26 Giugno 2026
Home Blog Pagina 73

Modello di politica utilizzo per reti WiFi pubbliche

Le Politiche di utilizzo accettabile sono una componente essenziale per tutte le organizzazioni, societร  e altri enti che offrono accesso a Internet o Intranet.

Una politica di utilizzo accettabile dovrebbe definire con precisione quali sistemi di rete sono coperti dalla politica;
– proibire esplicitamente comportamenti, distribuzione e comunicazioni illeciti; stabilire linee guida sulla privacy;
– fornire una chiara descrizione dei rischi associati alla non conformitร .

Le regole private di Internet includono societร  che stabiliscono gli standard per i loro dipendenti, istituzioni educative che applicano comportamenti appropriati tra gli studenti e organizzazioni governative che garantiscono sicurezza e riservatezza.

Un modello di politica di utilizzo accettabile pubblico, tuttavia, offre una serie unica di sfide dovute alla natura aperta e accessibile di Internet pubblico, come le reti WiFi ad accesso aperto.

Crescita del WiFi pubblico

La Wireless Broadband Alliance (WBA) ha pubblicato i risultati di un’ampia ricerca sulla crescita del WiFi pubblico nel suo documento del 2013 Global Trends in Public WiFi. Tra il 2012 e il 2013 i livelli di confidenza delle aziende e della banda larga in relazione agli investimenti nel WiFi pubblico sono aumentati del 20%. Il WBA prevede che “il traffico di dati complessivo aumenterร  12 volte tra il 2013 e il 2018”, con tassi ancora piรน elevati previsti per il traffico di dati mobili.

Il grande pubblico utilizza sempre piรน WiFi pubblico per servizi come giochi ad alta velocitร  e videoconferenza. Sebbene le organizzazioni odierne spesso limitino l’uso eccessivo delle risorse (inclusa la larghezza di banda), anche gli ospiti WiFi pubblici continueranno ad aspettarsi velocitร  piรน elevate e latenza minima. Coloro che offrono WiFi pubblico (ad esempio, aziende e organizzazioni pubbliche) stanno cercando di soddisfare le richieste di qualitร  del servizio piuttosto che limitare (e potenzialmente alienare) i visitatori.

Una maggiore mobilitร  significa che “la connettivitร  a banda larga sempre attiva diventa vitale per molti modi di vivere e lavorare”. L’ubiquitร  del WiFi pubblico รจ diventata cosรฌ diffusa che i fornitori di servizi mobili ora offrono le proprie reti di WiFi pubblico al fine di incoraggiare la fidelizzazione dei clienti. Le aree residenziali forniscono sempre piรน hotspot della comunitร , o “homepots”, poichรฉ gli individui richiedono un accesso wireless a Internet senza soluzione di continuitร .

Tuttavia, l’aumento dell’utilizzo del WiFi pubblico sta anche sollevando problemi di sicurezza. Il WiFi pubblico รจ intrinsecamente aperto alle minacce alla sicurezza. Chi lo utilizza lo fa con la premessa che ogni sua attivitร  รจ visibile a terzi che si collegano allo stesso hot spot. Di conseguenza, i provider WiFi devono seguire un modello di criteri di utilizzo accettabile aggiornato per garantire la sicurezza dalla loro parte.

Elaborazione di un modello di criteri di utilizzo accettabile per le reti WiFi pubbliche

Una politica dovrebbe essere chiara e facile da implementare, evitando un linguaggio aperto all’interpretazione come “ragionevole” e “appropriato”. L’AUP deve essere esecutivo e puรฒ comportare un sistema di monitoraggio di terze parti. Le politiche devono descrivere le aree di responsabilitร  per tutte le parti coinvolte (compresi sia il grande pubblico che l’organizzazione, l’individuo o l’azienda che fornisce accesso wireless a Internet).

Alla luce dei rapidi cambiamenti nel mondo della cibersicurezza e della tecnologia in generale, รจ essenziale che un AUP abbia la flessibilitร  di adattarsi ai cambiamenti delle infrastrutture e delle minacce alla sicurezza. Ciรฒ include rivalutazioni periodiche dell’AUP per evitare che diventino obsolete.

Sebbene sia importante attuare quanto prima una politica di accesso, si raccomanda di valutare l’attivitร  Internet generale per un breve periodo di tempo al fine di valutare correttamente l’ambito del comportamento pubblico di Internet. Ciรฒ assicurerร  un AUP piรน su misura e in definitiva piรน efficace.

Quando si personalizzano altri modelli di criteri di utilizzo, sarร  necessario coinvolgere anche un avvocato che abbia familiaritร  con le normative locali e regionali.

Secondo l’esperto di wireless / networking Bradley Mitchell , “i migliori AUP incorporano scenari, che illustrano l’utilitร  della politica in termini reali“. Le politiche delle principali organizzazioni tendono anche a precludere il comportamento proibito con un elenco piรน positivo di migliori pratiche. Questi includono il rispetto della privacy, l’adesione alle leggi locali e regionali per quanto riguarda la sicurezza e la funzionalitร  dei computer pubblici. Questo pone le basi delle linee guida piรน specifiche da seguire e dร  al lettore un’idea di cosa aspettarsi.

Esempi di argomenti comuni su criteri di utilizzo

Se esiste un limite di tempo (questo รจ comune negli spazi di attesa pubblici come aeroporti e stazioni ferroviarie), specifica in particolare per quanto tempo l’utente avrร  accesso e il periodo di tempo fino a quando l’utente potrร  riconnettersi. Nel caso del software di monitoraggio, spiega chiaramente quale livello di privacy le persone possono aspettarsi durante l’accesso a Internet wireless pubblico.

Gli argomenti in genere rientrano in categorie di sicurezza informatica, divieti legali e standard universali di etichetta della rete. La componente di sicurezza di un AUP dovrebbe discutere della trasmissione di dati privati โ€‹โ€‹e sensibili e di un’efficace gestione delle password (ove applicabile).

I provider dovrebbero vietare agli utenti di utilizzare il WiFi pubblico per spam, distribuire malware o falsificare le intestazioni. Alcune organizzazioni estendono il divieto di spam per includere qualsiasi distribuzione di pubblicitร  indesiderata. Agli utenti dovrebbe inoltre essere vietato il tentativo di accesso non autorizzato a sistemi privati โ€‹โ€‹(“hacking”), sia all’interno che all’esterno dei sistemi dell’organizzazione host.

L’AUP dovrebbe vietare l’uso di software o applicazioni che aiutano attivamente a eludere le linee guida sulle politiche. In generale, i download devono essere indirizzati in base alle leggi regionali, alle risorse di rete dell’organizzazione ospitante e ad eventuali problemi di sicurezza specifici della posizione (ad esempio, quelli che offrono computer pubblici desiderano evitare l’installazione di malware e possono richiedere l’autorizzazione prima di tutti i download).

Coloro che utilizzano uno spazio pubblico per accedere a materiale pornografico o osceno possono essere bloccati. Se alcuni siti Web sono inseriti nella lista nera del servizio pubblico, l’AUP dovrebbe anche vietare esplicitamente tutti i tentativi di eludere le misure di filtraggio. Le organizzazioni spesso mettono in guardia gli utenti contro le violazioni delle leggi locali e regionali, ma alcuni esempi legali includono l’uso del WiFi pubblico a fini di furto, frode o accesso a materiale illecito.

Gli standard comunemente applicati dell’etichetta di rete includono il divieto dell’uso del WiFi pubblico per molestare, minacciare o intimidire gli altri. L’organizzazione puรฒ prendere in considerazione casi passati di abuso della rete pubblica e utilizzare tali scenari durante la stesura di una politica di utilizzo.

Coloro che stanno redigendo la loro prima Politica sull’uso accettabile hanno il vantaggio di diversi modelli online da usare come fonte. Un AUP specifico per la clientela prevista dell’organizzazione รจ probabilmente il piรน efficace. รˆ quindi utile cercare altre politiche da un settore simile (ad esempio, una biblioteca pubblica, un istituto di istruzione o un’azienda locale). Alcuni esempi specifici di cittร  e industria includono: WiFi pubblico comunale a Fairfield, Ohio; WiFi pubblico aziendale presso Peet’s Coffee & Tea; WiFi pubblico della contea presso la Biblioteca pubblica di Indianapolis.

