INTERNET, LA TUA CROCE - ATTENZIONE AL BUG CHIAMATO “HEARTBLEED” PERCHÉ DIVORA PASSWORD, IDENTITÀ, CODICI FISCALI, NUMERI DI CONTO BANCARIO E CARTE DI CREDITO (IN REALTÀ POTREBBE AVERLO GIÀ FATTO: È IN RETE DA DUE ANNI)

Vittorio Zucconi per ‘La Repubblica'

C'è uno squalo che si aggira da due anni nel grande acquario della Rete e divora silenziosamente password, identità, codici fiscali, numeri di conto bancario e di carte di credito dopo avere superato la barriera dei codici di sicurezza chiamati Ssl. SI fa chiamare, con ironia feroce Heartbleed, cuore sanguinante, giocando sull'espressione Heartbeat, cuore pulsante, usata in gergo per indicare il battito che lega gli utenti ai server.

Nessuno sa ancora da dove venga, chi l'abbia creato e a quale scopo, ma soltanto che potrebbe avere penetrato due terzi dei server che usano il protocollo di sicurezza OpenSourceSsl, dai grandi come Yahoo, Tumblr, Twitter a Facebook, ai siti commerciali più importanti come Amazon.com. Senza contare che arriva a poche dall'altro grande allarme che ha gettato nel panico milioni di utenti: la fine del supporto tecnico a Windows Xp, ufficialmente in pensione dopo 13 anni. Con il rischio che i computer di tutto il mondo, nel giro di una notte, siano diventati terra di conquista per virus e hacker.

Nel mondo rarefatto dei codici e della crittografia nel quale noi innocenti utilizzatori finali siamo ormai costretti a muoverci sulla fiducia e al quale affidiamo segreti, transazioni, acquisti, risparmi, pagamenti insieme con patetici controlli come il proverbiale "Nome da ragazza della madre" o "Come si chiamava la tua scuola elementare" si torna a scoprire un principio universale della storia: dove c'è una porta - e una porta ci deve essere se si vuole entrare nella casa delle meraviglie informatiche - ci sarà una serratura. E dove c'è una serratura, sia essa una semplice chiave o un codice alfanumerico a 128 bit, ci sarà sempre qualcuno in grado di scassinarla.

Tutte le maggiori società che fanno uso del protocollo di sicurezza OpenSourceSsl (Secure Socket Layer) per consentire la trasmissione e l'accettazione certificata di informazioni private si affrettano oggi a comunicare ai propri clienti che già hanno
provveduto, o stanno provvedendo, a installare il "fix", la nuova serratura sopra quella esistente per chiudere quella vulnerabilità che potrebbe avere esposto centinaia di milioni di persone all'emorragia di dati riservati prodotta dal Cuore Sanguinante.

Ma il fatto che per due anni questo squalo attratto dal ricco sangue di dati riservati abbia potuto muoversi indisturbato prima che Google e un'azienda finlandese, la Codenomicon, lo scoprissero, o dicessero di averlo individuato, gela il sangue di chi ha continuato a versare le informazioni personali e finanziarie più delicate dentro l'acquario indifeso.

La scoperta che quel lucchettino, e quella "s" appiccicata alla fine dell'acronimo "http" nell'indirizzo url del sito, non garantivano affatto la riservatezza promessa rischia ora di creare un panico inversamente proporzionale al falso senso di sicurezza vantato prima della rivelazione. L'inviolabile privacy della navigazione nei siti protetti da password è sempre stata un'illusione accettata nel nome della convenience, della praticità, della velocità e della efficienza.

Eppure già nel primi anni del Millennio, anche quando il terrore superstizioso o millenaristico del "Millennium Bug" e dell'impazzimento globale di tutte le reti e dei tutti i pc allo scattare dello 00.00.00 avevamo visto come tanto il panico quanto la cieca fede fossero infondati.

Il governatore dello Stato di New York, e già procuratore capo, aveva avvertito che «noi possiamo leggere tutte le vostre mail e i vostri messaggi» prima di cadere lui stesso nella trappola scambiando messaggi e telefonate con la tenutaria di un servizio di escort.

