Pagine

Visualizzazioni totali

Google Scholar
Visualizzazione post con etichetta hacker. Mostra tutti i post
Visualizzazione post con etichetta hacker. Mostra tutti i post

venerdì 29 gennaio 2016

Come è facile hackerare le videocamere di sicurezza


Sodan è un motore di ricerca un pò particolare, che va a caccia di gadget connessi alla cosidetta "Internet delle Cose": un frigo per invitarti via email l'elenco di ciò che manca, o un sistema di videosorveglianza connesso al web, per controllare casa mentre sei in vacanza, sono ottimi esempi. Se avete tempo, registratevi e vedete cosa succede.

 sho1 

A questo punto, ci sono due notizie buone e una cattiva. La prima buona è che l’Internet delle Cose migliorerà davvero la nostra vita. La seconda è che non sarà un fenomeno passeggero se, come racconta uno studio di BI Intelligence, per il 2019 ci ritroveremo 6,7 miliardi di aggeggi di questo tipo, capaci di generare un mercato da 1700 miliardi di dollari. Adesso arriva la cattiva notizia: l’Internet of Things è così spinta dai produttori, che nella loro corsa affannata a conquistare per primi il mercato si son scordati della sicurezza. Per farla breve: i dispositivi dell’Internet of Things rischiano di essere dei colabrodo.
 Il problema delle webcam
Non ci credete? E qui torniamo a Shodan, non si scappa. Iscrivendosi al motore con la formula a pagamento, si ha accesso, per esempio, a una moltitudine di webcam. Alcune consapevolmente pubbliche, altre decisamente no. Parliamo, per dire, di webcam puntate su culle per tenere d’occhio i figli dall’altra parte della casa. Oppure di webcam puntate su coltivazioni di marijuana, di modo che il produttore abbia sempre sotto controllo come procede la crescita delle piantina. Perfino webcam di videosorveglianza privata, e sia mai che alcune non puntino su sportelli ATM dando modo di risalire ai codici PIN. A quel punto, basta rubare la carta e si procede al prelievo… abusivo.
Ecco, quello delle webcam è un tema molto sentito tra gli esperti di sicurezza informatica, anche da prima dell’avvento dell’IoT, ma il nuovo trend ha amplificato il problema. In particolare, viene messo sul banco degli impuntati il famigerato protocollo Real Time Streaming Protocol, anche detto RTSP 554, cioè una tecnologia che consente in effetti di pubblicare riprese da webcam sulla Rete, ma senza alcun tipo di autenticazione. Così uno pensa di utilizzare la webcam per i suoi affari privati, e invece il flusso d’immagini è visibile da chiunque lo desideri. Se volete un assaggio, gratuito, dopo esservi iscritti alla versione base di Shodan, andate a questo link e godetevi lo spettacolo.
Nel momento in cui scrivo ce n’è per tutti i gusti: strade pubbliche (e fin qui), uffici (e va bè), case private, stanze di bambini e palestre. Quello delle webcam è uno dei tanti problemi di sicurezza che rischiano, sempre più, di palesarsi con la diffusione dell’Internet delle Cose. E mentre l’International Standards Organization cerca di adattare le norme ISO 27000 all’ambito della IoT, e la IEEE lavora a tecnologie che garantiscano la sicurezza di questo dispositivi, si allunga la lista di vulnerabilità e criticità che, a oggi, dovrebbero far tirare un po’ il freno a mano al settore. Oltre alle webcam, il riferimento primario sono le automobili, dove non si contano gli “hack” che consentono di accedere a un veicolo da remoto, arrivando perfino a prenderne il controllo.

Anche le bambole
È dello scorso dicembre la notizia secondo cui perfino una bambola sviluppata sul modello dell’IoT era hackerabile.

In pratica, Hello Barbie consente a un bambino di conversare col giocattolo, sfruttando un sistema cloud del tutto simile a Siri e a Cortana, chiamato ToyTalk. Il ricercatore Andrew Hay, tuttavia, ha scoperto in questa Barbie una serie di vulnerabilità che portano addirittura all’intercettazione delle comunicazioni del bambino. Il bambino parla con la bambola, ma è possibile ascoltarlo anche da remoto, sfruttando un ben noto bug che colpisce la crittografia SSL. Un banale errore, che però porta a una considerazione importante: di fatto, l’Internet of Things non aggiunge niente di nuovo dal punto di vista tecnologico, ma sfrutta per buona parte tecnologie già esistenti. È dunque necessario pensare a come queste tecnologie si comportano in questo settore, così diverso da quelli abituali dove sono utilizzate. E i rischi che ne possono derivare.
Protocolli (webcam) e bug noti da risolvere (SSL), sono due degli esempi dei problemi endemici dell’attuale generazione di dispositivi IoT, ma l’elenco non si esaurisce qui, ovviamente.
 Problemi per tutti
Il problema degli aggiornamenti è quanto mai stringente anche in questo campo, come se già non lo fosse abbastanza nel ramo di computer, smartphone e tablet. Il concetto è molto semplice: se il dispositivo dell’Internet delle Cose poggia su un router per interfacciarsi al web, il router diventa l’apparecchio da tutelare a tutti i costi. Quello dove erigere la barriera più efficace. E invece la scarsa disponibilità di aggiornamenti rilasciati dai produttori rischia di moltiplicare spiacevoli situazioni, come la vulnerabilità che l’anno scorso ha attanagliato D-Link e che consentiva di prenderne il controllo, gestendo i dati che fluttuavano verso i dispositivi wireless. Pensate alle conseguenze, in una casa controllata da dispositivi connessi alla Rete. Ma i problemi non si limitano al solo software.
La corsa all’Internet delle Cose non ammette pause nemmeno tra i progettisti hardware, che spesso e volentieri privilegiano il design e le caratteristiche di grido alla sicurezza. Ne è un esempio la così detta vulnerabilità Rowhammer. In breve: il Project Zero Team, il team di Google dedito alla ricerca sulla sicurezza, ha scoperto che scrivendo dei dati, ripetutamente, in alcuni moduli di RAM, era possibile scavalcare le protezioni del sistema operativo di un apparecchio. Per quante protezioni si possano infilare nel sistema operativo, insomma, se un apparecchio usa quelle RAM è possibile bypassare i controlli e prendere il controllo del dispositivo. E il brutto è che sistemare un bug hardware non è così semplice, e spesso e volentieri è necessario sostituire proprio il componente fisico.
C’è chi ha risolto il problema in modo brillante, anche se ovviamente si tratta di mettere una pezza su una questione più complessa. Tra questi Bitdefender con la sua BOX, un apparecchio che si interpone tra router e dispositivi IoT, controllando il traffico dati, rivelando operazioni sospette e, nel caso, bloccandole. Un firewall smart, in pratica, ma un po’ più raffinato di quelli abitualmente integrati nei router domestici.
Infine, occhio alle interfacce. Quelle pagine web che utilizziamo per accedere, a distanza, ai nostri favolosi aggeggi IoT, non si prendono ancora abbastanza cura della sicurezza. Si deve pensare all’IoT, e i dati di mercato menzionati all’inizio lo confermano, come a un fenomeno di massa. Che, quindi, raggiungerà anche persone che faticano a utilizzare password diverse da “password” o “123456”. Occorre forzare il meccanismo e obbligarle a pensare a password migliori, mentre le interfacce IoT attuali ne accettano anche di cinque o sei lettere, e cioè crackabili in qualche giorno al massimo. Non ci credete? E allora ditemi: vi siete mai preoccupati di verificare che la password del vostro router non sia ancora “admin”, cioè quella di fabbrica?

