">Watch <a title="live streaming video" href="http://www.livestream.com/?utm_source=lsplayer&amp;utm_medium=embed&amp;utm_campaign=footerlinks">live streaming video</a> from <a title="Watch cat2010 at livestream.com" href="http://www.livestream.com/cat2010?utm_source=lsplayer&amp;utm_medium=embed&amp;utm_campaign=footerlinks">cat2010</a> at livestream.com</div>
]]></content:encoded>
			<wfw:commentRss>http://www.wardriving.it/live-da-orvieto-cat2010-summer-edition/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Cracca al tesoro a Novalab24</title>
		<link>http://www.wardriving.it/cracca-al-tesoro-a-novalab24/</link>
		<comments>http://www.wardriving.it/cracca-al-tesoro-a-novalab24/#comments</comments>
		<pubDate>Thu, 01 Jul 2010 14:12:26 +0000</pubDate>
		<dc:creator>aspy</dc:creator>
				<category><![CDATA[CAT2010 -- Summer Edition]]></category>
		<category><![CDATA[cat 2010]]></category>
		<category><![CDATA[cracca al tesoro]]></category>
		<category><![CDATA[hacking]]></category>
		<category><![CDATA[Orvieto]]></category>
		<category><![CDATA[summer edition]]></category>
		<category><![CDATA[wardriving]]></category>

		<guid isPermaLink="false">http://www.wardriving.it/?p=956</guid>
		<description><![CDATA[E&#8217; andata in onda mercoledì alle 16.30 la trasmissione di Radio24 Novalab24 dedicata alle tecnologie nella quale si è parlato di Cracca al Tesoro e wardriving con ospite Paolo Giardini. Ecco la registrazione.

]]></description>
			<content:encoded><![CDATA[<p>E&#8217; andata in onda mercoledì alle 16.30 la trasmissione di Radio24 <a href="http://www.radio24.ilsole24ore.com/main.php?dirprog=NovaLab_24">Novalab24</a> dedicata alle tecnologie nella quale si è parlato di Cracca al Tesoro e wardriving con ospite Paolo Giardini. Ecco la registrazione.</p>
<p><object width="500" height="400"><param name="movie" value="http://www.youtube.com/v/EJ_jkd7YuLw&#038;fs=1"></param><param name="allowFullScreen" value="true"></param><param name="allowscriptaccess" value="always"></param><embed src="http://www.youtube.com/v/EJ_jkd7YuLw&#038;fs=1" type="application/x-shockwave-flash" width="500" height="400" allowscriptaccess="always" allowfullscreen="true"></embed></object></p>
]]></content:encoded>
			<wfw:commentRss>http://www.wardriving.it/cracca-al-tesoro-a-novalab24/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Conferenza stampa di presentazione Cracca Al Tesoro</title>
		<link>http://www.wardriving.it/conferenza-stampa-di-presentazione-cracca-al-tesoro/</link>
		<comments>http://www.wardriving.it/conferenza-stampa-di-presentazione-cracca-al-tesoro/#comments</comments>
		<pubDate>Wed, 30 Jun 2010 17:06:15 +0000</pubDate>
		<dc:creator>aspy</dc:creator>
				<category><![CDATA[CAT2010 SECSUM Edition]]></category>
		<category><![CDATA[cat 2010]]></category>
		<category><![CDATA[cracca al tesoro]]></category>
		<category><![CDATA[hacking]]></category>
		<category><![CDATA[Orvieto]]></category>
		<category><![CDATA[summer edition]]></category>
		<category><![CDATA[wardriving]]></category>

		<guid isPermaLink="false">http://www.wardriving.it/?p=939</guid>
		<description><![CDATA[Si è tenuta oggi presso la Sala Consiliare del Comune di Orvieto al conferenza stampa di presentazione della terza edizione di Cracca Al Tesoro. Questo è il comunicato stampa emanato dall&#8217;organizzazione. Vi presentiamo anche i video girati durante la conferenza stampa.
CAT &#8211; Cracca Al Tesoro torna ad Orvieto
Il 3 luglio a Orvieto si parlerà di [...]]]></description>
			<content:encoded><![CDATA[<p>Si è tenuta oggi presso la Sala Consiliare del Comune di Orvieto al conferenza stampa di presentazione della terza edizione di <strong>Cracca Al Tesoro</strong>. Questo è il comunicato stampa emanato dall&#8217;organizzazione. Vi presentiamo anche i video girati durante la conferenza stampa.</p>
<p style="text-align: left;"><strong>CAT &#8211; Cracca Al Tesoro torna ad Orvieto</strong></p>
<p>Il 3 luglio a Orvieto si parlerà di sicurezza delle reti domestiche ed aziendali, protezione dei dati personali e violazione della privacy: i temi sui quali la manifestazione è impegnata in un’opera di sensibilizzazione dell’opinione pubblica.</p>
<p>Orvieto, 30 giugno 2010 – Torna ad Orvieto dopo il successo dell’edizione dello scorso anno e dopo l’esperienza a <strong>Milano</strong> in occasione del <strong>Security Summit</strong>, CAT, l’ormai noto hacking game cittadino che per la prima volta in Italia porta la tecnologia e l’informazione all’interno dei centri cittadini.</p>
<p>Il 3 luglio Orvieto diventerà nuovamente la capitale dell’hacking e della sicurezza informatica ospitando hacker, esperti informatici, docenti universitari, esponenti delle istituzioni e curiosi per sfidarsi in uno dei contest più impegnativi e per discutere delle nuove frontiere della protezione dei propri dati personali e della propria privacy in rete.</p>
