{"id":638,"date":"2017-10-30T20:35:43","date_gmt":"2017-10-30T19:35:43","guid":{"rendered":"https:\/\/www.ilinux.it\/content\/?p=638"},"modified":"2017-10-30T20:42:03","modified_gmt":"2017-10-30T19:42:03","slug":"rubare-le-credenziali-di-un-pc-windows-in-rete-locale-fin-troppo-facile-securityinfo-it","status":"publish","type":"post","link":"https:\/\/www.ilinux.it\/content\/rubare-le-credenziali-di-un-pc-windows-in-rete-locale-fin-troppo-facile-securityinfo-it.html","title":{"rendered":"Rubare le credenziali di un PC Windows in rete locale? Fin troppo facile &#8211; Securityinfo.it"},"content":{"rendered":"<blockquote><p><a href=\"http:\/\/securityinfo.it\/2017\/10\/30\/rubare-le-credenziali-un-pc-windows-rete-locale-fin-facile\/\"><img decoding=\"async\" class=\"alignnone size-full\" src=\"https:\/\/www.ilinux.it\/content\/wp-content\/uploads\/2017\/10\/password-866979_1280.jpg\" alt=\"\" \/><\/a><\/p><\/blockquote>\n<blockquote><p>Una tecnica di attacco consente di sottrarre le credenziali NTLM. Microsoft ha mitigato il rischio, ma solo su Windows 10 e Server 2016. Per un pirata informatico, il furto delle credenziali di autenticazione NTLM rappresenta uno strumento prezioso per eseguire il cosiddetto \u201cmovimento laterale\u201d verso server e altri PC collegati nella rete locale. Il protocollo, [\u2026]<\/p><\/blockquote>\n<p>Continua la scoperta delle infinite vulnerabilit\u00e0 di Windows, che rendono la sicurezza dei sistemi di rete solo una irrealizzabile chimera. Il livello di questa \u00e8 poi veramente grave consentendo l&#8217;identificazione delle credenziali di altri utenti in rete<!--more--> senza troppe complicazioni. Cosa ancora pi\u00f9 incredibile \u00e8 che a circa 5 mesi dalla segnalazione del problema, Microsoft ha reso disponibile le patch solo per Windows 10 e Server 2016 lasciando scoperti gli altri sistemi compreso Windows 7. Unica mitigazione utile \u00e8 l&#8217;utilizzo di password particolarmente lunghe e complesse per rendere pi\u00f9 difficile la decodifica dell&#8217;hashing delle credenziali. Ma \u00e8 solo una questione di tempo.<\/p>\n<p>Sorgente: <em><a href=\"http:\/\/securityinfo.it\/2017\/10\/30\/rubare-le-credenziali-un-pc-windows-rete-locale-fin-facile\/\">Rubare le credenziali di un PC Windows in rete locale? Fin troppo facile &#8211; Securityinfo.it<\/a><\/em><\/p>","protected":false},"excerpt":{"rendered":"<p>Una tecnica di attacco consente di sottrarre le credenziali NTLM. Microsoft ha mitigato il rischio, ma solo su Windows 10 e Server 2016. Per un pirata informatico, il furto delle credenziali di autenticazione NTLM rappresenta uno strumento prezioso per eseguire il cosiddetto \u201cmovimento laterale\u201d verso server e altri PC collegati nella rete locale. Il protocollo, &hellip; <\/p>\n<p class=\"link-more\"><a href=\"https:\/\/www.ilinux.it\/content\/rubare-le-credenziali-di-un-pc-windows-in-rete-locale-fin-troppo-facile-securityinfo-it.html\" class=\"more-link\">Leggi tutto<span class=\"screen-reader-text\"> &#8220;Rubare le credenziali di un PC Windows in rete locale? Fin troppo facile &#8211; Securityinfo.it&#8221;<\/span><\/a><\/p>","protected":false},"author":1,"featured_media":0,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[24],"tags":[64,49,120,48],"_links":{"self":[{"href":"https:\/\/www.ilinux.it\/content\/wp-json\/wp\/v2\/posts\/638"}],"collection":[{"href":"https:\/\/www.ilinux.it\/content\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.ilinux.it\/content\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.ilinux.it\/content\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.ilinux.it\/content\/wp-json\/wp\/v2\/comments?post=638"}],"version-history":[{"count":4,"href":"https:\/\/www.ilinux.it\/content\/wp-json\/wp\/v2\/posts\/638\/revisions"}],"predecessor-version":[{"id":643,"href":"https:\/\/www.ilinux.it\/content\/wp-json\/wp\/v2\/posts\/638\/revisions\/643"}],"wp:attachment":[{"href":"https:\/\/www.ilinux.it\/content\/wp-json\/wp\/v2\/media?parent=638"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.ilinux.it\/content\/wp-json\/wp\/v2\/categories?post=638"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.ilinux.it\/content\/wp-json\/wp\/v2\/tags?post=638"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}