L’AUP dovrebbe essere sicuro di fornire un punto di contatto qualora l’utente abbia domande o dubbi e potrebbe riservarsi il diritto di contattare gli utenti o sospendere i privilegi a discrezione.

Rischi associati alla non conformitร 

Come affermato in precedenza, la politica dovrebbe innanzitutto delineare tutte le tecniche di monitoraggio e applicazione. In genere, qui รจ dove AUP dichiarerร  che gli utenti potrebbero essere soggetti alla perdita dei privilegi di accesso. A seconda del contesto dell’organizzazione, puรฒ anche essere opportuno specificare un intervallo di tempo fino a quando l’individuo non puรฒ richiedere un accesso rinnovato. Gli utenti che utilizzano il WiFi pubblico per svolgere attivitร  illecite possono essere soggetti a procedimenti civili e penali in base alle leggi locali.

Se applicabile, un AUP puรฒ delineare le diverse penalitร  di non conformitร  se il WiFi pubblico dell’organizzazione sarร  accessibile da diverse categorie di utenti. Ad esempio, mentre un utente commerciale potrebbe semplicemente perdere i privilegi di WiFi, un dipendente di quella stessa azienda potrebbe subire ulteriori penali legate al lavoro per violazione della politica. La politica dovrebbe anche indicare direttamente se la non conformitร  puรฒ comportare la rimozione dalla sede o la negazione di altri servizi che l’organizzazione puรฒ offrire.

Con l’uso del WiFi pubblico che dovrebbe aumentare in modo esponenziale nei prossimi quattro o cinque anni, i clienti, i clienti aziendali e i membri dell’organizzazione si aspetteranno tutti e apprezzeranno l’accesso affidabile al servizio Internet wireless pubblico. Sfortunatamente, all’aumentare dell’accesso, aumenta anche il potenziale danno causato da attacchi malevoli e uso improprio involontario.

Conclusione

Seguire un modello di Politica sull’uso accettabile chiaro, dettagliato e adattabile รจ la prima linea di difesa tra un’organizzazione e i rischi per la sicurezza associati all’accesso WiFi pubblico.

A seconda del contesto del provider di servizi WiFi e delle esigenze del pubblico in generale, coloro che redigono un AUP dovrebbero consultare il dipartimento IT della propria organizzazione e i professionisti della sicurezza, oltre a cercare il consulente legale appropriato.

Un modello AUP efficace coinvolgerร  il feedback dell’intera comunitร  e prenderร  in considerazione le sfide, gli scenari e le esigenze particolari di ogni singolo fornitore.

172 app dannose sul Play Store

0

Google ha seriamente bisogno di rendere la sua piattaforma piรน sicura poichรฉ sono state trovate 172 app dannose con oltre 335 milioni di download sul Play Store. Solo a settembre, i ricercatori hanno scoperto un totale di 172 app con contenuti dannosi con milioni di download disponibili sul Play Store e la parte peggiore รจ che quando queste app sono state scoperte da esperti di sicurezza avevano giร  oltre 335 milioni di installazioni.

Viviamo nell’era del mondo digitale e la maggior parte delle persone preferisce svolgere la maggior parte dei compiti tramite il proprio smartphone rispetto a andare fisicamente in piรน luoghi per svolgere i vari servizi. Quindi questa dipendenza degli utenti dalle app รจ ciรฒ che rende facile agli hacker la creazione di app dannose mascherate da app che offrono servizi unici.

Secondo i dati raccolti dal ricercatore di malware ESET di nome Lukas Stefanko, l’adware รจ arrivato all’incredibile cifra di circa 300 milioni di installazioni. Una varietร  di altri malware รจ stata trovata anche sul Play Store che includeva anche spam con abbonamento, pubblicitร  nascosta e software di abbonamento SMS premium. Secondo i ricercatori sulla sicurezza, nel Play Store sono disponibili piรน di 57 app con annunci nascosti che costituiscono meno del 5 percento delle installazioni totali di app malware. Non sono ancora chiari i dati sul numero di volte in cui queste app sono state installate nell’ultimo mese, ma l’enorme quantitร  di installazioni di queste app dannose รจ una grande preoccupazione per tutti noi.

La scoperta di queste app non รจ poi cosรฌ male, la maggior parte delle app dannose trovate dai ricercatori sulla sicurezza sono giร  state rimosse da Google e se non tutte 172 app, ma la maggior parte delle app dannose non sono piรน disponibili su Google Play Store.

Google ha una brutta storia di hosting di app dannose

Questa non รจ la prima volta che Google Play Store viene accusato di ospitare app dannose. Il gigante della tecnologia ha ormai una brutta fama per consentire a migliaia di tali app sulla piattaforma. A luglio, Google ha ospitato un totale di 205 app dannose che sono state installate piรน di 32 milioni di volte sui dispositivi mobili secondo i dati rivelati da Stefanko.

Google deve affrontare i malware nel suo Play Store, ed รจ sicuramente giunto il momento per il team di sicurezza di Google di cercare alcune nuove strategie per fornire soluzioni alternative a questi problemi. Per ora, sembra chiaramente che Google non riesca a proteggere la piattaforma da queste app dannose e stiamo davvero aspettando una risposta ufficiale da parte di Google stessa in merito a questi nuovi risultati da parte dei team di sicurezza. Fino ad allora, cerca di guardare bene che permessi chiede l’app, quante volte รจ stata scaricata e le recensioni. Ma piรน di tutto, da quanto tempo รจ online. E controlla sempre chi l’ha sviluppato prima di fare clic sul pulsante di installazione.

Google: vulnerabilitร  in Android

0

Google ha rivelato oggi di aver trovato prove di una vulnerabilitร  senza patch in Android utilizzata per attacchi in questi giorni, un cosiddetto “zero-day”.

La vulnerabilitร  risiede nel codice del kernel del sistema operativo Android e puรฒ essere utilizzata per aiutare un utente malintenzionato ad ottenere l’accesso come root al dispositivo.

Ironia della sorte, la vulnerabilitร  รจ stata patchata a dicembre 2017 nelle versioni del kernel Android 3.18, 4.14, 4.4 e 4.9, ma le nuove versioni sono risultate vulnerabili.

I ricercatori di Google ritengono che la vulnerabilitร  influisca sui seguenti modelli di telefoni Android, con Android 8.x e versioni successive:

  • Pixel 2 con anteprima di Android 9 e Android 10
  • Huawei P20
  • Xiaomi Redmi 5A
  • Xiaomi Redmi Note 5
  • Xiaomi A1
  • Oppo A3
  • Moto Z3
  • Telefoni Oreo LG
  • Samsung S7, S8, S9

I ricercatori di Google hanno anche affermato che “l’exploit richiede una personalizzazione minima o nulla per dispositivo”, il che significa che dovrebbe essere in grado di funzionare su una vasta gamma di telefoni, anche se non lo hanno confermato con prove manuali, come hanno fatto per i dispositivi sopra elencati .

Zero day collegato al gruppo Nso

La vulnerabilitร  รจ stata scoperta dal team di Project Zero di Google e in seguito ha confermato di essere stata utilizzata in alcuni attacchi da parte del gruppo di analisi delle minacce (TAG) dell’azienda.

Tuttavia, il bug di Android e il bug di iOS sembrano non essere correlati. Mentre gli attacchi agli utenti iOS sono stati collegati a un gruppo collegato allo stato cinese che conduce operazioni di sorveglianza contro i propri cittadini, i dettagli sullo zero-day di Android sono attualmente limitati e non politicamente attivi.

Il gruppo TAG di Google ha dichiarato di ritenere che lo zero-day di Android sia opera di NSO Group, una nota societร  israeliana salita alle cronache per aver venduto exploit e strumenti di sorveglianza a Stati e gruppi militari.

La societร  รจ stata criticata per aver venduto strumenti di hacking a regimi oppressivi, ma di fronte a crescenti critiche, ha recentemente promesso di non fornire piรน i suoi strumenti a chi li usa per spiare innocenti o oppositori politici.