<p>La manifestazione quest’anno è organizzata in collaborazione con Orvieto LUG che ha garantito il supporto logistico e l’organizzazione sul territorio e con il già consolidato team di superesperti in sicurezza tecnologica (Cristiano Cafferata, Raoul Chiesa, Paolo Giardini, Alessio Pennasilico), consulenti di tutte le principali organizzazioni di lotta alla criminalità informatica nazionali ed internazionali che per la Summer Edition di CAT hanno preparato un percorso “ad ostacoli” che metterà in difficoltà anche i più preparati.</p>
<p>La giornata del 3 luglio vedrà al mattino una conferenza per discutere con <strong>Andrea Violetti</strong>, Presidente Nazionale di AIP-ITCS (la maggiore organizzazione nazionale di categoria per la professione informatica), <strong>Angelo  Iacubino</strong>, Ingegnere Informatico dell’Università degli Studi dell’Insubria e <strong>Corrado Giustozzi</strong>, Docente di &#8220;Informatica forense&#8221; presso l&#8217;Università degli Studi dell&#8217;Aquila di violazione della privacy, tutela dei propri dati su Facebook, tecniche per reperire informazioni personali sulla rete e sicurezza delle applicazioni per iPhone e proseguirà nel primissimo pomeriggio con gli interventi di <strong>Luisa Franchina</strong> della Presidenza del Consiglio e di <strong>Gianna Detoni</strong>, Presidente di HI CARE Onlus che illustreranno ai presenti lo stato dell’arte delle infrastrutture critiche nel nostro paese e della gestione in caso di crisi degli asset aziendali.<br />
A seguire il briefing per le squadre e l’avvio della competizione.</p>
<p>Le squadre, armate di un dispositivo portatile (notebook, netbook, palmare, smartfone, playstation, etc.), una connessione Internet wireless e molta, molta intelligenza, tenacia, pazienza e competenza tecnologica dovranno “craccare”, cioè violare, le barriere di sicurezza che il team tecnico ha creato attorno ad una serie di “access point” strategicamente disposti all’interno della città di Orvieto.</p>
<p>I bersagli che le squadre dovranno violare sono basati su apparati di utilizzo comune, configurati di proposito in modo non sicuro, ricalcando le problematiche più comunemente presenti nelle infrastrutture aziendali e nelle implementazioni domestiche.<br />
Lo scopo del gioco è, infatti, mettere in luce come una non corretta configurazione della propria rete possa inevitabilmente condurre a facili intrusioni da parte di qualsiasi appassionato di sicurezza informatica.</p>
<p>Solo superando tutte le prove sarà possibile accedere alle informazioni che porteranno alla tappa successiva. Un percorso “ad ostacoli” di sempre maggior complessità ed articolazione, con qualche nota scherzosa che permetterà alle squadre di accumulare punti extra, che permetterà agli “ethical hackers” di giungere, alla fine del percorso, ad individuare la sfida finale, il Tesoro, che dà titolo alla gara.<br />
Lo scorso anno al termine della manifestazione si è rilevato come  nella zona industriale di Orvieto, circa il 74% degli apparati risultassero con una protezione più forte di quella rilevata prima dell&#8217;evento, garantendo così una maggiore sicurezza non solo per i proprietari di quegli apparati, ma di tutto l&#8217;ecosistema Internet.</p>
<p>Il team tecnico controllerà il corretto svolgimento della gara e sarà in contatto costante con tutte le squadre dalla “situation-room“, un centro di controllo superprotetto, dalla quale si potrà assistere in diretta allo svolgimento del contest con il commento degli esperti.</p>
<p>Così gli sfidanti dovranno dare prova di intelligenza intuitiva per individuare gli “access point”, capacità tecniche per violarne le protezioni, senso di squadra per organizzare un lavoro di équipe. E naturalmente senso goliardico per cogliere lo spirito di divertimento dell’iniziativa, serissima dal punto di vista dei contenuti, delle “regole di ingaggio” e delle difficoltà tecniche, ma allegra e giovanile nel suo modo di manifestarsi e di svolgersi.<br />
Rispetto della privacy, delle tecnologie della città di Orvieto, nessuna invasione delle strutture esistenti, nè pericoli tecnologici di alcun genere per i cittadini e le strutture che ospitano gli access point sono le regole di base che, come sempre, saranno condivise dai partecipanti.</p>
<p>La manifestazione ha ottenuto il patrocinio di Regione Umbria, Provincia di Terni, Comune di Orvieto, Co.Re.Com Umbria, Consorzio SIR Umbria, Agenzia Regionale di promozione turistica dell’Umbria, AIP-ITCS Associazione Informatici Professionisti &#8211; Italian Computer Society, Clusit, OPSI &#8211; Osservatorio per la Privacy e Sicurezza Informatica, Centro Studi Orvieto, Orvieto Linux User Group, Backtrack Italia, Accademia del Levante e ICT Academy.</p>
<p>“Siamo molto orgogliosi di aver ottenuto un così grande sostegno da parte delle istituzioni e di associazioni nazionali che operano in ambito informatico e della sicurezza come i numerosi patrocini dimostrano “ha dichiarato l’organizzazione di CAT. “Internet oggi è una grande risorsa per fare business, per informarsi, per  ma troppo spesso le persone sottovalutano i rischi connessi ad un suo utilizzo improprio: furto d’identità, violazione della privacy, phishing, uso improprio dei propri dati, etc. Ecco perché è nato CAT: un modo divertente e innovativo per informare su tali rischi l’opinione pubblica e dare indicazioni su come poter utilizzare appieno il web in tutta sicurezza”.</p>