La Nsa americana, come dozzine di altre agenzie di intelligence che ancora aspettano tremando l'uscita di uno Snowden russo, cinese, inglese, tedesco o francese, non è stata sicuramente fermata dai protocolli commerciali di sicurezza e i servizi cinesi ingaggiano con quelli americani una quotidiana, silenziosa battaglia per scassinare le serrature altrui, in un gioco senza fine di guardie e ladri, di scudi più robusti e di spade più affilate. E basta un umile "code monkey", una "scimmietta che scrive codici", nello slang autoironico dell'informatica, per scassinare il caveau.

Il Cuore Sanguinante, che potrebbe essere il prodotto di hacker privati per fini di lucro come di scassinatori al servizio di governi, utilizza gli stessi meccanismi usati per decrittare le sequenze e per la certificazione e poteva partecipare non visto al
dialogo fra l'utente e il server, come i diffusissimi "Apache". Molte aziende che lavorano e vivono di Internet, come Yahoo e Amazon, e molte banche hanno già provveduto a ispezionare gli scambi passati e a suturare l'emorragia, invitando gli utenti a cambiare rapidamente password.

Ma altri ancora, più pessimisti, dubitano che anche cambiare la password sia la soluzione, perché se la ferita non è stata davvero cauterizzata, cambiando la parola segreta semplicemente consegnerebbe quella nuova allo squalo. È stato creato un sito apposito e nuovo, www.heartbleed.com, per chi volesse saperne di più e studiare il modo per non diventare preda, ma non c'è per ora possibilità di sapere se già i propri dati siano stati compromessi. E neanche i classici antivirus servono perché il Cuore Sanguinante non si fa scoprire dalle classiche sentinelle.

Ma anche il panico è inutile, se non si vuol tornare all'economia di baratto o alle transazioni da bancarella col borsellino che le nonne nascondevano in seno. La Rete non sarà disinventata, con i suoi rischi, ma sarà, come ogni attività umana, vulnerabile alla natura di chi l'ha creata e di chi la usa. Anche se quegli squali che si aggirano spiegano perché nessuna grande democrazia abbia introdotto il voto online per le elezioni vere.

 

password FURTO DI PASSWORD PASSWORD YAHOOlogo facebookamazon logoMICROSOFTSICUREZZA ONLINE

Ultimi Dagoreport

vladimir putin roberto vannacci matteo salvini

DAGOREPORT: ALLARME VANNACCI! SE L’AMBIZIONE DETERMINATISSIMA PORTASSE IL GENERALISSIMO A FAR SUO IL MALCONCIO CARROCCIO, PER SALVINI SAREBBE LA FINE - E IL "VANNACCISMO ALLA VODKA", CIOE' FILO-RUSSO, ALLARMA NON POCO ANCHE GIORGIA MELONI – CON LA CONQUISTA DI CIRCA UN TERZO DEL CONSENSO ALLE EUROPEE, VANNACCI POTREBBE FAR DIVENTARE LA "PREVALENZA DEL CREMLINO" GIA PRESENTE NELLA LEGA DI “SALVINOVSKIJ” DEFINITIVAMENTE DOMINANTE - L’EX PARÀ SI BAGNA PARLANDO DI PUTIN: “NEGLI ULTIMI VENT’ANNI, HA FATTO RIFIORIRE LA RUSSIA’’ - SE RIUSCISSE A ESPUGNARE LA LEGA, IL GENERALISSIMO CHE FARÀ? MOLLERÀ LA "CAMALEONTE DELLA SGARBATELLA", CHE ABBRACCIA ZELENSKY E ELOGIA GLI UCRAINI PER LA LORO “RESISTENZA EROICA”, DECISO A SFIDARE I FRATELLINI SMIDOLLATI D’ITALIA CHE HANNO MESSO IN SOFFITTA IL BUSTO DEL DUCE E I SILURI DELLA DECIMA MAS? - I VOTI DELLA LEGA SONO IMPRESCINDIBILI PER VINCERE LE POLITICHE DEL 2027, DOVE L’ARMATA BRANCA-MELONI DUELLERA' CON UN INEDITO CENTROSINISTRA UNITO NELLA LOTTA...

