INTERNET, LA TUA CROCE - ATTENZIONE AL BUG CHIAMATO “HEARTBLEED” PERCHÉ DIVORA PASSWORD, IDENTITÀ, CODICI FISCALI, NUMERI DI CONTO BANCARIO E CARTE DI CREDITO (IN REALTÀ POTREBBE AVERLO GIÀ FATTO: È IN RETE DA DUE ANNI)

Vittorio Zucconi per ‘La Repubblica'

C'è uno squalo che si aggira da due anni nel grande acquario della Rete e divora silenziosamente password, identità, codici fiscali, numeri di conto bancario e di carte di credito dopo avere superato la barriera dei codici di sicurezza chiamati Ssl. SI fa chiamare, con ironia feroce Heartbleed, cuore sanguinante, giocando sull'espressione Heartbeat, cuore pulsante, usata in gergo per indicare il battito che lega gli utenti ai server.

Nessuno sa ancora da dove venga, chi l'abbia creato e a quale scopo, ma soltanto che potrebbe avere penetrato due terzi dei server che usano il protocollo di sicurezza OpenSourceSsl, dai grandi come Yahoo, Tumblr, Twitter a Facebook, ai siti commerciali più importanti come Amazon.com. Senza contare che arriva a poche dall'altro grande allarme che ha gettato nel panico milioni di utenti: la fine del supporto tecnico a Windows Xp, ufficialmente in pensione dopo 13 anni. Con il rischio che i computer di tutto il mondo, nel giro di una notte, siano diventati terra di conquista per virus e hacker.

Nel mondo rarefatto dei codici e della crittografia nel quale noi innocenti utilizzatori finali siamo ormai costretti a muoverci sulla fiducia e al quale affidiamo segreti, transazioni, acquisti, risparmi, pagamenti insieme con patetici controlli come il proverbiale "Nome da ragazza della madre" o "Come si chiamava la tua scuola elementare" si torna a scoprire un principio universale della storia: dove c'è una porta - e una porta ci deve essere se si vuole entrare nella casa delle meraviglie informatiche - ci sarà una serratura. E dove c'è una serratura, sia essa una semplice chiave o un codice alfanumerico a 128 bit, ci sarà sempre qualcuno in grado di scassinarla.

Tutte le maggiori società che fanno uso del protocollo di sicurezza OpenSourceSsl (Secure Socket Layer) per consentire la trasmissione e l'accettazione certificata di informazioni private si affrettano oggi a comunicare ai propri clienti che già hanno
provveduto, o stanno provvedendo, a installare il "fix", la nuova serratura sopra quella esistente per chiudere quella vulnerabilità che potrebbe avere esposto centinaia di milioni di persone all'emorragia di dati riservati prodotta dal Cuore Sanguinante.

Ma il fatto che per due anni questo squalo attratto dal ricco sangue di dati riservati abbia potuto muoversi indisturbato prima che Google e un'azienda finlandese, la Codenomicon, lo scoprissero, o dicessero di averlo individuato, gela il sangue di chi ha continuato a versare le informazioni personali e finanziarie più delicate dentro l'acquario indifeso.

La scoperta che quel lucchettino, e quella "s" appiccicata alla fine dell'acronimo "http" nell'indirizzo url del sito, non garantivano affatto la riservatezza promessa rischia ora di creare un panico inversamente proporzionale al falso senso di sicurezza vantato prima della rivelazione. L'inviolabile privacy della navigazione nei siti protetti da password è sempre stata un'illusione accettata nel nome della convenience, della praticità, della velocità e della efficienza.

Eppure già nel primi anni del Millennio, anche quando il terrore superstizioso o millenaristico del "Millennium Bug" e dell'impazzimento globale di tutte le reti e dei tutti i pc allo scattare dello 00.00.00 avevamo visto come tanto il panico quanto la cieca fede fossero infondati.

Il governatore dello Stato di New York, e già procuratore capo, aveva avvertito che «noi possiamo leggere tutte le vostre mail e i vostri messaggi» prima di cadere lui stesso nella trappola scambiando messaggi e telefonate con la tenutaria di un servizio di escort.

La Nsa americana, come dozzine di altre agenzie di intelligence che ancora aspettano tremando l'uscita di uno Snowden russo, cinese, inglese, tedesco o francese, non è stata sicuramente fermata dai protocolli commerciali di sicurezza e i servizi cinesi ingaggiano con quelli americani una quotidiana, silenziosa battaglia per scassinare le serrature altrui, in un gioco senza fine di guardie e ladri, di scudi più robusti e di spade più affilate. E basta un umile "code monkey", una "scimmietta che scrive codici", nello slang autoironico dell'informatica, per scassinare il caveau.

Il Cuore Sanguinante, che potrebbe essere il prodotto di hacker privati per fini di lucro come di scassinatori al servizio di governi, utilizza gli stessi meccanismi usati per decrittare le sequenze e per la certificazione e poteva partecipare non visto al
dialogo fra l'utente e il server, come i diffusissimi "Apache". Molte aziende che lavorano e vivono di Internet, come Yahoo e Amazon, e molte banche hanno già provveduto a ispezionare gli scambi passati e a suturare l'emorragia, invitando gli utenti a cambiare rapidamente password.