Fonte: Wired - Autore: Riccardo Meggiato


 

lunedì 9 novembre 2015

Sophos svela 5 segnali di maggiore cognizione su privacy degli utenti

Ottobre è stato il mese europeo della sicurezza informatica (European Cyber Security Month 2015 – ECSM), ed è tempo di fare un bilancio relativo al grado di consapevolezza di aziende e utenti riguardo alle minacce informatiche che ogni giorno mettono in pericolo la loro privacy. A prima vista il quadro non potrebbe essere peggiore: secondo il rapporto Clusit 2015, la crescita degli investimenti in sicurezza informatica rispetto all’anno precedente, pur segnando un +8 percento nel 2014, non tiene il passo di hacker sempre più “professionisti” del cyber crimine e fatica a contrastare attacchi in costante aumento, come dimostra anche il fatto che almeno 2/3 degli attacchi non vengano neppure rilevati.

Non va meglio se si prende in considerazione l’utenza privata: recentemente, un’indagine europea coordinata dal Global Privacy Enforcement Network (GPEN) ha gettato più di un’ombra sul modo in cui siti e app specificamente indirizzate ai minori raccolgono e condividono informazioni personali di utenti inconsapevoli e privati della possibilità di intervenire per proteggersi. Tuttavia,SOPHOS, società leader a livello mondiale nel settore della sicurezza informatica, da anni impegnata in campagne di sensibilizzazione allo scopo di diffondere una cultura della sicurezza e della privacy online, ha voluto salutare l’ECSM con un messaggio di speranza. Il mese europeo della sicurezza informatica è organizzato dall’European Network and Information Security Agency (ENISA).

Fra gli obiettivi dell’ECSM: generare consapevolezza sulla sicurezza IT, promuovere un uso più sicuro di Internet per tutti gli utenti, aumentare l’interesse dei media nazionali attraverso la dimensione europea e globale del progetto, migliorare l’attenzione e l’interesse per quanto riguarda la sicurezza delle informazioni attraverso il coordinamento politico e mediatico. In fondo al tetro tunnel dei pericoli informatici si è accesa una, anzi, cinque luci, cinque segnali positivi che indicano come, nonostante ci sia ancora molta strada da fare, la consapevolezza delle cyber minacce e la situazione generale della sicurezza informatica siano molto migliorate rispetto a qualche anno fa. Ecco quindi i cinque esempi di Sophos che dimostrano che l’atteggiamento verso la cyber security sta cambiando in meglio. 

• Gli utenti Mac e Linux hanno capito di non essere immuni a problemi di sicurezza. Cinque anni fa era una convinzione diffusa tra utenti e “aficionados” di macchine e sistemi operativi Mac e Linux che questi fossero completamente immuni a malware o altre tipologie di attacchi informatici, in quanto “sicuri per definizione”. Oggi quelle granitiche certezze si sono sgretolate e fortunatamente si è diffusa una maggiore consapevolezza dei pericoli che possono colpire anche questi sistemi. La scarsa sicurezza dei sistemi Linux, infatti, era un problema molto serio allora e lo è ancora oggi. Gli hacker si riversano su questi server vulnerabili e poi li usano come veicoli per diffondere malware agli utenti Windows. Il nemico non è stato sconfitto, ma almeno il fronte anti-minacce è più unito. 
L’efficacia dell’identificazione a due fattori (2FA) viene sempre più accettata. Fino a qualche anno fa, poche organizzazioni offrivano questa misura di sicurezza e la maggior parte degli utenti non era interessata perché la considerava una vera e propria seccatura. Anche questa resistenza sta gradualmente diminuendo, con molte più aziende che propongono codici di autenticazione una tantum e sempre più clienti che richiedono questa funzionalità. L’autenticazione a due fattori aggiunge un secondo livello di autenticazione a un account di log-in. L’inserimento di nome utente e password, viene considerata una autenticazione a fattore singolo. 2FA richiede all'utente di avere due su tre tipi di credenziali prima di poter accedere a un account. 

• I social network pongono una crescente e sempre più visibile questione sicurezza. Tutti lo criticano, ma nessuno smette di usarlo. Facebook è finito spesso nella bufera per il suo atteggiamento disinvolto nei confronti della privacy. Tuttavia, bisogna dare atto a Mark Zuckerberg e alla sua creatura che negli ultimi anni il loro comportamento è cambiato molto. Oggi gli utenti Facebook hanno a disposizione il Dinosauro della Privacy, lo strumento Security Checkup, e persino una Privacy Policy in un linguaggio semplice e alla portata di tutti. Certamente non è tutto oro quel che luccica, ma dall’uscita del film The Social Network, nel 2010, la situazione è senz’altro migliorata. A tal proposito, nuove modifiche sono in arrivo per quanto riguarda la politica dei nomi reali su Facebook. 

• Si sta diffondendo la pratica dell’Encryption, al fine di impedire ad altri di accedere ai propri contenuti. Sophos si è spesa molto negli ultimi anni per convincere utenti e aziende dell’utilità di criptare i propri dati per contrastare gli attacchi degli hacker, atti di spionaggio o altre forme di cyber minacce. Eppure non sono passati molti anni da quando la SSL/TLS, il lucchetto nella barra di indirizzo del browser, era considerata troppo difficile da implementare e quindi riservata soltanto al traffico web dove proprio non se ne poteva fare a meno. Tutti gli altri utenti effettuavano il log in alla propria webmail attraverso un link criptato che teneva al sicuro il loro username e la loro password, ma al momento di gestire i loro messaggi erano sospinti su una connessione non criptata. 

La leggerezza si giustificava con la teoria che le connessioni criptate con la TLS erano troppo lente, costose e macchinose e non ci si poteva aspettare di trovarle ovunque. Fortunatamente, oggi il vento sta cambiando: visitando servizi come Gmail, Outlook, Yahoo!, Twitter con una connessione http, si viene rapidamente trasferiti su una connessione https. • Gli utenti gestiscono molto meglio le loro password. In realtà, su questo punto bisogna ancora lavorare. Ciò nonostante, Sophos ha deciso di inserirlo nella lista dei segnali beneauguranti per congratularsi con tutti gli utenti che si sono lasciati alle spalle le pessime abitudini precedenti nella gestione delle password. Per tutti coloro che continuano a rimandare l’adozione di buone ed efficaci pratiche di sicurezza IT, ecco una guida per scegliere una password appropriata. Guest post: Sound PR

domenica 23 novembre 2014

Sicurezza d’autunno, 10 brividi


Hacker in azione

Abbiamo raccolto 10 tra minacce, vulnerabilità, segnalazioni (con qualche consiglio) cui prestare attenzione, selezionate dal nostro team di esperti in relazione alla loro diffusione negli ultimi giorni. In alcuni casi, si tratta semplicemente di curiosità raccolte nel cyberspazio, in grado di far riflettere su come il problema del crimine informatico non riguardi oramai solo privati  e aziende, ma sia un sistema utilizzato dai governi per mettere in difficoltà i Paesi nemici, oppure ancora, come basti poco per “suggestionare” la società e sfruttare le sue debolezze. Tra l’altro, quando alle vulnerabilità si rimedia con patch non del tutto adeguate, il cybercrime è talmente evoluto da essere in grado di sfruttare ulteriormente queste lacune per sferrare altri attacchi. Pensate poi nell’era di Internet of Things  e delle tecnologie M2M come potrebbero risultare esposti anche gli oggetti che utilizziamo tutti i giorni. Avete già i brividi? Ecco quindi le novità più importanti selezionate per voi.

