Hackato il sito Poste.it

pubblicato: domenica 11 ottobre 2009 da Rosario in: Security

Hackato il sito Poste.itMentre molti di noi gozzovigliavano nel sabato sera appena passato, intorno all’ora di cena è stato hackato il sito Poste.it: chi vi si è collegato infatti ha trovato un messaggio di avvertimento firmato da tali Mr.Hipo and StutM per mettere in guardia gli utenti del sito del fatto che i loro dati personali non sono custoditi in maniera a loro giudizio adeguata. Anche cercando Poste.it su Google appare come prova del tutto il primo link dei risultati “POSTE ITALIANE SOTTO ATTACCO”.

Gli amministratori del sito hanno provveduto temporaneamente all’accaduto mandando completamente giù la piattaforma, ancora adesso offline: Poste Italiane nel frattempo ha comunque fatto sapere che i dati personali dei suoi utenti online non sono stati in alcun modo minacciati. Nel frattempo dopo la pausa trovate il messaggio completo apparso sul sito.

PUBBLICITÀ
“Le Poste Italiane sono state oscurate?!
Perché questo atto di forza?
Per dimostrare e milioni di italiani che i loro dati sensibili non sono al sicuro!
Sembra pazzesco eppure tutta la sicurezza garantita nei servizi online di ecomerce è solamente apparente.
Per vostra fortuna noi siamo persone non malintenzionate, perciò i vostri dati ed i vostri accounts non sono stati toccati;
Ma cosa succederebbe se un giorno arrivasse qualcuno con intenzioni ben peggiori delle nostre?
Con questo gesto quindi, invitiamo i responsabili ad occuparsi della grave mancanza di sicurezza nei servizi on-line delle Poste s.p-a.

Mr.Hipo and StutM”

1 stelle2 stelle3 stelle4 stelle5 stelle (2 Voti | Media: 4 su 5)
condividi condividi 35 commenti
PUBBLICITÀ

Commenti dei lettori

(Inserisci un commento - Nascondi commenti anonimi)
  • :::: ghostNASA ::::

    11 ott 2009 - 01:40 - #1
    0 punti
    Up Down

    “gozzovigliavano”
    .
    perchè offendere? … ho preso solo un aperitivo, due antipastini, un pò di affettati misti con funghi porcini e crostini di pane alla toscana con cacciagione, lasagne al forno, un assaggino di tagliatelle al tartufo bianco, bistecca fiorentina, contorno di patate al forno, una fritturina di gamberi e calamari tanto per spezzare, parmigiana di melanzane, prosciutto crudo, misto formaggi, frutta di stagione, tiramisù e gelato alla crema e pistacchio con lamponi e Baileys!
    .

  • :::: ghostNASA ::::

    11 ott 2009 - 01:46 - #2
    0 punti
    Up Down

    ma non si diceva “hackERato”?

  • :::: ghostNASA ::::

    11 ott 2009 - 01:52 - #3
    0 punti
    Up Down

    .
    “hack” si traduce “tagliare”
    .
    quindi, “hackato il sito Poste.it” dovrebbe voler dire (in maccarenglish) “tagliato il sito Poste.it”
    .
    se poi si sostituisce la prima H con una C, la frase suona ancora peggio… :D
    .

  • :::: ghostNASA ::::

    11 ott 2009 - 01:58 - #4
    1 punto
    Up Down

    .
    se non finiscono prima in galera… mi sa che Mr.Hipo and StutM ricaveranno un bel pò di milioni di euro da questa “hackata” spiegando come hanno fatto e come evitare che altri possano fare la stessa cosa o peggio… alla fine, questa sarà la “h ackata” (come direbbero a Firenze) più costosa della storia… :)
    .

  • :::: ghostNASA ::::

    11 ott 2009 - 02:00 - #5
    0 punti
    Up Down

    .
    scusa le battute, Rosario, ma l’ispirazione me l’hai servita su un piatto d’argento… :)
    .