Ma altri ancora, più pessimisti, dubitano che anche cambiare la password sia la soluzione, perché se la ferita non è stata davvero cauterizzata, cambiando la parola segreta semplicemente consegnerebbe quella nuova allo squalo. È stato creato un sito apposito e nuovo, www.heartbleed.com, per chi volesse saperne di più e studiare il modo per non diventare preda, ma non c'è per ora possibilità di sapere se già i propri dati siano stati compromessi. E neanche i classici antivirus servono perché il Cuore Sanguinante non si fa scoprire dalle classiche sentinelle.

Ma anche il panico è inutile, se non si vuol tornare all'economia di baratto o alle transazioni da bancarella col borsellino che le nonne nascondevano in seno. La Rete non sarà disinventata, con i suoi rischi, ma sarà, come ogni attività umana, vulnerabile alla natura di chi l'ha creata e di chi la usa. Anche se quegli squali che si aggirano spiegano perché nessuna grande democrazia abbia introdotto il voto online per le elezioni vere.

 

password FURTO DI PASSWORD PASSWORD YAHOOlogo facebookamazon logoMICROSOFTSICUREZZA ONLINE

Ultimi Dagoreport

edmondo cirielli guido crosetto giorgia meloni antonio tajani maurizio gasparri

DAGOREPORT - NELL’ARMATA BRANCA-MELONI, GIUNTA AL QUARTO ANNO DI POTERE, I REGOLAMENTI DI CONTI NON AVVENGONO SOLO TRA "VIA DELLA SCROFA E "FIAMMA MAGICA", TRA SALVINI E LA DUCETTA - CHI AVEVA INTERESSE A COLPIRE IL VICEMINISTRO DEGLI ESTERI IN QUOTA FDI, EDMONDO CIRIELLI, RENDENDO PUBBLICA SULLE COLONNE DEL “CORRIERE DELLA SERA”, LA NOTIZIA DEL SUO INCONTRO CON L’AMBASCIATORE RUSSO IN ITALIA ALEKSEJ PARAMONOV? - CHE LA DUCETTA SIA ANDATA SU TUTTE LE FURIE E' UNA CAZZATA PERCHE' IL MINISTRO TAJANI ERA A CONOSCENZA DELL'INCONTRO ESSENDO AVVENUTO ALLA FARNESINA ALLA PRESENZA DI DI DUE FUNZIONARI DEL MINISTERO - A VOLERE LO SCALPO DELL’EX GENERALE DI BRIGATA DEI CARABINIERI SONO IN TANTI, DATO CHE IL SUO CARATTERE FUMANTINO STA SUL GOZZO SIA AI CAMERATI D'ITALIA SIA A FORZISTI ITALIOTI - IL SILURO DIRETTO ALLE PARTI BASSE DI CIRIELLI È “MADE IN CIOCIARIA”…

donald trump benjamin netanyahu ali khamenei iran usa

DAGOREPORT – NON SIAMO ASSISTENDO AL DISORDINE POLITICO MONDIALE, MA PIUTTOSTO AL DISORDINE MENTALE DI GRAN PARTE DEI LEADER - LA STRATEGIA DELLA “DECAPITAZIONE” DI NETANYAHU  (BANG! BANG! UCCIDIAMO TUTTI I LEADER IRANIANI) È UNA MINCHIATA CHE RADICALIZZERA' ANCORA DI PIU' IL REGIME TEOCRATICO DI TEHERAN - PER OGNI AYATOLLAH SPEDITO A MAOMETTO, CE NE SONO ALMENO DUE ANCORA PIÙ ESTREMISTI PRONTI A SUBENTRARE - COME DIMOSTRANO GAZA E LIBANO: HAMAS E HEZBOLLAH, PUR DECIMATI, CONTINUANO A COMANDARE, GOVERNARE E COMBATTERE – L’UCCISIONE DI LARIJANI, CAPO DELLA SICUREZZA NAZIONALE CHE AVEVA PRESO LE REDINI DEL COMANDO DOPO KHAMENEI, AVEVA COME SCOPO DI NON FAR ''SCAPPARE'' TRUMP DALLA GUERRA (LA CASA BIANCA ERA STATA TENUTO ALL'OSCURO DAGLI ISRAELIANI) - CON LO STRETTO DI HORMUZ BLOCCATO E MINATO, LA BENZINA ALLE STELLE, TRAFFICI E COMMERCI IN TILT, UNA CRISI ECONOMICA GLOBALE MINACCIA GLI STESSI STATI UNITI, CHE PERDONO ALLEATI: DOPO GLI STATI EUROPEI, ANCHE IL GIAPPONE RINCULA - UNICA VIA USCITA PER TRUMP? DICHIARARE "HO VINTO" E ANDARE A CASA...