1. Il virus Ebola riesce a far vittime non solo reali, ma anche nel mondo dei cibernauti. Dovevamo aspettarcelo. Più fonti sul Web segnalano l’ondata di spam (per ora non endemica) con finti suggerimenti per la sicurezza sanitaria che sarebbero  inviati dall’OMS (e ovviamente non lo sono). Le email contengono il trojan DarkComet Rat (questo sì per nulla nuovo). Una volta installato, il vostro computer diventa vulnerabile esponendo i dati in transito per esempio attraverso webcam e microfoni. Il buon senso vi sia sempre di aiuto, l’OMS non invia i consigli sanitari via email!

2. Solo questo martedì, il patch day di Microsoft prevedeva per i suoi sistemi la patch MS114-060, che riguardava il sistema a oggetti OLE. Questa patch non si è rivelata abbastanza robusta tanto che a distanza di poche ore la vulnerabilità è stata sfruttata ancora e sono stati segnalati attacchi contro Taiwan da parte di hacker cinesi. Ancora prima una vulnerabilità simile era già stata sfruttata dalla criminalità informatica russa –  che fa riferimento al Sandworm Team – per attaccare, tra gli altri, anche alcuni organismi della UE.

3. Android con la sua diffusione ha meritato tutta l’attenzione possibile e immaginabile degli hacker. Pochi giorni fa è emersa una vulnerabilità che permette di inserire malware nelle immagini. La vulnerabilità riguarda Android 4.4.2. L’attacco dimostrativo, AngeCryption, ha evidenziato come sia possibile nascondere un APK (Android Package) infetto dietro un’immagine sfruttando la crittografia AES, procedura per cui identificare l’immagine infetta diventa decisamente laborioso. Il consiglio di Google, è sempre il medesimo: utilizzare esclusivamente app da Play store. Non è detto tra l’altro che la patch, quando sarà individuata quella definitiva, sia disponibile anche per tutte le versioni precedenti di Android.

4. Ottobre è stato il mese europeo della sicurezza informatica (ECSM). In Italia se ne sono occupati Clusit, Enisa (Agenzia europea per la sicurezza delle reti e dell’informazione), ma anche il nostro Ministero dello sviluppo economico. Perché questa attenzione? Perché la sicurezza informatica non è un problema solo dei privati cittadini, e delle grandi aziende ma è un problema per tutto il tessuto economico nazionale. Sotto attacco oggi ci sono anche le PMI italiane. Si stima che il costo medio di un singolo attacco a una nostra azienda sia passato dai 50mila agli 80mila euro. Nel 2014 sono aumentati i cyberattacchi contro le istituzioni governativi, i politici e i servizi aziendali. Ma sono aumentati anche gli attacchi contro cloud, social network e servizi in mobilità. Clusit denuncia che il 60% degli attacchi in Rete concerne il cybercrime a differenza del 60% degli attacchi in Rete concerne il cybercrime a differenza del 36% preso in esame nel 2011
  
5. Virtualizzare che passione. Malware, virus, attacchi informatici, con la virtualizzazione generalmente hanno vita più difficile, perché questo? Perché lavorare su un desktop virtualizzato significa spesso avere maggiori possibilità di isolare sia in entrata che in uscita malware e infezioni. Il problema però è spesso dati dai dispositivi mobile. In questo ambito la cultura della virtualizzazione è solo agli inizi, sono pochissime le nostre PMI aziende che dispongono di sistemi di sicurezza ad hoc per i dispositivi mobile. Gli attacchi più pericolosi arrivano, e arriveranno presto ancora di più da questo fronte.

6. Ricorderemo questi giorni perché con l’arrivo dei nuovi smartphone di Apple mezzo mondo ha preso coscienza dei passi in avanti nei sistemi di pagamento mobile. Non li ha inventati Apple i sistemi di pagamento mobile, ma come spesso accade Cupertino, con il suo Apple Pay ha contribuito a rendere popolare le nuove possibilità di pagamento ed è servito ad affinare e a rendere semplice un concetto importante. Le transazioni monetarie effettuate contactless tramite smartphone (qualsiasi OS) saranno sempre più al centro dell’attenzione degli hacker, vedremo cosa succederà, intanto tutti si muovono sull’argomento con i piedi di piombo.

7. Sportelli bancomat svuotati anche senza la scheda. Intanto, per rimanere con i piedi per terra, in questi giorni, ricordiamo che chi con il malware ci sa davvero fare è riuscito a svuotare sportelli bancomat, anche senza la scheda. In questo caso è stato sfruttato un trojan Tyupkin, il trojan è da innestare nel computer che gestisce lo sportello bancomat ed è questa la parte più complessa del piano criminale. Al primo riavvio, l’attaccante ne ha potuto prendere il pieno controllo e praticamente far fare allo sportello quello che voleva, senza che il sistema bancario registrasse alcunché. Ovviamente roba per esperti, che si esercitavano – guarda un po’ – proprio nel week end. Se ne è occupata l’Interpol.

8. Per un Android che certo in termini di sicurezza lascia a desiderare, con le buone trimestrali, anche Apple colleziona però un’attenzione maggiore da parte degli hacker. E’ un dato di fatto che alcune botnet estremamente attive possano contare tra i computer ‘zoombie’ anche MacOs. In america ne hanno individuati 17mila con Mac.BackDoor.iWorm a bordo. Sembra che il sistema di controllo sfrutti Reddit come applicazione dove postare le istruzioni. E per non farsi mancare nulla ecco anche gli attacchi ad iCloud, l’ultimo è di pochissimi giorni fa. Ne parliamo su ITespresso.it.

9. Poodle. Non ci sono bastati Heartbleed e ShellShock, anzi, non li avevamo ancora digeriti ed ecco il nuovo terribile bug. In italiano il nome suona quasi amichevole, perché significa barboncino. Purtroppo si tratta di un brutto affare e il nome è un acronimo: Padding Oracle On Downgraded Legaxy Encryption, il baco riguarda la versione 3 del protocollo SSL, ancora implementato da praticamente tutti i browser, come sistema ‘di scorta’. Poodle consente un attacco di tipo man in the middle, per cui si riescono a decifrare i cookie e magari ottenere informazioni sensibili dell’utente. L’attaccante deve essere nella stessa rete dell’attaccato perché tutto sia più semplice. WiFi pubblico? Ve la siete cercata.

10. Brividi di sicurezza? Fate bene! Il primo passo per non rimanere vittime è la consapevolezza. Quindi come primo punto usare il buonsenso, password complesse, e non fare mai clic in modo affrettato. Con questi consigli già sareste a metà dell’opera. Poi, certo, la protezione di un buon antivirus, e ancora meglio,iniziate a informarvi sull’autenticazione a due fattori che, almeno per gli ambiti più delicati nel financial e sulle comunicazioni personali è già disponibile e può tutelare buona parte delle vostre operazioni. Quando navigate però occhi sempre ben aperti. E non credete mai a chi vi dice con un banner che il vostro computer è infetto. Lasciatelo stabilire al vostro antivirus.

martedì 30 aprile 2013

Cos'è una Botnet?

rete botnetLe botnet hanno fatto la loro apparizione in pubblico agli inizi del 2000, quando un teenager canadese ha lanciato una serie di attacchi denial-of-service contro diversi siti importanti. Nel giro di alcuni anni, l’adolescente, sotto lo pseudonimo di Mafiaboy, ha attaccato Yahoo, ETtrade, Dell, eBay e Amazon, tra molti altri, sovraccaricando i server fino a farti esplodere. Sebbene Mafiaboy, il cui vero nome è Michael Calce, non usasse una botnet per lanciare questi attacchi, gli esperti di sicurezza IT si stavano già rendendo conto che gli attacchi DDoS e le botnet (una grande rete di computer infettata da un malware specifico) avrebbero ben presto iniziato ad essere una grande minaccia per la stabilità e l’integrità di Internet. E gli esperti IT difficilmente si sbagliano. 

