Script kiddie: differenze tra le versioni

Contenuto cancellato Contenuto aggiunto
m Annullate le modifiche di 151.27.80.5 (discussione), riportata alla versione precedente di 5.23.32.98
Etichetta: Rollback
Nessun oggetto della modifica
 
(4 versioni intermedie di 3 utenti non mostrate)
Riga 2:
{{TOCright}}
 
'''Script kiddie''' è un termine dispregiativo utilizzato per indicare quegli individui che utilizzano istruzioni, codici e programmi ideati da altri, al massimo con leggere modifiche, facendo intendere di essere un grande ''[[guru]]'' dell'[[informatica]]. Il termine script kiddie è stato coniato dagli [[hacker]], verso la fine degli anni [[1990]], quando la diffusione dei [[sistema operativo|sistemi operativi]] [[open source]] e degli accessi privati a [[internet]] cominciavano ad allargare il pubblico di persone interessate al funzionamento dei [[personal computer]], con il conseguente aumento di persone con pochi scrupoli e imitatori in cerca di notorietà. In genere si presume che molti script kiddie siano individui di giovane età (kiddie, in lingua inglese, deriva da kid, "ragazzo") che non sono in possesso delle abilità necessarie a sviluppare programmi o [[exploit]] sofisticati e che il loro obiettivo sia tentare di impressionare gli amici o incrementare la propria reputazione all'interno delle comunità di appassionati di informatica.<ref name="cybergangs">{{cita web|autore=Robert Lemos|data=12 luglio 2000|url=https://www.zdnet.com/script-kiddies-the-nets-cybergangs-3002080125/ <!--http://www.zdnet.com/news/script-kiddies-the-nets-cybergangs/96163-->|editore=[[ZDNet]]|titolo=Script kiddies: The Net's cybergangs|accesso=2007-04-24|lingua=en}}</ref> Comunque, il termine non è legato all'età effettiva della persona.
 
== Descrizione ==
Gli script kiddie hanno a disposizione un vasto numero di programmi efficaci e facilmente reperibili capaci di attaccare computer e reti.<ref name="cybergangs"></ref> Tali programmi includono [[WinNuke]]<ref>{{cita libro|autore1=T. J. Klevinsky|autore2=Scott Laliberte|autore3=Ajay Gupta|anno=2002|url=https://books.google.com/books?id=31Kis_vaadwC&pg=PA409&lpg=PA409#v=onepage&q&f=false|titolo=Hack I.T.: security through penetration testing|editore=[[Addison-Wesley]]|isbn=978-0-201-71956-7|lingua=en}}</ref>, [[Trojan (informatica)|trojan]], [[Back Orifice]], [[NetBus]] e [[Sub7]]<ref>{{cita web|autore=Scott Granneman|data=28 gennaio 2004|url=https://www.theregister.co.uk/2004/01/28/a_visit_from_the_fbi/|titolo=A Visit from the FBI - We come in peace|editore=[[The Register]]|lingua=en}}</ref>, il [[Scanner (sicurezza informatica)|vulnerability scanner]] [[Metasploit]].<ref>{{cita web|autore=Federico Biancuzzi|data=27 marzo 2007|url=http://www.securityfocus.com/columnists/439|titolo=Metasploit 3.0 day |editore=SecurityFocus.com|lingua=en}}</ref>
 
In genere si presume che molti script kiddie siano individui di giovane età (kiddie, in lingua inglese, deriva da kid, "ragazzo") che non sono in possesso delle abilità necessarie a sviluppare programmi o [[exploit]] sofisticati e che il loro obiettivo sia tentare di impressionare gli amici o incrementare la propria reputazione all'interno delle comunità di appassionati di informatica.<ref name="cybergangs">{{cita web|autore=Robert Lemos|data=12 luglio 2000|url=https://www.zdnet.com/script-kiddies-the-nets-cybergangs-3002080125/ <!--http://www.zdnet.com/news/script-kiddies-the-nets-cybergangs/96163-->|editore=[[ZDNet]]|titolo=Script kiddies: The Net's cybergangs|accesso=24 aprile 2007|lingua=en}}</ref> Comunque, il termine non è legato all'età effettiva della persona. Esiste un altro termine con il quale gli script kiddie vengono etichettati, ovvero quello di "''point-and-clicker''", ad indicare la mancanza di ragionamento o studio nelle loro azioni<ref>{{Cita libro|nome=Raoul|cognome=Chiesa|nome2=Silvio|cognome2=Ciappi|titolo=Profilo Hacker|editore=Apogeo|p=60}}</ref>.
 