2025mellone

CAFONAL! - DIMENTICATE I GRANDI MATTATORI, ANGELO MELLONE È CAPACE DI SPETALARE FIORELLO IN 15 SECONDI - ATTORE, CANTANTE, SCRITTORE, POETA, SHOWMAN MA SOPRATTUTTO GRAN CAPO DELL'INTRATTENIMENTO DAYTIME DELLA RAI, IL BEL TENEBROSO DI TELE-MELONI, IN ATTESA DI VOLARE A SAN VITO LO CAPO (TRAPANI), PRESIDENTE DI GIURIA DELL'IRRINUNCIABILE CAMPIONATO DEL MONDO DI COUS COUS, ANZICHÉ SBATTERSI COME UN MOULINEX PER METTER SU TRASMISSIONI DECENTI PER RICONQUISTARE LA SUPREMAZIA DELLA RAI SU MEDIASET, LO RITROVIAMO COL SUO OUTFIT DA CHANSONNIER MAUDIT, ESIBIRE IL SUO STRAZIANTE RECITAR CANTANDO AL “JAZZ&IMAGE LIVE COLOSSEO FESTIVAL 2025” AL PARCO DEL CELIO, ACCOLTO DA UN FOLTO PARTERRE DI INVITATI CON L’APPLAUSO INCORPORATO (MATANO, CERNO, DESARIO, RONCONE, STRABIOLI, GINO CASTALDO, DARIO SALVATORI E TANTE RAI-GIRLS CAPITANATE DALLE PANTERONE-MILF, ANNA FALCHI ED ELEONORA DANIELE) - DEL RESTO, DITEMI VOI COME SI FA A FREGARSENE DELL’INVITO DEL DIRIGENTE RESPONSABILE DI UNA PLETORA DI PROGRAMMI, RISPONDENDO AL TARANTOLATO TARANTINO: “GRAZIE, MA NEMMENO SOTTO ANESTESIA”? - VIDEO

gaza giorgia meloni donald trumpm benjamin netanyahu

QUANTO A LUNGO PUÒ ANDARE AVANTI IL TRASFORMISMO CHIAGNE E FOTTI DI GIORGIA MELONI DECLINATO IN SALSA ISRAELO-PALESTINESE? - L’ITALIA HA DATO IL SUO VOTO FAVOREVOLE AL RICONOSCIMENTO DI "DUE POPOLI, DUE STATI" ALL'ASSEMBLEA DELL'ONU DEL 22 SETTEMBRE - MA, FRA UNA SETTIMANA, SU INIZIATIVA DI FRANCIA E ARABIA SAUDITA, IL CONSIGLIO DELL'ONU E' CHIAMATO A VOTARE IL RICONOSCIMENTO DELLO STATO PALESTINESE: CHE FARA' LA "GIORGIA DEI DUE MONDI"? - FRANCIA, AUSTRALIA, BELGIO, CANADA, FINLANDIA, MALTA, PORTOGALLO E REGNO UNITO ENTRERANNO A FAR PARTE DEI 147 STATI DEI 193 MEMBRI DELL’ONU CHE RICONOSCONO LA PALESTINA - DIMENTICANDO PER UN MOMENTO LE STRAGI DI GAZA, LA PREMIER VOTERA' CONTRO O SI ASTERRA' PER COMPIACERE TRUMP E L’AMICO NETANYAHU? TROVERA' IL CORAGGIO DI UNIRSI AL RESTO DEL MONDO, VATICANO COMPRESO? AH, SAPERLO...

giorgia meloni vox ursula von der leyen santiago abascal

DAGOREPORT - SE I MEDIA DI CASA NOSTRA, DEL VIDEO-MESSAGGIO DI GIORGIA MELONI ALL'EVENTO MADRILENO DI VOX, HANNO RIPRESO SOLO LA PARTE DEL DISCORSO RIGUARDANTE L’ASSASSINIO DI CHARLIE KIRK, SFACCIATAMENTE STRUMENTALIZZATO COME MARTIRE DELL’ODIO E DELLA VIOLENZA DELLA SINISTRA, I CAPOCCIONI DI BRUXELLES HANNO SBARRATO GLI OCCHI PER UN ALTRO MOTIVO - CHE CI FACEVA LA MELONI, EX PRESIDENTE DEL GRUPPO DEI CONSERVATORI EUROPEI ALL’EVENTO “EUROPA VIVA 2025” DI VOX, IL PARTITO DI ESTREMA DESTRA SPAGNOLO CHE DAL 2023 È STATO ARRUOLATO DA “PATRIOTI PER L’EUROPA”, L’EUROGRUPPO ANTI-UE CREATO DAL DUCETTO UNGHERESE E FILO-PUTINIANO, VIKTOR ORBAN, DI CUI FA PARTE ANCHE LA LEGA DI SALVINI? - ALLA FACCIA DEL CAMALEONTISMO DELLA “GIORGIA DEI DUE MONDI”, BASCULANTE TRA UN VIAGGETTO E UN ABBRACCIO CON I DEMOCRISTIANI TEDESCHI URSULA VON DER LEYEN E FEDRICH MERZ, A CATALIZZARE L’IRRITAZIONE DEI VERTICI DELL’UNIONE È STATO IL TEMA DELL'EVENTO DI VOX CHE, TRA DIBATTITI SU IMMIGRAZIONE ILLEGALE, LAVORO, CASA E SICUREZZA, SPUTAVA IN FACCIA AI POTERI FORTI DI BRUXELLES - LA MANIFESTAZIONE DI VOX HA DIMOSTRATO, PER L’ENNESIMA VOLTA, L’ISTRIONICA PERSONALITÀ DI COMUNICATRICE DELLA PREMIER ALLA FIAMMA. TALENTO LATITANTE TRA I NUMEROSI GALLI DEL  CENTROSINISTRA... - VIDEO

