Live
Breaking
3d ago Esports Mercato Videogiochi Italia 2025: €2,4 Mld, -1% [2026] 6d ago Sicurezza TIM Report 2026: 166 Ransomware in Italia, NIS2 al 3,9% 6d ago Sicurezza NIS2 in Italia: 20.000 Aziende sotto Ispezione ACN da Ottobre 2026, Multa fino a €10M 6d ago Sicurezza CVE Foundation e EUVD: 17 Ore di Crisi, 265K Vulnerabilità [2025] 6d ago Sicurezza Microsoft Patch Tuesday Maggio 2026: CVE-2026-41089 CVSS 9.8, 118 Falle e Active Directory a Rischio Jun 22 Sicurezza Windows Defender vs Kaspersky vs ESET: AV-TEST 6/6/6 [2026] Jun 22 Sicurezza Kali Linux vs Parrot OS: 600 vs 500 Tool, 9.900 Ricerche [2026] Jun 22 Privacy Brave vs Chrome vs Firefox: 44% Meno RAM, Privacy [2026] Jun 22 Sicurezza Norton 360 vs Bitdefender vs Malwarebytes: 99,97% vs 99,59% [2026] Jun 22 Sicurezza EU Cybersecurity Act 2.0: 18 Settori, Multa 7%, 36 Mesi ai Fornitori Rischiosi [2026] Jun 22 Sicurezza Commissione UE: ShinyHunters Ruba 350GB, 30 Enti Colpiti [2026] Jun 22 Sicurezza Cyber Europe 2026: 27 Nazioni, Ferrovie e Porti nel Mirino Jun 21 Sicurezza Clusit Report 2026: 507 Attacchi in Italia, Prima in Europa Jun 21 Sicurezza Burp Suite Tutorial: Penetration Testing Web in 12 Step [2026] 3d ago Esports Mercato Videogiochi Italia 2025: €2,4 Mld, -1% [2026] 6d ago Sicurezza TIM Report 2026: 166 Ransomware in Italia, NIS2 al 3,9% 6d ago Sicurezza NIS2 in Italia: 20.000 Aziende sotto Ispezione ACN da Ottobre 2026, Multa fino a €10M 6d ago Sicurezza CVE Foundation e EUVD: 17 Ore di Crisi, 265K Vulnerabilità [2025] 6d ago Sicurezza Microsoft Patch Tuesday Maggio 2026: CVE-2026-41089 CVSS 9.8, 118 Falle e Active Directory a Rischio Jun 22 Sicurezza Windows Defender vs Kaspersky vs ESET: AV-TEST 6/6/6 [2026] Jun 22 Sicurezza Kali Linux vs Parrot OS: 600 vs 500 Tool, 9.900 Ricerche [2026] Jun 22 Privacy Brave vs Chrome vs Firefox: 44% Meno RAM, Privacy [2026] Jun 22 Sicurezza Norton 360 vs Bitdefender vs Malwarebytes: 99,97% vs 99,59% [2026] Jun 22 Sicurezza EU Cybersecurity Act 2.0: 18 Settori, Multa 7%, 36 Mesi ai Fornitori Rischiosi [2026] Jun 22 Sicurezza Commissione UE: ShinyHunters Ruba 350GB, 30 Enti Colpiti [2026] Jun 22 Sicurezza Cyber Europe 2026: 27 Nazioni, Ferrovie e Porti nel Mirino Jun 21 Sicurezza Clusit Report 2026: 507 Attacchi in Italia, Prima in Europa Jun 21 Sicurezza Burp Suite Tutorial: Penetration Testing Web in 12 Step [2026]
NewsroomLive
Today0 new
Archive115 stories
Last filed3d ago
Languages10
UTC22:23:08
Top Story Esports

Mercato Videogiochi Italia 2025: €2,4 Mld, -1% [2026]

Roma, 26 giugno 2026 – Il mercato videogiochi in Italia nel 2025 si ferma a circa 2,4 miliardi di euro, segnando un -1% rispetto all'anno precedente. È la fotografia scattata dal rapporto "I videogiochi in Italia…

3d ago  ·  Jun 26, 2026 Read the brief

The Desks

// editorial departments

Latest

// fresh from the editors

More from the desks

// keep digging
// about

About Shattered.io

This domain has been home to the SHAttered SHA-1 collision project since 2017, and is now a hub for cryptography, security and privacy reporting. The full origin story of the project, the two proof PDFs and the research credits live below.

The SHAttered project — origin, proof files and research credits

Benvenuti su shattered.io

shattered.io è un sito indipendente che spiega in modo chiaro la crittografia, la sicurezza informatica, la privacy e la tecnologia alla base dei sistemi provabilmente equi (provably fair). Il nome del dominio non è casuale: questo indirizzo è la sede storica della ricerca SHAttered del 2017, il lavoro che dimostrò per la prima volta, nella pratica, una collisione della funzione di hash SHA-1.

