Defacing: differenze tra le versioni

Contenuto cancellato Contenuto aggiunto
m tolto wlink di non acclarato uso
parziale revisione inizio
Riga 1:
[[Image:Splinderdefaced.png|thumb|200px|esempio di defacing di un sito]]
 
'''''Defacing''''' (dall'termine [[Lingua inglese|inglese]] che, come il suo [[sinonimo]] '''''defacement''''', dalha il significato letterale di "sfregiare, deturpare," e in italiano è più raramente reso anche con '''defacciare''') innell'ambito informaticadella significa[[sicurezza farinformatica]] cambiareha lail "faccia"significato ovverodi modificarecambiare oillecitamente sostituire una o più paginela [[Webhome page]] da parte di personeun che[[sito nonweb]] sono(la addettesua e"faccia") all'insaputao di gestisce ilmodificarne, sitosostituendole, è una praticao illegalepiù in tutti i paesi delpagine mondointerne.
Tale pratica, condotta da parte di persone non autorizzate e all'insaputa di chi gestisce il sito, è illegale in tutti i paesi del mondo.
 
Un sito che è stato oggetto di ''defacing'' vede sostituita la propria pagina principale, spesso insieme a tutte le pagine interne, con una schermata che indica l'azione compiuta da uno o più [[cracker]]. cheLe intendonomotivazioni cosìdi mostraretale la[[vandalismo|atto lorovandalico]] possono andare dalla dimostrazione di abilità, allo spregio per contenuti o laper loroil cattiveriaproprietario del sito, o altroa ragioni [[ideologia|ideologiche]]. Le tecniche utilizzate per ottenere i permessi di accesso in scrittura al sito sfruttano solitamente i [[bug]] presenti nel software di gestione del sito oppure nei [[sistema operativo|sistemi operativi]] sottostanti; più raro il caso di utilizzo di tecniche di [[ingegneria sociale]].
 
==Aspetti legali in Italia ==
===In Italia la Legge===
 
In Italia il reato è grave ed è previsto [[codice penale]]:
"Codice penale Art. 615 Ter (Accesso abusivo ad un sistema telematico o informatico): Chiunque abusivamente si introduca in un sistema informatico o telematico protetto da misure di sicurezza ovvero vi si mantenga contro la volontà espressa o tacita di chi ha il diritto di escluderlo è punito con la pena della reclusione fino a tre anni."
 
"Codice penale *Art. 615 Ter (Accesso abusivo ad un sistema telematico o informatico): ''"Chiunque abusivamente si introduca in un sistema informatico o telematico protetto da misure di sicurezza ovvero vi si mantenga contro la volontà espressa o tacita di chi ha il diritto di escluderlo è punito con la pena della [[reclusione]] fino a tre anni."''
"Codice Penale *Art. 595 ([[Diffamazione]]) : ''Chiunque comunicando con più persone, offende l‘altrui reputazione, è punito con la reclusione fino ad un anno o con la multa sino a lire due milioni (circa 1032 €)."''
 
''"Se l’offesa consiste nell’attribuzione di un fatto determinato, la pena è della reclusione fino a due anni, ovvero della multa fino a lire quattro milioni (circa 2065 €).
Se l’offesa è arrecata col mezzo della stampa, o con qualsiasi altro mezzo di pubblicità, ovvero in atto pubblico, la pena è della reclusione da sei mesi a tre anni o della multa non inferiore a lire un milione (circa 516 €). "''
 
Si stanno preparando leggi più severe.
 
===Tipi===
 
*[[Truffa]] : un [[Cracker]] cambia la pagina del sito in cui esiste il link per una immissione di una carta di credito o similari, reindirizzandola verso una pagina personale per carpire le informazioni che seguiranno la truffa.
Riga 29:
Purtroppo non finisce qui la lista viste le potenzialità di questo reato.
 
===Modalità===
 
Per defacciare un sito bisogna ovviamente riuscire ha recuperare le [[password]] di accesso al sito, oppure riuscire ad avere i permessi di scrittura in altro modo, ovviamente qui non spiegherò queste tecniche.
Riga 35:
Esistono inoltre tool che hanno interessato il [[Wikiwiki]] di [[GPI]], occupando d'inviare routine di semplici messaggi [[POST]] o [[GET]] alla pagina, che non è protetta inserendo [[bug]].
 
[[Categoria:Internet]]
[[Categoria:Sicurezza informatica]]
 
[[de:Defacement]]
Riga 40 ⟶ 42:
[[fr:Défacement]]
[[th:Website defacement]]
 
[[Categoria:Internet]]
[[Categoria:Sicurezza informatica]]