Aggiornamenti recenti Novembre 22nd, 2024 9:00 AM
Apr 05, 2018 Marco Schiaffino News, Privacy, RSS 1
Ogni nostra attività su Internet è registrata, memorizzata, studiata e analizzata. Nella maggior parte dei casi si tratta di un’attività di profilazione anonima (anche se non mancano le eccezioni) in cui la nostra identità non è associata a ciò che facciamo sul Web.
In altri casi, però, le tecniche di tracciamento valicano questo confine e hanno lo scopo preciso di dare un nome e cognome (o per lo meno uno username) all’autore. È il caso del sistema di tracciamento di cui parla il ricercatore Tom Ross, che sfrutta i cosiddetti “spazi a larghezza zero” per individuare l’autore di un copia-incolla.
Nel suo post, Ross spiega di aver messo a punto questa tecnica mentre stava partecipando a una serie di tornei di videogame. In quell’occasione, la sua squadra usava un sistema di messaggistica privata ma alcuni dei messaggi erano finiti chissà come sul Web. Ross ha quindi ideato questo metodo per individuare la “talpa”.
Gli spazi a larghezza zero sono caratteri che non vengono visualizzati o stampati, ma che fanno parte a tutti gli effetti di un testo. Per utilizzarli come “firma”, Ross ha creato uno script che converte il nome utente di chi copia il testo nella sua versione binaria utilizzando due spazi a larghezza zero diversi (in Unicode sono U+200B e e U+200C) al posto dei classici “zero” e “uno”, inserendolo nel testo.
Risultato: sia chi effettua il copia-incolla, sia chi lo visualizza non noterà nulla, ma chi sa della presenza del codice all’interno del testo può estrarlo e riconvertirlo per sapere chi lo ha copiato e incollato. Ross ha anche pubblicato su GitHub il codice che ha creato.
Ma quali sono le possibili applicazioni pratiche di una tecnica del genere? Una delle funzioni più ovvie è quella di usarlo come “watermark” per impedire la copia non autorizzata di contenuti. Secondo Zach Aysan, questo sistema però potrebbe essere usato anche per controllare eventuali fughe di notizie da aziende e organizzazioni statali.
Immaginiamo che una “gola profonda” giri un documento compromettente a un giornalista. Normalmente individuare la talpa sarebbe piuttosto difficile, a meno di errori clamorosi come quello in cui sono incappati i colleghi di The Intercept l’anno scorso.
Se il documento è in formato elettronico e al suo interno è inserita una “firma” di questo genere (magari distribuita casualmente nel testo) basta che il reporter faccia copia-incolla della parte sbagliata per bruciare la sua fonte.
Gen 28, 2022 0
Gen 27, 2022 0
Gen 26, 2022 0
Gen 25, 2022 0
Nov 22, 2024 0
Nov 21, 2024 0
Nov 21, 2024 0
Nov 20, 2024 0
Nov 22, 2024 0
Secondo una ricerca di F5 Labs, gli attacchi DDoS sono...Nov 21, 2024 0
Google ha annunciato di aver trovato 26 nuove...Nov 14, 2024 0
L’FBI ha lanciato un allarme: stando a un avviso...Nov 13, 2024 0
I ricercatori di Securonix hanno scoperto CRON#TRAP, una...Nov 12, 2024 0
Le minacce APT sono in aumento e in molti casi stanno...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Mag 08, 2024 0
L’ultimo non è stato un buon anno per Microsoft:...Nov 22, 2024 0
Secondo una ricerca di F5 Labs, gli attacchi DDoS sono...Nov 21, 2024 0
Playlist e podcast sono l’esca ideale per attirare ignari...Nov 21, 2024 0
Google ha annunciato di aver trovato 26 nuove...Nov 20, 2024 0
Una campagna di spionaggio a opera di hacker cinesi ha...Nov 19, 2024 0
I ricercatori di Sekoia hanno individuato una nuova...
One thought on “Spazio a larghezza zero per identificare la fonte di un testo”