Tag Archives: sicurezza

I social network nel mirino dell’Unione Europea: a rischio la privacy dei minori

In Italia i giovani sembrano tutti pazzi dei social network e in particolare di Facebook di cui sembra non possano fare a meno. Ma si sa che la peculiarità dei social network è quella di condividere i propri dati personali e proprio su questo punto c’è chi si chiede se i social network e in particolare Facebook adottino precise e rigorose misure di sicurezza atte a garantire che i nostri dati personali vengano condivisi solo con chi vogliamo noi, soprattutto se gli utenti sono dei minori.

Tra chi si chiede se le misure di sicurezza siano adeguate c’è Neelie Kroes, Commissario Europeo, che ha sgridato i social network di non essere severi nella gestione degli account, soprattutto quelli dei minori. Neelie Kroe ha affermato infatti:

Sono rammaricata: la maggior parte dei siti legati al social networking non è ancora riuscita ad assicurare che i vari profili dei minori restino accessibili di default solo ed esclusivamente ai loro contatti approvati.

Continua »

Tag: , , , , ,

Dropbox: una falla di sicurezza rendeva accessibili gli account con qualsiasi password

Molti di voi sicuramente conoscono, usano e apprezzano il servizio di Cloud Storage Dropbox. Dropbox da un po’ di tempo a questa parte è sotto la lente dei riflettori degli esperti di sicurezza informatica a causa di alcune policy discutibili riguardo alla sicurezza degli account degli utenti. Proprio a sottolineare che il team che lavora allo sviluppo di Dropbox ha ancora molto da lavorare, lo scorso weekend un pericoloso bug ha afflitto per alcune ore questa piattaforma di Cloud Storage.

Il bug che è identificabile meglio come una pericolosissima falla di sicurezza, è stato scoperto dal ricercatore di sicurezza Christopher Soghoian. Cos’è successo? Per alcune ore un certo numero di utenze di Dropbox poteva autenticarsi usando una password qualsiasi.

Continua »

Tag: , ,

Polizia Postale e PayPal insieme per la “Guida all’e-Commerce sicuro”

L’e-commerce è una pratica che sta crescendo sempre più in tutto il mondo, ma di pari passo crescono anche le truffe via internet sempre connesse allo shopping online. Come potersi difendere correttamente e riconoscere le attività oneste da quelle disoneste? A queste domande, assolutamente lecite, che si pongono migliaia di utenti ogni giorno in Italia, risponde la “Guida all’e-Commerce sicuro” realizzata dalla Polizia Postale e da PayPal.

Questa iniziativa congiunta ha il fine di sensibilizzare gli utenti a un uso corretto e più avveduto della rete e a promuovere la cultura della sicurezza in rete, aspetto in cui gli italiani non primeggiano certamente.

Continua »

Tag: , , ,

Ecco come potrebbe crollare l’intera rete internet

Internet è fragile, lo sappiamo bene, ma quanto è davvero fragile? Stando a quanto dichiarato da alcuni studiosi dell’università del Minnesota la grande rete potrebbe essere fatta crollare in maniera “relativamente facile”. Detta in maniera molto semplicistica, internet non è altro che un insieme di reti più piccole, messe in comunicazione tra loro e che ubbidiscono ad un insieme comune di regole. Se in qualche modo un nodo della rete va giù, i dati continuano a fluire prendendo un’altra direzione.

Ma se i nodi venissero bloccati in maniera selettiva e specifica, che accadrebbe? E proprio su questo concetto si basano i ricercatori dell’università del Minnesota. Secondo loro, agendo in maniera particolarmente selettiva, con un attacco simile al DDoS si potrebbe far croccare l’intera rete mondiale.

