Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > News - AV e sicurezza

In sella alla Fiido Nomads Pro: e-bike con motore centrale da 100 Nm per il divertimento a 360 gradi
In sella alla Fiido Nomads Pro: e-bike con motore centrale da 100 Nm per il divertimento a 360 gradi
Abbiamo assemblato e provato la Fiido Nomads Pro, evoluzione del modello da trekking già presente nella gamma, che migliora in tutto, soprattutto grazie al motore centrale, fluido e potente. Ottima app, costruzione solida e prezzo ok completano il quadro
ASUS Zenbook 14 (UX3480AA): tanta autonomia con uno chassis bello e robusto
ASUS Zenbook 14 (UX3480AA): tanta autonomia con uno chassis bello e robusto
Lo chassis in Ceraluminium è il cuore di questo notebook in edizione 2026, un modello pensato per garantire produttività con le tipiche applicazioni di produttività personale e capace di offrire un'autonomia di funzionamento lontano dalla presa di corrente da riferimento. Potenza, facilità di trasporto e costruzione robusta tutto in un notebook compatto.
MSI PRO MAX: QD-OLED ultrawide per lavorare, creare e giocare
MSI PRO MAX: QD-OLED ultrawide per lavorare, creare e giocare
MSI PRO MAX 341QPXW14G è un monitor ultrawide da 34 pollici che porta la tecnologia QD-OLED di quinta generazione in un contesto principalmente orientato alla produttività. La qualità dell'immagine è elevatissima, il formato 21:9 è ideale per il multitasking e la dotazione di porte trasforma il monitor in un vero hub per Mac, PC e dispositivi mobili. Il limite principale è invece il refresh rate di soli 144 Hz, che lo allontana dai giocatori competitivi più esigenti
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 25-03-2011, 09:14   #1
c.m.g
Senior Member
 
L'Avatar di c.m.g
 
Iscritto dal: Mar 2006
Messaggi: 22121
[NEWS] L'Iran e il mistero degli SSL fasulli

giovedì 24 marzo 2011

Spoiler:
Quote:
Finti certificati per Google, Yahoo e Skype. Il noto protocollo crittografico continua ad impensierire gli esperti. Ma chi sta provando a gabbare mezza Rete? - UPDATE



EDIT 19:15: L'articolo originale non illustrava nel dettaglio quanto accaduto. Modificati quarto, quinto e sesto paragrafo, aggiunto il settimo. Aggiunte le dichiarazioni di Comodo rilasciate a Punto Informatico.

Roma - Browser, email, chat e Voice over IP fanno affidamento sulle sue capacità, ma il protocollo Secure Socket Layer ha dimostrato in più di un'occasione di non riuscire a proporre una cifratura sicura al cento per cento, per quanto riguarda il traffico http(s) che transita tra client e server. In questo caso però, non si parla di vulnerabilità ma di certificazioni SSL "originali" letteralmente rubate.

All'inizio della settimana un comunicato Microsoft ha segnalato un allarmante aumento di SSL falsificati, che potevano essere sfruttati per compiere attacchi di tipo MITM (man in the middle). Come noto, aggirando la protezione del certificato, un malintenzionato potrebbe anche realizzare una finta pagina web, con connessione apparentemente protetta, e far cadere l'utente in una trappola phishing.

Il report Microsoft segnala 9 SSL fasulli per una serie di indirizzi piuttosto "importanti", URL come login.live.com, mail.google.com, login.yahoo.com, addons.mozilla.org, login.skype.com e www.google.com. I certificati non originali erano comunque siglati da Comodo, colosso della sicurezza informatica che garantisce l'attendibilità del tutto. A quanto pare si è trattato di un vero e proprio furto di autenticazioni, effettuato con le chiavi d'accesso di un cliente.

Secondo i guru di Comodo, dietro questa operazione c'è sicuramente un abile cracker anche se non particolarmente avveduto: "I certificati richiesti - spiega Massimo Penco, vicepresidente EMEA di Comodo, a Punto Informatico - facendo capo a domini noti sarebbero stati utilizzabili solo con quegli indirizzi, non certo sfruttabili da chi ne faceva richiesta". Al primo posto nella lista dei sospetti finisce l'Iran, paese che sta dirottando da tempo email, siti e blog, per intercettare o bloccare le comunicazioni. Indagando sul furto degli SSL originali, sembra che l'azienda si sia infatti imbattuta proprio in un indirizzo IP iraniano, e in altri indizi che corroborerebbero questa ipotesi.

