Aggiornamenti recenti Aprile 30th, 2024 10:21 AM
Apr 05, 2018 Marco Schiaffino News, Privacy, RSS 1
Ogni nostra attività su Internet è registrata, memorizzata, studiata e analizzata. Nella maggior parte dei casi si tratta di un’attività di profilazione anonima (anche se non mancano le eccezioni) in cui la nostra identità non è associata a ciò che facciamo sul Web.
In altri casi, però, le tecniche di tracciamento valicano questo confine e hanno lo scopo preciso di dare un nome e cognome (o per lo meno uno username) all’autore. È il caso del sistema di tracciamento di cui parla il ricercatore Tom Ross, che sfrutta i cosiddetti “spazi a larghezza zero” per individuare l’autore di un copia-incolla.
Nel suo post, Ross spiega di aver messo a punto questa tecnica mentre stava partecipando a una serie di tornei di videogame. In quell’occasione, la sua squadra usava un sistema di messaggistica privata ma alcuni dei messaggi erano finiti chissà come sul Web. Ross ha quindi ideato questo metodo per individuare la “talpa”.
Gli spazi a larghezza zero sono caratteri che non vengono visualizzati o stampati, ma che fanno parte a tutti gli effetti di un testo. Per utilizzarli come “firma”, Ross ha creato uno script che converte il nome utente di chi copia il testo nella sua versione binaria utilizzando due spazi a larghezza zero diversi (in Unicode sono U+200B e e U+200C) al posto dei classici “zero” e “uno”, inserendolo nel testo.
Risultato: sia chi effettua il copia-incolla, sia chi lo visualizza non noterà nulla, ma chi sa della presenza del codice all’interno del testo può estrarlo e riconvertirlo per sapere chi lo ha copiato e incollato. Ross ha anche pubblicato su GitHub il codice che ha creato.
Ma quali sono le possibili applicazioni pratiche di una tecnica del genere? Una delle funzioni più ovvie è quella di usarlo come “watermark” per impedire la copia non autorizzata di contenuti. Secondo Zach Aysan, questo sistema però potrebbe essere usato anche per controllare eventuali fughe di notizie da aziende e organizzazioni statali.
Immaginiamo che una “gola profonda” giri un documento compromettente a un giornalista. Normalmente individuare la talpa sarebbe piuttosto difficile, a meno di errori clamorosi come quello in cui sono incappati i colleghi di The Intercept l’anno scorso.
Se il documento è in formato elettronico e al suo interno è inserita una “firma” di questo genere (magari distribuita casualmente nel testo) basta che il reporter faccia copia-incolla della parte sbagliata per bruciare la sua fonte.
Gen 28, 2022 0
Gen 27, 2022 0
Gen 26, 2022 0
Gen 25, 2022 0
Apr 30, 2024 0
Apr 29, 2024 0
Apr 29, 2024 0
Apr 26, 2024 0
Apr 29, 2024 0
Lo United States Postal Service (USPS), l’agenzia...Apr 24, 2024 0
ToddyCat, un gruppo APT che colpisce prevalentemente...Apr 18, 2024 0
La corsa all’IA generativa ha spinto i produttori di...Apr 16, 2024 0
LockBit continua a colpire le organizzazioni di tutto il...Apr 15, 2024 0
Il 41% delle imprese italiane subisce mensilmente attacchi...Mag 04, 2018 0
E se vi dicessimo che la saga di Star Wars ...Nov 14, 2016 2
Abbiamo rubato al blog di Kaspersky un vecchio pezzo di...Nov 08, 2016 2
Il numero uno degli scacchi mondiali Magnus Carlsen ha...Ott 28, 2016 0
Il pirata informatico che ha creato il ransomware cerca...Ott 11, 2016 0
Dopo la raffica di figuracce, l’azienda sospende per...Apr 30, 2024 0
Nell’ultimo mese Okta ha osservato un preoccupante...Apr 29, 2024 0
Nel periodo compreso tra il 20 e il 26 aprile,...Apr 26, 2024 0
I ricercatori di Avast hanno scoperto una nuova campagna...Apr 24, 2024 0
I ricercatori di Cisco Talos hanno scoperto una nuova...Apr 24, 2024 0
ToddyCat, un gruppo APT che colpisce prevalentemente...
One thought on “Spazio a larghezza zero per identificare la fonte di un testo”