Aggiornamenti recenti Aprile 17th, 2024 6:38 PM
Apr 05, 2018 Marco Schiaffino News, Privacy, RSS 1
Ogni nostra attività su Internet è registrata, memorizzata, studiata e analizzata. Nella maggior parte dei casi si tratta di un’attività di profilazione anonima (anche se non mancano le eccezioni) in cui la nostra identità non è associata a ciò che facciamo sul Web.
In altri casi, però, le tecniche di tracciamento valicano questo confine e hanno lo scopo preciso di dare un nome e cognome (o per lo meno uno username) all’autore. È il caso del sistema di tracciamento di cui parla il ricercatore Tom Ross, che sfrutta i cosiddetti “spazi a larghezza zero” per individuare l’autore di un copia-incolla.
Nel suo post, Ross spiega di aver messo a punto questa tecnica mentre stava partecipando a una serie di tornei di videogame. In quell’occasione, la sua squadra usava un sistema di messaggistica privata ma alcuni dei messaggi erano finiti chissà come sul Web. Ross ha quindi ideato questo metodo per individuare la “talpa”.
Gli spazi a larghezza zero sono caratteri che non vengono visualizzati o stampati, ma che fanno parte a tutti gli effetti di un testo. Per utilizzarli come “firma”, Ross ha creato uno script che converte il nome utente di chi copia il testo nella sua versione binaria utilizzando due spazi a larghezza zero diversi (in Unicode sono U+200B e e U+200C) al posto dei classici “zero” e “uno”, inserendolo nel testo.
Risultato: sia chi effettua il copia-incolla, sia chi lo visualizza non noterà nulla, ma chi sa della presenza del codice all’interno del testo può estrarlo e riconvertirlo per sapere chi lo ha copiato e incollato. Ross ha anche pubblicato su GitHub il codice che ha creato.
Ma quali sono le possibili applicazioni pratiche di una tecnica del genere? Una delle funzioni più ovvie è quella di usarlo come “watermark” per impedire la copia non autorizzata di contenuti. Secondo Zach Aysan, questo sistema però potrebbe essere usato anche per controllare eventuali fughe di notizie da aziende e organizzazioni statali.
Immaginiamo che una “gola profonda” giri un documento compromettente a un giornalista. Normalmente individuare la talpa sarebbe piuttosto difficile, a meno di errori clamorosi come quello in cui sono incappati i colleghi di The Intercept l’anno scorso.
Se il documento è in formato elettronico e al suo interno è inserita una “firma” di questo genere (magari distribuita casualmente nel testo) basta che il reporter faccia copia-incolla della parte sbagliata per bruciare la sua fonte.
Gen 28, 2022 0
Gen 27, 2022 0
Gen 26, 2022 0
Gen 25, 2022 0
Apr 17, 2024 0
Apr 17, 2024 0
Apr 16, 2024 0
Apr 16, 2024 0
Apr 16, 2024 0
LockBit continua a colpire le organizzazioni di tutto il...Apr 15, 2024 0
Il 41% delle imprese italiane subisce mensilmente attacchi...Apr 12, 2024 0
In occasione del Privacy Tour 2024, l’iniziativa del...Apr 11, 2024 0
Secondo l’ultimo report di Sophos, “It’s Oh...Apr 10, 2024 0
Il Patch Tuesday di aprile di Microsoft ha risolto ben 150...Mag 04, 2018 0
E se vi dicessimo che la saga di Star Wars ...Nov 14, 2016 2
Abbiamo rubato al blog di Kaspersky un vecchio pezzo di...Nov 08, 2016 2
Il numero uno degli scacchi mondiali Magnus Carlsen ha...Ott 28, 2016 0
Il pirata informatico che ha creato il ransomware cerca...Ott 11, 2016 0
Dopo la raffica di figuracce, l’azienda sospende per...Apr 17, 2024 0
“In un contesto di crescente fragilità, gli sforzi di...Apr 17, 2024 0
I mantainer di PuTTY, il client open-source di SSH e...Apr 16, 2024 0
LockBit continua a colpire le organizzazioni di tutto il...Apr 16, 2024 0
I ricercatori di Volexity hanno scoperto una serie di...Apr 15, 2024 0
Nella settimana che è andata dal 6 al 12 aprile...
One thought on “Spazio a larghezza zero per identificare la fonte di un testo”