Aggiornamenti recenti Gennaio 21st, 2025 4:08 PM
Apr 05, 2018 Marco Schiaffino News, Privacy, RSS 1
Ogni nostra attività su Internet è registrata, memorizzata, studiata e analizzata. Nella maggior parte dei casi si tratta di un’attività di profilazione anonima (anche se non mancano le eccezioni) in cui la nostra identità non è associata a ciò che facciamo sul Web.
In altri casi, però, le tecniche di tracciamento valicano questo confine e hanno lo scopo preciso di dare un nome e cognome (o per lo meno uno username) all’autore. È il caso del sistema di tracciamento di cui parla il ricercatore Tom Ross, che sfrutta i cosiddetti “spazi a larghezza zero” per individuare l’autore di un copia-incolla.
Nel suo post, Ross spiega di aver messo a punto questa tecnica mentre stava partecipando a una serie di tornei di videogame. In quell’occasione, la sua squadra usava un sistema di messaggistica privata ma alcuni dei messaggi erano finiti chissà come sul Web. Ross ha quindi ideato questo metodo per individuare la “talpa”.
Gli spazi a larghezza zero sono caratteri che non vengono visualizzati o stampati, ma che fanno parte a tutti gli effetti di un testo. Per utilizzarli come “firma”, Ross ha creato uno script che converte il nome utente di chi copia il testo nella sua versione binaria utilizzando due spazi a larghezza zero diversi (in Unicode sono U+200B e e U+200C) al posto dei classici “zero” e “uno”, inserendolo nel testo.
Risultato: sia chi effettua il copia-incolla, sia chi lo visualizza non noterà nulla, ma chi sa della presenza del codice all’interno del testo può estrarlo e riconvertirlo per sapere chi lo ha copiato e incollato. Ross ha anche pubblicato su GitHub il codice che ha creato.
Ma quali sono le possibili applicazioni pratiche di una tecnica del genere? Una delle funzioni più ovvie è quella di usarlo come “watermark” per impedire la copia non autorizzata di contenuti. Secondo Zach Aysan, questo sistema però potrebbe essere usato anche per controllare eventuali fughe di notizie da aziende e organizzazioni statali.
Immaginiamo che una “gola profonda” giri un documento compromettente a un giornalista. Normalmente individuare la talpa sarebbe piuttosto difficile, a meno di errori clamorosi come quello in cui sono incappati i colleghi di The Intercept l’anno scorso.
Se il documento è in formato elettronico e al suo interno è inserita una “firma” di questo genere (magari distribuita casualmente nel testo) basta che il reporter faccia copia-incolla della parte sbagliata per bruciare la sua fonte.
Gen 28, 2022 0
Gen 27, 2022 0
Gen 26, 2022 0
Gen 25, 2022 0
Gen 21, 2025 0
Gen 20, 2025 0
Gen 20, 2025 0
Gen 17, 2025 0
Gen 08, 2025 0
Se finora l’FBI e il governo degli Stati Uniti ha...Gen 02, 2025 0
Oggi le aziende italiane non solo devono affrontare nuove e...Dic 31, 2024 0
Negli ultimi anni gli attacchi zero-day nei dispositivi...Dic 30, 2024 0
Nonostante gli sforzi per redigere e consegnare i report...Dic 23, 2024 0
Tempo di bilanci di fine anno anche per il mondo della...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Mag 08, 2024 0
L’ultimo non è stato un buon anno per Microsoft:...Gen 21, 2025 0
La Commissione Europea ha dato il via libera a SECURE,...Gen 20, 2025 0
SentinelOne ha annunciato che Purple AI, la soluzione di...Gen 20, 2025 0
Di queste, 29 erano mirate specificamente a obiettivi...Gen 17, 2025 0
Microsoft esteso i test per la feature Administrator...Gen 16, 2025 0
I ricercatori di ESET hanno scoperto una nuova...
One thought on “Spazio a larghezza zero per identificare la fonte di un testo”