Definizione di Botnet
Con il termine botnet si intende una rete di computer infetta e controllata da un hacker in modalità remota. Le botnet generalmente sono create da un hacker o da un piccolo gruppo di hacker attraverso un malware. I PC individuali che sono parte di una botnet vengono spesso chiamati “bots” o “zombie” e non c’è un minimo in base al quale possiamo iniziare a considerare una rete di PC una “botnet”. In linea generale, una botnet di piccole dimensioni è composta da una centinaia o migliaia di computer infetti, mentre una botnet di grandi dimensioni può forse raggiungere vari milioni di PC. Esempi di botnet conosciute, emerse di recente, includono Conficker, Zeus, Waledac, Mariposa e Kelihos. In genere, ci si riferisce ad una botnet come se fosse una singola entità; tuttavia, i creatori di malware come Zeus vendono i loro oggetti a qualsiasi persona disposta a pagarli. Per questo motivo esistono dozzine di botnet separate che usano lo stesso malware e operano allo stesso tempo.

Metodi di Infezione
Ci sono due metodi principali attraverso i quali un hacker infetta i PC per farli entrare nella botnet: drive-by download e e-mail. Gli attacchi drive-by download si compongono di vari passaggi; il primo step, vede l’hacker impegnato nella ricerca di una pagina web popolare con una vulnerabilità che si possa sfruttare. In seguito, l’hacker carica il codice malware nella pagina in questione  e sfrutta la vulnerabilità attraverso il browser usando, per esempio, Google Chrome o Internet Explorer. Il codice ridirezione il browser dell’utente ad un altro sito controllato dall’hacker dove l’utente, senza accorgersene, scaricherà il codice bot e lo installerà sul suo computer. Il secondo caso (posta elettronica) è molto più semplice. L’hacker invia una grande quantità di spam con allegati contenenti file word o PDF con codici infetti o con link che portano a un sito che ospita il codice dannoso. Una volta che il codice è stato installato sul computer della vittima, il PC è parte della botnet. L’hacker può gestire i comandi in forma remota, caricare dati e scaricare nuovi componenti; in pratica ha il controllo assoluto del computer.

Come vengono usate
Il modo più comune di utilizzare la botnet è attraverso attacchi DDoS. Questi attacchi utilizzano la potenza del computer e la larghezza della banda di centinaia o migliaia di PC per direzionare una grande quantità di traffico a un sito specifico con l’intenzione di sovraccaricarlo. Ci sono diversi tipi di attacchi DDoS, ma l’obiettivo è sempre lo stesso: far collassare il sito. In genere, gli hacker sono soliti utilizzare questa tecnica per mettere in ginocchio le pagine web del nemico.  Nonostante ciò, ben presto, hanno iniziato ad utilizzare questo metodo per attaccare portali come Yahoo e MSN, negozi e banche online, nonché siti del governo. Tra questi criminali si annoverano gruppi hacker, come  Anonymous e LulzSec. Inoltre, i cyber-criminali usano gli attacchi DDoS per colpire siti di banche online con lo scopo di nascondere attacchi ben più gravi diretti alle stesse banche. Le botnet vengono anche utilizzate in molte altre operazioni. Gli spammer utilizzano le botnet per l’invio massivo di spam o per frodi di carta di credito su larga scala.

Come difendersi
Ci sono diversi modi per proteggersi dagli attacchi DDoS che utilizzano reti botnet, ma quasi tutti operano a livello di server o ISP. Per gli utenti, la migliore difesa dalle botnet è tenere i propri computer, dispositivi e software sempre aggiornati e con gli ultimi patch in commercio, nonché prestare molta attenzione prima di cliccare su di un link sospetto. Gli hacker approffitano dell’ingenuità degli utenti che molto spesso cliccano su siti e aprono allegati pericolosi senza rendersi conto di quello che fanno. Se gli utenti acquistassero più consapevolezza e abilità, sarebbe molto più difficile per gli hacker stabilire e usare botnet.
 

giovedì 23 giugno 2011

Un virus per pc inchioda Bisignani lo Stato diventa hacker a fin di bene


L'inchiesta della procura di Napoli sulla P4 ha utilizzato un software per trasformare il pc di Bisignani in una microspia. In grado di intercettare anche le telefonate su Skype. Così le tecniche dei pirati informatici, spesso usate per spionaggio e guerre cibernetiche, in Italia diventano uno strumento in mano agli inquirenti

La chiave dell'inchiesta sulla P4 sta anche in qualche byte di codice, in un programma per computer - un virus si potrebbe dire - che i pm Henry John Woodcock e Francesco Curcio sono riusciti a installare nel portatile di Luigi Bisignani, trasformandolo di fatto in una cimice. Un esempio di una tecnologia 'da hacker' utilizzata per fini nobili: come un Robin Hood che intercetta gli indagati per aiutare la giustizia. Il faccendiere teneva le fila del suo governo-ombra 1 in un piccolo bunker. Impossibile entrare. Inoltre sapeva di essere intercettato: infatti cambiava spesso schede telefoniche, per rendere la vita difficile agli investigatori. E telefonava attraverso il web, utilizzando software come Skype nella convinzione - più che diffusa - che queste chiamate fossero sicure. Errore: perché se è vero che la tecnologia aiuta tutti, anche le forze dell'ordine possono utilizzarla a proprio vantaggio. Tecnicamente si chiamano trojan, e prendono il nome dal famoso cavallo omerico: sono dei programmi che si installano all'insaputa del proprietario del computer e agiscono in silenzio, senza farsi notare, ma con risultati spesso distruttivi. I trojan classici sono utilizzati dagli hacker per rubare dati personali agli utenti (come i numeri delle carte di credito) o per inviare e-mail di spam, o ancora per guidare da lontano un computer infetto. La differenza è che 'Querela' - questo il nome del file installato sul pc di Bisignani - è un programma sviluppato interamente dalle forze dell'ordine italiane e la sua funzione è quella di trasformare un pc in una cimice: prendendo il controllo della scheda audio, può catturare attraverso il microfono tutto quello che succede nella stanza e inviarlo agli investigatori. Non solo: registrando direttamente dalla scheda audio, può aggirare le difficoltà di intercettazione dei software per le chiamate Voip (voice over internet protocol, come Skype). C'è quindi anche uno spirito piratesco - ma legalizzato - in 'Querela', un software che si sta rivelando fondamentale nelle inchieste contro la criminalità organizzata. A infettare il computer di Bisignani è stata, come succede a tutti prima o poi, una semplice mail: all'apparenza un messaggio in arrivo da un social network (come Facebook o Linkedin) che però porta l'utente su un sito creato ad hoc che installa il software-spia. 'Querela' è quindi un esempio positivo di quello che uno Stato può fare con la tecnologia. Ma è un caso limite. Se, grazie allo sviluppo di internet, la vita è migliorata (o semplicemente cambiata, per chi preferisce evitare giudizi di valore) si sono anche moltiplicate le occasioni per hacker e cybercriminali di danneggiare gli utenti e trarne vantaggio. E sempre più la tecnologia è diventata anche strumento di competizione internazionale e di guerra 'fredda'. È ormai finito il tempo delle spie classiche, quelle stile James Bond o quelle in impermeabile che si incontrano in vicoli bui: la spia del nuovo millennio è un geniale ventenne seduto dietro uno schermo, dall'altra parte del mondo, che cerca di entrare nelle reti protette di governi e grandi aziende. Il caso Aurora, l'attacco da parte di hacker cinesi ai server di Google nel 2009, o casi più recenti (sempre Cina contro Google 2) hanno fatto raffreddare i rapporti tra Washington e Pechino, per i sospetti sull'origine governativa di queste aggressioni. Solo una settimana fa, l'ex consigliere per la sicurezza nazionale Usa Richard Clarke ha lanciato un ulteriore allarme: "In privato, i funzionari statunitensi ammettono che il governo non ha alcuna strategia per fermare l'assalto cibernetico della Cina". E ha aggiunto che "Pechino sta rubando grandi quantità di informazioni dagli Stati Uniti". Non solo Cina, in ogni caso: è emblematica la storia di Stuxnet, il primo worm creato per infettare sistemi industriali. Gli esperti lo definiscono come "il virus più potente mai visto" e finora è stata, per scelta dei suoi creatori, un'arma senza scopo: ha infettato milioni di computer senza fare danni, una semplice dimostrazione di forza. È l'equivalente di avere una pistola puntata alla testa: fa paura anche se nessuno ha premuto il grilletto. E fino a quando non succederà, non si potrà conoscere l'effettiva potenza distruttiva di questo virus. Chi l'abbia creato è un mistero, ma qualche indizio c'è: la maggior parte dei computer infettati è in Iran 3, per questo si è ipotizzato che potesse essere un'arma per fermare il programma atomico di Teheran. Quando uno Stato si fa hacker, il confine tra legittima difesa, spionaggio, guerra informatica o criminalità è molto labile. Fatto è che non tutti possono contare su queste tecnologie: "Sono in pochi i Paesi con ingegneri di livello tale da sfruttare questi sistemi", ha spiegato Eugene Kaspersky 4, esperto di sicurezza e creatore dell'omonimo antivirus, parlando dei rischi del cyberterrorismo: "Ci sono gli Stati Uniti, i Paesi europei, Israele, la Russia, la Cina e l'India. Ma sono anche conoscenze che si possono acquistare da veri hacker, interessati solo al guadagno". Non serve più la fedeltà delle vecchie spie: per mettere in ginocchio un avversario basta pagare. Al di fuori di questa zona grigia ricade 'Querela', lo strumento giudiziario più avanzato - e assolutamente legale - per il contrasto alla criminalità. Un semplice software, una lunga sequenza di 0 e 1, che oggi segna un punto a suo favore grazie ai risultati nell'inchiesta su Luigi Bisignani e Alfonso Papa.