<p>La sfida è come sempre all’ultimo byte per dimostrare la propria competenza tecnica, il proprio ingegno e la capacità di poter competere con i migliori esperti sul mercato…e magari anche batterli aggiudicandosi i premi, tecnologici, messi a disposizione dagli sponsor.</p>
<p>Sostengono la manifestazione: @Mediaservice, Alba S.T., Norton from Symantec, Sonicwall, Studio Giardini @Solution.it, Apogeonline, PDCA, Seeweb, Ithum</p>
<p>Organizzazione CAT:<strong> Cristiano Cafferata</strong>-BDM &amp; System Engineer SonicWALL Italia; <strong>Raoul Chiesa</strong>-Senior Advisor, Strategic Alliances &amp; Cybercrime Issues @UNICRI, Permanent Stakeholders Group Member @ENISA, Board of Directors @CLUSIT, Founder, Strategic Alliances on e-Crime @Mediaservice.net Srl; <strong>Stefania Coltro</strong>-Practice leader D’Antona&amp;Partners, Strategic Communication Consultant, <strong>Diego Frascati</strong> – Presidente Orvieto Linux User Group;<strong> Emanuele Gentili</strong>-Security Consultant and Strategist, Chief Executive Officer Tiger Security Srl, Offensive Security Trainer Partner, Back|Track Linux Evangelist and Coordinator, BackTrack Italia board of Directors member and Coordinator, The Exploit Database co-founder, OWASP and OrvietoLug member; <strong>Paolo Giardini</strong>-Direttore OPSI, Comitato Esecutivo Centro di Competenza per l&#8217;Open Source della Regione Umbria, Staff Nazionale Backtrack Italia, Vice Presidente GNU/LUG Perugia; <strong>Alessio Pennasilico</strong>-Security Evangelist, CEO &amp; Partner Alba S.T. s.r.l. &#8211; AIS Group, Board of Directors and Technical Committee CLUSIT, Board of Directors AIPSI, Board of Directors ILS, Executive Committee OPSI;</p>
<p>Per ulteriori informazioni: http://www.wardriving.it – Stefania Coltro s.coltro@gmail.com; 349-6108183</p>
<p>I video della conferenza:</p>
<p><object width="500" height="400"><param name="movie" value="http://www.youtube.com/v/hPNN9_3B-E0&#038;fs=1"></param><param name="allowFullScreen" value="true"></param><param name="allowscriptaccess" value="always"></param><embed src="http://www.youtube.com/v/hPNN9_3B-E0&#038;fs=1" type="application/x-shockwave-flash" width="500" height="400" allowscriptaccess="always" allowfullscreen="true"></embed></object></p>
<p>Intervento dell&#8217;assessore Cristina Calcagni</p>
<p><object width="500" height="400"><param name="movie" value="http://www.youtube.com/v/n7dKwYUIC7o&#038;fs=1"></param><param name="allowFullScreen" value="true"></param><param name="allowscriptaccess" value="always"></param><embed src="http://www.youtube.com/v/n7dKwYUIC7o&#038;fs=1" type="application/x-shockwave-flash" width="500" height="400" allowscriptaccess="always" allowfullscreen="true"></embed></object></p>
<p>Intervento di Symantec, Gold Sponsor della manifestazione</p>
<p><object width="500" height="400"><param name="movie" value="http://www.youtube.com/v/5tYjIl9pbJA&#038;fs=1"></param><param name="allowFullScreen" value="true"></param><param name="allowscriptaccess" value="always"></param><embed src="http://www.youtube.com/v/5tYjIl9pbJA&#038;fs=1" type="application/x-shockwave-flash" width="500" height="400" allowscriptaccess="always" allowfullscreen="true"></embed></object></p>
<p>Un momento della conferenza stampa</p>
<p><object width="500" height="400"><param name="movie" value="http://www.youtube.com/v/rgg60PEfkcQ&#038;fs=1"></param><param name="allowFullScreen" value="true"></param><param name="allowscriptaccess" value="always"></param><embed src="http://www.youtube.com/v/rgg60PEfkcQ&#038;fs=1" type="application/x-shockwave-flash" width="500" height="400" allowscriptaccess="always" allowfullscreen="true"></embed></object></p>
<p>Intervento di Paolo Giardini -STAFF CAT &#8211; Osservatorio Privacy e Sicurezza delle Informazioni</p>
]]></content:encoded>
			<wfw:commentRss>http://www.wardriving.it/conferenza-stampa-di-presentazione-cracca-al-tesoro/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Cosa è Cracca al tesoro?</title>
		<link>http://www.wardriving.it/cosa-e-cracca-al-tesoro/</link>
		<comments>http://www.wardriving.it/cosa-e-cracca-al-tesoro/#comments</comments>
		<pubDate>Tue, 29 Jun 2010 10:56:48 +0000</pubDate>
		<dc:creator>aspy</dc:creator>
				<category><![CDATA[CAT2010 -- Summer Edition]]></category>
		<category><![CDATA[cat 2010]]></category>
		<category><![CDATA[cracca al tesoro]]></category>
		<category><![CDATA[hacking]]></category>
		<category><![CDATA[Orvieto]]></category>
		<category><![CDATA[summer edition]]></category>
		<category><![CDATA[wardriving]]></category>

		<guid isPermaLink="false">http://www.wardriving.it/?p=921</guid>
		<description><![CDATA[Cracca Al Tesoro è un “Hacking Game”. Un gioco per hacker e geek ma con uno spirito particolare, quasi goliardico senza trascurare però il lato serio della sicurezza informatica e dei dati personali. Un incrocio fra un “Capture the Flag”, una caccia al tesoro  ed il wardriving, nel più puro spirito hacker.
