[FSUG PD] R: Re: [...]

rocco.manzi2005 a libero.it rocco.manzi2005 a libero.it
Ven 30 Maggio 2014 09:17:20 CEST


Ciao a tutti,
lo stesso problema ha riguardato altri miei contatti.Comunque ho cambiato password, speriamo che servae scusate l'inconvenienteCiao

Rocco Manzi





----Messaggio originale----

Da: vm5 a tiscali.it

Data: 29/05/2014 17.05

A: "Il Software Libero a Padova e dintorni"<fsug-pd a lists.fsugpadova.org>

Ogg: Re: [FSUG PD] [...]






Eh, si capisce tutta la mia ignoranza....

Pero', se guardo i dati del messaggio di posta mi viene fuori :

Received: from kuspvps.cruziohost.com (kusp.org [63.249.92.23])
    by fsugpadova.org (Postfix) with ESMTP id 1853630890
    for <fsug-pd a lists.fsugpadova.org>;
    Thu, 29 May 2014 02:47:07 +0200 (CEST)
Received: from kusp.org (unknown [178.127.137.115])
    (Authenticated sender: jd a kusp.org)
    by kuspvps.cruziohost.com (Postfix) with ESMTP id 52D5E2052FC;
    Wed, 28 May 2014 17:22:48 -0700 (PDT)
Message-ID: <691471D1DA9E8D65972FADAA47BB8E89 a kusp.org>
From: "rocco.manzi2005" <rocco.manzi2005 a libero.it>




Quindi  fa testo? "Received" o "from"? 

Verrebbe da dire il primo: è una mia curiosita' tanto per sapermi regolare in futuro. Io l'abbinamento con Heartbleed l'avevo fatto perchè una cosa del genere (forse son stato fortunato) non mi era mai successa..

Il 29.05.2014 16:46 Andrea Brugiolo ha scritto:

On Thu, May 29, 2014 at 04:11:09PM +0200, vm5 a tiscali.itwrote:
Non sono esperto in materia ma la stessa cosa e' successa ad inizio settimana con il mio account su Libero. Non è che si siano introdotti nei server di Libero "rubando" identita' e password?
Piu` che altro mi pare che si tratti di un furto di *rubrica*: Tizio
ha in rubrica l'indirizzo di Caio => l'indirizzo di Tizio viene
utilizzato per scrivere a Caio, che probabilmente si fidera` e aprira`
il messaggio (e il link contenuto) vedendo che il messaggio arriva da
Tizio.

Nel nostro caso Tizio e` il nostro amico Rocco mentre Caio e` la
mailing list fsug-pd: per questo il messaggio e` passato direttamente
in mailing list, perche' proveniente dall'indirizzo di Rocco,
altrimenti veniva bloccato.

NB: ricordo che posso mettere l'indirizzo mittente che voglio quando
scrivo un messaggio email, non ho bisogno di "rubare" password per
utilizzare un indirizzo email non mio (cfr. "letter" vs "envelope" a
livello di SMTP).
La stessa cosa sembra successa con Ebay nell'ultimo week end con richiesta di cambiare password ogni giorno (per tre giorni di fila). Io pertanto cosi' ho fatto per entrambi gli account. Che si tratti del virrus Heartbleed gia' citato in passato?
Se il nostro amico conservava la sua rubrica in un servizio protetto
da SSL... a priori penso che non si possa escludere che sia stato
sfruttato il baco Heartbleed ma i furti di rubrica sono sempre
avvenuti anche prima di Heartbleed...

-- Andrea Brugiolo nick a fsugpadova.org Free Software Users Group Padova http://www.fsugpadova.org _______________________________________________ fsug-pd mailing list fsug-pd a lists.fsugpadova.org http://lists.fsugpadova.org/listinfo/fsug-pd 


 

Scopri istella, il nuovo motore per il web italiano.

Istella garantisce risultati di qualità e la possibilità di condividere, in modo semplice e veloce, documenti, immagini, audio e video.

Usa istella, vai su http://www.istella.it?wtk=amc138614816829636





-------------- parte successiva --------------
Un allegato HTML è stato rimosso...
URL: <http://lists.fsugpadova.org/pipermail/fsug-pd/attachments/20140530/334af7d6/attachment.htm>


Maggiori informazioni sulla lista fsug-pd