FLASH! – MENTRE SVANISCE LA MILANO DEI ‘’POTERI FORTI’’ E DEI “SALOTTI BUONI”, FINITI SOTTO IL TALLONE DEI “BARBARI ROMANI”, SI ALZA LA VOCE DEL 92ENNE GIOVANNI BAZOLI - IL GRANDE VECCHIO, CHE INSIEME A GUZZETTI HA RIDISEGNATO IL SISTEMA BANCARIO, HA CONSEGNATO ALLA FELTRINELLI LA SUA AUTOBIOGRAFIA (LA FIGLIA CHIARA, NONCHÉ COMPAGNA DEL SINDACO DI MILANO BEPPE SALA, LAVORA ALLA FONDAZIONE FELTRINELLI) – IL LIBRO PARTE DALLA GUERRA AI NAZIFASCISMO E LA PASSIONE PER ALESSANDRO MANZONI, CONTINUA CON LA CELEBRAZIONE DI NINO ANDREATTA, LE VICENDE DEL BANCO AMBROSIANO, FINO ALLA CREAZIONE DI INTESA SANPAOLO…

giorgia meloni kirk renzi salvini tajani

DAGOREPORT - LA STRATEGIA DELLA DISTRAZIONE DI GIORGIA MELONI: PER LA DESTRA DE’ NOANTRI, IL DELITTO KIRK NON È UNA STORIA AMERICANA DEFLAGRATA ALL’INTERNO DEL MONDO DEI “MAGA” TRUMPIANI. NO, È ROBA DA BRIGATE ROSSE IN VIAGGIO PREMIO NEGLI USA - ECCO: IL CADAVERE DI UN ATTIVISTA DI UN PAESE DOVE LE ARMI LE COMPRI DAL TABACCAIO È GIUNTO AL MOMENTO GIUSTO PER ESSERE SFACCIATAMENTE STRUMENTALIZZATO AD ARTE DALLA PROPAGANDA DI PALAZZO CHIGI, COPRENDO CON DICHIARAZIONI FUORI DI SENNO LE PROPRIE DIFFICOLTÀ - CHE LA DESTRA DI GOVERNO SIA IN PIENA CAMPAGNA ELETTORALE, INQUIETA (EUFEMISMO) PER L’ESITO DELLE REGIONALI D’AUTUNNO, IL CUI VOTO SARÀ DIRIMENTE IN VISTA DELLE POLITICHE 2027, ALLE PRESE CON UN PAESE CHE SENZA LA FORTUNA DEI 200 MILIARDI DEL PNRR SAREBBE IN RECESSIONE COME LA FRANCIA E LA GERMANIA, NE È CONSAPEVOLE LO STESSO ESECUTIVO, IN PIENO AFFANNO PER TROVARE LE RISORSE NECESSARIE ALLA FINANZIARIA DI FINE D’ANNO - RENZI: “LA PREMIER SEMINA ZIZZANIA E CREA TENSIONE PER EVITARE DI PARLARE DI STIPENDI E SICUREZZA. MA SOPRATTUTTO PER EVITARE CHE NASCA UN VERO MOVIMENTO A DESTRA. OCCHIO: SE VANNACCI FA COME FARAGE, LA MELONI VA A CASA. LA POLITICA È PIÙ SEMPLICE DI QUELLO CHE SI CREDA. GIORGIA MELONI ALIMENTA LA PAURA PERCHÉ LEI HA PAURA…” - VIDEO