Funziona così. All’interno [...]]]></description>
			<content:encoded><![CDATA[<p>Cracca Al Tesoro è un “<em>Hacking Game</em>”. Un gioco per hacker e geek ma con uno spirito particolare, quasi goliardico senza trascurare però il lato serio della sicurezza informatica e dei dati personali. Un incrocio fra un “<em>Capture the Flag</em>”, una caccia al tesoro  ed il wardriving, nel più puro spirito hacker.</p>
<p>Funziona così. All’interno del centro storico di Orvieto verranno posizionati una  serie di access point wireless.<a href="http://www.wardriving.it/wp-content/uploads/logo_cat2010-seo.png"><img class="alignleft size-full wp-image-922" title="logo_cat2010-seo" src="http://www.wardriving.it/wp-content/uploads/logo_cat2010-seo.png" alt="" width="650" height="500" /></a></p>
<p>I partecipanti, a squadre, dovranno  partire da un indizio iniziale ed  individuare il primo access point. L&#8217;access point potrà essere protetto con WEP o WPA  e i partecipanti dovranno craccare queste protezioni, e questa è la parte &#8220;wardriving&#8221;. Ma  è solo l&#8217;inizio perché  una volta connessi all&#8217;access point, i concorrenti dovranno violare i server preparati dall&#8217;organizzazione e collegati ad ogni &#8216;access point (il momento &#8220;hacker&#8221;)  per  trovare l’indizio che porta al  successivo access point, fino al bersaglio finale. Ma non è tutto qui! Per ogni sistema bucato, oltre all&#8217;indizio per individuare il successivo punto, sono indicate, come nella caccia al tesoro tradizionale,  delle azioni da svolgere o dei materiali da recuperare e portare alla Situation Room per acquisire ulteriori punti.</p>
<p>La vittoria si raggiunge, quindi, superando una serie di ostacoli  posizionati in luoghi differenti, che dovranno essere individuati dai  partecipanti come parte del gioco.</p>
<p>Hack contest, capture the flag, wardriving (nelle sue varianti) sono  modelli oltremodo diffusi. In ogni “<em>convention hacker</em>” che si  rispetti c’e’ un “<em>CTF</em>” (Capture the Flag) contest: noi abbiamo  voluto proporre un format diverso, unico ed innovativo, per portare, e non in modo figurato,   la cultura della sicurezza in mezzo alla gente.</p>
<p>La sede della manifestazione è presso il Centro Studi Città di Orvieto, <a href="http://maps.google.it/maps?f=q&amp;source=s_q&amp;hl=it&amp;geocode=&amp;q=42.716384,12.113187&amp;sll=41.442726,12.392578&amp;sspn=16.720991,39.506836&amp;ie=UTF8&amp;ll=42.716381,12.113505&amp;spn=0.008009,0.01929&amp;t=h&amp;z=16&amp;layer=c&amp;cbll=42.716381,12.113505&amp;cbp=12,0,,0,5&amp;photoid=po-29671539">Aula Magna, ex chiesa di S. Giacomo</a> dove durante la mattina si terrà un <a href="http://www.wardriving.it/info/programma/">convegno organizzato da OPSI</a> (Osservatorio Privacy e Sicurezza delle Informazioni) e al pomeriggio sarà piazzato uno schermo gigante per seguire in diretta lo svolgersi del gioco.</p>
<p>Per chi volesse tuffarsi nelle atmosfere &#8220;retrò&#8221; dell&#8217;informatica, <a href="http://www.wardriving.it/retrocomputing-a-cat2010/">Retrocommodore</a> organizza in collaborazione con lo Staff di CAT, sempre presso il Centro Studi, una mostra di vecchi computer funzionanti degli anni &#8216;80 e &#8216;90.</p>
<p>Ce n&#8217;è davvero per  tutti i gusti&#8230;. Vi aspettiamo!</p>
<p>AH! Dimenticavo&#8230; Le iscrizioni sono ancora aperte!</p>
]]></content:encoded>
			<wfw:commentRss>http://www.wardriving.it/cosa-e-cracca-al-tesoro/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Symantec Sponsor di CAT di Orvieto CAT2010 Summer Edition</title>
		<link>http://www.wardriving.it/symantec-sponsor-di-cat-di-orvieto-cat2010-summer-edition/</link>
		<comments>http://www.wardriving.it/symantec-sponsor-di-cat-di-orvieto-cat2010-summer-edition/#comments</comments>
		<pubDate>Sun, 27 Jun 2010 19:57:16 +0000</pubDate>
		<dc:creator>aspy</dc:creator>
				<category><![CDATA[CAT2010 -- Summer Edition]]></category>
		<category><![CDATA[cat 2010]]></category>
		<category><![CDATA[cracca al tesoro]]></category>
		<category><![CDATA[hacking]]></category>
		<category><![CDATA[Orvieto]]></category>
		<category><![CDATA[summer edition]]></category>
		<category><![CDATA[wardriving]]></category>

		<guid isPermaLink="false">http://www.wardriving.it/?p=917</guid>
		<description><![CDATA[Conoscete tutti Symantec e i prodotti per la sicurezza che fanno capo al marchio Norton.
Quest’anno l’azienda ha deciso di sostenere il CAT e sarà presente ad Orvieto con materiali informativi per chi già conosce la gamma dei prodotti ma anche per chi non li ha mai utilizzati.