venerdì 15 aprile 2011

Ethical hacking, la miglior difesa è la consapevolezza


“È fondamentale per un’azienda essere consapevole del livello effettivo di rischio al fine di implementare le azioni correttive per aumentare il livello di sicurezza”

Le attività di Ethical Hacking sono principalmente pratiche utili al management aziendale, poiché sono il risultato di competenze tecniche ed organizzative che consentono l'analisi e le scelte migliori per risolvere i problemi nell'ambito della sicurezza informatica. Questo consente di prendere coscienza della capacità di difesa della propria rete o dei propri sistemi, rendendo visibili le eventuali debolezze che un hacker esperto potrebbe sfruttare, dando quindi la possibilità di difendere al meglio la propria infrastruttura. Ne abbiamo parlato con Laura Zazzara - responsabile dell’offerta di Sicurezza di Akhela.

Puoi descrivermi il fenomeno dell'ethical hacking?

Gli hacker sono nati come persone curiose e motivate, con una buona dose d’individualismo, una gran passione per reti e computer e una forte voglia di ampliare sempre di più il proprio bagaglio di conoscenze tecniche. Purtroppo con il passare del tempo molte di queste persone si sono fatte attrarre da facili guadagni e hanno deciso di mettere queste capacità a disposizione della criminalità organizzata che li assolda per scopi e obiettivi illegali: spionaggio industriale, furto di credenziali di accesso bancarie o identità personale, danneggiamento di sistemi informatici. Gli ethical hacker, in difesa dello spirito iniziale della loro passione, si contrappongono a ciò, usando le stesse capacità in maniera etica, seria, trasparente, per verificare la sicurezza di reti, sistemi e applicazioni, al fine di individuare vulnerabilità, prevenire frodi e truffe, delineare il livello effettivo di rischio e proporre azioni correttive per aumentare il livello di sicurezza.

Quali sono le possibilità che Akhela mette a disposizione dei suoi clienti?

Akhela offre ai propri clienti non solo servizi e prodotti di sicurezza, ma innovazione, esperienza, soluzioni che consentono di supportare in modo efficace le esigenze di sicurezza di ogni Azienda. Ogni soluzione nasce da esperienze specifiche e viene costantemente aggiornata a fronte delle nuove sfide che quotidianamente vengono lanciate alla sicurezza aziendale. Un costante monitoraggio del mercato internazionale ci consente di proporre ai nostri clienti i prodotti tecnologicamente più avanzati e affidabili. Akhela vanta un’offerta particolarmente innovativa nell'area della sicurezza applicativa, della Mobile Security, dell’Automotive e della Sicurezza Industriale (reti SCADA/DCS).

Come è costituito il vostro gruppo di hacker?

La nostra organizzazione parte dal presupposto che è fondamentale garantire la totale riservatezza dei dati dei nostri clienti. Il nostro gruppo di hacker è rigorosamente costituito da personale con contratto di lavoro dipendente sia per capitalizzare e consolidare l’esperienza accumulata, sia perché operando per l'analisi e la gestione della sicurezza, riteniamo pericoloso ed improponibile l'erogazione dei servizi con personale di terze parti del quale non si abbia un diretto controllo. Le nostre persone operano indifferentemente all’interno dei due SOC (Security Operation Center) presenti a Cagliari e Torino o presso le sedi dei Clienti. L’area SOC è separata rispetto all’area operativa di Data Center ed è protetta da un sistema di controllo accessi specifico per la massima tutela dei dati trattati. All’interno dell’area SOC sono stati ricavati dei piccoli ambienti (protetti da controllo accessi) dedicati a Clienti specifici, all’interno dei quali hanno accesso esclusivamente gli ethical hacker che hanno siglato un accordo di Non Disclosure Agreement con il Cliente. Tutte le connessioni tra il SOC Akhela e le reti dei Clienti, laddove questo sia previsto, avvengono in maniera protetta e criptata. Non vengono conservati all’interno della struttura documenti, comunicazioni o informazioni in chiaro, se non preventivamente concordato con i Clienti.

Quali sono stati i risultati raggiunti?

La presenza di personale competente e motivato è un fattore chiave per il successo di un progetto. Il team di ethical hacker di Akhela è costituito da figure professionali con skill specialistici molto elevati a cui vengono costantemente affiancati ragazzi brillanti, spesso provenienti dall’underground, che prima di operare per i clienti subiscono un duro periodo di “quarantena” in cui vengono formati sui principi etici. La scelta di inserire costantemente nel team nuovi giovani entusiasti per sperimentare nuove tecniche è perché siamo convinti che la sperimentazione conduca sempre all’innovazione. Questo processo è iniziato nel 2004 e ad oggi vantiamo i migliori professionisti del settore sia per capacità che per etica professionale, come confermato dai continui riconoscimenti dei nostri clienti e dalla costante crescita del nostro fatturato.

Non c'è il rischio che l'ethical hacking sia sempre indietro nella corsa contro il male?