  • :::: ghostNASA ::::

    11 ott 2009 - 02:06 - #6
    0 punti
    Up Down

    ps - mi scuso con i miei fans se non sono stato il primo a segnalare la notizia, ma purtroppo ho finito poco fa di firmare delle cambiali per pagare il conto della mia cenetta… :)

  • :::: ghostNASA ::::

    11 ott 2009 - 02:45 - #7
    0 punti
    Up Down

    .
    a proposito di sicurezza, la perdita DEFINITIVA (e NON recuperabile in alcun modo) dei dati dei Sidekick che si trovavano su server gestiti da Microsoft per conto di T-Mobile (quindi, parliamo di due giganti del web, non del provider PizzaHosting!) dimostra quanto le applicazioni online ed il “cloud computing” sia rischioso per l’integrità e la riservatezza dei dati personali ed aziendali, a meno di non farne di continuo una copia sul proprio PC, ma, a quel punto, perché usare il web, invece che, direttamente e soltanto, il computer? del resto, in una conferenza, Larry Ellison (il multimiliardario fondatore di Oracle) ha detto (più o meno) che il “cloud computing” è niente altro che “un PC collegato al web”… insomma, sarebbe solo la solita pu**anata inventata dal marketing delle aziende di IT per spillarci dei soldi
    .
    http://news.cnet.com/8301-17938_105-10372521-1.html?tag=newsLeadStoriesArea.1
    .

  • Profilo di fabrix

    fabrix

    11 ott 2009 - 04:11 - #8
    2 punti
    Up Down

    hackato => hackerato => *bucato*. Per cortesia basta coi paroloni maldestramente ricalcati dall’english! :-)

  • carlo0101

    11 ott 2009 - 08:36 - #9
    0 punti
    Up Down

    La storia si riassumme dicendo solo che i programmatori ed i sistemisti italiani sono sottopagati.

    I clienti ottengo quello per cui pagano. Pagato poco -> ottengono poco.

    Giusto così.

    Mi auguro una “hackata” per TUTTi i siti.

  • Enrico721

    11 ott 2009 - 09:40 - #10
    1 punto
    Up Down

    1. Al massimo è stato hackerato, ma ancora meglio DEFACCIATO!
    2. Ci si poteva sforzare un pò di più a scrivere questo pseudo-articolo. Capisco che vi pagano a post una miseria, però…
    L’attacco non è stato casuale, ma è venuto poco dopo che Poste Italiane ha annunciato in pompa magna un accordo proprio per la Cyber Sicurezza.
    Qui l’articolo: http://finanza.repubblica.it/News_Dettaglio.aspx?del=20091006&fonte=TLB&codnews=716

  • Thunder_Drako

    11 ott 2009 - 09:50 - #11
    -1 punto
    Up Down

    È la prima volta che succede ma…stimo quei due O_O

  • carlo0101

    11 ott 2009 - 10:29 - #12
    0 punti
    Up Down

    @Enrico

    Beh allora sarà stato qualcuno interno a Impact…storia già vista e rivista anche di persona in più occasioni.

  • Profilo di oceanoweb

    oceanoweb

    11 ott 2009 - 10:42 - #13
    0 punti
    Up Down

    Mr.Hipo and StutM hanno fatto una bravata, ma che certo ha dimostrato la “fragilità ” di Poste.it
    nb: Ora Poste.it funziona !
    Certo io che ci sono registrato una strizzatina al fondoschiena mi è venuta ! :-P

  • liongalahad

    11 ott 2009 - 13:28 - #14
    0 punti
    Up Down

    a ghostNASA: è giunto il momento che tu ti faccia finalmente una vita

  • giuse_

    11 ott 2009 - 13:29 - #15
    0 punti
    Up Down

    volevo criticare la parola “hackato” ma noto con grande piacere che mi avete preceduto! Vado a takeare un caffè!

  • Profilo di TheLostOne

    TheLostOne

    11 ott 2009 - 14:41 - #16
    2 punti
    Up Down

    A Rosà, la prossima volta metti un disegnino che per scrivere proprio non sei portato.

  • Profilo di orchite-acuta

    orchite-acuta

    11 ott 2009 - 16:53 - #17
    0 punti
    Up Down

    Ma robe dei matti. Si dice hackerato, e appunto defacciato nello specifico. A proposito, complimenti per lo screenshot -al momento mi trovo sprovvisto d’italianizzazione del termine-.
    Comunue i due tipi per essere veramente “stimabili”, avrebbero dovuto lasciare all’attenzione degli amministratori, l’elenco delle vulnerabilità.

    PS. Rotfl per TheLostOne! : ) Non che i due “hacker”, brillino per eloquio: Sembra scritto da un ragazzino… “Per fortuna noi siamo…. Ma cosa succederebbe se un giorno arrivasse qualcuno con intenzioni ben peggiori delle nostre?”
    Ma andate a lavorare.

    Interessante quanto evidenziato da Enrico 721.

  • evacchi

    11 ott 2009 - 17:52 - #18
    -1 punto
    Up Down

    mi piace questa discussione incentrata su come sia meglio stuprare la lingua italiana. Meglio hackerare, hackare, hackeraggiare?

    fanno tutti schifo, e anche “hackerare” fosse la forma più usata, è quella peggiore perché in inglese non ha nessun analogo…

    nota a margine: anche “defacciare” non è italiano, ma fa meno schifo delle alternative

  • :::: ghostNASA ::::

    11 ott 2009 - 18:21 - #19
    -1 punto
    Up Down

    @#17
    .
    italianizzato si dice “scrensciotto”
    .
    @#18
    .
    se ti viene da “hackoraggiare” non farlo qui in mezzo a tutti… e se proprio ti scappa una “hackereggia” almeno mollala in un post su Twitter… :)
    .

  • :::: ghostNASA ::::

    11 ott 2009 - 18:23 - #20
    0 punti
    Up Down

    .
    comunque, mi sa che “l’abbiamo fatta (…) grossa” a furia di commenti ironici e doppi sensi… tra un pò, mi sa che passa BlogoCop e “pulisce” tutto… :)
    .

  • Profilo di TheLostOne

    TheLostOne

    11 ott 2009 - 19:04 - #21
    1 punto
    Up Down

    @18 - Ma quindi se per hobby ti rechi in mountain bike o con la station wagon in un hotel per prenderti un toast e per fare uso del water e del bidet, ti fai uno shampoo, accendi il tuo computer e la abat-jour, visiti qualche forum o blog dopo aver fatto login con il tuo account, chatti e nel mentre ti vedi un incontro di kick boxing, quindi - dicevo - tu come lo dici solo in italiano?

  • Profilo di AbsoluT_92

    AbsoluT_92

    11 ott 2009 - 20:44 - #22
    1 punto
    Up Down

    @ 21

    hotel–>albergo
    water–>cesso o meglio gabinetto
    login–>accesso

    ;)

    Questi si possono sostituire senza problemi altri si può ma allungando di brutto la frase.

    Resta comunque da precisare che certi sostantivi sono oramai entrati nella lingua italiana, altri non hanno proprio un corrispondente italiano (computer ad esempio).

    Credo che però specialmente nei verbi spesso si storpia l’italiano e ad esempio in questa news si sarebbe potuto usare “Bucato” “Attaccato”.

  • :::: ghostNASA ::::

    11 ott 2009 - 22:56 - #23
    0 punti
    Up Down

    “altri non hanno proprio un corrispondente italiano (computer ad esempio”
    .
    non è vero… negli anni ‘60, quando aziende come l’Olivetti erano pioniere nel mondo in questo settore, i computers si chiamavano “elaboratori elettronici”
    .

  • :::: ghostNASA ::::

    11 ott 2009 - 23:04 - #24
    0 punti
    Up Down

    .
    riguardo al titolo del post, in italiano si potrebbe semplicemente scrivere “Violata la sicurezza del sito Poste.it” …ma basta anche restare nello slang yankee però scrivendo “hackerato” invece che “h ackato”…
    .
    ah… ma forse adesso ho capito il senso del titolo… forse voleva dire che, per qualche ora, l’admin del sito Poste.it (insieme ai dirigenti ed agli utenti dei servizi bancoposta online…) si è “h ackato sotto” dalla paura… :)
    .

  • odino.ternaria

    12 ott 2009 - 06:32 - #25
    -1 punto
    Up Down

    basta basta BASTA commenti inutili!

    Hackato lo si sente abbastanza spesso in sostituzione di hackerato… ma questo è il meno, se vogliamo discutiamo di quello che è successo, non di come è stato trasposto :)

  • evacchi

    12 ott 2009 - 08:38 - #26
    -2 punti
    Up Down

    @21 stavo solo dicendo che discutere di termini ugualmente schifosi non ha alcun senso; nel linguaggio tecnico ci si può permettere anche questo genere di “errori”, ma criticare l’autore per una scelta piuttosto che un’altra è semplicemente idiozia. Solo che sui network tipo blog lo sport nazionale è insultare il blogger di turno.

    Comunque sia quelli che hai usato sono sostantivi, non una trasposizione in verbo di un sostantivo (come hackerare) o l’uso brutale di un verbo inglese in italiano (hackare), quindi sono perfettamente leciti in qualsiasi contesto, considerato che, inoltre, sono anche termini che ormai figurano perfino sul dizionario; sicché il tuo esempio non calza a pennello ;)

    ciao.

  • evacchi

    12 ott 2009 - 08:39 - #27
    0 punti
    Up Down

    era: “nei network tipo blogo

  • Shaggy75

    12 ott 2009 - 10:11 - #28
    0 punti
    Up Down

    a) hanno fatto bene
    b) son contento
    c) ora che il responsabile sicurezza Poste.It la smettesse di fare pause caffè :)

  • SolidSnake..

    12 ott 2009 - 10:31 - #29
    1 punto
    Up Down

    ammazza, ci sono 8000 commenti di ghost, sembra quasi che si ecciti e raggiunga l’orgasmo postando commenti

  • Profilo di softcodex

    softcodex

    12 ott 2009 - 10:41 - #30
    0 punti
    Up Down

    alla faccia di tutti quelli che usano il sito delle poste….mi spiace per loro….
    le poste si devono vergognare di quanto accaduto!

  • ossignur

    12 ott 2009 - 10:43 - #31
    0 punti
    Up Down

    Com’e’ che se un server viene bucato la colpa e’ del sistema se si tratta di Windows, se invece e’ Linux o Solari s la colpa e’ del responsabile tecnico? LOL

  • Profilo di dr34m

    dr34m

    12 ott 2009 - 11:53 - #32
    -2 punti
    Up Down

    è stato un attacco giusto. Hanno solo dimostrato che i dati erano in pericolo. Da applausi.

  • Veronello

    12 ott 2009 - 14:51 - #33
    0 punti
    Up Down

    @ dr34m:
    è un defacing che ha interessato solo il front end: i dati erano al sicuro.
    Il problema semmai è che questo defacing poteva indurre qualche incolpevole utente a fornire le proprie credenziali ad un soggetto diverso da Poste.it

    P.S.
    secondo me è stato Salvatore Aranzulla :)

  • alienz

    12 ott 2009 - 15:58 - #34
    0 punti
    Up Down

    il problema? sempre lo stesso, le aziende NON INVESTONO o INESTONO MALE nella sicurezza, perchè? semplicemente perchè i responsabili non vogliono presentare proposte strutturate serie, ma cercano sempre l’alternativa poco costosa o peggio gratis…
    l’informatica è la parte neurale di tutte le aziende ma quando si parla di sicurezza diventa NON importante … io ci lavoro in questo settore, e nella peggiore delle ipotesi non hanno nemmeno uno stralcio di firewall!!! ma dico io… si investono spesso centinaia di migliaia di euro in frivolezze ma nell’informatica poco, gli sta bene alle poste, e sta bene anche a tutte le aziende che sono state vittime analoghe.
    si investe nell’informatica e quindi si investe anche nella sicurezza!
    l’unica colpa è questa!

  • Profilo di orchite-acuta

    orchite-acuta

    12 ott 2009 - 17:27 - #35
    2 punti
    Up Down

    Passo indietro, visto che che c’è chi non si mette il cuore in pace.
    #26
    Sbagli evacchi, l’ultima tendenza dell’autunno-inverno 2009 del bloggarolo DOC (e vai sul dizionario a cercare se c’è) è la difesa acritica degli “autori” -per lo più traducono in malo modo articoli da destra e manca-, rintuzzando con argomentazioni deboli i commenti altrui.
    Premesso che questo non è il pedante forum dell’Accademia Della Crusca, io “hackato” non l’ho mai sentito, si vede che frequentiamo ambienti diversi o abbiamo una diversa formazione, evacchi.

    Ma in definitiva, guarda che ci si è fatti due risate, non leva il sonno a nessuno se si scrive “scannerizzato” o “scansionato”, giusto per citare un altro cavallo di battaglia da nerd.
    Puoi smettere i panni contegnosi, non devi ingraziarti uno staff, che si legge di meglio in giro, vah!

    At’saludi evacchi.

PUBBLICITÀ
L'email è richiesta ma non verrà mostrata ai visitatori.
Commenta questo articolo

Registrati per riservare il tuo nickname preferito su tutti i blog di Blogo e per caricare il tuo avatar. Se sei già registrato, effettua il login per usare il tuo nickname.

Si No
I commenti sono sottoposti alle linee guida per la moderazione.

Anteprima del commento

Network Blogo