ricatto minacce hacker online

“È COME SE TUTTI AVESSERO COMPRATO LA SERRATURA DALLO STESSO FORNITORE E DOPO QUALCHE ANNO SI SCOPRE CHE HA UN DIFETTO...” – UN BUG INFORMATICO RISCHIA DI METTERE IN GINOCCHIO INTERNET: SI CHIAMA “LOG4SHELL”, UNA FALLA ALL’INTERNO DI UNA UTILITY CHE SI APPOGGIA ALLA STRAGRANDE MAGGIORANZA DELLE APPLICAZIONI USATE DAI SERVER, COMPUTER E SMARTPHONE DI TUTTO IL MONDO - “È SOLO UNA QUESTIONE DI TEMPO PRIMA CHE QUESTA VULNERABILITÀ CREI DEGLI ENORMI PROBLEMI IN TUTTO IL MONDO, CHE SI TRASCINERANNO POTENZIALMENTE PER I PROSSIMI MESI”

hacker 2

Raffaele d'Ettorre per "il Messaggero"

 

Una delle vulnerabilità più gravi della storia dell'informatica rischia di mettere in ginocchio Internet. Si chiama Log4Shell e per una volta non si tratta di un virus ma di una vera e propria falla all'interno di una utility chiamata Log4J. Perché è importante? Perché a Log4J si appoggia la stragrande maggioranza delle applicazioni usate dai server, dai computer e dagli smartphone di tutto il mondo, e una sua vulnerabilità mette a rischio l'intera rete. 

 

hacker 3

Per semplificare, se il web fosse un'auto, «È come se tutti i costruttori del mondo avessero comprato la serratura dallo stesso fornitore», spiega Stefano Fratepietro, ceo di Tesla Consulting ed esperto in cybersecurity, «Dopo qualche anno si scopre però che quel pezzo ha un difetto che consente a chiunque di aprire lo sportello». Una volta dentro, ottenere l'accesso a tutti i dati degli utenti e ai più nascosti segreti aziendali e governativi diventa un gioco da ragazzi. 

 

hacker 4

MINECRAFT 

L'allarme è arrivato dall'Agenzia per la cybersicurezza nazionale, che parla di «una vasta e diversificata superficie di attacco sulla totalità della rete internet» e che si è affrettata a pubblicare sul proprio sito gli aggiornamenti di sicurezza necessari per contenere il problema. La vulnerabilità è stata sfruttata per la prima volta all'interno di Minecraft, il videogame di casa Microsoft che oggi conta oltre 140 milioni di utenti. 

 

Secondo la Apache Software Foundation (che ha sviluppato proprio l'utility Log4J interessata dalla vulnerabilità), la pericolosità della falla è, su una scala da 1 a 10, pari a 10. Punteggio massimo quindi perché, se la macchina non è aggiornata, diventa facile ottenerne l'accesso totale. 

hacker 5

 

CORSA CONTRO IL TEMPO 

E si parla già di corsa contro il tempo: mentre le aziende si affannano per trovare una soluzione, i cybercriminali si adoperano per trovare un modo di intrufolarsi appoggiandosi a Log4Shell. In tarda serata la versione 2.15.0 di Log4J, rilasciata in tempo record, ha risolto il problema sulla libreria della Apache Software Foundation e da oggi chiunque svilupperà usando la nuova versione sarà al sicuro. 

hacker

 

Ma, finché non verranno aggiornati tutti i software che si appoggiano a quella libreria, l'allerta rimane sul rosso. Miliardi le app potenzialmente interessate. «Dall'automotive all'industrial fino ai mercati finanziari, prevedo disastri imminenti se il problema non viene risolto in fretta», commenta Fratepietro. «È da ieri che ricevo email da parte di tantissime aziende dove mi vengono chiesti chiarimenti sul da farsi, sono tutti spaventati». 

hacker

 

LA LISTA 

A rischio chiunque si appoggi alla piattaforma di sviluppo Apache Struts, e la lista coinvolge le app più importanti dell'industria come iCloud, Steam, Twitter, Amazon e Tesla, secondo un documento pubblicato dal noto servizio di hosting GitHub. Il colosso di Redmond è già corso ai ripari con una patch tempestiva per coprire la vulnerabilità su Minecraft, mentre le aziende di tutto il mondo lavorano senza sosta per bruciare sul tempo i cybercriminali. 

Attacco hacker

 

La falla è stata evidenziata dal team di cybersecurity della multinazionale cinese Alibaba a fine novembre ma secondo Fratepietro sarebbe nota già dal 2016, anche se nessuno finora era ancora riuscito a sfruttarla. Adesso invece c'è già chi si appoggia a Log4Shell per minare bitcoin e si contano già numerose compromissioni di server web. 