Al momento l'allarme è comunque rientrato e i certificati ingannevoli sono stati revocati entro pochi minuti dall'attacco: i sistemi di allerta hanno funzionato, ed è stato possibile intervenire prima che fosse probabile l'utilizzo fraudolento degli stessi. "Il tutto è accaduto attorno alle 19 dello scorso 15 marzo - spiega ancora Penco - Dopo pochi minuti era già stata avvertita la sede di New York di quanto stava accadendo, entro un paio d'ore tutta la procedura di revoca era stata completata. Quanto accaduto si potrebbe paragonare al furto di una carta di credito, qualcosa che accade ogni giorno: con la differenza che, in questo caso, dalla carta non è stato sottratto neppure un euro, è stata bloccata prima". Da quel momento, in ogni caso, l'azienda si è impegnata anche a diffondere la notizia alle aziende interessate.

Alcuni tra i maggiori browser, come Internet Explorer, Firefox e Chrome, hanno già incluso una patch mirata nei loro aggiornamenti recenti, per aumentare la protezione SSL: i certificati sono stati revocati, ma per ogni buon conto sono anche stati aggiunti a una sorta di black list che include credenziali fasulle note.

Per il CEO di Comodo la "guerra" non è affatto finita. Questa volta è l'intero Internet ad essere sotto attacco e forse è arrivata l'ora di cambiare strategia difensiva, proponendo un standard tutto nuovo. Preoccupazioni in parte condivise anche da Penco: "Si è trattato senz'altro di un attacco ben fatto, anche se non ha creato reali problemi: probabilmente - spiega a Punto Informatico - si è trattato di un tentativo per provare a scardinare la cassaforte e giudicare i tempi e i modi delle nostre reazioni. Non è escluso che qualcuno potrebbe riprovarci, magari con altri nomi del settore". La questione si sta spostando insomma su un piano politico più che tecnico: "Potrebbe trattarsi delle prove generali di un attacco annunciato decine di volte, anche ai danni di un governo: ottenere certificati SSL - conclude Penco - può anche consentire in certi casi di avere accesso a sistemi di armamento controllati a distanza o altre infrastrutture critiche".

Roberto Pulito





Fonte: Punto Informatico
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario.
c.m.g è offline   Rispondi citando il messaggio o parte di esso
Old 25-03-2011, 09:17   #2
c.m.g
Senior Member
 
L'Avatar di c.m.g
 
Iscritto dal: Mar 2006
Messaggi: 22121
Comodo, certificati SSL a rischio su webnews

Dall'Iran un attacco ai certificati SSL di Comodo su downloadblog
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario.

Ultima modifica di c.m.g : 26-03-2011 alle 10:19.
c.m.g è offline   Rispondi citando il messaggio o parte di esso
Old 30-03-2011, 11:24   #3
c.m.g
Senior Member
 
L'Avatar di c.m.g
 
Iscritto dal: Mar 2006
Messaggi: 22121
ultimi sviluppi:
SSL fasulli, outing iraniano su punto informatico
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario.
c.m.g è offline   Rispondi citando il messaggio o parte di esso
Old 04-04-2011, 10:09   #4
c.m.g
Senior Member
 
L'Avatar di c.m.g
 
Iscritto dal: Mar 2006
Messaggi: 22121
correlata:
Google scende in campo per lo standard SSL su webnews
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario.
c.m.g è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


In sella alla Fiido Nomads Pro: e-bike con motore centrale da 100 Nm per il divertimento a 360 gradi In sella alla Fiido Nomads Pro: e-bike con motor...
ASUS Zenbook 14 (UX3480AA): tanta autonomia con uno chassis bello e robusto ASUS Zenbook 14 (UX3480AA): tanta autonomia con ...
MSI PRO MAX: QD-OLED ultrawide per lavorare, creare e giocare MSI PRO MAX: QD-OLED ultrawide per lavorare, cre...
Samsung Micro RGB R95H, il primo LCD a LED rossi, verdi e blu di Samsung alla prova del banco di misura Samsung Micro RGB R95H, il primo LCD a LED rossi...
iPhone 18 Pro: la recensione del miglior iPhone compatto di sempre iPhone 18 Pro: la recensione del miglior iPhone ...
Gli iPhone 18 Pro non convincono: Apple ...
NVIDIA torna su macOS con un driver non ...
Engwe ha un modello che è il SUV ...
Le migliori offerte del weekend Amazon: ...
Cina e UE, intesa sulle auto ibride: Pec...
2 lavatrici slim COMFEE’ a 255€ o 280€ s...
Anche a ottobre tornano i coupon nascost...
Robot ECOVACS DEEBOT MINI a 198,98€ su A...
E-bike in offerta: una in stile Engwe a ...
Auricolari Motorola Moto Buds a 24,90€: ...
Tim Berners-Lee a Torino: 'Voglio un'IA ...
Ring ancora a prezzi super su Amazon: ci...
Batterie EV riconfigurabili: fino al 20%...
Tesla rinomina la guida assistita in Eur...
Un'IA fuori controllo ha scritto alla po...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 10:43.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v