Cerca nel blog

Visualizzazione post con etichetta NSA. Mostra tutti i post
Visualizzazione post con etichetta NSA. Mostra tutti i post

lunedì 12 giugno 2017

Il Disinformatico di Paolo Attivissimo del 9 Giugno 2017 (506) #Google #Malware #NSA #Stampanti








PUNTATA 506

I titoli di ogni notizia contengono un link all'articolo originale pubblicato sul blog Il Disinformatico di Paolo Attivissimo.



Argomenti della puntata



Stampanti, Puntini Gialli ed NSA

Il giallo dei puntini gialli: se la stampante fa la spia | Il Disinformatico

Pochi giorni fa i giornalisti di The Intercept hanno contattato l'NSA per chiedere conferme sull'autenticità di un documento scottante dell'agenzia top secret statunitense che avevano ricevuto da una fonte anonima. Il documento forniva dettagli tecnici importanti sui presunti tentativi russi di interferire informaticamente nelle elezioni presidenziali americane.



Galeotta fu la Cronologia di Google

Fonte di documenti segreti NSA incastrata (anche) dalla cronologia di Google | Il Disinformatico

Reality Winner, la dipendente di un'azienda collegata all'NSA che è accusata di aver passato alla stampa documenti segreti, è stata incastrata da vari errori operativi oltre a quello della stampa dei documenti su una stampante che li contrassegnava con un codice identificativo segreto (raccontata qui).



Lo sfruttamento dei dati di navigazione in concreto

Ecco come vengono sfruttati in concreto i dati delle nostre navigazioni | Il Disinformatico

L'articolo è stato aggiornato dopo la pubblicazione iniziale. Ultimo aggiornamento: 2017/06/06 14:00. Se volete farvi un'idea di come vengono utilizzati in pratica i dati che riversiamo più o meno inconsapevolmente in Internet, c'è una ricerca molto interessante pubblicata dall'austriaca Cracked Labs: s'intitola Corporate Surveillance in Everyday Life: How Companies Collect, Combine, Analyze, Trade, and Use Personal Data on Billions.




Criminali informatici e Britney Spears

Criminali informatici comunicano attraverso l'account Instagram di Britney Spears | Il Disinformatico

Sta diventando sempre più difficile scrivere fantascienza senza essere superati dalla realtà, specialmente in informatica. The Register segnala il caso dell'organizzazione criminale informatica denominata Turla, probabilmente di matrice governativa russa, il cui malware ha una modalità decisamente insolita di gestione remota: il suo canale di comando e controlloè la zona dei commenti dell'account Instagram di Britney Spears.


Le statistiche di Pornhub

Gli errori di battitura e altre statistiche rivelatrici nei siti pornografici | Il Disinformatico

Il sito di pornografia Pornhub pubblica periodicamente delle statistiche interessanti e divertenti sulle attività dei suoi numerosissimi visitatori. Una delle sue chicche più recenti è una mappa degli Stati Uniti che riporta, per ciascuno stato, la parola cercata e sbagliata più frequente.



mercoledì 12 ottobre 2016

Daily Admin - IT News (Notizie informatiche della giornata) - #Windows #Update #Facebook #PatchTuesday #Nougat #Geofeedia #NSA





L'NSA ha violato innumerevoli comunicazioni criptate

Researchers Demonstrated How NSA Broke Trillions of Encrypted Connections

In the year 2014, we came to know about the NSA's ability to break Trillions of encrypted connections by exploiting common implementations of the Diffie-Hellman key exchange algorithm - thanks to classified documents leaked by ex-NSA employee Edward Snowden.




SocialGate: Twitter, Facebook, Instagram condividevano consapevolmente i loro dati con Geofeedia, social media di monitoraggio per le forze dell'ordine


Facebook, Twitter and Instagram Share Data with Location-based Social Media Surveillance Startup

Facebook, Instagram, Twitter, VK, Google's Picasa and Youtube were handing over user data access to a Chicago-based Startup - the developer of a social media monitoring tool - which then sold this data to law enforcement agencies for surveillance purposes, the ACLU disclosed Tuesday.