NSO non ha venduto e non venderร  mai exploit o vulnerabilitร “, ha detto un portavoce del gruppo NSO. “Questo exploit non ha nulla a che fare con NSO; il nostro lavoro รจ focalizzato sullo sviluppo di prodotti progettati per aiutare i servizi segreti e le forze dell’ordine a salvare vite“.

Non รจ molto pericoloso

La buona notizia รจ che lo zero-day di Android non รจ pericoloso come gli altri zero-day. Per cominciare, non รจ un RCE (esecuzione di codice remoto) che puรฒ essere sfruttato senza l’interazione dell’utente. Esistono alcune condizioni che devono essere soddisfatte prima che un utente malintenzionato possa sfruttare questa vulnerabilitร .

Questo problema รจ classificato come severo su Android e di per sรฉ richiede l’installazione di un’applicazione dannosa per un potenziale sfruttamento“, ha detto un portavoce del progetto Open Source Android. “Qualsiasi altro vettore, come ad esempio tramite browser Web, richiede il concatenamento con un exploit aggiuntivo.

Abbiamo informato i partner Android e la patch รจ disponibile sul kernel comune Android. I dispositivi Pixel 3 e 3a non sono vulnerabili mentre i dispositivi Pixel 1 e 2 riceveranno aggiornamenti per questo problema come parte dell’aggiornamento di ottobre“, ha detto il team di Android.

Come proteggere le stampanti aziendali

Il fatto che i criminali possano attaccare la tua rete aziendale attraverso le tue stampanti รจ sia noto che ben documentato.ย Ciรฒ che รจ meno certo รจ quanto attivamente i dipartimenti IT si proteggano dalla minaccia, specialmente nelle piccole imprese.ย Ecco perchรฉ vale sempre la pena verificare di aver messo in atto le misure giuste.

Alcuni di questi passaggi saranno comuni a tutte le stampanti, mentre altri potrebbero essere rilevanti solo per le stampanti per gruppi di lavoro.ย Alcuni potrebbero essere supportati solo da stampanti e dispositivi multifunzione specifici, mentre altri potrebbero richiedere software o hardware aggiuntivo.

Passaggio 1: applicare gli ultimi aggiornamenti del firmware

Ogni produttore di stampanti aggiorna il suo firmware sulle stampanti a seguito di qualsiasi vulnerabilitร  rilevata, quindi assicurati di scaricare l’ultima versione dal sito Web del produttore.ย Puรฒ contenere correzioni per gravi problemi di sicurezza o nuove funzionalitร  che potrebbero rendere le tue stampanti piรน sicure.

Naturalmente, se hai molte stampanti, questo diventa una spesa, motivo per cui il passaggio 2 puรฒ essere utile.

Passaggio 2: strumenti di amministrazione per semplificare la sicurezza della stampante

Uno dei motivi per cui gli amministratori IT non aggiornano frequentemente i dati delle loro stampanti รจ che per ognuna va fatta una installazione a parte. Ma c’รจ una soluzione a tutto. Esistono molti tool, tra cui quello della Hp, che aiutano le imprese a gestire aggiornamenti di massa. E’ un ottimo punto di partenza.

Passaggio 3: controllare gli indirizzi IP delle stampanti

Per impostazione predefinita, รจ possibile che la stampante disponga di un indirizzo IP esterno;ย a meno che non ci sia un ottimo motivo per mantenerlo in questo modo, passa a un indirizzo IP interno.ย Per maggiore sicurezza, considerare la possibilitร  di limitare l’accesso a una LAN o sottorete specifica.

Passaggio 4: utilizzare il PIN o il badge

Utilizzare un pin per stampare
Utilizzare un pin per stampare

Molte moderne stampanti aziendali includono un sistema PIN e ti consigliamo di applicarlo. Consentendo ai dipendenti di inserire fisicamente un PIN sulla stampante per iniziare il loro lavoro di stampa, ti assicurerai immediatamente che i documenti riservati non vengano lasciati sul vassoio di uscita. Significa anche molte meno pagine sprecate, poichรฉ gli utenti dimenticano di aver stampato qualcosa e lo hanno lasciato lรฌ, oppure lo stampano una seconda volta per errore.

Se i tuoi dipendenti usano giร  i badge di sicurezza, allora una politica “solo badge” ha molto senso.ย รˆ esattamente la stessa idea di richiedere un PIN, ma un utente deve scorrere il proprio badge su un pad dedicato situato sulla stampante per autorizzare il lavoro di stampa.

Passaggio 5: assicurarsi che il disco rigido della stampante sia crittografato

Questo รจ semplice ma spesso dimenticato.ย Significa che anche se qualcuno prende il disco, i tuoi dati sono al sicuro, ma รจ anche una buona protezione a lungo termine, nel caso in cui la stampante venga passata a un rivenditore e lasci accidentalmente informazioni riservate sull’unitร .ย Il modo piรน semplice per mettere al sicuro il disco rigido della stampante?ย Semplice: verificare che sia crittografato al momento dell’acquisto.ย Come ultimo passo, assicurati di cancellare professionalmente il tuo disco rigido se vendi o rottami la stampante.

Passaggio 6: assicurarsi che la stampa remota sia sicura

รˆ possibile che per impostazione predefinita siano attivi protocolli e servizi di accesso remoto poco sicuri.ย In tal caso, vanno disabilitati.ย Tutti desideriamo che i dipendenti o collaboratori possano stampare da telefoni, tablet e laptop, ma utilizzando formati sicuri come la stampa diretta wireless o il touch-to-print NFC.ย 

Passaggio 7: crittografare le linee di comunicazione

Se si desidera amministrare una stampante via Web, abilitare SSL per assicurarsi che tutte le comunicazioni avvengano tramite https.ย รˆ anche una precauzione ragionevole evitare che ficcanaso intercettino lavori di stampa riservati crittografando i dati in transito.ย 

VUOI UN CONSIGLIO SU COME METTERE IN
SICUREZZA LE TUE STAMPANTI?

CONTATTACI

Passaggio 8: sostituire le stampanti meno recenti

Le stampanti hanno comunicazioni wireless ormai da tanti anni. Ma le prime versioni di ogni stampante esistente non aveva dentro di se nemmeno le possibilitร  tecniche di assicurare la riservatezza dei dati. Per questo motivo, aggiornare il parco stampanti di un ufficio รจ una cosa da non sottovalutare.

Nel frattempo, il rilevamento delle intrusioni in fase di runtime aiuta a proteggere le stampanti dagli attacchi quando vengono accese, cercando le anomalie nella memoria o nel firmware che sono le caratteristiche di una minaccia.ย In breve, piรน vecchia รจ la tua stampante, meno รจ probabile che sia sicura.ย Inoltre beneficerai di una stampante piรน silenziosa, piรน veloce e di migliore qualitร  se esegui l’aggiornamento.

Passaggio 9: applicare un criterio “svuota vassoio”

Cestino carta

รˆ incredibile quanti documenti stampati siano abbandonati sul vassoio di uscita a volte con informazioni riservate, spesso sui propri dipendenti.ย Sottolineando una politica in base alla quale se lo stampi, lo raccogli, ridurrai questo rischio.

Un modo per farlo รจ abilitare la stampa pull, in questo modo i lavori di stampa vengono eseguiti solo se autenticati nella stampante.ย L’autenticazione potrebbe comportare solo la digitazione di un codice PIN (vedere il passaggio 4) o potrebbe implicare la sicurezza biometrica, una smart card o altri token fisici.ย Ciรฒ garantisce che solo coloro che avviano e quindi autenticano un lavoro di stampa possano ritirarlo dal vassoio di uscita.

Passaggio 10: semplificare la distruzione dei documenti

Se รจ molto piรน facile per le persone mettere documenti sensibili nel cestino piuttosto che nel distruggi documenti, lo faranno.ย Anche se potresti non desiderare un distruggi documenti accanto a ogni stampante, assicurati che i dipendenti sappiano dove trovare la trinciatrice piรน vicina. E sappiamo poi che il fatto che ci sia una distruggi documenti non da come conseguenza il fatto che la usino, anzi. Quindi รจ possibile anche pensare di togliere fisicamente i cestini oppure di arrivare a creare delle sanzioni per chi butta documenti stampati nei cestini.