Oltre a cio’, una gradita sorpresa per tutte le [...]]]></description>
			<content:encoded><![CDATA[<p>Conoscete tutti Symantec e i prodotti per la sicurezza che fanno capo al marchio Norton.<br />
Quest’anno l’azienda ha deciso di sostenere il CAT e sarà presente ad Orvieto con materiali informativi per chi già conosce la gamma dei prodotti ma anche per chi non li ha mai utilizzati.<br />
Oltre a cio’, una gradita sorpresa per tutte le squadre (e ad esaurimento per i partecipanti alla conferenza della mattina che si saranno registrati al desk ricevimento)…ciascun componente della squadra riceverà il software Norton Internet Security 2010, versione full, con licenza valida per 1 anno.<a href="http://www.wardriving.it/wp-content/uploads/Norton_prodotto.png"><img class="alignright size-full wp-image-916" title="Norton_prodotto" src="http://www.wardriving.it/wp-content/uploads/Norton_prodotto.png" alt="" width="200" height="283" /></a></p>
<p>Il Norton Internet Security 2010 è stato pensato per contrastare la criminalità informatica introducendo sul mercato un approccio innovativo alla sicurezza online.</p>
<p>Norton Internet Security 2010 è in grado di identificare un nuovo malware proprio basandosi sull’unicità di un file e dei suoi attributi, come età, fonte del download, firma digitale e incidenza. Questi attributi vengono poi combinati utilizzando algoritmi complessi per definirne la reputazione. Non appena il file viene fatto circolare su Internet e gli attributi cambiano, la tecnologia Norton aggiorna la reputazione del file. Questa operazione è particolarmente importante quando un file è nuovo e rappresenta potenzialmente una minaccia che le difese tradizionali spesso non sono in grado di rilevare.</p>
<p>Secondo i test condotti da PassMark Software, le caratteristiche dei software 2010 sono:<br />
Installazione rapida — si installa in circa un minuto<br />
Utilizzo minimo di memoria operativa – utilizza poco più di 10MB<br />
Massima velocità di scansione –  scansione di un Hard Disk in 61 secondi, di un Solid State Drive in soli 31 secondi.</p>
<p>E per le prime tre squadre classificate…dovrete aspettare la premiazione!!!!</p>
]]></content:encoded>
			<wfw:commentRss>http://www.wardriving.it/symantec-sponsor-di-cat-di-orvieto-cat2010-summer-edition/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Continuano le iscrizioni a Orvieto CAT2010 Summer Edition</title>
		<link>http://www.wardriving.it/continuano-le-iscrizioni-a-orvieto-cat2010-summer-edition/</link>
		<comments>http://www.wardriving.it/continuano-le-iscrizioni-a-orvieto-cat2010-summer-edition/#comments</comments>
		<pubDate>Fri, 25 Jun 2010 15:22:56 +0000</pubDate>
		<dc:creator>aspy</dc:creator>
				<category><![CDATA[CAT2010 -- Summer Edition]]></category>
		<category><![CDATA[CAT2010 SECSUM Edition]]></category>
		<category><![CDATA[cracca al tesoro]]></category>
		<category><![CDATA[hacking]]></category>
		<category><![CDATA[Orvieto]]></category>
		<category><![CDATA[summer edition]]></category>
		<category><![CDATA[wardriving]]></category>

		<guid isPermaLink="false">http://www.wardriving.it/?p=889</guid>
		<description><![CDATA[Sono ancora aperte, fino al 30 giugno, le pre-iscrizioni al contest Cracca al Tesoro, in programma il 3 luglio prossimo ad Orvieto.
Oltre a molti nomi nuovi, anche alcuni  graditi ritorni fra le squadre iscritte,  fra le quali spicca DisaRM3d, la squadra che ha vinto la prima edizione di Cracca Al Tesoro.
]]></description>
			<content:encoded><![CDATA[<p>Sono ancora aperte, fino al 30 giugno, le pre-iscrizioni al contest Cracca al Tesoro, in programma il 3 luglio prossimo ad Orvieto.</p>
<p>Oltre a molti nomi nuovi, anche alcuni  graditi ritorni fra le squadre iscritte,  fra le quali spicca DisaRM3d, la squadra che ha vinto la prima edizione di Cracca Al Tesoro.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.wardriving.it/continuano-le-iscrizioni-a-orvieto-cat2010-summer-edition/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Conferenza Stampa presentazione CAT2010 Summer Edition</title>
		<link>http://www.wardriving.it/conferenza-stampa-presentazione-cat2010-summer-edition/</link>
		<comments>http://www.wardriving.it/conferenza-stampa-presentazione-cat2010-summer-edition/#comments</comments>
		<pubDate>Fri, 25 Jun 2010 15:20:51 +0000</pubDate>
		<dc:creator>aspy</dc:creator>
				<category><![CDATA[CAT2010 -- Summer Edition]]></category>
		<category><![CDATA[cat 2010]]></category>
		<category><![CDATA[cracca al tesoro]]></category>
		<category><![CDATA[hacking]]></category>
		<category><![CDATA[Orvieto]]></category>
		<category><![CDATA[summer edition]]></category>
		<category><![CDATA[wardriving]]></category>

		<guid isPermaLink="false">http://www.wardriving.it/?p=891</guid>
		<description><![CDATA[Mercoledì 30 giugno alle ore 10 alla Sala Consiliare del Comune di Orvieto si terrà la Conferenza Stampa di  presentazione del progetto CAT – CRACCA AL TESORO sulla sicurezza informatica.