Nougat arriverà sui dispositivi compatibili a Dicembre

Google annuncia la preview di Android 7.1: tutte le novità

Android 7.0 Nougat deve ancora arrivare come aggiornamento sulla quasi totalità dei dispositivi che lo supporteranno, ma intanto Google prepara già l'anteprima per gli sviluppatori della nuova release 7.1: sul blog ufficiale Android Developer la società ha annunciato che sarà rilasciata nel corso di questo mese è sarà compatibile inizialmente con gli smartphone Nexus 5X e Nexus 6P e con il tablet Pixel C, anche se è previsto il successivo supporto di altri device.





Facebook sfida apertamente Linkedin con il suo Workplace

Facebook lancia Workplace, il social network aziendale

Raffica di novità in questi giorni per Facebook: a pochi giorni dal lancio del nuovo Marketplace e delle conversazioni segrete su Messenger, degli annunci legati alla realtà virtuale e a poche ore dall'app Eventi , il gruppo di Mark Zuckerberg presenta la sua nuova piattaforma Workplace, che consente alle aziende di realizzare una propria "versione interna" del social network, accessibile solo a dipendenti e partner in maniera totalmente separata dai loro profili personali su Facebook.







Windows chiude 5 falle critiche zero-day con il suo nuovo Patch Tuesday

Microsoft Patches 5 Zero-Day Vulnerabilities Being Exploited in the Wild

Microsoft has released its monthly Patch Tuesday update including a total of 10 security bulletin, and you are required to apply the whole package of patches altogether, whether you like it or not.


Il Tuesday Patch di ottobre di Microsoft chiude 5 vulnerabilità piuttosto critiche di Internet Explorer, Edge, Windows e Office che gli eventuali criminali informatici avrebbero sicuramente sfruttato alla grande. Effettuate gli aggiornamenti quanto prima.



Patchocalypse: Windows cambia il sistema degli aggiornamenti per le versioni 7 e 8.1

Windows Update in Windows 8.1 e 7: da domani si cambia

Il mese di ottobre 2016 segnerà un vero e proprio "cambio di rotta" per quanto concerne la gestione degli aggiornamenti di Windows 7 e di Windows 8.1.Esattamente come accade sin dalla nascita di Windows 10, a partire da domani 11 ottobre, tutti gli aggiornamenti per Windows 7 e Windows 8.1 - compresi quelli relativi a problematiche di sicurezza - saranno distribuiti in un unico pacchetto.

A partire da ieri, martedì 11 ottobre, Microsoft fornirà gli aggiornamenti per le versioni 7 e 8.1 in un unico pacchetto, senza possibilità per gli utenti di decidere quali componenti aggiornare. Gli update verranno distribuiti in due pacchetti: uno relativo alla sicurezza e l'altro comprensivo anche di aggiornamenti delle funzionalità.

"Microsoft continuerà a rilasciare separatamente gli aggiornamenti per il framework .NET, per IE e i driver per le componenti hardware in uso."
Ovviamente bisogna sperare che questi pacchetti comulativi non creino problemi: qualcuno parla già di patchocalypse. Altri consigliano di disabilitare gli upadte automatici, ma quando si devono turare multiple falle critiche di tipo zero-day, questa soluzione riusltare più rischiosa dei pericoli che si vogliono evitare.


venerdì 19 agosto 2016

Il Disinformatico di Paolo Attivissimo del 19 Agosto 2016 - L'Epic Fail dell'NSA e il futuro della Sicurezza Informatica







PUNTATA 466


I titoli di ogni notizia contengono un link all'articolo originale pubblicato sul blog Il Disinformatico di Paolo Attivissimo.