Passaggio 11: proteggere le porte

Molte stampanti consentono di inoltrare i lavori alla coda di stampa tramite porte SMTP, FTP, Telenet e USB.ย Sfortunatamente, gli stessi protocolli e le porte di rete utilizzate possono essere utilizzati dagli aggressori come mezzo per recuperare documenti e informazioni.ย Se non sono necessari, disabilitarli utilizzando l’interfaccia di gestione Web per ridurre il potenziale di attacco.ย 

VUOI UN CONSIGLIO SU COME METTERE IN
SICUREZZA LE TUE STAMPANTI?

CONTATTACI

Introduzione al buffer overflow

0

Quando si accetta un input esterno, un’applicazione deve allocare memoria per archiviare tale input.ย Molti linguaggi di programmazione di alto livello lo faranno dietro le quinte, ma alcuni linguaggi (come C / C ++) consentono al programmatore di allocare memoria direttamente tramite funzioni comeย malloc.

Si verifica una vulnerabilitร  di buffer overflow quando l’applicazione tenta di archiviare piรน dati nella memoria allocata di quanto non vi sia spazio disponibile.ย Ciรฒ puรฒ verificarsi per vari motivi, tra cui:

  • Impossibilitร  a controllare la lunghezza dell’input durante la lettura
  • Essersi dimenticati di allocare spazio per il terminatore null
  • Lunghezze di input che causano un overflow di numeri interi

Indipendentemente dal motivo, se un’applicazione tenta di scrivere nella memoria oltre l’intervallo del buffer allocato significa che sta scrivendo nella memoria allocata per altri scopi all’interno dell’applicazione.ย A causa della struttura di come la memoria viene allocata all’interno di un computer, questo puรฒ essere estremamente utile per un utente malintenzionato poichรฉ consente di controllare l’esecuzione del programma.

Sfruttamento del buffer overflow

Lo sfruttamento di una vulnerabilitร  di overflow del buffer รจ abbastanza semplice.ย Se un programma alloca in modo errato la memoria per l’input dell’utente o legge in modo non sicuro i dati in quello spazio di memoria, esiste una vulnerabilitร .ย Questa vulnerabilitร  puรฒ essere sfruttata da un hacker semplicemente fornendo un input all’applicazione piรน grande di quanto il buffer allocato sia in grado di contenere.

Il travaso di un buffer con input insignificanti o casuali puรฒ causare semplicemente un errore di segmentazione o un errore nel programma.ย Tuttavia, la struttura dello stack porta a che un exploit buffer ben progettato puรฒ fare molto di piรน, consentendo a un utente malintenzionato di controllare il flusso di esecuzione ed eseguire codice dannoso sul sistema.

Lo stack

Un’applicazione puรฒ allocare memoria nello stack o nell’heap.ย Lo stack viene comunemente utilizzato per argomenti di funzione e variabili locali e l’heap memorizza la memoria dinamica (allocata utilizzando il nuovo comando in C ++).ย Sia lo stack che l’heap possono essere sfruttati da un attacco di buffer overflow, ma la struttura dello stack lo rende estremamente delicato.

Come suggerisce il nome, lo stack รจ organizzato come uno stack di memoria.ย Lo stack cresce da indirizzi di memoria elevati a indirizzi inferiori.ย La posizione corrente nello stack รจ indicata da una variabile (il puntatore dello stack) che punta alla parte superiore dello stack corrente.ย Man mano che i dati vengono aggiunti o rimossi dallo stack, anche il puntatore dello stack viene aggiornato.

Quando una funzione viene chiamata da un’altra funzione, le informazioni vengono inviate nello stack per fornire a quella funzione i dati che deve eseguire.ย Questi dati vengono inseriti nello stack nel seguente ordine:

  1. Argomenti della funzione chiamata (in ordine inverso)
  2. L’indirizzo dell’istruzione successiva dopo la funzione chiamata ritorna
  3. Variabili locali della funzione chiamata

In genere, l’input dell’utente a una funzione verrร  archiviato in una variabile locale, il che significa che verrร  inserito nello spazio di memoria direttamente sopra l’indirizzo di ritorno nello stack. Ciรฒ รจ utile per un utente malintenzionato che esegue un buffer overflow, poichรฉ la memoria che verrร  sovrascritta da un buffer overflow รจ il puntatore all’istruzione successiva da eseguire.

Programmazione orientata al ritorno (ROP)

Il fatto che un utente malintenzionato possa sovrascrivere l’indirizzo di ritorno di una funzione nello stack รจ la base per la programmazione orientata al ritorno (ROP). In ROP, un utente malintenzionato tenta di sfruttare un overflow del buffer che causa il ritorno della funzione vulnerabile in un’area del programma sotto il controllo dell’attaccante.

Quest’area puรฒ essere lo stesso buffer riempito durante l’attacco o un’altra area controllata dall’utente.ย Se ha esito positivo, l’utente malintenzionato potrebbe essere in grado di guidare l’applicazione a interpretare l’input fornito come istruzioni del programma, consentendo all’utente malintenzionato di eseguire codice dannoso.

Una delle principali sfide di ROP รจ lo sviluppo di codice che fa ciรฒ che l’attaccante vuole in uno spazio limitato.ย Per questo motivo, il codice generalmente cerca di chiamare funzioni di libreria che sono giร  all’interno dello spazio di memoria del processo per abbreviare il codice necessario.ย Alcune mitigazioni contro ROP si concentrano sul rendere questa funzionalitร  piรน difficile da localizzare ed eseguire per lo shellcode.

Mitigazioni del buffer overflow

Lo sfruttamento del buffer overflow puรฒ rappresentare una grave minaccia per la sicurezza poichรฉ il codice ROP inserito ed eseguito dall’attaccante viene eseguito con gli stessi privilegi dell’applicazione sfruttata. Tuttavia, esistono diversi mezzi per prevenire o mitigare gli attacchi di buffer overflow.

Protezioni dello stack

L’obiettivo primario di un exploit buffer overflow รจ consentire all’attaccante di eseguire codice arbitrario tramite una programmazione orientata al ritorno.ย Diverse soluzioni sono state implementate per aiutare a proteggere contro il POR.

Stack canaries

Affinchรฉ ROP sia possibile nello stack, l’utente malintenzionato deve essere in grado di riscrivere un indirizzo di ritorno della funzione per puntare a una regione di memoria sotto il loro controllo.ย Il concetto รจ stato inventato per aiutare a rilevare e prevenire questo.ย 

Uno stack canary รจ un valore noto al programma che viene inserito prima dell’indirizzo di ritorno nello stack.ย Prima che ritorni una funzione, viene verificato il valore del canary e viene generato un errore se non รจ corretto (indicando che si รจ verificato un attacco di overflow del buffer).

Prevenzione dell’esecuzione dei dati

La programmazione orientata al ritorno si basa sull’input dell’utente interpretato dal programma per essere interpretato come dati da interpretare come codice.ย Ciรฒ รจ possibile perchรฉ i dati e le informazioni di controllo sono spesso intrecciati nello stack senza confini chiari.

Data Execution Prevention (DEP) contrassegna alcune aree della memoria come non eseguibili.ย Questo aiuta a proteggere dal buffer overflow poichรฉ, anche se l’attaccante puรฒ modificare un indirizzo di ritorno per puntare al proprio shellcode, non verrร  eseguito dal programma.ย Tuttavia, DEP puรฒ essere aggirato da un attacco return-to-libc, rendendo necessaria la randomizzazione del layout dello spazio degli indirizzi (ALSR).

Randomizzazione del layout dello spazio degli indirizzi

La maggior parte delle applicazioni sono progettate per essere orientate agli oggetti, con applicazioni che fanno un uso pesante di librerie condivise che importano nel loro spazio di memoria. Mentre le funzioni di queste librerie condivise sono utili per legittimare il codice, sono utili anche per ROP.

La randomizzazione del layout dello spazio degli indirizzi (ASLR) รจ progettata per rendere piรน difficile per un utente malintenzionato trovare le funzioni di libreria di cui ha bisogno.ย Invece di importare le funzioni di libreria per impostare gli indirizzi in ogni applicazione, ASLR randomizza dove verrร  importata una particolare libreria.ย Ciรฒ rende il POR piรน difficile, poichรฉ l’aggressore deve trovare una libreria in memoria prima di poter utilizzare le sue funzioni.

Convalida dell’input

Gli attacchi di buffer overflow sono causati quando un utente malintenzionato scrive piรน dati su un blocco di memoria rispetto allo spazio allocato dall’applicazione per tali dati.ย Ciรฒ รจ possibile per una serie di motivi, ma il piรน comune รจ l’uso di letture illimitate che leggono fino a quando non viene trovato un terminatore nullo sull’input.ย Utilizzando letture a lunghezza fissa progettate per adattarsi allo spazio buffer allocato, un’applicazione puรฒ essere resa immune dagli attacchi di buffer overflow.

Controllo di overflow dell’intero

I buffer overflow possono anche essere abilitati da vulnerabilitร  di overflow dei numeri interi.ย Ciรฒ si verifica quando la lunghezza del valore memorizzato in una variabile รจ maggiore di quella che la variabile puรฒ contenere, causando la caduta dei bit piรน significativi che non si adattano.ย Di conseguenza, un input molto grande puรฒ essere interpretato come avente una lunghezza piรน breve a causa di un overflow, causando il dimensionamento del buffer allocato.ย 

Il controllo degli overflow dei numeri interi nelle lunghezze di input รจ importante per la protezione dagli attacchi del buffer overflow.

Librerie standard

Mentre C ++ consente a uno sviluppatore di allocare manualmente la memoria per l’input dell’utente, ciรฒ non significa che sia sempre una buona idea farlo.ย La libreria di modelli standard C ++ (STL) ha funzioni (come le stringhe) che gestiscono correttamente la gestione della memoria dietro le quinte.ย Il passaggio รจ un modo semplice per mitigare la minaccia di vulnerabilitร  di buffer overflow.

Buffer overflow per l’hacking etico

I buffer overflow sono una semplice vulnerabilitร  che puรฒ essere facilmente sfruttata ma anche risolta facilmente.ย Tuttavia, anche oggi, il software contiene vulnerabilitร  sfruttabili di buffer overflow.ย Nell’ottobre 2018,ย in Whatsapp รจ stata scopertaย unaย vulnerabilitร  di buffer overflow che ha consentito l’uso della vulnerabilitร  se un utente aveva appena risposto a una chiamata o una videochiamata.ย 

Queste vulnerabilitร  meritano sicuramente una verifica quando si esegue un hack etico e devono essere corrette nel codice il piรน rapidamente possibile.

Google Maps su Android. Una nuova funzionalitร  dalla versione desktop

0

Google Maps ha sempre avuto un livello Street View abbastanza dettagliato e approfondito quando utilizzato su un desktop. Non solo ottieni piรน informazioni ma รจ semplicemente piรน facile da usare.

La versione Android ha ovviamente Street View, ma รจ sempre stato un po’ piรน difficile da consultare poichรฉ l’app non dispone di un livello di filtro per vedere esattamente dove funziona Street View. Tuttavia, l’ultimo aggiornamento di Google Maps per dispositivi mobili sembra colmare questa lacuna.

Ora si sarร  in grado di utilizzare il pulsante di azione per filtrare dove Street View รจ disponibile in Google Maps. Tale filtro evidenzierร  le aree applicabili in blu che puoi toccare e farle diventare una vista stradale per vedere le aree circostanti. Ovviamente Google avrร  scattato nuove foto e immagini a livello strada o del luogo in cui stai guardando, ma Google Maps รจ piuttosto sviluppato a questo punto, quindi dovrebbe comunque coprire i tuoi luoghi preferiti.

L’ultimo aggiornamento per Android sembra aver implementato questa nuova funzionalitร  praticamente in tutte le nazioni, non perรฒ su iOS che non l’ha ancora attivata.

Rootkit. Quali tipi esistono e come scoprirli

Un rootkit รจ semplicemente un insieme di strumenti in grado di procurare e mantenere l’accesso privilegiato di root a un sistema operativo. Un rootkit malware di solito trasporta un codice/software dannoso che viene distribuito segretamente nel sistema di destinazione.

Per mantenere l’accesso backdoor per il malware, i rootkit possono sfruttare i processi del sistema in background a vari livelli di privilegi. In un sistema Windows, questo di solito significa attaccare in modalitร  utente o kernel.

L’importanza di comprendere il vettore di attacco

Contrariamente alla percezione popolare, un rootkit non compromette la sicurezza del sistema da solo. La penetrazione delle difese di un sistema operativo รจ gestita dal metodo impiegato per infettare il sistema. Ci sono molti modi per farlo oggi:

  • Invio di un file infetto / Trojan come allegati di posta elettronica
  • Creazione di app malware mascherate da banner / pop-up innocui sui siti Web
  • L’uso di attacchi di phishing e altri malware come i keylogger offrono agli attacker l’accesso root, che puรฒ quindi essere utilizzato per iniettare il rootkit

Un rootkit inizia il suo lavoro una volta che il vettore ha compromesso con successo il sistema, dandogli la possibilitร  di entrare in modalitร  privilegiate di root all’interno del sistema operativo.ย Una volta ottenuto l’accesso, a seconda del luogo del suo attacco, un rootkit puรฒ cambiare il software installato o anche parti del sistema operativo stesso.ย Ciรฒ puรฒ rendere difficile da rilevare un’infezione da rootkit o persino praticamente invisibile.

Comprensione della posizione di un rootkit nel sistema operativo

Windows ha due modalitร  per l’esecuzione del codice: la modalitร  utente e la modalitร  kernel. Di questi, la modalitร  kernel รจ la piรน importante, in quanto funge da collegamento diretto tra il codice hardware e software. Questa รจ la modalitร  con privilegi piรน alti , o “root” in un sistema Windows.

Ma non tutti i programmi e i processi richiedono l’accesso all’intera gamma di potenza di elaborazione e hardware di sistema. Queste funzioni di livello inferiore sono gestite in una modalitร  con privilegi inferiori: la modalitร  utente.

In modalitร  kernel, il sistema operativo esegue i codici direttamente per eseguire tutte le attivitร  di alto livello di gestione del sistema. Al contrario, la modalitร  utente utilizza un’API (Application Programming Interface) per eseguire indirettamente i codici. Durante il normale funzionamento del sistema, l’API esegue chiamate di funzione al kernel e riceve informazioni in cambio.

Un rootkit di solito dirotta queste chiamate di funzione, sia in modalitร  utente che in modalitร  kernel, a seconda del suo design.

Rootkit in modalitร  utente e iniezione DLL

In Windows, l’aggancio delle API รจ una tecnica comunemente utilizzata per modificare o cambiare il flusso delle chiamate API. Un rootkit in modalitร  utente sfrutta questa tecnica per iniettare codice dannoso nella memoria di un programma rimanendo nascosto. 

Perchรฉ questo funzioni, il rootkit deve inserire il suo codice in un processo comunemente usato.ย In Windows, le librerie Dynamic Link (DLL) sono perfette per questo, poichรฉ sono chiamate da molti programmi diversi installati nel sistema operativo.ย 

L’iniezione DLL รจ il metodo utilizzato dall’utente rootkit (hacker) per inserire codice dannoso in vari programmi che eseguono chiamate API nel sistema operativo. Esistono diversi modi per raggiungere questo obiettivo:

  • Modifica dei valori di registro per aggiungere una nuova DLL dannosa al sistema Windows
  • Utilizzo dell’aggancio globale in Windows per influire su tutte le chiamate API del programma
  • Creando un thread remoto per il processo di destinazione per aggiungere ad esso DLL infetta

Aggancio IAT contro aggancio in linea

Il principale punto debole di un rootkit a livello di utente รจ che manca l’accesso diretto al kernel del sistema operativo. Quindi usano API che aggancia un exploit. Ci sono due diverse tecniche spesso utilizzate qui: l’aggancio IAT e l’aggancio in linea.