Legato al mondo dell’IT Security, dopo il battesimo dello scorso anno, Sabato 3 Luglio, in collaborazione con l’Associazione OrvietoLug e con il patrocinio della Regione Umbria [...]]]></description>
			<content:encoded><![CDATA[<p>Mercoledì 30 giugno alle ore 10 alla Sala Consiliare del Comune di Orvieto si terrà la Conferenza Stampa di  presentazione del <strong>progetto CAT – CRACCA AL TESORO sulla sicurezza informatica</strong>.</p>
<p>Legato al mondo dell’IT Security, dopo il battesimo dello scorso anno, Sabato 3 Luglio, in collaborazione con l’Associazione OrvietoLug e con il patrocinio della Regione Umbria e del Comune,  torna ad Orvieto <strong>CAT – CRACCA AL TESORO</strong> evento innovativo nato per sensibilizzare l’opinione pubblica sui temi legati alla sicurezza dei sistemi informativi e sulla protezione dei dati personali utilizzando un format e un linguaggio chiaro, semplice e<br />
immediatamente comprensibile.</p>
<p>Alla Conferenza Stampa di presentazione interverranno: <strong>Cristina Calcagni</strong> Assessore all’Informatizzazione, <strong>Paolo Giardini</strong> Organizzazione CAT2010 Summer Edition @Orvieto, <strong>Diego Frascati</strong> Presidente di Orvieto Linux User Group /OrvietoLUG e <strong>Silvia Signorelli</strong> Channel Marketing Manager Symantec Italia.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.wardriving.it/conferenza-stampa-presentazione-cat2010-summer-edition/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Milano CAT2010 bersaglio due</title>
		<link>http://www.wardriving.it/milano-cat2010-bersaglio-due/</link>
		<comments>http://www.wardriving.it/milano-cat2010-bersaglio-due/#comments</comments>
		<pubDate>Wed, 23 Jun 2010 23:02:52 +0000</pubDate>
		<dc:creator>aspy</dc:creator>
				<category><![CDATA[CAT2010 SECSUM Edition]]></category>
		<category><![CDATA[cracca al tesoro]]></category>
		<category><![CDATA[hacking]]></category>
		<category><![CDATA[Milano]]></category>
		<category><![CDATA[security summit]]></category>
		<category><![CDATA[wardriving]]></category>

		<guid isPermaLink="false">http://www.wardriving.it/?p=872</guid>
		<description><![CDATA[Aggiorniamo la lista dei bersagli &#8220;bucati&#8221; durante l&#8217;edizione di Milano della Cracca Al Tesoro. Parliamo questa volta del bersaglio 2, un sistema connesso al primo access point bersaglio da individuare.
Prima di svelare la vulnerabilità lasciate che spenda due parole sulla difficoltà dei bersagli. Alcuni infatti hanno chiesto come mai si sia quasi sempre trattato di [...]]]></description>
			<content:encoded><![CDATA[<p>Aggiorniamo la lista dei bersagli &#8220;bucati&#8221; durante l&#8217;edizione di Milano della Cracca Al Tesoro. Parliamo questa volta del bersaglio 2, un sistema connesso al primo access point bersaglio da individuare.</p>
<p>Prima di svelare la vulnerabilità lasciate che spenda due parole sulla difficoltà dei bersagli. Alcuni infatti hanno chiesto come mai si sia quasi sempre trattato di vulnerabilità semplici e ben conosciute, quasi come se per qualcuno non valesse la pena di iscriversi a CAT, &#8220;tanto sono bersagli troppo facili!&#8221;.</p>
<p>In realtà forse, almeno in parte, questo è vero. Sono vulnerabilità conosciute e facili da exploitare, ma vi invito a fare  due considerazioni.</p>
<p>1) il tempo a disposizione per le squadre è poco. Se le vulnerabilità configurate sui bersagli fossero un pelo più difficili, non basterebbe il tempo per completare il percorso.</p>
<p>2) anche così, finora, nessuno è riuscito a completare il percorso bucando tutti i bersagli a disposizione (quindi non mai abbiamo svelato in cosa consistesse l&#8217;ultimo bersaglio&#8230;)</p>
<p>Volete tentare la sfida?</p>
<p>Eccoci adesso al bersaglio 2, basato su una macchina Windows 2000, sulla quale era installato un IIS5 con la nota vulnerabilità legata alla codifica <em>unicode</em>.  Microsoft ha pubblicato ormai 10 anni fa un boll<a href="../wp-content/uploads/canterini.jpg"><img class="alignright size-full wp-image-873" style="border: 2px solid black; margin: 2px;" title="canterini" src="../wp-content/uploads/canterini.jpg" alt="" width="300" height="200" /></a>ettino e non starò qui a ripetere informazioni che  è molto facile trovare in Internet <img src='http://www.wardriving.it/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> , ad esempio <a href="http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2000-0884">qui</a> o <a href="http://www.ca.com/us/securityadvisor/vulninfo/vuln.aspx?id=3058">qui</a>. Per tornare a noi, una volta scoperta la vulnerabilità, l&#8217;attaccante doveva individuare il file degli indizi contenuto nella cartella C:\inetpub\scripts, nel quale, oltre alla parola chiave da comunicare alla Situation Room per acquisire il punteggio, si richiedeva come &#8220;azione speciale&#8221; da compiere per guadagnare ulteriori punti bonus di presentarsi alla Situation Room per fare un Karaoke. Nella foto, la squadra vincitrice mentre si esibisce per lo staff sotto le finestre della Situation Room.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.wardriving.it/milano-cat2010-bersaglio-due/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Apogeo On Line sponsor di Orvieto CAT2010Summer Edition</title>