Gli script kiddie hanno a disposizione un vasto numero di programmi efficaci e facilmente reperibili capaci di attaccare computer e reti.<ref name="cybergangs">< /ref> Tali programmi includono [[WinNuke]]<ref>{{cita libro|autore1=T. J. Klevinsky|autore2=Scott Laliberte|autore3=Ajay Gupta|anno=2002|url=https://books.google.com/books?id=31Kis_vaadwC&pg=PA409&lpg=PA409#v=onepage&q&f=false|titolo=Hack I.T.: security through penetration testing|editore=[[Addison-Wesley]]|isbn=978-0-201-71956-7|lingua=en}}</ref>, [[Trojan (informatica)|trojan]], [[Back Orifice]], [[NetBus]] e [[Sub7]]<ref>{{cita web|autore=Scott Granneman|data=28 gennaio 2004|url=https://www.theregister.co.uk/2004/01/28/a_visit_from_the_fbi/|titolo=A Visit from the FBI - We come in peace|editore=[[The Register]]|lingua=en}}</ref>, il [[Scanner (sicurezza informatica)|vulnerability scanner]] [[Metasploit]].<ref>{{cita web|autore=Federico Biancuzzi|data=27 marzo 2007|url=http://www.securityfocus.com/columnists/439|titolo=Metasploit 3.0 day |editore=SecurityFocus.com|lingua=en}}</ref>
Alcuni script kiddie più malevoli si sono serviti di [[toolkit]] per generare e diffondere virus come [[Anna Kournikova (malware)|Anna Kournikova]] e [[ILOVEYOU]].<ref>{{cita web|autore=John Leyden|data=21 febbraio 2001|url=https://www.theregister.co.uk/2001/02/21/virus_toolkits_are_skiddie_menace/|titolo=Virus toolkits are s'kiddie menace|editore=[[The Register]]|lingua=en}}</ref>
 
=== Esempi famosi ===
Gli esempi più famosi di script kiddie includono:
* Uno script kiddie di 15 anni chiamato [[Mafiaboy]] è stato arrestato in un quartiere borghese a [[Montréal]] nel [[2000]]. Utilizzando strumenti scaricati atti a provocare attacchi DoS ([[Denial of service]]), ha inflitto danni a siti web famosi come [[Yahoo!]], [[Valletta Construction Inc]], [[Amazon.com]], [[eBay]] e [[CNN]], causando pressappoco 1,7 miliardi di dollari di danno. È stato condannato per 55 reati criminali e ha scontato 8 mesi in un centro di detenzione giovanile e un anno in libertà vigilata.
* {{cn|[[Jeffrey Pastore]]Lee Parson, uno studente di scuola superiore di 18 anni del [[Minnesota]] responsabile per l'utilizzola creazione e diffusione della Variante B del virus chiamato [[Blaster (virus)|Blaster]]. IlParson programmamodificò hala fattoversione parteoriginale didel unvirus attaccoadoperandosi DoSdi contro computer che utilizzano il sistemaun operativosemplice [[MicrosoftEditor Windowsdi testo]]. L'attaccoe haapportando presolievi lacambiamenti formaal codice di unpartenza, [[SYNquindi flood]]causandone chela hadiffusione solosu causatonon dannimeno marginalidi 7000 computer. È stato condannato a 18 mesi da scontare in prigione nel 2005.<ref>{{Cita web|url=https://www.justice.gov/archive/criminal/cybercrime/press-releases/2005/parsonSent.htm|titolo=Minnesota Man Sentenced to 18 Months in Prison for Creating and Unleashing a Variant of the MS Blaster Computer Worm (January 28, 2005)|sito=www.justice.gov|accesso=2 marzo 2024}}</ref><ref>{{Cita news|lingua=en|nome=Sarah|cognome=Kershaw|nome2=Laurie J.|cognome2=Flynn|url=https://www.nytimes.com/2003/08/30/business/arrest-made-in-attacks-on-computers.html|titolo=Arrest Made In Attacks On Computers|pubblicazione=The New York Times|data=30 agosto 2003|accesso=2 marzo 2024}}</ref>
 
== Note ==