In questo periodo storico il cyber crime è il business criminale più in ascesa e con i più elevati margini di futura diffusione; ad oggi fattura più del traffico di armi e droga. Questa diffusione si basa su una serie di fattori che accomunano tante altre tipologie di crimini, con la differenza che un cyber criminale può attaccare migliaia di sistemi in un solo colpo, oppure rubare migliaia di numeri e codici di carte di credito in pochi minuti con la radicata illusione di non poter essere scoperto.

Per rispondere alla domanda se i cattivi sono sempre un gradino davanti ai buoni, posso dire che sino a qualche tempo fa era così. Oggi la preparazione della maggior parte dei criminali informatici è abbastanza carente, perché la voglia di apprendere, presente sino a qualche tempo fa, ha lasciato il posto alla voglia di strafare e agire subito. Quindi, in questi anni, per la prima volta, gli ethical hacker stanno riuscendo a contrastare gli hacker “cattivi”.

Dal tuo punto di osservazione privilegiato, qual è la situazione nel settore della security in Italia?

Penso che la sicurezza, in tutte le organizzazioni debba partire dal fattore umano. Nelle aziende italiane si continua ad investire su strumenti tecnologici e il fattore umano rimane l’elemento più scoperto e vulnerabile. In generale c'è una scarsa attenzione verso il personale; per fare un esempio, in tutti i settori si sono diffusi i “lavoratori temporanei” e gli “stagisti” che spesso lavorano su progetti riservati a cui non dovrebbero essere ammessi e che, dopo poco tempo, magari lavorano per la concorrenza. Un altro esempio è quello dei call-center "in outsourcing", che per l’erogazione dei servizi di supporto, mettono una quantità enorme di informazioni riservate a disposizione di giovani con salari modesti che, teoricamente, potrebbero non mettersi troppi scrupoli se qualcuno gli offrisse una ricompensa in cambio delle informazioni a cui hanno accesso.

Fonte: Data Manager - Autore: Antonio Savarese

lunedì 24 gennaio 2011

Unicri, furti d'identità: 1 italiano su 4 è a rischio perchè poco informato


Gli italiani sono sempre attenti a non farsi rubare la macchina o il portafoglio, ma ancora molto 'ingenui' nel conservare la cosa piu' preziosa che hanno: la propria identita'. Tanto che un italiano su quattro e' potenzialmente esposto a furti di dati personali (come su Facebook), che possono portare a truffe e a crimini anche gravi. E c'e' poco da stare tranquilli, dato che le truffe si evolvono di pari passo con la tecnologia, a volte addirittura superandola: e' il caso del 'vishing', che avra' a breve in Italia un vero e proprio 'boom'. Il quadro e' stato tracciato dall'Unicri, l'agenzia delle Nazioni Unite per la prevenzione del crimine, con un'indagine commissionata da Cpp, filiale di una multinazionale attiva nella protezione e nei servizi di assistenza. I dati, presentati nei giorni scorsi a Milano, fotografano una realta' desolante: degli 800 intervistati (rappresentativi di 8 milioni di italiani), uno su cinque non saprebbe a chi chiedere aiuto in caso gli fosse rubata l'identita', mentre solo il 3,8% dichiara di essere molto informato sull'argomento. Le truffe d'identita' hanno decine di sfaccettature: vanno da quelle semplici, nelle quali una persona assume l'identita' di un'altra per divertimento (come accade sempre piu' spesso ad esempio su Facebook), a quelle piu' ingegnose, in cui il malintenzionato usa potenti software per sostituirsi alle banche, e quindi accedere ai conti correnti di ignari utenti. Il cybercrimine e' talmente redditizio per chi lo pratica che in Gran Bretagna nei primi 10 mesi del 2010 si sono stimati ricavi di 3,1 miliardi di euro, legati solo a furti d'identita'. In Italia, un'indagine dell'Abi ha invece stimato per il 2009 ricavi da 1,6 a 2 miliardi. ''Quest'anno e il prossimo - spiega Raoul Chiesa, hacker e membro dell'Unicri, nonche' uno dei piu' grandi esperti di sicurezza informatica d'Italia - il fenomeno esplodera', complice anche l'uso sempre piu' intensivo dei dispositivi mobili per andare su internet''. E il fatturato dei truffatori informatici ha ormai raggiunto cifre stratosferiche: ''I ricavi a livello globale - aggiunge Chiesa - hanno superato quelli del traffico d'armi e del traffico di droga''. Le frodi maggiormente temute dagli italiani sono quelle riguardanti l'ottenimento di finanziamenti, crediti, mutui o il ritiro di contante dal bancomat e le conseguenze maggiormente immaginate sono quelle di trovarsi accusati di frodi o delitti compiuti a danni di terzi, oppure banalmente con il conto in rosso. Nonostante però l'80% del campione si dichiari preoccupato dal fenomeno del furto d'identità, poche e comunque di livello base appaiono i comportamenti e le tecniche difensive adottate per contrastare il verificarsi di questa eventualità. Se infatti oltre l'80% del campione custodisce il Pin del bancomat in luogo sicuro e diverso dalla tessera normalmente utilizzata per compiere dei prelievi, solo il 55%, invece, custodisce in luogo sicuro le password che consentono la navigazione internet e la conferma di operazioni dispositive dai conti online. Solo il 44,8% strappa la posta arrivata dalla propria banca, solo il 40% custodisce solo su carta o su memoria esterna dal pc abitualmente utilizzato copia di bonifici e altre tipologie di documenti relativi alle operazioni effettuate e solo il 38,9% utilizza password diverse per accedere a servizi internet diversi. E anche se i consigli per difendersi dal furto d'identita' sono semplici (come il non lasciare la posta cartacea incustodita, o non diffondere mai i propri dati personali a meno che non sia strettamente necessario), a volte e' davvero difficile mettersi al sicuro. E' il caso del 'vishing', l'ultima evoluzione del ben piu' noto phishing, che ha gia' colpito piu' volte in Italia. Il phishing, storpiatura della parola inglese che significa 'pescare', usa spesso finte email come una vera e propria esca. Questi messaggi copiano in tutto e per tutto le comunicazioni che un utente riceve ad esempio dalla propria banca; e l'utente, in buona fede, risponde ai truffatori dando loro i propri dati personali, le password o la carta di credito. Il 'vishing', invece, unisce il phishing al Voip, ovvero le telefonate via internet. ''Il Voip - spiega Chiesa - somma le vulnerabilita' della telefonia tradizionale con quelle di internet. Nel vishing puo' succedere che il cybercriminale si spacci per una banca, facendo addirittura comparire il vero numero dell'istituto di credito sul display dell'utente, e ottenendo da lui i dati personali. Ma il criminale puo' anche attaccare i call center che le banche delocalizzano ad esempio in Romania perche' piu' economici e, con l'aiuto di potenti software, carpire i dati dell'utente senza che ne' lui ne' la banca se ne accorgano''. Questa nuova truffa online, già realtà quotidiana in America e in Asia ''per fortuna non e' ancora diffusissima in Italia - conclude Chiesa - ma si vedono gia' i primi casi''. Il consiglio numero uno per difendersi è evidentemente quello di proteggere i propri dati, non diffonderli via internet, non fornirli a persone che non si conoscono e usare un buon antivirus.

Fonte: Protezione Account

lunedì 10 gennaio 2011

Wi-fi, reti a rischio intrusione Nel mirino i router più diffusi


L'allarme degli esperti: gli hacker hanno trovato il modo di introdursi facilmente nei modem proposti in comodato d'uso dai principali provider. Ma per difendersi in maniera efficace bastano poche accortezze. Ecco quali

UTENTI dei principali operatori adsl italiani, attenzione: è diventato molto facile violare le vostre reti wi-fi domestiche e così rubarvi banda o, peggio, dati personali e password. A lanciare l'allarme è Raoul Chiesa, uno degli (ex) hacker più famosi in Italia e ora professionista di sicurezza informatica: "Si stanno diffondendo strumenti online che permettono a chiunque di vestire i panni di un pirata informatico e di intrufolarsi nelle reti wi-fi di provider come Alice e Fastweb". Stando a quanto spiega Chiesa, alcuni gruppi di malintenzionati si sono specializzati nello sviluppare strumenti in grado di violare le difese dei modelli di router che i principali operatori recapitano in comodato d'uso ai loro clienti. Usando un algoritmo appositamente studiato questi tool, disponibili come software o all'interno di siti web, chiunque può scoprire facilmente la password di quei router. "I pirati hanno capito che il mercato italiano è un po' strano", continua Chiesa. "E' il solo al mondo dove c'è una così grande quota di utenti adsl dotati degli stessi router, perché sono quelli obbligatori con alcune offerte dei principali operatori". Ecco quindi che alcuni pirati hanno pensato bene di studiare come funzionano quei router (tramite tecniche di "reverse engineering") e hanno ottimizzato gli strumenti che ne indovinano le password Wpa impostate dagli utenti. Ma ancor peggio, se l'utente lascia le password di default del router che ha noleggiato dall'operatore. Ci sono programmi, utilizzabili anche su cellulare, che consentono di entrare subito nelle reti wi-fi di cui l'utente non abbia cambiato la password. Se un intruso si è connesso alla nostra rete wi-fi, i rischi sono molteplici. Potrebbe limitarsi a rubarci banda e a connettersi a sbafo a internet. Navigheremo più lenti, di conseguenza. Ma è possibile anche che sfrutti la connessione pirata per commettere reati su internet, lasciando tracce che porterebbero le forze dell'ordine su di noi (in quanto titolari della connessione utilizzata). Altro pericolo: "una volta connesso a una rete Wi-Fi, l'intruso può leggere i dati non crittografati che vi transitano. Password, mail, testi che pubblichiamo...", aggiunge Chiesa. Ormai ci sono programmi, come Firesheep 1, che consentono con molta facilità di rubare password degli utenti connessi a una stessa rete wi-fi. Ma da questi è possibile difendersi con buona efficacia seguendo alcuni semplici passi. Per prima cosa, bisogna accedere ai menu del proprio router 2 tramite browser. Qui bisogna cambiare la password di accesso generale e poi impostare un protocollo di sicurezza Wpa2 (invece che Wpa) per la crittografia wi-fi, con relativa password. Evitiamo quelle semplici (tipo "admin" o "password"). "Certo, anche in questo modo non siamo totalmente al riparo da attacchi, ma al pirata ci vorranno giorni per scovare la password Wpa2", spiega Chiesa. Un ulteriore livello di protezione è attivare, sempre nei menu del router, il filtro dei mac address: in questo modo si vieterà l'accesso a tutti i dispositivi (computer, cellulari) che non sono già noti al router. "Non è impossibile superare tutte queste difese, ma il pirata dovrebbe faticare così tanto che gli passerà la voglia", spiega Chiesa. L'importante poi è non abbassare la guardia quando navighiamo fuori dalla nostra rete domestica. Corriamo il rischio di furto dei dati personali anche se ci connettiamo a reti wi-fi non sicure, gestite da altre persone o esercenti.

Fonte: Repubblica - Autore: Alessandro Longo

giovedì 12 agosto 2010

Hacker al telefono: il pericolo è social


Il tempo delle agognate ferie arriva anche per gli hacker (parliamo di quelli cattivi) non perché non ci siano ovunque server e PC da crivellare a colpi di vulnerabilità, ma perché le cose si fanno più facili quando c’è qualcuno che inconsapevolmente li aiuta dall’interno. Non stiamo parlando di impiegati in malafede, ma delle nuove frontiere del social engineering, quella disciplina dell’hacking che prevede di attaccare il lato umano del sistema. Un recente contest ha messo alla prova l’abilità di diversi partecipanti a cui è stato chiesto di ottenere quante più informazioni possibili sugli eventuali bersagli. A squillare sono stati i telefoni di grandi aziende del mondo ICT (tra cui Google Microsoft, Apple e Cisco) e non (come Coca Cola, Pepsi e BP). Regole del contest: niente password o altre informazioni confidenziali, ma versioni del sistema operativo o di altri applicativi “a rischio”, come Adobe Reader o Microsoft Office. La nuova frontiera del social engineering è infatti la preparazione al “colpo” vero e proprio. Occorre arrivare preparati: sapere quale software e quale versione ci si troverà davanti rende più veloce l’individuazione di falle e bachi da sfruttare. Senza contare che a fare domande “quasi innocue” il più delle volte si passa inosservati. Su 50 telefonate, in solo tre casi l’interlocutore ha mangiato la foglia e ha riattaccato e in tutti e tre i casi dall’altra parte del filo c’era una voce femminile. Verrebbe quasi da dire che la sicurezza è donna.

giovedì 17 giugno 2010

Siti porno, così intrappolano gli utenti. E li frodano, distruggendo i computer


I siti porno sono una vera calamita per gli uomini, e questo non è nuovo. Ma molto spesso i navigatori “hard” finiscono in una vera e propria tela di ragno da cui fanno fatica ad uscire, con rischi che vanno dalla limitazione alla libertà personale alla privacy. I siti specializzati, infatti, hanno adottato un metodo cyber-criminale per mantenere inchiodati gli utenti e intrappolarli nelle pagine web, senza che questi possano uscirne prima di tre o quattro click. Le “vittime” diventano così anche facili prede di hacker professionisti che utilizzano quel tempo per per raccogliere i dati dell’utente e cercare di frodarlo. A lanciare l’allarme è uno studio condotto ad hoc sul mondo dei siti porno dal dottor Gilbert Wondracek, esperto di sicurezza informatica dell’International Secure Systems Lab. Le analisi effettuate hanno mostrato che molte pagine web ospitano i cosiddetti malware, dei software creati appositamente per danneggiare i computer, e che adottano tecniche illegali con un solo scopo: racimolare più denaro possibile dalle tasche dei visitatori curiosi. I siti internet a carattere pornografico, secondo la ricerca, sono il 12%. Non è possibile distinguere tra quelli “buoni” e quelli “cattivi”: l’unica differenza sta nel fatto che sono gratuiti o a pagamento. Il 90% dei 35mila domini analizzati nella ricerca sono gratis ma questi, solitamente, ricevono materiale dai siti a pagamento che in questo modo alimentano il traffico e aumentano le entrate derivanti dalla pubblicità. Un sistema perfetto ma pericoloso: il 3,23% di questi siti è risultato avere al suo interno delle trappole informatiche come adware, spyware e virus e quasi tutti adottano tecniche illegali per tenere i visitatori “intrappolati” alla pagina. Un vero e proprio “traffico dei click” che, secondo Wondracek, è l’unica vera fonte di guadagno per chi offre materiale gratuito. Come può fare, allora, un utente hard a navigare in maniera sicura sui siti porno? Wondracek consiglia di aggiornare continuamente i programmi di sicurezza e utilizzare i sistemi di “navigazione sicura” consigliati dagli esperti. Questo, fino ad oggi è l’unico rimedio. Sempre se, tornando indietro di qualche anno, non si torni al vecchio ma sicuro dvd.