SOMMARIO


Software trafugato dall'NSA: rivelati i grimaldelli per gli hackeraggi




Disponibili online grimaldelli informatici per lo spionaggio

Il software è scaricabile a questo link. Il gruppo denominato Shadow Brokers (un chiaro riferimento al gioco Mass Effect) ha messo a disposizione di tutti un campionario gratuito dei prodotti utili per hackerare la maggior parte dei siti internet, utilizzati dall'Equation Group, hacker probabilmente legati all'NSA.
Si tratta di un piccolo assaggio: non è stata infatti ancora rivelata la password che permette di accedere alla seconda parte del file trafugato. La seconda tranche promette di essere molto più interessante, tanto che è stata organizzata un'asta in Bitcoin: mettete mano ai salvadanai però, si parte da un milione di Bitcoin (560 milioni di euro circa).


Cisco, Juniper e Fortinet: queste le aziende statunitensi compromesse

Nel campione omaggio si trovano script e file binari utili per attaccare i firewall hardware che dovrebbero  proteggere le reti aziendali: le vulnerabilità sono riconducubili principalmente ai prodotti di 3 aziende USA, Cisco, Fortinet e Juniper.

Tali bachi informatici consentono di entrare impunemente ed invisibilmente in computer nonchè nei siti internet di pubbliche amministrazioni, governi e aziende.


Per quanto assurdo non si tratta di un falso

La notizia è che siamo di fronte ad una bufala: alcuni dei nomi degli strumenti pubblici sono rintracciabili nella documentazione NSA pubblicata da Snowden (che ne ha garantito l'autenicità via Twitter).


Cisco ha confermato che EXTRABACON, un componente del software pubblicato, contiene istruzioni per sfruttare una falla estremamente grave in tutte le versioni del suo prodotto Adaptive Security Appliance, che consente di sorvegliare tutto il traffico della rete difesa (sempre teoricamente) da questo prodotto.

La falla consente di accedere alla gestione del firewall senza conoscere né il nome utente né la password di amministrazione del dispositivo. Un disastro, insomma: e questo è solo uno degli strumenti d’attacco dell’NSA ora resi pubblici. [cit. articolo]

Ancora ignota l'identità del gruppo di hacker Shadow Brokers: potrebbe trattarsi dei servizi di sicurezza informatica russa oppure di una fonte all'interno dell'NSA stessa.


Conseguenze pratiche di questo spionaggio informatico

A breve termine si devono aspettare aggiornamenti a raffica su tutte le apparecchiature elettroniche, similmente a quanto accaduto dopo l'hackeraggio dell'Hacking Team di Milano.

I dispositivi di sicurezza delle aziende citate hanno subito un enorme danno d'immagine: i bachi rialenti al 2013 e conosciuti dall'NSA sono piuttosto banali una volta scoperti. Questo implica che da almeno 3 anni le aziende, i governi etc...  che utilizzavano prodotti Cisco, Juniper e Fortinet potevano essere bucate dall'NSA senza potersene acorgere e senza possibilità alcuna di applicare contromisure di sicurezza.


Il Futuro della Sicurezza Informatica
L'NSA non ha ufficilamente commentato la notizia e se ne guarda bene dal farlo, come suo costume.

Questa situazione è da film SciFi, e non era nemmeno immaginabile sino a qualche anno fa.

Il problema è talmente grave che le politiche governative sulla sicurezza informatica dovranno necessariamente essere ripensate.

L'NSA conosceva queste falle da anni, ma non le ha mai rivelate alle aziende interessate: questo per continuare a monitorare comodamente i propri bersagli.
Così facendo hanno diminuito la sicurezza globale e compromesso l'immagine delle aziende a stelle e strisce coinvolte.

I malware di stato sono una realtà da qualche tempo a questa parte. Ma è realistico pensare che questi strumenti informatici rimangono solo nella mani delle autorità senza che possano cadere nelle mani dei cyber-criminali?

Il caso Apple è stato un ottimo preambolo per imbastire tale discussione.

I passepartout informatci sono pericolosi e, come dimostra questa assurda vicenda, prima o poi risorse informatiche di questo tipo vengono a trovarsi nelle mani sbagliate, o in quelle del migliore offerente.


Per approfondire: