giovedì 14 dicembre 2006

Non accettare chiavette USB dagli sconosciuti !

English Francais Deutsch Espanol Russian Swedish Greek Portuguese Nederland Japanese Chinese Arabic korean Italian

Il funzionamento delle chiavette USB , tanto diffuse , permette che venga avviato in automatico il software su di esse installato (autorun) .
Leggete cosa è accaduto in una banca dove una società di consulenza informatica , la Secure Network Technologies , ha sperimentato questa tecnica per vedere se era possibile accedere al sistema informatico della banca :
La banca in questo periodo stava regalando , a scopo pubblicitario , le chiavette USB.
Gli incaricati di Secure Network Technologies hanno raccolto una ventina di chiavette USB, di quelle che circolavano in azienda come gadget, e vi hanno installato un software-spia, tecnicamente un trojan horse, per raccogliere login name, password, identificazioni hardware, e qualunque altra informazione sulla macchina in cui sono inserite, e spedirle via mail a un indirizzo predeterminato.

L'ostacolo maggiore era far finire queste chiavette nelle mani degli operatori della banca. Sono state seminate nei luoghi più frequentati, tipo accanto alla macchina del caffè o alla fotocopiatrice. Attraverso le telecamere interne, si sono controllati gli impiegati che raccoglievano l'oggetto, lo lasciavano distrattamente scivolare in tasca, e appena giunti in ufficio, lo inserivano nel PC per cogliere le "preziose informazioni" in esso contenute.

I dati riservati di questo istituto hanno cominciato da subito ad affluire nella mail dell'autore del trojan. Risultati: delle venti chiavette seminate, quindici sono state raccolte, e tutte sono state inserite nei PC aziendali, dei cui dati riservati hanno fatto man bassa.

La parte migliore dell'intero progetto è stata la sua convenienza. Poche righe di codice per fare il trojan, venti chiavette usate, e il gioco è fatto. Raramente un attacco informatico raggiunge questo tipo di successo.

Vademecum informatico x Natale

English Francais Deutsch Espanol Russian Swedish Greek Portuguese Nederland Japanese Chinese Arabic korean Italian

Per Natale dieci consigli indispensabili per difendersi da virus, worm e malware in generale.

Quali regole minime sono da rispettare per evitare brutte sorprese durante la navigazione sul web e nel caso di acquisti on line? Un piccolo decalogo di sicurezza, utile per chi non è un esperto di informatica.

1) Mantenere sempre aggiornato il sistema operativo. La versione più recente di qualsiasi sistema operativo è in genere la più sicura.

2) Usare sempre un firewall. Il firewall protegge dagli hacker e da alcuni virus e spyware.

3) Usare un software antivirus. Verificare che il proprio software antivirus si aggiorni in automatico in modo da poter identificare le nuove minacce.

4) Usare una soluzione anti-spyware. Nella maggior parte dei casi, firewall e software antivirus non bastano per contrastare lo spyware. Potrebbe essere necessario un software specifico, in grado anche di verificare che il proprio Pc non sia già stato infettato da spyware.

5) Non aprire mai email di sconosciuti. E non rispondere mai a email che richiedono di verificare o inserire informazioni personali (esempi tipici: numero di carta di credito o ID/password per l'accesso al proprio conto corrente online).

6) Diffidare da qualsiasi email di spam. Non cliccare mai su alcun link contenuto in una email spam, anche se il messaggio invita, ad esempio, a cliccare per cancellare la propria registrazione e non ricevere più email da quel mittente. Se possibile, si dovrebbe evitare del tutto di aprire le email spam. Cercare inoltre di utilizzare in generale un indirizzo email "usa e getta" per le registrazioni online.

7) Proteggere la rete wireless. Se si utilizza una rete Wi-Fi a casa, non trascurare di proteggerla dall'accesso di estranei.

8) Effettuare backup regolari. Conservare una copia di tutti i propri dati più importanti in luogo diverso da dove essi risiedono normalmente.

9) Non archiviare i dati personali sul proprio Pc. Non archiviare informazioni su conti correnti online o password in file contenuti sul Pc.

10) Verificare la presenza del lucchetto di sicurezza sul browser. Verificare sempre che l'e-shop sul quale ci si appresta a effettuare acquisti utilizzi un metodo di pagamento sicuro. Verificare la presenza dell'icona di sicurezza (un lucchetto) prima di inserire i propri dettagli bancari.


venerdì 27 ottobre 2006

Le batterie incendiarie della Sony

English Francais Deutsch Espanol Russian Swedish Greek Portuguese Nederland Japanese Chinese Arabic korean Italian


Lenovo richiama mezzo milione di batterie per notebook, Toshiba risponde con ottocentomila. Oltre sette milioni di batterie finora ritirate: Sony rischia grosso

Dopo i clamorosi fatti delle scorse settimane, venerdì l'ultima scoppola per Sony: Lenovo e Toshiba richiamano rispettivamente 526.000 e 830.000 batterie per notebook. Come per i ritiri precedenti di Dell e Apple, si tratta di accumulatori agli ioni di litio prodotti dal gigante giapponese.

Una sostituzione di massa di batterie per portatili, causa pericolo di incendio, potrebbe essere sfortuna. La seconda, molta sfortuna. Ma al quarto ritiro, per un totale che sfiora i 7 milioni e 400 mila esemplari, la sfiga c'entra poco: siamo di fronte a una delle peggiori figure nella storia della micro-elettronica.

Il problema è sempre lo stesso : impurità tra anodo e catodo degli elementi della batteria, permettono un corto circuito. Questo potrebbe causare il surriscaldamento del computer portatile o addirittura un incendio.

Danni per Sony, sia all'immagine, sia alle tasche. Il solo rimborso per Dell pare costerà parecchie centinaia di milioni di euro. Per questo la compagnia giapponese, alle strette, ha annunciato il suo ulteriore programma di richiamo di batterie difettose, indipendentemente dall'hardware che le ospita.

Come nel caso del rootkit, esattamente un anno fa, la corsa ai ripari è tardiva e forse insufficiente. Fin dall'inizio, ai primi di agosto, Sony ha minimizzato il problema, negando i pericoli che si sono poi confermati reali.

Questa tattica si è rivelata disastrosa, via via che i difetti emergevano nei forum dedicati e sulla stampa. I nomi dei produttori di notebook coinvolti e il numero dei richiami hanno mostrato al mondo le menzogne di casa Sony, che aveva cercato di etichettare i primi casi come "fortuiti e non replicabili".

Nemmeno i timidi tentativi di addossare la responsabilità sul produttore di PC di turno hanno prodotto risultato, visto che poi, a conti fatti, Sony si è dichiarata disponibile a rifondere i danni.

La botta d'immagine è pari a quella subita per lo scandalo rootkit, e la notizia delle batterie incendiarie ha fatto il giro del mondo. Nei voli aerei la batteria Sony è diventata lo spauracchio dei controlli all'imbarco e non sono poche le compagnie che l'hanno messa al bando, manco fosse Al-Qaeda.

La crisi della multinazionale nipponica non è più solo finanziaria e commerciale, ora investe, e in maniera pesante, l'aspetto tecnico.

venerdì 13 ottobre 2006

Nuova Finanziaria : Incentivi e Superbollo

English Francais Deutsch Espanol Russian Swedish Greek Portuguese Nederland Japanese Chinese Arabic korean Italian

Complimenti all'UNRAE: hanno preso le nuove regole della Finanziaria, si sono armati di pazienza e hanno controllato i dati di tutti i modelli immatricolati in almeno una unità nel 2006 per vedere quali ricadessero nelle varie categorie di superbollo ed esenzione.

La lista risultante la trovate in questo PDF sul sito dell'UNRAE (15 pagine).

Il falso Skype

English Francais Deutsch Espanol Russian Swedish Greek Portuguese Nederland Japanese Chinese Arabic korean Italian

Diffusa tramite una e-mail scritta in turco invita gli utenti a scaricare l’applicazione Skype cliccando su un apposito link che rimandata a un sito in cui compare la versione turca del sito Web di Skype, ovviamente fasullo.

SurfControl ha individuato una nuova minaccia spyware diffusa tramite e-mail ingannevoli che giungono agli utenti spacciandosi per comunicazioni provenienti da Skype. L’e-mail, scritta in turco, invita gli utenti a scaricare l’applicazione Skype cliccando su un apposito link che rimandata a un sito in cui compare la versione turca del sito Web di Skype .
Il falso sito Web di Skype contiene un file maligno, skypekur.exe, che, nel momento in cui viene eseguito, installa ripetute applicazioni di password multiple che estraggono le password da applicazioni IM, e-mail dei clienti e programmi Ftp su una macchina di un utente infetto. Le password, una volta estratte, sono inviate al creatore dell’e-mail, compromettendo così la privacy dell’utente stesso.
SurfControl ha aggiunto una protezione contro pericoloso malcode ai database di tutti i propri prodotti. Inoltre, SurfControl invita i propri utenti ad aggiornare tutti i software antivirus.
Ricordo che basta disabilitare l'esecuzione automatica degli script e delle ActiveX per evitare questi download automatici.

giovedì 14 settembre 2006

eMule 0.47b: nuova versione che offusca i dati che vengono inviati

English Francais Deutsch Espanol Russian Swedish Greek Portuguese Nederland Japanese Chinese Arabic korean Italian

La nuova versione di uno dei più popolari software open-source P2P, eMule 0.47b, rilasciata alcuni giorni fa, include il supporto per le connessioni "offuscate" provenienti dagli altri utenti del network (ed2k). Emule.it, ottimo sito-guida al popolare programma in italiano, spiega: "L'offuscamento del protocollo è una caratteristica di eMule [che van incontro a] tutti quegli sfortunati utenti rallentati o bloccati dal loro provider (es. Libero) che si sono presi la libertà di decidere cosa e quanto un loro abbonato può e non può fare. Se si attiva questa opzione eMule cerca di 'nascondere' i dati che invia e riceve quando comunica con altri client e server in modo da impedire che qualcuno, analizzando i pacchetti, possa riconoscerli come provenienti dal programma eMule. Questo sistema funziona però non è stato creato per rendere 'anonimi' o per rendere 'invisibili' anche perchè emule richiede un collegamento diretto con ogni utente che possiede il file che si vuole scaricare. L'unico risultato dell'offuscamento è che i dati spediti sembreranno "random". L'offuscamento funziona per i protocolli ed2k TCP e UDP, Server TCP e UDP, Kad TCP. I pacchetti Kad UDP non sono ancora offuscabili causa retro-compatibilità".
Alcuni provider italiani di connettività internet, come Wind, applicano un filtro al traffico P2P, una policy ufficialmente "intesa ad offrire migliori prestazioni di rete agli utenti, per ottimizzare lo sfruttamento della banda nelle ore di punta". Wind, per esempio, aveva confermato in un comunicato stampa l'applicazione di una policy di QoS (Quality of Service) per il corretto utilizzo della banda larga ("fair use") allo scopo di migliorare la qualità media del servizio, una politica che privilegia il traffico "conversazionale" (navigazione, posta, VoIP...) rispetto a quello generato da software di file sharing. Queste "limitazioni" avevano comunque generato un autentico vespaio nella community, tra e-mail di protesta e thread chilometrici nei gruppi di discussione pertinenti.
eMule 0.47b con offuscamento:Impostazioni. eMule (dalla versione 0.47b), supporta le connessioni offuscate di default. Se si è sicuri che il proprio provider (fornitore di servizio ADSL) non limiti in alcun modo eMule è possibile lasciare disabilitate tutte le caselle relative in opzioni - sicurezza. "Attiva il protocollo di offuscamento" va selezionato se si ha il sospetto che il software sia rallentato o bloccato dal proprio provider. eMule cercherà allora di stabilire collegamenti offuscati con gli altri client e con i server ogni volta che sarà possibile, mentre continuerà ad utilizzare il metodo normale con server e client ancora aggiornati alle nuove versioni. Attivare l'offuscamento non porta svantaggi rilevanti: un aumento insignificante dell'utilizzo del processore e una manciata di byte di overhead (cioè sprecati) nei collegamenti. "Permetti solo connessioni offuscate", blocca invece tutti i collegamenti con versioni di eMule precedenti alla 0.47b oppure con l'offuscamento disabilitato e con tutti i server non ancora aggiornati. È sconsigliata in Italia, almeno per il momento, in quanto nessun provider blocca completamente eMule e inoltre perchè ci vorranno alcuni mesi prima che gli utenti aggiornino in massa alla versione 0.47b o successive: si perderebbero gran parte delle fonti e la velocità di scaricamento ne risentirebbe. "Disattiva il supporto per le connessioni offuscate", non va mai selezionato in quanto danneggia anche tutti gli sfortunati che tentano l'offuscamento.
Interfaccia grafica. L'offuscamento lavora "dietro le quinte" perciò non vi sono cambiamenti nell'utilizzo quotidiano di emule. È possibile usare la voce di menu contestuale "mostra dettagli" nelle liste fonti dei file in trasferimento, e per ogni client contattato si avranno le seguenti possibilità: Attivo: Se l'offuscamento con quell'utente è attivo; Supportato: se entrambi gli utenti supportano l'offuscamento; Non supportato o disabilitato: se l'utente contattato ha disattivato l'offuscamento o il suo emule non è aggiornato. Nella finestra server invece si potrà vedere, sul lato destro, se la connessione col server è effettivamente offuscata. Nella lista server invece si possono visualizzare, nell'ultima colonna sulla destra, i server che supportano l'offuscamento.

CHIUSO EDONKEY (OVERNET)

English Francais Deutsch Espanol Russian Swedish Greek Portuguese Nederland Japanese Chinese Arabic korean Italian

Il noto software di file sharing eDonkey2000, creato e distribuito dalla software house MetaMachine, ha cessato di esistere.
MetaMachine, da tempo in causa con la RIAA, ha ceduto ed ha smesso di distribuire tutti i software creati per utilizzare il network eDonkey (quindi eDonkey2000 ed OverNet).Inoltre, pare che alcuni utenti di eDonkey2000 stiano ricevendo messaggi dal network (che appaiono come dei popup) che, qualora si acconsenta cliccando su OK, forzino la disinstallazione del client (probabilmente una sorta di "backdoor" inserita da MetaMachine nelle ultime versioni, in previsione di quello che sarebbe potuto succedere).
Facile prevedere le scene di panico degli utenti di questi software, abbandonati a loro stessi con dei programmi divenuti di colpo inservibili.Altrettanto facile, quindi, prevedere lo spostamento in massa su altri software che utilizzano lo stesso network (eMule in primis) o su altre piattaforme P2P (come BitTorrent).