giovedì 4 febbraio 2010

Terremoto HACKER: quello che nessuno ha mai raccontato



Conosciamo tutti i tristi fatti di Haiti, che hanno riempito le cronache delle scorse settimane. Quello che pochi sanno, perché nessuno ce l'ha raccontato, è la partecipazione attiva che gli hacker di tutto il mondo hanno avuto alle fasi successive al disastro, sia in bene che in male. Oltre ai soliti vili che hanno messo in piedi siti truffa per far soldi sulla pelle delle vittime, vogliamo soffermarci sull'azione di CrisisCamp, una task force volontaria di esperti (tra cui hacker) che il 26 gennaio si è riunita per mettere a disposizione le proprie competenze negli aiuti. Sono state recuperate immagini satellitari aggiornate per creare nuove mappe da mettere a disposizione dei soccorritori per raggiungere i luoghi del disastro. Inoltre è stato realizzato un database mondiale dei soccorritori, divisi per nazione e competenza. La rete serve anche a questo!

lunedì 4 gennaio 2010

Van Morrison preda degli hacker


La leggenda del rock Van Morrison ha smentito la notizia secondo cui, all'eta' di 64 anni, era diventato di nuovo papa'. La notizia, pubblicata nei giorni scorsi e con grande evidenza dai media britannici, viene definita 'completamente e assolutamente infondata'. In una nota, Morrison si e' detto vittima di un attacco di hacker al suo sito web, con un messaggio che annunciava falsamente la nascita del suo nuovo figlio, George Ivan Morrison III.

lunedì 7 dicembre 2009

Attacco a sito Gazzetta Parma


Pirata si inserisce nel sistema e pubblica immagine, firmandolaEntra nel sistema del sito internet della Gazzetta di Parma, inserisce un'immagine, firmandola, e la pubblica in homepage. E' un hacker che si fa chiamare 'Mauzzz', l'autore di un attacco informatico avvenuto ai danni di gazzettadiparma.it, il sito web del quotidiano emiliano. L'immagine pubblicata e' quella di un teschio verde. Il quotidiano fa sapere di aver cancellato l'inserzione, ma allo stesso tempo di aver subito alcuni danni che influiscono sulla gestione delle notizie.

lunedì 12 ottobre 2009

Poste Italiane affondate da attacco hacker



Il sito Poste Italiane è stato attaccato nel weekend vedendo sostituita la propria homepage. Gli hacker nel proprio manifesto hanno sottolineato l'insicurezza del sito promettendo di non toccare i dati degli utenti. La Polizia Postale indaga sull'accaduto. Weekend di lavoro tra i tecnici informatici del gruppo Poste Italiane: il sito è stato colpito nella serata di Sabato da un attacco hacker che, secondo le prime indicazioni, sarebbe stato tanto eclatante quanto poco pericoloso. L'incursione avrebbe portato soltanto ad una sostituzione della homepage (defacement), insomma, senza ulteriori problematiche. Il messaggio sarebbe comparso sul sito Poste Italiane alle 19 circa: «Le Poste italiane sono state oscurate?! Perchè questo atto di forza? Per dimostrare a milioni di Italiani che i loro dati sensibili non sono al sicuro! Sembra pazzesco eppure tutta la sicurezza garantita nei servizi on-line di e-commerce è solamente apparente. Per vostra fortuna noi siamo persone non malintenzionate, perciò i vostri dati ed i vostri accounts non sono stati toccati; Ma cosa succederebbe se un giorno arrivasse qualcuno con intenzioni ben peggiori delle nostre? Con questo gesto quindi, invitiamo i responsabili ad occuparsi della grave mancanza di sicurezza nei servizi on-line delle Poste s.p.a». La firma è quella anonima di "Mr.Hipo and StutM". Sulle loro tracce si sarebbe immediatamente lanciata la Polizia Postale, dalle cui indagini sarebbe trapelato subito qualcosa di concreto (ma ancora non vi sono informazioni aggiuntive circa i responsabili). Il sito è stato messo prima in stato di errore (al fine di eliminare il manifesto dell'attacco) e quindi ripristinato nelle sue funzionalità. Nessuna nota ufficiale giunge a momento dall'Ufficio Stampa delle Poste Italiane, la cui pagina risulta anzi ancora offline. Curiosamente il sito è stato attaccato ed affondato appena poche ore dopo la firma di un memorandum di intesa con IMPACT, «la prima organizzazione mondiale a partecipazione pubblico-privata che ha costruito una community tra compagnie specializzate nel settore Itc e istituzioni per garantire la sicurezza globale delle comunicazioni informatiche». Il memorandum «stabilisce la creazione di un processo su scala internazionale di scambio di informazioni, segnalazioni di allerta e linee guida sulla sicurezza delle comunicazioni. La collaborazione con IMPACT sarà focalizzata su quattro aree principali: ricerca applicata, formazione e sviluppo delle competenze, cooperazione internazionale e formulazione di policy sulla sicurezza, impulso alla cultura della sicurezza informatica tra istituzioni, mondo delle imprese e privati». Memorandum il cui significato, a distanza di poche ore, è stato imprevedibilmente smussato da una nuova homepage.

giovedì 27 agosto 2009

Motorola: più sicurezza alle reti wireless



Da Motorola una innovativa soluzione per la sicurezza delle LAN wireless, nata per facilitare la vita agli amministratori di sistema e in grado al contempo di diminuire gli elevati costi di consulenza IT.

Si chiama "AirDefense Wireless Vulnerability Assessment" e rappresenta una tecnologia ideata da Motorola, nata con l'intento di semplificare la gestione e la messa in sicurezza delle reti wireless. Gli amministratori di sistema potranno così operare autonomamente da remoto, riducendo i costi legati alla consulenza IT. Normalmente, gli amministratori di sistema si vedono costretti da operare alla messa in sicurezza delle reti wireless attraverso strumenti tradizionali che spesso mal si adattano alle moderne LAN senza fili.
Motorola AirDefense permette invece di effettuare test in grado di valutare la sicurezza di ciascun Access Point senza fili; grazie alla possibilità di eseguire report di conformità, diviene quindi più facile trovare e mettere in sicurezza le eventuali falle, operazione che può essere condotta dagli amministratori in piena autonomia, agendo da remoto.
La tecnologia "Wireless Vulnerability Assessment" evita quindi la presenza di ulteriore personale presso uffici remoti, al fine di condurre i test, limitando così i costi di gestione, oltre ad offrire una perfetta adesione agli standard PCI DSS 1.2.
Motorola AirDefense Wireless Vulnerability Assessment si presenta come un add-on per Motorola AirDefense Enterprise Wireless Intrusion Prevention System (Wireless IPS).
Grazie quindi alla sua particolare configurazione, la soluzione Motorola permette di rendere sicure la rete wireless contro minacce esterne di ogni natura, compiendo sessioni da remoto che simulano il punto di vista di un hacker intendo a violare la sicurezza di una rete wireless aziendale.

mercoledì 24 giugno 2009

Proteggi le tue password nei computer pubblici

Che paura! No, non ho appena finito di vedere un film horror, ma qualcosa di simile: ho appena finito di utilizzare un PC pubblico, uno di quelli pieni zeppi di virus ed altre minacce informatiche che permettono ai malintenzionati di scoprire tutte le nostre password ed i nostri dati più preziosi.Come ho fatto ad uscirne “indenne”? Semplice, ho utilizzato KYPS. KYPS è un servizio on-line gratuito che ti permette di identificarti sui siti Internet protetti, come quello della tua casella e-mail, senza digitare le tue password nei PC pubblici, ma utilizzando dei codici “usa e getta” per effettuare l’accesso. Per avere maggiori informazioni al riguardo vai alla pagina web di Salvatore Aranzulla .

Fonte: Salvatore Aranzulla