Continua »

Tag: , ,

LimeWire proteggerà i suoi utenti tramite AVG

Tra i nemici più pericolosi degli utenti P2P sicuramente dobbiamo annoverare la proliferazione di file infettati da malware. Si tratta di un problema che riguarda milioni di utenti in tutto il mondo, potenzialmente tutti coloro che praticano filesharing su sistemi Windows. Virus, trojan, worm delle più svariate forme e pericolosità, circolano ormai da anni nascosti dentro i file notoriamente più condivisi in rete.

Per risolvere il problema, LimeWire ha deciso di implementare nei suoi client AVG, il noto antivirus.

Continua »

Tag: , ,

Allarme FTC: dati sensibili e finanziari diffusi via P2P

L’uso di sistemi P2P è da sempre fonte di gioie e dolori per gli utenti alla prime armi. È noto infatti che, oltre ad aprire le porte ad un mondo di file condivisibili, apra anche le porte del nostro computer a malware e intrusioni estranee non gradite. Per utenti mediamente esperti, non c’è vero pericolo, ma per “utonti”, come si dice in gergo, o semplicemente per i distratti, può rivelarsi un disastro. Se poi, come accade sempre più spesso, il computer utilizzato è quello di un’azienda, un ente pubblico o militare il disastro si fa generale.

Era successo tempo fa di documenti del congresso USA circolanti tranquillamente via Limewire. Oggi l’allarme arriva dalle scuole americane.

Continua »

Tag: , ,

CSpace: la chat P2P sicura

Al contrario di quanto suggerisca il senso comune, il P2P non è semplicemente un universo dedito allo scambio illegale di file protetti da copyright. Le stesse tecnologie possono essere usate anche per altri scopi, come ad esempio, una chat criptata. Stiamo parlando di CSpace, un software graficamente molto simile a Gajim, uno dei client principali di Jabber, ma integrato su una piattaforma interamente P2P.

Continua »

Tag: , ,

La sicurezza non esiste. Neanche in Svezia

Curiosamente, uno dei commenti a questo blog, indignato per l’arresto della povera Samantha Tumpach e per l’affine atmosfera che si respira in Italia, invitava ad emigrare in Svezia. Si tratta probabilmente di una burla, che però sembra ignorare come il paese scandinavo sia tutt’altro che un luogo dove i reati contro la proprietà intellettuale sono tollerati.

I problemi avuti da The Pirate Bay sono noti. Più recente è la notizia dell’arresto di un grande filesharer. Come conseguenza per la rete, i suoi ben 12.000 file condivisi sono stati sigillati insieme al computer in cui erano memorizzati.

Continua »

Tag: , ,

Smartphone e reti WiFi: allarme sicurezza

La diffusione massiccia dei dispositivi mobili sempre più complessi e costantemente connessi alla rete, comporta un sempre crescente rischio legato alla sicurezza. Se due anni fa gli smartphone potevano considerarsi “blindati”, ora non è più così.

Già perché l’essere connessi sempre alla rete e la disinvoltura nel loro utilizzo (non è un PC, perché preoccuparsi dicono in molti…) può in futuro portare a seri problemi. Le prime avvisaglie le abbiamo rilevate poco tempo fa, quando sono stati annunciati due worm per gli iPhone sbloccati, i cui proprietari lasciavano aperti gli accessi ssh non modificando le password di root.

Continua »

Tag: , ,

Sicurezza Wi-Fi: autenticazione tramite captive portal

La sicurezza delle reti wireless, in particolare delle reti wi-fi, è un tema molto vasto che viene spesso affrontato con leggerezza. Una capitolo che viene quasi sempre ignorato è il “captive portale“. Se vi è capitato di accedere a reti Wi-Fi di alberghi, o locali pubblici, avrete notato che di fatto sono aperte, non esistono chiavi di rete, configurazione WEP o WPA…

Se ci avete fatto caso però, al primo tentativo di collegamento verso un qualsiasi sito, si viene inesorabilmente reindirizzati ad una pagina di login o di registrazione. Espletata questa prassi, ci viene concessa la navigazione libera. Ecco questo è il “captive portal”.

Continua »

Tag: ,