		<link>http://www.wardriving.it/apogeo-on-line-sponsor-di-orvieto-cat2010summer-edition/</link>
		<comments>http://www.wardriving.it/apogeo-on-line-sponsor-di-orvieto-cat2010summer-edition/#comments</comments>
		<pubDate>Tue, 22 Jun 2010 07:22:50 +0000</pubDate>
		<dc:creator>aspy</dc:creator>
				<category><![CDATA[CAT2010 -- Summer Edition]]></category>
		<category><![CDATA[cat 2010]]></category>
		<category><![CDATA[cracca al tesoro]]></category>
		<category><![CDATA[hacking]]></category>
		<category><![CDATA[Orvieto]]></category>
		<category><![CDATA[summer edition]]></category>
		<category><![CDATA[wardriving]]></category>

		<guid isPermaLink="false">http://www.wardriving.it/?p=755</guid>
		<description><![CDATA[Gli amici di Apogeo, la nota casa editrice specializzata  in testi di informatica (è di Apogeo il primo libro sull&#8217;informatica pubblicato  in italiano), hanno confermato il sodalizio che lega Apogeo a CAT fin dalla prima edizione, fornendo alcuni libri del  catalogo Apogeonline  come omaggio per le squadre prime classificate. Si tratta ovviamente di testi legati [...]]]></description>
			<content:encoded><![CDATA[<p>Gli amici di <a href="http://www.apogeonline.com/">Apogeo</a>, la nota casa editrice specializzata  in testi di informatica (è di Apogeo il primo libro sull&#8217;informatica pubblicato  in italiano), hanno confermato il sodalizio che lega Apogeo a CAT fin dalla prima edizione, fornendo alcuni libri del  catalogo Apogeonline  come omaggio per le squadre prime classificate. Si tratta ovviamente di testi legati all&#8217;informatica, come ad esempio l&#8217;ottimo &#8220;<a href="http://www.apogeonline.com/libri/9788850329649/scheda">Sviluppare siti con gli standard web</a>&#8221; o, forse più in tema con lo spirito della manifestazione, &#8220;<a href="http://www.apogeonline.com/libri/9788850329458/scheda">l&#8217;Hacker della porta accanto</a>&#8220;.</p>
<p>Che dire, grazie e ci vediamo ad Orvieto!</p>
]]></content:encoded>
			<wfw:commentRss>http://www.wardriving.it/apogeo-on-line-sponsor-di-orvieto-cat2010summer-edition/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>CAT2010 Milano Bersaglio 5</title>
		<link>http://www.wardriving.it/cat2010-milano-bersaglio-5/</link>
		<comments>http://www.wardriving.it/cat2010-milano-bersaglio-5/#comments</comments>
		<pubDate>Fri, 18 Jun 2010 09:15:36 +0000</pubDate>
		<dc:creator>aspy</dc:creator>
				<category><![CDATA[CAT2010 SECSUM Edition]]></category>
		<category><![CDATA[cracca al tesoro]]></category>
		<category><![CDATA[hacking]]></category>
		<category><![CDATA[Milano]]></category>
		<category><![CDATA[security summit]]></category>
		<category><![CDATA[wardriving]]></category>

		<guid isPermaLink="false">http://www.wardriving.it/?p=850</guid>
		<description><![CDATA[Già, bersaglio numero 5.
MA &#8230; i bersagli previsti a Milano non erano 4? Ufficialmente infatti i bersagli predisposti dall&#8217;organizzazione erano 4, ma seguite il video qui sotto e scoprirete cose interessanti.
Chi ha orecchie per intendere&#8230;  

]]></description>
			<content:encoded><![CDATA[<p>Già, bersaglio numero 5.<br />
MA &#8230; i bersagli previsti a Milano non erano 4? Ufficialmente infatti i bersagli predisposti dall&#8217;organizzazione erano 4, ma seguite il video qui sotto e scoprirete cose interessanti.<br />
Chi ha orecchie per intendere&#8230; <img src='http://www.wardriving.it/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> </p>
<p><object width="500" height="400"><param name="movie" value="http://www.youtube.com/v/7_Gv4Hy8M8o&#038;fs=1"></param><param name="allowFullScreen" value="true"></param><param name="allowscriptaccess" value="always"></param><embed src="http://www.youtube.com/v/7_Gv4Hy8M8o&#038;fs=1" type="application/x-shockwave-flash" width="500" height="400" allowscriptaccess="always" allowfullscreen="true"></embed></object></p>
]]></content:encoded>
			<wfw:commentRss>http://www.wardriving.it/cat2010-milano-bersaglio-5/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Aprono le pre-iscrizioni a Orvieto CAT2010 Summer Edition!</title>
		<link>http://www.wardriving.it/aprono-le-pre-iscrizioni-a-orvieto-cat2010-summer-edition/</link>
		<comments>http://www.wardriving.it/aprono-le-pre-iscrizioni-a-orvieto-cat2010-summer-edition/#comments</comments>
		<pubDate>Tue, 08 Jun 2010 10:37:11 +0000</pubDate>
		<dc:creator>aspy</dc:creator>
				<category><![CDATA[CAT2010 -- Summer Edition]]></category>
		<category><![CDATA[cat 2010]]></category>
		<category><![CDATA[cracca al tesoro]]></category>
		<category><![CDATA[hacking]]></category>
		<category><![CDATA[Orvieto]]></category>
		<category><![CDATA[summer edition]]></category>
		<category><![CDATA[wardriving]]></category>

		<guid isPermaLink="false">http://www.wardriving.it/?p=788</guid>
		<description><![CDATA[Aprono oggi le pre-iscrizioni a Orvieto CAT2010 Summer Edition.
A partire dalle ore 18.00 sarà possibile fino al 30 giugno pre-iscriversi al contest che si svolgerà sabato 3 luglio ad Orvieto.
L&#8217;iscrizione andrà perfezionata il giorno stesso, prima del via con la sottoscrizione del regolamento, che potete visionare qui.
Per ogni dubbio, domanda, informazione, non esitate a contattattarci!
