Dobbiamo sapere che quando navighiamo su Internet lasciamo delle tracce, infatti,
quando entriamo in un sito, oltre a richiedere determinati dati (la pagina del
sito) inviamo al server delle informazioni. Vediamo quali informazioni: il nome
del programma che si sta utilizzando (Internet explorer, Netscape, ecc...),
quale sistema operativo è installato sul proprio computer (Windows, Linux,
ecc...), da quale server (quindi città ) stiamo chiamando, qual'è
l'ultimo sito visitato, il proprio indirizzo IP, quanter volte ci si collega
ad un sito, quanti minuti rimaniamo dentro un sito, ecc.....
Molti siti utilizzano i coockie per identificare il visitatore, e questo anche
a distanza di tempo. Il cookie non e` altro che un semplice file di testo
L'hacker la prima cosa che fa è la disabilitazione di questi, infatti
possono essere disabilitati in alcuni browser ( Netscape, Explorer, ecc...).
Lo stesso discorso vale per altre tecnologie che sono ancora più pericolose
per la privacy: Java e JavaScript. Quest'ultimi strumenti sono utilizzate da
moltissimi siti Web..... ....specie per chi vuole sapere informazioni sull'utente
che si collega. Esistono in rete dei software che aiutano a navigare in maniera
anonima......ma questo è un altro discorso.
Per concludere il discorso sull'anonimato, mentre per i non hacher queste infomazioni
inviate al server possono non interessare, per un vero hacher il discorso cambia,
ed il motivo si intuisce.
Per il discorso riguardante la posta elettronica dobbiasmo sapere che un Hacher
utilizza sempre Telnet. Questo è un programma client (programma utente)
e viene utilizzato dall'hacher per collegarsi ad un server. E' probabile che
sia installato sul tuo computer e non lo sai. Proviamo: Start / programmi /
Prompt di MS-DOS
aperta la finestra del DOS scendiamo di un rigo (con il tasto Esc) e digitiamo
telnet.exe Per avviare Tlnet premiamo invio della tastiera.
ecco Telnet
Se non hai Telnet lo puoi scaricare dalla rete, ad esempio da http://www.hilgraeve.com
(HyperTerminal)
Con il Telnet si inviano al server tutto ciò che scriviamo e di conseguenza
ci mostra tutto quello che si riceve dal server. Per capirci meglio: quando
utilizziamo il programma di navigazione (ad esempio Netscape o Explorer) per
collegarci a un sito web il programma in questione non fa altro che svolgere
una sessione Telnet. In buona sostanza il dialogo è questo: dammi il
file ciccio.html e aspetta che il server glielo invia.
Dunque con Telnet ci impersioniamo in un qualsiasi programma client per parlare
al server e per leggere le sue risposte.
Andiamo più in là con il discorso. Un servizio E-mail segue certe
regole in quanto ci si collega con un programma client (ad esempio Outlook Express).
L'hacher può simulare di essere un certo programma e anzicchè
seguire le regole standard fa altre cose: ad esempio può inviare una
e-mail falsa, cioè facciamo sembrare provenire la posta eletronica da
chiunque noi vogliamo; mittente "falso". Vi sono anche dei modi per
ottenere un accesso a livello di amministrazione di sistema (SysAdmin) con i
quali è possibile, addirittura, creare, eliminare file, directory, account,
leggere la posta degli utenti, ecc.....Per dirla in parole povere, sovvertendo
il web con alcune tecniche si può distruggere (in senso virtuale) un
server. Ad esempio ci sono tecniche FTP che permettono di entrare nei meandri
più oscuri :-) di un server.