In Windows, una IAT (Import Address Table) viene utilizzata per semplificare l’accesso alle DLL con i loro indirizzi di funzioni variabili. Lo IAT ospita i puntatori a funzione delle DLL quando vengono caricati dal caricatore di Windows durante una chiamata API.

Utilizzando l’aggancio IAT, un rootkit puรฒ apportare modifiche all’elenco delle chiamate delle funzioni DLL, sostituendo le funzioni esistenti con il proprio indirizzo. Quando un’applicazione effettua una chiamata API per quella funzione, il codice rootkit viene caricato invece nello spazio di memoria del programma vittima.

Al contrario, l’aggancio in linea modifica direttamente i codici funzione di programmi specifici. Questo รจ un approccio piรน mirato e ristretto rispetto all’aggancio IAT. Ma come l’aggancio IAT, l’obiettivo qui รจ quello di far caricare le chiamate API del programma dal codice dannoso dall’indirizzo rootkit.

Rootkit in modalitร  kernel e tecniche di aggancio

L’uso dell’iniezione DLL rende relativamente piรน facile rilevare un’infezione da rootkit in modalitร  utente. Ma i rootkit in modalitร  kernel sono del tutto diversi. Si trova allo stesso livello della maggior parte dei software di rilevamento malware e puรฒ eludere il rilevamento alterando parti del codice del kernel stesso.

Un rootkit in modalitร  kernel puรฒ apportare modifiche al sistema usando diverse tecniche di aggancio. Questi includono:

Aggancio SSDT

In Windows, le chiamate di sistema al kernel sono gestite secondo la tabella di invio del servizio di sistema o SSDT. Questa tabella contiene gli indirizzi di memoria importanti delle funzioni principali chiamate. Se un rootkit ottiene l’accesso al kernel, puรฒ apportare modifiche all’SSDT, con risultati simili a quelli dell’aggancio IAT. 

Aggancio IDT

La modalitร  kernel di Windows contiene anche una tabella descrittore di interrupt (IDT) per gestire eventuali interruzioni causate da un software o hardware. Un semplice esempio potrebbe essere un interrupt di processo causato dalla tastiera. Un rootkit puรฒ utilizzare l’hook IDT per raccogliere informazioni importanti, compresi i dati della tastiera. 

Aggancio della funzione in linea

I rootkit del kernel possono anche usare hook non correlati alle tabelle di sistema. Nell’aggancio in linea, il codice dannoso attacca parti specifiche di una funzione di destinazione nel kernel, costringendolo a passare a un’area specifica nella memoria di sistema contenente il codice rootkit. 

Key takeaway

  • I rootkit usano molti diversi vettori e tecniche di attacco per compromettere la sicurezza di un sistema e infettarlo
  • I rootkit funzionano dirottando o collegando le chiamate di funzione API in un sistema operativo
  • In Windows, possono farlo a Ring-3 (livello utente) e Ring-0 (livello kernel)
  • I rootkit a livello di utente spesso usano l’iniezione DLL per aggiungere codice dannoso alle applicazioni
  • A livello di kernel, abusano delle chiamate di funzione SSDT e IDT per apportare modifiche

Meccanismi di rilevazione

Il rilevamento di rootkit รจ considerato un problema complicato nella sicurezza dei computer, ma dipende anche dal livello di programmazione in ciascun caso particolare.ย Come in altri meccanismi di rilevamento del malware, vengono utilizzate tecniche basate su firma e comportamento.ย Altre tecniche utilizzate per il rilevamento dei rootkit sono l’analisi basata sulla diff e i controlli di integritร .ย Non esiste un’unica applicazione in grado di rilevare e rimuovere tutti i tipi di rootkit in quanto l’area in cui potrebbero risiedere potrebbe essere completamente diversa, software o hardware.ย Nella maggior parte dei casi, un rootkit puรฒ essere rimosso solo ricostruendo il sistema compromesso.

โ€ข Basato su firma

Questa รจ la tecnica piรน comune per il rilevamento di malware. Tuttavia, รจ il meno efficiente in quanto รจ efficace solo per rootkit giร  rilevati e diffusi. Le firme dei rootkit noti vengono utilizzate per rilevare se ne esiste una su un sistema.

โ€ข Basato sul comportamento

Questi rilevatori identificano un comportamento anomalo su un sistema informatico basato su euristica e schemi comportamentali. Questi schemi sono derivati โ€‹โ€‹da alcune attivitร  che si trovano tipicamente nei rootkit. Il vantaggio della tecnica basata sul comportamento rispetto alla precedente รจ che puรฒ rilevare rootkit precedentemente sconosciuti.

โ€ข Visualizzazione basata su diff / croce

L’approccio Diff-Based o Cross view viene utilizzato principalmente per rilevare rootkit in modalitร  kernel confrontando due diverse visualizzazioni del sistema per le stesse informazioni attraversando le strutture di dati. In questo caso, il rilevatore di rootkit otterrร  una vista del sistema e una vista ottenuta dalle utilitร  di sistema e quindi li confronterร . Una differenza nei risultati restituiti dai due approcci segnala la presenza di un rootkit.

โ€ข Verifica dell’integritร 

I controlli di integritร  possono essere eseguiti in un sistema per verificare l’alterazione del codice non autorizzata nei file di sistema. Innanzitutto, รจ necessario eseguire una funzione unidirezionale per calcolare un hash per ogni file di sistema quando il sistema รจ ancora pulito e quindi utilizzarlo come base. Quando sorge la necessitร , viene eseguito un confronto hash tra gli hash di base e gli hash della versione corrente.

Cloud. I rischi di sicurezza piรน comuni

Il cloud computing si sta evolvendo da un’opzione praticabile per fornire servizi IT allo standard di fatto. Secondo il rapporto “Public Cloud Trends” del 2019 , dell’Enterprise Strategy Group (ESG), l’utilizzo di ambienti infrastrutturali come servizio รจ aumentato negli ultimi otto anni, dal 17% delle organizzazioni al 58%, e il 39% delle organizzazioni afferma di avere una mentalitร  cloud-first per tutte le loro implementazioni tecnologiche.

รˆ sicuramente un vantaggio per l’innovazione, ma le organizzazioni di sicurezza continuano a lottare per stare al passo con i costanti cambiamenti nella tecnologia cloud, nell’architettura e nei casi d’uso. Molte delle maggiori sfide che devono affrontare hanno a che fare con la visibilitร . In un recente rapporto di Cloud Security Alliance, tre quarti delle aziende con risorse nel cloud pubblico hanno indicato la mancanza di visibilitร  come una grande sfida.

Ecco alcuni dei piรน grandi punti critici di sicurezza del cloud.

Servizi IT gestito dall’azienda

Dimentica “shadow IT” o “rogue IT”. I modelli di acquisto di tecnologia che hanno parti interessate della linea di business che acquistano e gestiscono risorse cloud sono ora indicati in modo incondizionato come “IT gestito dal business” da molte organizzazioni che lo vedono come un motore per l’innovazione. Otre i due terzi delle aziende incoraggiano o consentono l’IT gestito dall’azienda. Questo perchรฉ le aziende che lo fanno hanno il 52% in piรน di probabilitร  di battere i concorrenti sul mercato e il 38% in piรน di fornire un’esperienza positiva ai dipendenti.

Il problema รจ che senza la collaborazione dei professionisti IT e della sicurezza informatica, questi silos di tecnologia cloud possono diventare enormi punti ciechi di sicurezza per le organizzazioni. Queste stesse organizzazioni innovano piรน rapidamente, ma hanno il doppio delle probabilitร  di avere piรน aree di esposizione al rischio di sicurezza.

Errata configurazione del cloud

La configurazione errata di Internet-as-a-service (IaaS) e degli archivi di dati cloud รจ la causa principale di alcune delle violazioni del cloud e dei furti di dati piรน dannose. Che si tratti di disattivare le impostazioni di sicurezza predefinite standardizzate dai provider cloud, utilizzare password predefinite, consentire l’accesso illimitato a determinati servizi o qualcos’altro, i problemi di configurazione errata introducono una serie di rischi nascosti che vengono spesso scoperti solo dopo aver subito un furto. Circa il 40% delle organizzazioni afferma che l’errata configurazione delle piattaforme cloud รจ la principale preoccupazione per la sicurezza informatica.

