Defacing

termine
Versione del 16 nov 2005 alle 01:07 di Mda~itwiki (discussione | contributi) (Defacciare)
(diff) ← Versione meno recente | Versione attuale (diff) | Versione più recente → (diff)

Defacciare

Defacciare (dall'Inglese Defacement)in informatica significa far cambiare la faccia di una o più pagine Web da parte di persone che non sono addette e all'insaputa di gestisce il sito, è una pratica illegale in tutti i paesi del mondo.

In Italia la Legge

In Italia il reato è grave: "Codice penale Art. 615 Ter (Accesso abusivo ad un sistema telematico o informatico): Chiunque abusivamente si introduca in un sistema informatico o telematico protetto da misure di sicurezza ovvero vi si mantenga contro la volontà espressa o tacita di chi ha il diritto di escluderlo è punito con la pena della reclusione fino a tre anni."

"Codice Penale Art. 595 (Diffamazione) : Chiunque comunicando con più persone, offende l‘altrui reputazione, è punito con la reclusione fino ad un anno o con la multa sino a lire due milioni (circa 1032 €)."

"Se l’offesa consiste nell’attribuzione di un fatto determinato, la pena è della reclusione fino a due anni, ovvero della multa fino a lire quattro milioni (circa 2065 €). Se l’offesa è arrecata col mezzo della stampa, o con qualsiasi altro mezzo di pubblicità, ovvero in atto pubblico, la pena è della reclusione da sei mesi a tre anni o della multa non inferiore a lire un milione (circa 516 €). "

Si stanno preparando leggi più severe.

Tipi

  1. Truffa : un Cracker cambia la pagina del sito in cui esiste il link per una immissione di una carta di credito o similari, reindirizzandola verso una pagina personale per carpire le informazioni che seguiranno la truffa.
  1. Propaganda : un Hacker cambia in parte o tutto la pagina di un sito per lui dittatoriale per screditarlo o denigrarlo.
  1. Cattiveria : un Gremlin cambia la pagina di un sito immettendo contenuti provocatori, disgustosi o peggio.
  1. Controllo occulto: la polizia, soprattutto di governi dittatoriali, inserisce degli elementi di controllo, per sapere quanti e chi accede alla pagina del sito per controllarlo.
  1. Pubblicitario : si inserisce link o proprie pubblicità nelle pagine.
  1. Ricatto : si ricatta l'organizzazione del sito di poter defacciare per estorcere soldi o altro.
  1. Scherzo : soprattutto da parte di giovani (ma scoperti anche vecchi) si cambia la pagina inserendo frasi o richiami del tipo "pippo è stato qua"

Purtroppo non finisce qui la lista viste le potenzialità di questo reato.

=Modalità

Per defacciare un sito bisogna ovviamente riuscire ha recuperare le password di accesso al sito, oppure riuscire ad avere i permessi di scrittura in altro modo, ovviamente qui non spiegherò queste tecniche.

Esistono inoltre tool che hanno interessato il Wikiwiki di GPI, occupando d'inviare routine di semplici messaggi POST o GET alla pagina, che non è protetta inserendo bug.