Siamo [...]]]></description>
			<content:encoded><![CDATA[<p>Aprono oggi le pre-iscrizioni a Orvieto CAT2010 Summer Edition.<br />
A partire dalle ore 18.00 sarà possibile fino al 30 giugno pre-iscriversi al contest che si svolgerà sabato 3 luglio ad Orvieto.<br />
L&#8217;iscrizione andrà perfezionata il giorno stesso, prima del via con la sottoscrizione del regolamento, che potete visionare <a href="http://www.wardriving.it/regolamento/">qui</a>.<br />
Per ogni dubbio, domanda, informazione, non esitate a contattattarci!<br />
Siamo anche su facebook, il link lo trovate qui a destra.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.wardriving.it/aprono-le-pre-iscrizioni-a-orvieto-cat2010-summer-edition/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>CAT2010 Milano, bersaglio uno</title>
		<link>http://www.wardriving.it/cat2010-milano-bersaglio-uno/</link>
		<comments>http://www.wardriving.it/cat2010-milano-bersaglio-uno/#comments</comments>
		<pubDate>Sun, 30 May 2010 14:38:19 +0000</pubDate>
		<dc:creator>aspy</dc:creator>
				<category><![CDATA[CAT2010 SECSUM Edition]]></category>
		<category><![CDATA[clusit]]></category>
		<category><![CDATA[hacking]]></category>
		<category><![CDATA[Milano]]></category>
		<category><![CDATA[security summit]]></category>
		<category><![CDATA[wardriving]]></category>

		<guid isPermaLink="false">http://www.wardriving.it/?p=762</guid>
		<description><![CDATA[In attesa della prossima edizione di CAT (per i distratti,si terrà il 3 luglio ad Orvieto) vi raccontiamo alcuni dettagli della struttura tecnica e delle vulnerabilità predisposte per i  bersagli del CAT2010 di Milano.
A differenza di quanto è stato fatto nella edizione di Orvieto  2009 dove le macchine bersaglio erano fisicamente dislocate nelle varie postazioni, [...]]]></description>
			<content:encoded><![CDATA[<p>In attesa della prossima edizione di CAT (per i distratti,si terrà il 3 luglio ad Orvieto) vi raccontiamo alcuni dettagli della struttura tecnica e delle vulnerabilità predisposte per i  bersagli del CAT2010 di Milano.</p>
<p>A differenza di quanto è stato fatto nella edizione di Orvieto  2009 dove le macchine bersaglio erano fisicamente dislocate nelle varie postazioni, i server bersaglio sono stati virtualizzati e posizionati fisicamente presso la Situation Room dove sono stati installati due server con VMware sui quali sono state configurate le macchine virtuali con i sistemi operativi  bersaglio.</p>
<p>Nelle postazioni sono stati posizionati solo gli access point bersaglio ed i router necessari per creare le VPN attestate presso la Situation Room. Grazie alla struttura tecnica messa in campo da Cristiano (SonicWall) è stato possibile controllare da remoto gli access point bersaglio, compresa accensione e spegnimento, la configurazione dei router e contemporaneamente avere la situazione degli attacchi in corso analizzati in tempo reale.</p>
<p>Sullo schermo gigante a disposizione nella Situation Room venivano proiettati i grafici di riepilogo della situazione e le informazioni provenienti dai server e dalla infrastruttura di comunicazione. <a href="http://www.wardriving.it/wp-content/uploads/DSCF0252.jpg"><img class="alignright size-medium wp-image-776" title="DSCF0252" src="http://www.wardriving.it/wp-content/uploads/DSCF0252-300x225.jpg" alt="" width="300" height="225" /></a></p>
<p>Ad Orvieto avremo sia la diretta web che uno schermo gigante a disposizione del pubblico per seguire l&#8217;andamento del gioco dalla sala convegni.</p>
<p>Ovviamente non daremo le specifiche di tutti i bersagli, ma solo di quelli che sono stati effettivamente bucati dai concorrenti <img src='http://www.wardriving.it/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> </p>
<p>La particolarità della edizione Milanese è stata questa: oltre a dover bucare i bersagli, era possibile guadagnare ulteriori punti portando a termine delle azioni indicate all&#8217;interno del file di indizi posizionato nei vari bersagli, esattamente come nella più classica delle cacce al tesoro &#8220;vecchia maniera&#8221;. Ed è stato molto divertente!!!</p>
<p>Partiamo dal bersaglio uno. L&#8217;access point era protetto da una WEP a 128 bit, ma non è stato certamente un problema dato che praticamente tutte le squadre lo hanno bucato. Il primo server posto nella rete locale era un Windows 2000 Server con MS SQL Server a bordo.<a href="http://www.wardriving.it/wp-content/uploads/DSCF0251.jpg"><img class="alignright size-medium wp-image-781" title="DSCF0251" src="http://www.wardriving.it/wp-content/uploads/DSCF0251-300x225.jpg" alt="" width="300" height="225" /></a></p>
<p>La vulnerabilità era basata su un classico buco di sicurezza relativo ad una errata configurazione dell&#8217;account amministrativo SA. Utilizzando un qualunque client per SQL Server ed autenticandosi con l&#8217;account SA era possibile sfruttare il comando xp_cmdshell per accedere ad una shell sul sistema tramite la quale esplorare il disco  trovare la cartella c:\p0wn3d con il file indizi.</p>
<p>Cosa hanno dovuto fare le squadre per guadagnare ulteriori punti? Beh questa volta era facile: portare all&#8217;organizzazione una foto di una ragazza con indosso la maglietta del CAT.</p>
<p>No, non chiedete. Le foto delle ragazze non le pubblichiamo!</p>
]]></content:encoded>
			<wfw:commentRss>http://www.wardriving.it/cat2010-milano-bersaglio-uno/feed/</wfw:commentRss>
		<slash:comments>6</slash:comments>
		</item>
	</channel>
</rss>