Architettura ibrida

Secondo un recente rapporto della Cloud Security Alliance, circa il 55% delle organizzazioni gestisce ambienti di cloud computing complessi che operano con un’architettura ibrida. Tale configurazione offre un ottimo modo per le grandi organizzazioni di passare gradualmente al cloud, ma introduce sfide di sicurezza proprio mentre le aziende lottano per tenere traccia delle risorse nell’intera architettura e monitorare l’attivitร  attraverso una complessa miriade di connessioni cloud ibride. In effetti, un rapporto pubblicato all’inizio di quest’anno da Firemon mostra che l’80% delle organizzazioni ha gravi problemi data la complessitร  degli strumenti utilizzati per monitorare e gestire la sicurezza in ambienti ibridi.

Acquisti multicloud

Le aziende sono impegnate in acquisti multicloud, utilizzando ambienti cloud da numerosi fornitori. Circa il 66% delle organizzazioni ha un ambiente multicloud e circa il 36% fa affidamento su una combinazione di tecnologie multicloud e ibride.

Ciรฒ confonde ulteriormente le cose per i professionisti della sicurezza. “Il problema per i professionisti della sicurezza รจ che i modelli e i controlli di sicurezza variano ampiamente tra i fornitori, sono spesso scarsamente documentati e sono completamente incompatibili“, ha scritto Rich Mogull, analista di Securosis e vicepresidente di cloud DisruptOps. “Chiunque ti dica di poter cogliere queste sfumature in poche settimane o mesi con un paio di lezioni di formazione sta mentendo o ignorando. Ci vogliono anni di esperienza pratica per capire davvero i dettagli della sicurezza di un fornitore di cloud.

Dark Data

I dati non classificati e non gestiti – noti anche come “dati oscuri” – rappresentano oggi un grosso problema per la maggior parte delle aziende, che si tratti di dati locali o nel cloud. Le aziende fanno fatica a proteggere i dati non classificati a causa del fatto che non possono proteggere risorse di cui non sono a conoscenza. Secondo un recente sondaggio condotto da Vanson Bourne per Veritas, i dark data sono particolarmente pericolosi negli ambienti di cloud pubblico, in cui tre aziende su cinque affermano di aver classificato meno della metร  dei loro dati di cloud pubblico.

Telemetria forense e ricerca delle minacce

Alcuni dei piรน grandi punti ciechi che i team di sicurezza stanno combattendo oggi sono legati alla telemetria forense e la ricerca delle minacce. Le organizzazioni non solo lottano per ottenere le giuste informazioni da tutte le loro diverse risorse cloud, ma anche quando riescono a farlo affrontano una dura battaglia. Il solo consolidamento di tali dati e la correlazione con la telemetria locale diventa il suo incubo, una forma di cecitร  multidashboard per la risposta agli incidenti e alle minacce.

Secondo il SANS Institute, oltre la metร  delle pmi ha riscontrato problemi nel reperire registri e informazioni di sistema di basso livello per i servizi forensi dai propri fornitori di servizi cloud e meno di una organizzazione su tre รจ stata in grado di integrare gli strumenti forensi e di risposta agli incidenti che usano all’interno con i loro ambienti cloud pubblici.

Come cancellare in modo sicuro il tuo disco rigido

0

Cancellare il proprio disco rigido รจ una necessitร  a cui tutti prima o poi devono far fronte. Farlo in modo sicuro รจ necessario soprattutto se il Pc lo dobbiamo rivendere.

Per prima cosa devi pulire i dati dalle tue vecchie unitร  in modo da non diventare vittima di un furto di identitร . La semplice eliminazione dei dati dal disco rigido in realtร  non li elimina; fondamentalmente lo nasconde dalla vista. Per cancellare veramente i dati sul tuo dispositivo di archiviazione e proteggerti dal furto di identitร , devi prendere misure molto piรน drastiche (e che richiedono tempo) che sovrascrivono il tuo spazio su disco con uno e zero. Ecco dove entra in gioco questa guida.

Diverse tecnologie e scenari richiedono strumenti diversi. Identificheremo la migliore utility di cancellazione sicura per ogni lavoro, indipendentemente dal tipo di unitร  che stai utilizzando, anche dalle unitร  flash USB. Se vuoi cancellare solo file specifici, ti mostreremo anche come farlo. Soprattutto, ogni soluzione discussa รจ gratuita.

Cancellare il disco rigido. Prima di iniziare

Esegui il backup dei tuoi dati. Una volta che questi programmi hanno iniziato a lavorare sull’unitร , non รจ possibile tornare indietro. E se hai intenzione di cancellare il disco rigido di un laptop, assicurati di collegare il notebook alla rete elettrica prima di iniziare. Se il computer si spegnesse nel mezzo di una pulizia del disco, potrebbe portare gravi danni per l’unitร .

Le utility Drive-wipe specificano il numero di “passaggi” effettuati dal software. Ogni passaggio indica una sovrascrittura completa dei dati, quindi un’utilitร  che esegue tre passaggi sovrascrive i dati tre volte separate. Piรน volte sovrascrivi i tuoi dati, meno รจ probabile che vengano recuperati. Alcune utility supportano la protezione di livello “Gutmann” con 35 passaggi, ma tre passaggi sono sufficienti per le specifiche di qualsiasi computer di ripristino.

Crittografare il disco rigido

Ricorda, hai anche la possibilitร  di crittografare semplicemente l’intera unitร  e gettare via le chiavi (di crittografia) anzichรฉ cancellare in modo sicuro tutto dall’unitร . La crittografia del disco รจ piuttosto solida e questo metodo dovrebbe essere sufficiente in circostanze generali, ma perchรฉ rischiare? La crittografia delle unitร  e la cancellazione delle unitร  richiedono molto tempo, quindi รจ piรน sicuro e conveniente cancellare completamente i dati.

Se scegli di cancellare i tuoi dati con uno di questi metodi, lo fai a tuo rischio e pericolo, motivo per cui ti consigliamo di fare un backup prima di iniziare. Tuttavia, abbiamo usato tutti questi metodi con successo in passato.

Cancella in modo sicuro file specifici con Eraser

Se devi eliminare solo file e cartelle specifiche anzichรฉ intere unitร , Eraser open source รจ lo strumento che fa per te. Basta avviare il programma, fare clic sulla freccia accanto all’opzione “Cancella programma” nella parte superiore dello schermo e selezionare Nuova attivitร . Da lรฌ, si apre una finestra con le attivitร  e le opzioni di pianificazione del tempo. Fai clic su Aggiungi dati per selezionare i file da cancellare e scegli un metodo di cancellazione. (Di solito funziona bene con l’opzione DoD a tre passaggi.)

Un’opzione di Eraser viene visualizzata anche quando si fa clic con il pulsante destro del mouse su un file in Esplora risorse, consentendo di eliminare definitivamente e rapidamente il file.

Eraser ha moltissime opzioni di pianificazione e file avanzate se si desidera cancellare in modo sicuro file o settori specifici del disco rigido su base regolare. Fai attenzione mentre armeggi con le impostazioni piรน particolari, perรฒ, qualsiasi “svista” รจ irrecuperabile. Si noti inoltre che Eraser funziona solo con dischi rigidi meccanici, poichรฉ gli algoritmi di livellamento dell’usura nelle unitร  a stato solido (SSD) annullano la capacitร  dell’utilitร  di cancellare in modo sicuro le informazioni.

Cancella in modo sicuro la tua chiavetta USB

Pensavi che usare Erase fosse semplice? La pulizia del disco tramite Roadkil รจ ancora piรน semplice e funziona perfettamente su unitร  flash USB e dischi rigidi tradizionali. Basta scaricare, decomprimere e avviare l’applicazione, quindi selezionare un’unitร  e digitare il numero di passaggi che si desidera vengano eseguiti dal programma. Scegli di cancellare il disco o riempirlo di dati files, fai clic su Cancella e il gioco รจ fatto. Disk Wipe di Roadkil non รจ stato aggiornato da anni, ma non รจ stato necessario: funziona e basta. Assicurati di selezionare il tuo sistema operativo quando scarichi l’utilitร .