Il nostro obiettivo è semplice. Vogliamo prendere argomenti tecnici che spesso sembrano riservati agli specialisti e renderli accessibili a chiunque abbia curiosità e voglia di capire come funzionano davvero le cose. Niente promesse esagerate, niente slogan: solo spiegazioni oneste, verificate e scritte in italiano corrente.

La storia della collisione SHA-1

Il 23 febbraio 2017 un gruppo di ricercatori del CWI di Amsterdam (il centro nazionale olandese per la matematica e l'informatica) insieme a Google annunciò un risultato che molti esperti attendevano da anni. Per la prima volta erano riusciti a produrre una collisione pratica per la funzione di hash SHA-1. Il progetto prese il nome di SHAttered, un gioco di parole tra "SHA" e l'inglese "shattered", cioè frantumato.

Per capire la portata della cosa serve un piccolo passo indietro. Una funzione di hash prende un file di qualsiasi dimensione e ne calcola una specie di impronta digitale, una stringa corta di caratteri. In teoria, due file diversi non dovrebbero mai produrre la stessa impronta. Quando questo accade, si parla di collisione, e una collisione manda in crisi tutte le garanzie di sicurezza costruite su quella funzione.

I ricercatori non si limitarono a una dimostrazione teorica. Costruirono due file PDF diversi, con contenuto visibile diverso, che però condividevano esattamente la stessa impronta SHA-1: il valore 38762cf7f55934b34d179ae6a4c80cadccbb7f0a. I due documenti restano distinguibili con una funzione più moderna come SHA-256, ma per SHA-1 risultano identici. È la prova concreta che quella funzione non poteva più essere considerata sicura per gli usi che dipendono dall'unicità dell'impronta.

Perché una collisione conta davvero

Le funzioni di hash sono ovunque, anche se raramente le notiamo. Stanno dietro le firme digitali, i certificati che proteggono i siti web, i sistemi di aggiornamento del software e i controlli di integrità dei file. Quando firmi digitalmente un documento, in realtà firmi la sua impronta. Se un aggressore riesce a creare un secondo documento con la stessa impronta, può sostituirlo al primo e la firma continuerà a sembrare valida.

Lo stesso ragionamento vale per i certificati. Un'autorità che firma il certificato di un sito legittimo potrebbe, in presenza di una collisione, vedere quella firma riutilizzata per un certificato fraudolento. Anche gli aggiornamenti software sono a rischio: molti sistemi verificano l'impronta di un pacchetto prima di installarlo, e una collisione apre la porta a contenuti manomessi. Per questo il risultato del 2017 spinse l'intero settore ad abbandonare SHA-1 più in fretta, a favore di alternative come SHA-256.

I file e il documento di ricerca

Chi vuole esaminare la prova in prima persona può scaricare i materiali originali. I due PDF in collisione e l'articolo scientifico completo restano disponibili a questi indirizzi:

  • Primo PDF: https://shattered.io/static/shattered-1.pdf
  • Secondo PDF: https://shattered.io/static/shattered-2.pdf
  • Articolo di ricerca: https://shattered.io/static/shattered.pdf

I due file appaiono diversi quando li apri, eppure restituiscono la stessa impronta SHA-1. È un modo molto diretto per toccare con mano un concetto che, descritto a parole, può sembrare astratto. Vale la pena ricordare che produrre quella collisione richiese una quantità enorme di calcolo: secondo i ricercatori furono necessari oltre nove trilioni di operazioni di compressione SHA-1, un'impresa fuori dalla portata di un singolo computer ma ormai realistica per chi disponga di risorse adeguate. Proprio per questo il risultato non era solo curioso, era un avvertimento concreto sul fatto che la funzione andava ritirata.

Cosa troverete sul sito

A partire da questa eredità, shattered.io raccoglie guide e approfondimenti su crittografia applicata, protezione dei dati personali, buone pratiche di sicurezza e meccanismi di verifica come quelli usati nei sistemi provabilmente equi. Ogni argomento è trattato con lo stesso spirito: prima i fatti, poi le spiegazioni, con riferimenti alle fonti quando servono.

Vi invitiamo a esplorare le sezioni del sito, a leggere gli articoli che vi incuriosiscono di più e a tornare quando avete una domanda. La sicurezza informatica riguarda tutti, non solo gli addetti ai lavori, e crediamo che capirla sia il primo passo per usarla bene.

What you'll find on shattered.io today

Beyond the original SHA-1 collision proof, the site now publishes ongoing coverage across cryptography, cybersecurity, privacy, cryptocurrency and provably-fair systems. Every article is editorial, lightly-opinionated and built on primary sources where possible.