Archive for December, 2008

Dec 13 2008

mod 93

impanato uzi e allegato in SubRoutine Quotidiane

Personaggi:
aspirante hacker: a mala pena ricorda il pin del cellulare.
Banca online: Per accedere al sito servono ventiquattro password: 1234, amore, bobby, dio….
Bollettino Postale: Come Kevin Kostner ne ‘Il grande freddo’.

Trama:
Un bel giorno l’aspirante hacker riceve una bolletta da pagare, nello spazio riservato alle comunicazioni però al posto del solito ‘le fatture precedenti risultano regolarmente pagate’, trova l’ignominiosa scritta: Fattura 123456789, non pagata.
Cercando invano tra le bollette giunge all’amara conclusione che, oltre ai numerosi ritardi nelle consegne, l’ufficio postale ogni tanto perde qualche plico.
Senza indugio l’aspirante hacker digita le ventiquattro password segretissime ed accede al suo conto online e qui cerca di pagare il bollettino postale. Purtroppo la sua banca è diffidente e permette il pagamento dei bollettini cici ciuciu cicia, gli effe tutto il giorno e i premarcati. Niente da fare per quelli in bianco da compilare. Probabilmente è il fattore ‘in bianco’ che incute timore alla Diffidente.
Studiandosi per bene il bollettino premarcato in suo possesso riesce a dedurre tutte le parti necessarie a simulare il bollettino mancante da pagare; tutto tranne due numeri supersegretissimi. Questi numeri compaiono nella parte bassa del bollettino. Dove, in un semplice bollettino da compilare c’è uno spazio bianco che verrà riempito con il codice bancoposta al momento del pagamento, il nostro ha un codice utente che altro non è che il numero della fattura, purtroppo, seguito da due numeri dei quali si ignora la provenienza.
Essendo hacker aspirante sempre pronto a mettersi alla prova il nostro inizia ad indagare sui numeri dei bollettini postali. Senza partecipare ad un concorso a premi né ad uno per essere assunto alle poste, l’aspirante hacker (che a questo punto è più un aspirapolvere d’informazioni più o meno inutili snocciolate dal suo complice gugl) incappa finalmente nel documento che svela l’arcano.

Sul bollettino postale precompilato il codice cliente/numero fattura (per intenderci quel numero lungo sul lato sinistro della terza sezione) è un numero composto da diciotto cifre (da completare con gli zeri a sinistra se non sufficientemente lungo).
Le prime sedici cifre sono il codice cliente/codice fattura generati da chi emette il bollettino. Gli ultimi due numeri si ottengono dal resto dei primi diviso 93.
In parole povere: 0000000123456789 mod 93 = 33.
Codice da inserire 000000012345678933.

Morale:
Preso dall’euforia l’aspirante hacker ha di nuovo brickato il router.

Chi tace acconsente

Dec 03 2008

Lo trovi in internet

impanato uzi e allegato in Chiacchiere da Bar

Verso la fine del secolo scorso, il ’996 se non erro, muovevo i primi passi o, se vogliamo, spiegavo le mie prime vele in internet e subito ho capito d’aver un bisogno assoluto della carta di credito.
Da quel giorno ho speso soldi un po’ in tutto il mondo -praticamente quasi sempre negli U.S.A.
Ho comprato rarissime memorie per vecchi computer e adattatori introvabili altrove se non sul web, ho accumulato feedback positivi su eBay da Cina, Germania italia e… dagli Stati Uniti. Ho comprato beni e servizi senza batter ciglio, sempre con la sedici cifre a portata di mano e mai ho avuto timore d’imbrogli, fraintendimenti o che a causa della connessione qualcosa andasse storto. Certo potrebbe capitare che con un modem su linea analogica ci sia qualche problema, ma tutto sommato ho sempre avuto fiducia nel prossimo e che il mio interlocutore avrebbe messo a disposizione tutti i dati ed eventuali soluzioni a qualsiasi problema.
Insomma, mai avuto problemi ad essere web-cliente italiano all’estero.
Oggi mi sono messo in testa d’acquistare via internet il certificato d’iscrizione alla camera di commercio.
Sarebbe bastato telefonare al mio commercialista, ma no, io voglio farlo via internet, perché rinunciare ad una simile comodità? Te lo dico subito.
Perché: è complicato capire a chi rivolgersi, dato che la camera di commercio non rilascia un bel niente via web. Almeno non direttamente. Lo fanno però alcune società affiliate e persino le poste italiane.
Perché: è difficile capire se cambia il gergo o tipologia di servizio, è persino difficile capire dove cliccare (in gergo, il mio: link fatti col culo. Rende meglio l’idea).
Perché: alle poste gli operatori son tutti occupati, molto occupati, occupatissimi. Eh, sarà l’effetto Brunetto.
Perché: quando hai capito dove cliccare e provi ad acquistare ‘sto benedetto certificato on line, il sito di rimando è unreachable, e nella mail di conferma non ti viene allegato un bel niente hai solo un link che porta alla pagina iniziale dell’ordine e non, come promesso, a recuperare la visura (visura? Ma come parlano questi).
Perché: quando inoltri una mail con richiesta d’assistenza ad un dominio dot it, stai certo che non risponderanno entro dieci minuti, un ora o due anche se in CET è senza dubbio orario d’ufficio. Forse risponderanno domani, chissà, forse fra un mese, quando il diritto alla visione dei miei dati personali sarà bell’e scaduto (e forse è meglio così che sentirsi dire che: è colpa di un fairual, del proxy, del browser, dei driver di internetexplorer, di Vista, spegni riaccendi il pc, noi funzioniamo solo con icspì), o forse non risponderanno per niente.
Perché, mi domando, ho la netta sensazione che delle istituzioni online, come quelle a terra, ci sia da fidarsi poco. Possono pubblicare le tue dichiarazioni dei redditi a gratis per tutti, ma un tuo documento non lo possono fornire direttamente nemmeno a te. Devi chiedere -dietro compenso- ad una società privata che lo chiederà al medesimo istituto e, probabilmente grazie a un adeguato grado di parentela, riuscirà a mostrarti tale documento (no copia, solo visione). Sempre che il server destinato a tale compito sia raggiungibile, non sia in atto uno sciopero dei panificatori, del tcp/ip, dei driver del monitor, non piova, nevichi e il papa sia in sede e in salute.

Chi tace acconsente