Il mondo "aperto" dell' hacking
Come le informazioni presenti online posso mettere a rischio la nostra privacy
Nell'era digitale in cui viviamo, l'accesso a informazioni e risorse online è diventato estremamente semplice. Internet ci offre una vasta quantità di conoscenze, e purtroppo, non tutti intendono utilizzarle in modo etico. In questo articolo, esploreremo il mondo dell'hacking etico, i rischi legati all'hacking e la facilità con cui chiunque può ottenere informazioni che potrebbero mettere in pericolo la sicurezza online.
Che cos'è l'Hacking?
L'hacking è un'attività informatica che coinvolge l'accesso non autorizzato a sistemi informatici, reti o dispositivi con l'obiettivo di manipolare, danneggiare, ottenere informazioni o effettuare altre azioni illegali o dannose. Gli individui che praticano l'hacking sono noti come "hacker".
Come può una persona senza esperienza informatica entrare nel mondo dell'hacking?
Semplicemente, utilizzando piattaforme come Instagram e TikTok o facendo ricerche online. Instagram e TikTok utilizzano algoritmi che mostrano contenuti in base alle preferenze degli utenti. Pertanto, se un utente manifesta interesse nell'hacking, visualizzerà contenuti correlati alle sue preferenze. Instagram, in particolare, è ricco di reel che rimandano a siti web, bot di Telegram, forum di programmatori e tutorial, spesso con scopi poco chiari. Un altro modo semplice per trovare informazioni è effettuare ricerche online, che possono condurre a importanti informazioni su questa pratica.
(Github logo)
GitHub: un esempio di informazioni open source
GitHub è un'importante piattaforma di condivisione di informazioni open source, dove è possibile trovare una vasta gamma di risorse legate all'hacking e allo sviluppo informatico. Github rappresenta una vastissima risorsa dal punto di vista dell' hacking,poiché é proprio qui che troviamo dei tutorial che indicano passo dopo passo cosa fare. I spyware e i malware più potenti di git hub richiedono un PC (con Kali Linux installato),ma una grandissima parte di questi "script malevoli" é eseguibile anche su android tramite Termux.
(Termux logo)
Termux: l'emulatore di terminale per Android dalle grandi potenzialità
Per addentrarsi nel mondo dell'hacking, non è necessario possedere un PC di fascia alta o un laptop potente. Con un semplice smartphone Android e l'aiuto di Termux, un emulatore di terminale avanzato, è possibile accedere a un mondo di potenzialità sorprendenti direttamente dal palmo della mano. Termux è un'applicazione open source per Android che emula un terminale Linux completo. Questo significa che gli utenti possono eseguire comandi e script direttamente dal loro dispositivo mobile, aprendo le porte a molteplici possibilità. Anche se è stato originariamente progettato per scopi di sviluppo e amministrazione di sistema, il suo utilizzo può andare ben oltre.
OSINT: Che cos'è?
Questa pratica a differenza dell" hacking é 100% legale e sicura.OSINT è l'acronimo di "Open Source Intelligence" ed è una pratica che consiste nell'acquisire e analizzare informazioni da fonti pubbliche e aperte. Questa pratica è spesso utilizzata nell'ambito della sicurezza informatica per raccogliere informazioni utili nell'analisi di sistemi o reti. OSINT però può essere praticato anche per ricercare informazioni "nascoste nel web" ma accessibili a chiunque, in merito a persone,aziende,e perfino credenziali.
Per farvi comprendere più a fondo la potenza di tutti questi strumenti volgiamo portarvi degli esempi:
PREMESSA: non usate in alcun modo questi tool per effettuare attacchi informatici. É ILLEGALE. Pertanto non ci assumiamo alcuna responsabilità su un eventuale uso improprio da parte di terzi, e ci impegnamo a scoraggiare fortemente qualsiasi ipotesi di attacco nei confronti di persone fisiche e/o persone giuridiche.
(Termux-github)Tool indovinatore di password per instagram e facebook (brutforce):https://github.com/MrHacker-X/BruteX
(Termux-github)Tool che "bombarda" un telefono di SMS e di chiamate:https://github.com/TheSpeedX/TBomb
(Termux-github) il miglior tool di phishing(finti login per rubare le credenziali) in assoluto:https://github.com/cyberboyplas/WhPhisher
(Termux-github) un tool che al suo interno racchiude più di 20 tool di hacking differenti (alcuni anche parecchio pesanti):https://github.com/mishakorzik/AllHackingTools/blob/main/README.md
(Telegram) questo bot permette di "hackerare" la fotocamera e il microfono di un telefono usando un link:https://t.me/DoomAibot
(Zanti) forse uno dei tool più pesanti, ma anche piu facili da usare,di questo articolo. Questa applicazione, sviluppata con lo scopo di fare test di penetrazione nelle reti informatiche, permette di analizzare tutti i dispostvi presenti in una rete (verificando anche l' effettiva presenza di "porte aperte").zANTI, creata da Zimperium (nota anche per altri prodotti), permette di fare una scansione con nmap e i suoi script (solo in lan) e ricercare le vulnerabilità dei dispositivi. Poi si possono fare alcuni semplici attacchi MITM!! (Man In The Middle).Se installate l' app É NORMALE CHE VENGA RICONSOCIUTA COME MALEVOLA,per stare tranquulli però usatela sempre e solo su un ambiente sicuro.potete scaricarla da questo canale telegram : https://t.me/cybersecurity_italy/122
(OSINT) ultimo, ma non per importanza é un sito di OSINT, che raggruppa un serie di tool molto ricchi di informazioni. Vi consiglio di dare un occhiata poiché all' apparenza può sembrare un tool meno potente, ma in realtà vi sorprenderà in merito a quello che può fare rimanendo nel mondo della legalità:https://www.mattiavicenzi.it/best-osint-tools-mattia-vicenzi/
Grazie a tutti per aver letto questo articolo.
Per rimanere aggiornati sul mondo dell" informatica seguiteci anche su instagram @chritec_and_programming
.jpg)



Commenti
Posta un commento