 

Hacker

«Purtroppo ormai è solo una questione di tempo», commenta Fratepietro, «prima che questa vulnerabilità crei degli enormi problemi in tutto il mondo, che si trascineranno potenzialmente per i prossimi mesi». 

 

REAZIONI A CATENA 

Intanto il ricercatore Huajiang Kevin2600 Chen, una vita dedicata alla scoperta di vulnerabilità sulle reti wireless, pubblica un tweet in cui dimostra di essere riuscito a prendere il controllo di una Tesla sfruttando proprio Log4Shell. Il problema ha radici profonde e non è facile da risolvere, perché le aziende che sviluppano software si appoggiano da sempre a utility e librerie di terze parti per velocizzare il processo produttivo. 

 

hacker 4

E una loro vulnerabilità può causare reazioni a catena dalle quali spesso è impossibile difendersi. Per quanto riguarda le aziende, Fratepietro ha le idee chiare: «Chi ha fatto per bene i compiti a casa, cioè un censimento dei propri sistemi e delle proprie applicazioni, sta a posto». Cosa possono fare invece i cittadini per tutelarsi? 

 

«Purtroppo per ora niente», conclude il ceo di Tesla Consulting. «L'unica cosa che si può fare è verificare se nei prossimi giorni verranno rilasciati degli aggiornamenti per i nostri dispositivi (smartphone, router etc.) e installarli il prima possibile». 

Ultimi Dagoreport

giorgia meloni mantovano alfredo giovanbattista fazzolari gian marco chiocci rossi

DAGOREPORT - CHI AVEVA UN OBIETTIVO INTERESSE DI BRUCIARE IL DESIDERIO DI GIORGIA MELONI, PIÙ VOLTE CONFIDATO AI SUOI PIÙ STRETTI COLLABORATORI, DI ARRUOLARE L’INGOMBRANTE GIAN MARCO CHIOCCI COME PORTAVOCE? - IN BARBA ALLA DIFFIDENZA DEI VARI SCURTI, FAZZOLARI E MANTOVANO, FU L’UNDERDOG DE’ NOANTRI A IMPORRE FORTISSIMAMENTE (“DI LUI MI FIDO”) COME DIRETTORE DEL TG1 L’INTRAPRENDENTE CHIOCCI, DOTATO DI UNA RETE RELAZIONALE RADICATA IN TUTTE LE DIREZIONI, DAL MONDO DELLA SINISTRA ALL’INTELLIGENCE DI DESTRA - BEN CONOSCENDO IL CARATTERINO DELL’EX DIRETTORE DE “IL TEMPO” E ADNKRONOS, BEN LONTANO DALLA DISPONIBILITÀ AD ACCETTARE ORDINI E DINIEGHI, OCCORREVA CORRERE AI RIPARI PRIMA CHE LA SGARBATELLA PROCEDESSE ALL’INFELICE NOMINA, FACENDO CIRCOLARE LA VOCE DEL SUO TRASLOCO DALLA DIREZIONE DEL TG1 A BRACCIO MEDIATICO DELLA PREMIER - NEL CASO, SEMPRE PIÙ LONTANO, DI VEDERE CHIOCCI A PALAZZO CHIGI, ALLORA VORRÀ DIRE CHE L’EQUILIBRIO DI POTERI ALL’INTERNO DELLA FIAMMA MAGICA È FINITO DAVVERO IN FRANTUMI...

marcello viola alberto nagel giorgia meloni francesco gaetano caltagirone luigi lovaglio mps mediobanca piazza affari

DAGOREPORT - MEDIOSBANCA! I GIOCHI ANCORA NON SONO FATTI. E LE PREMESSE PER UN FUTURO DISASTRO SONO GIÀ TUTTE SUL TAVOLO - AL DI LÀ DELLE DECISIONI CHE PRENDERÀ LA PROCURA DI MILANO SUL PRESUNTO “CONCERTO” DEL QUARTETTO CALTA-GIORGETTI-LOVAGLIO-MILLERI NELLA PRIVATIZZAZIONE DEL 15% DI MPS, IL PROGETTO TANTO AUSPICATO DA GIORGIA MELONI DI DARE VITA A UN TERZO POLO BANCARIO, INTEGRANDO MPS, BPM E MEDIOBANCA, SI È INCAGLIATO DI BRUTTO: LO VUOLE SOLO FRATELLI D’ITALIA MENTRE FORZA ITALIA SE NE FREGA E LA LEGA E' CONTRO, SAPENDO BENISSIMO CHE L’OBIETTIVO VERO DEL RISIKONE BANCARIO È QUEL 13% DI GENERALI, IN PANCIA A MEDIOBANCA, NECESSARIO PER LA CONQUISTA CALTAGIRONESCA DEL LEONE DI TRIESTE - AL GELO SCESO DA TEMPO TRA CALTA E CASTAGNA (BPM) SI AGGIUNGE IL CONFLITTO DI CALTA CON LOVAGLIO (MPS) CHE RISCHIA DI ESSERE FATTO FUORI PER ‘’INSUBORDINAZIONE’’ - ANCHE LA ROSA DEI PAPABILI PER I NUOVI VERTICI DI MEDIOBANCA PERDE PETALI: MICILLO HA RIFIUTATO E VITTORIO GRILLI NON È INTERESSATO - LA BOCCIATURA DELL’OPERAZIONE DI FITCH, CHE VALUTA MPS CON UN RATING PIÙ BASSO RISPETTO A MEDIOBANCA - LAST BUT NOT LEAST: È SENZA FINE LO SCONTRO TRA GLI 8 EREDI DEL VECCHIO E IL CEO MILLERI, PARTNER DEVOTO DI CALTARICCONE…