Una nota sul software di pulizia dell’intero disco: la pulizia di intere unitร  richiede soluzioni leggermente piรน complicate rispetto alle app facili da usare menzionate in precedenza. Poichรฉ eliminerai i dati dall’unitร  che probabilmente contiene il sistema operativo del tuo PC, la maggior parte degli strumenti che cancellano intere unitร  richiedono di spostare il programma su un’unitร  flash o creare un disco di avvio da un file .iso.

Per assicurarti che tutto funzioni senza intoppi, dovresti anche controllare nelle impostazioni del BIOS e assicurarti che le tue unitร  siano impostate sulla modalitร  IDE.

Cancella in modo sicuro un disco rigido meccanico con DBAN

Scarica DBAN: un’opzione testata nel tempo per la cancellazione di HDD amata dai geek di tutto il mondo, nonostante non sia stata aggiornata da anni. Dopo averlo scaricato e masterizzato .iso su un disco, inserire il disco nel PC e dire al computer di eseguire l’avvio sull’unitร  ottica anzichรฉ sul disco rigido. Se speri di cancellare un disco rigido abilitato per RAID, dovrai anche disassemblare il volume RAID e impostare ogni disco in modalitร  JBOD prima di iniziare.

Una volta che DBAN รจ attivo e funzionante in tutto il suo splendore bianco e blu, รจ sufficiente selezionare il disco da cancellare e premere il tasto M sulla tastiera per selezionare un metodo di cancellazione. Il “DoD Short” a tre passaggi รจ il metodo preferito, sebbene siano disponibili opzioni piรน robuste. Premi F10 per iniziare la pulizia una volta che tutto sembra a posto. A seconda del metodo scelto e delle dimensioni del disco, la cancellazione dei dati puรฒ richiedere ore o addirittura giorni.

Cancella in modo sicuro un’unitร  ibrida o SSD con Secure Erase o Parted Magic

La cancellazione dei dati da un SSD รจ leggermente diversa dalla cancellazione dei dati da un HDD grazie agli algoritmi di livellamento dell’usura utilizzati per scrivere i dati in modo uniforme su un SSD. Per cancellare in modo sicuro tutti i dati su un SSD, si utilizza un comando, chiamato Secure Erase, abbastanza appropriato, integrato nel firmware di tutte le moderne unitร  SATA e unitร  PATA / IDE precedenti. Alcuni SSD vengono forniti con la possibilitร  di avviare la cancellazione sicura, ma se l’unitร  non lo fa, due programmi di terze parti principali che possono attivare il comando e cancellare gli SSD sono lo strumento di cancellazione sicura del Centro per la ricerca magnetica e Parted Magic.

Per eseguire lo strumento di cancellazione sicura del CMRR, รจ necessario scaricare l’utilitร , quindi trasferire il file su un’unitร  flash o CD e avviarlo direttamente. Digitare hdderase nel prompt di DOS e premere Invio per avviare la cancellazione. L’utilitร  funziona sia su SSD che su hard disk meccanici, il che la rende perfetta per l’uso con unitร  ibride.

Conclusione

La cancellazione sicura รจ possibile anche a costo zero. Ci sono anche altre soluzioni piรน professionali o che possono gestire cancellazioni continue (agendo direttamente ogni volta che si mette qualcosa nel cestino) oppure per grandi aziende. Nel sito trattiamo anche questi metodi.

La privacy GDPR puรฒ essere annullata utilizzando le richieste di accesso

Un ricercatore britannico ha scoperto una “falla” nella sicurezza del Regolamento generale sulla protezione dei dati (GDPR) dell’UE – il diritto di richieste di accesso.

Il diritto di accesso ai propri dati, รจ la parte del regolamento GDPR che consente alle persone di chiedere alle aziende o enti una copia di tutti i dati in loro possesso.

Ciรฒ ha senso perchรฉ, come con qualsiasi sistema di privacy degli utenti, deve esistere un meccanismo legalmente applicabile che consenta alle persone di verificare l’accuratezza e la quantitร  dei dati personali in mano a terzi.

Sfortunatamente, in quello che puรฒ essere descritto come un enorme problema di logica del GDPR, James Pavur dell’Universitร  di Oxford ha scoperto che troppe aziende stanno distribuendo dati personali quando viene chiesto, senza controllare chi lo sta chiedendo.

Nella sua sessione intitolata GDPArrrr: Usare le leggi sulla privacy per rubare identitร  allo show di Black Hat, Pavur documenta come ha deciso di vedere quanto sarebbe facile usare le richieste di accesso per “rubare” i dati personali della sua fidanzata (con l’autorizzazione di lei ovviamente).

Dopo aver contattato 150 aziende britanniche e statunitensi la risposta e la ricezione di dati personali della ragazza รจ stata davvero facilissima.

Secondo i resoconti dei giornalisti che hanno partecipato alla ricerca, per i primi 75 contattati per lettera, l’ha impersonata fornendo solo informazioni che รจ stato in grado di trovare online – nome completo, indirizzo e-mail, numeri di telefono – a cui alcune aziende hanno risposto fornendole anche l’indirizzo di casa.

Armato di queste informazioni extra, ha quindi contattato altri 75 via e-mail, รจ riuscito a soddisfare alcune richieste di identitร  e ne ha ricevuto indietro altri dati personali come il numero di previdenza sociale della sua fidanzata, i precedenti indirizzi di casa, i nomi degli hotel in cui รจ stata, i voti scolastici, se avesse usato appuntamenti online e persino i suoi numeri di carta di credito.

Pavur non aveva nemmeno bisogno di falsificare documenti di identitร  o creare firme per eseguire il backup delle sue richieste e non ha falsificato i suoi veri indirizzi e-mail per rendere le sue richieste piรน autentiche.

Pensiero laterale

Pavur non ha rivelato quali compagnie non sono riuscite ad autenticare il suo falso diritto di richieste di accesso, ma ne ha nominate tre – Tesco, Bed Bath and Beyond e American Airlines – queste hanno risposto bene alle sue richieste perchรฉ hanno contestato le sue domande dopo aver individuato i dati di autenticazione mancanti.

Tuttavia, un quarto ha consegnato i dati della sua fidanzata senza verifica dell’identitร , il 16% ha chiesto un tipo di identitร  facilmente falsificabile, che ha deciso di non fornire, mentre il 39% ha chiesto una certezza di identitร .

Curiosamente, il 13% ha ignorato del tutto le sue richieste, il che significava almeno che non stavano consegnando dati volenti o nolenti.

Il potenziale per il furto di identitร  non ha bisogno di essere spiegato qui, osserva il blurb della sessione di Pavur:

Anche se troppo spesso non รจ richiesta alcuna prova di identitร , anche nel migliore dei casi il GDPR consente a qualcuno in grado di rubare o falsificare una patente di guida quasi completo accesso alla tua vita digitale.

ll pericolo รจ che i criminali possano giร  averlo sfruttato senza che ce ne siamo accorti.

Come sottolinea Pavur, l’automazione di richieste di accesso ai dati standardizzate non sarebbe difficile da superare su larga scala utilizzando il tipo di dati di base come il nome e indirizzo e-mail che molte persone rendono pubbliche sui social media.

Di chi รจ la colpa?

Se la ricerca di Pavur mostra un fallimento, vuol dire che troppe organizzazioni non comprendono ancora la GDPR.

Non รจ sufficiente proteggere i dati in senso tecnico se non si protegge anche l’accesso ad essi. Se qualcuno telefona per richiedere di sapere quali dati sono conservati su di loro, non autenticare questa richiesta diventa un bypass che finisce per mettere in pericolo la privacy piuttosto che proteggerla.

Sebbene sia vero che ciรฒ poteva accadere anche prima che venisse promulgata la GDPR, dare ai cittadini il diritto legale di richiedere dati ha fornito alle persone con cattive intenzioni un meccanismo standardizzato per provare e manipolarle.

Ma ci sono anche problemi piรน profondi: se le organizzazioni cercano di verificare l’identitร  di qualcuno, cosa dovrebbero chiedere? GDPR o no, non esiste ancora un sistema di verifica dell’identitร  universale e affidabile per verificare che qualcuno sia quello che dice di essere.