andrea iervolino antoniozzi giuli santanche floriana gentile cinecitta

DAGOREPORT – “CIAK”, SI SCAZZA! NON BASTAVA LA LITE CON BUTTAFUOCO E UN VESPAIO DI NOMINE DEMENTI, ORA IL MINISTRO GIULI-VO DELLA CULTURA SI RITROVA CONTRO IL CINE-PRODUTTORE ANDREA IERVOLINO, A CUI IL MIC HA BLOCCATO 66 MILIONI DI TAX CREDIT – OLTRE A UNA INTERROGAZIONE PARLAMENTARE DI FDI A SUO FAVORE (SIC!), LA SETE DI VENDETTA DI IERVOLINO SI ARMA DI UN "MANGANELLO DI CARTA": HA ACQUISITO DALLA SANTANCHE' LA RIVISTA “CIAK” PER SVELARE "DA VICINO E DA DENTRO TUTTI I MECCANISMI CHE MUOVONO I FILM: FINANZIAMENTI PUBBLICI, DINAMICHE DEL TAX CREDIT, PREMI E LORO MODALITÀ DI ASSEGNAZIONE" - IERVOLINO HA GIA' DENUNCIATO CHE LE SOCIETÀ DA PUNTARE, QUANDO SI PARLA DI TAX CREDIT, NON SONO LE SUE, MA PIUTTOSTO...

markus soder soeder ursula von der leyen manfred weber friedrich merz

DAGOREPORT – ANCHE MERZ, NEL SUO PICCOLO, S’INCAZZA! IL CANCELLIERE TEDESCO È UNA FURIA CONTRO MANFRED WEBER, IL BOSS DEL PPE CHE A BRUXELLES LAVORA PER L’ALLEANZA CON I POST-NAZISTI DI AFD: “NON COLLABORIAMO CON L’ESTREMA DESTRA E ANCHE LUI LO SA”. TRADOTTO DAL TEDESCO: SE NON TI ADEGUI, SEI FUORI – È LA STESSA LINEA DEL POTENTE MARKUS SOEDER, PRESIDENTE DELLA BAVIERA CHE SCALPITA, E TEME LA CRESCITA DI AFD NEL SUO LAND (INTANTO, DOMENICA SI VOTA IN RENANIA PALATINATO, REGIONE DELL’OVEST IN CUI FROTTE DI VOTI STANNO MIGRANDO VERSO LE SVASTICHELLE…)

peter thiel donald trump papa leone xiv thomas joseph white

DAGOREPORT – PREVOST, CUOR DI LEONE: “NON ME NE FREGA NULLA DEI SOLDI CHE ARRIVANO DAGLI STATI UNITI. CANCELLATE LE CONFERENZE ALL'ANGELICUM DI PETER THIEL” - LA RISPOSTA TOSTA DEL SANTOPADRE AL RETTORE DELL'ANGELICUM, IL TRUMPIANO THOMAS JOHN WHITE, CHE GLI AVREBBE FATTO PRESENTE DI CORRERE COSI' UN SERIO RISCHIO: FAR SVANIRE L'OBOLO DEGLI STATI UNITI, PRIMO FINANZIATORE DEL VATICANO (13,7 MILIONI) – COLPO DI SCENA AL TERZO GIORNO DI PISTOLOTTI ROMANI, THIEL HA SVELATO IL NOME DI CHI AVREBBE AVVERTITO IL MONDO DELL’ARRIVO DELL’ANTICRISTO: RATZINGER, DEFINITO “IL PIÙ  GRANDE PENSATORE CRISTIANO DEGLI ULTIMI 100 ANNI” (NON A CASO FU BENEDETTO XVI CHE TOLSE LA SCOMUNICA AI SEGUACI ANTI-CONCILIARI DI MONS. LEFEVBRE) - IL NOME DI RATZINGER   SERVE SOLO A RINFOCOLARE LA SPACCATURA TRA LA CHIESA CONSERVATRICE USA E QUELLA PROGRESSISTA DI LEONE XIV…

donald trump e mark rutte a palm beach

DAGOREPORT – PEGGIO DI TRUMP CI SONO SOLO I CAMERIERI PAVIDI COME MARK RUTTE CHE, PER ACCONTENTARE IL "PADRONCINO" DI TURNO, SONO DISPOSTI A TUTTO – IL SEGRETARIO GENERALE DELLA NATO HA RICEVUTO UN “VAFFA” DAI PAESI EUROPEI, STUFI DEI SUOI APPECORONAMENTI DI FRONTE AL TYCOON – RUTTE, DOPO LO SCOPPIO DELLA GUERRA IN IRAN, HA GARANTITO A TRUMP IL MASSIMO SUPPORTO DELLA NATO, CIANCIANDO DI UN “AMPIO SOSTEGNO” DA PARTE DEI LEADER DELL’ALLEANZA. SOSTEGNO CHE NON C’È MAI STATO, TANTOMENO ADESSO CHE IL TYCOON MINACCIA GLI ALLEATI DI UN “FUTURO TERRIBILE”, E METTE IN DISCUSSIONE L’ESISTENZA STESSA DELLA NATO…