silvia toffanin francesca fialdini giorgia cardinaletti tommaso zorzi alessandro giuli pietro tatafiore barbara castorina

A LUME DI CANDELA - TOMMASINO ZORZI NON SARÀ OPINIONISTA AL “GRANDE FRATELLO”: NONOSTANTE LE SPINTE DI CASCHETTO, IL SUO NOME È STATO BOCCIATO – CI MANCAVA IL MINISTRO GIULI-VO IN VERSIONE OFFICIANTE: HA CELEBRATO IL MATRIMONIO DEL SUO CAPO UFFICIO STAMPA, PIERO TATAFIORE, CON BARBARA CASTORINA, TITOLARE DELL'AGENZIA VISVERBI CHE HA ASSISTITO IN PASSATO PROFESSIONALMENTE GIULI (AVRÀ RIFILATO UN ALTRO PIPPOZZO SUL “PENSIERO SOLARE”?) - BIANCA BERLINGUER E ILARIA D'AMICO (CHE LASCIA CASCHETTO) NELL'AGENZIA DI PRESTA - GIORGIA CARDINALETTI AL POSTO DI FRANCESCA FIALDINI - DOPO LA CHIUSURA DI TANGO, COSTAMAGNA OSPITE SU RETE 4 (NEL PROGRAMMA DOVE LAVORA IL SUO COMPAGNO) - LUI È UN POLITICO DI PRIMO PIANO, LEI È UNA BELLA GIORNALISTA. I DUE SONO STATI AMANTI E LUI HA FAVORITO LA SUA ASCESA. DURANTE UNA RECENTE INTERVISTA HANNO FATTO FINTA DI NON CONOSCERSI DANDOSI DEL LEI. DI CHI STIAMO PARLANDO?

luca zaia matteo salvini francesco acquaroli conte bonelli schlein fratoianni matteo ricci

DAGOREPORT - DALLA RIFORMA ELETTORALE AL RIMPASTO DI GOVERNO, IL FUTURO DELL’ARMATA BRANCA-MELONI È APPESO COME UN CACIOCAVALLO AL SUO PRIMO TEST CRUCIALE: LE REGIONALI – SCATENEREBBE UNO SCONQUASSO NELLA LITIGIOSA COALIZIONE DI GOVERNO SE FRATELLI D'ITALIA DOVESSE PERDERE LE MARCHE, DOVE LA RICONFERMA DEL MELONIANO ACQUAROLI E' INCERTA - A QUEL PUNTO, A NOVEMBRE, LA MELONA VORRÀ ASSOLUTAMENTE IMPORRE UN CANDIDATO ALLA FIAMMA NEL VENETO LEGHISTA - LA DUCETTA HA BEN RAGIONE DI PRETENDERLO: MALGRADO IL SUO 28-29%, ATTUALMENTE FDI GOVERNA SOLO IN TRE REGIONI: MARCHE, ABRUZZO E LAZIO - PER FARCELA, LA DUCETTA DOVRA' CONVINCERE LUCA ZAIA AD APPOGGIARE, COL 40% DI CONSENSI DI CUI GODE LA SUA LISTA, IL SUO CANDIDATO ALLA PRESIDENZA - NEL CASO IN CUI IL "DOGE" NON ACCETTI LA PROPOSTA, A QUEL PUNTO, GIÀ TAGLIATO FUORI DA SALVINI, LE AMBIZIONI DI ZAIA DI RICOPRIRE UN DOMANI LA PRESIDENZA DELL'ENI O MAGARI LA CARICA DI MINISTRO DOVRA' RIPORLE NEL CASSETTO DEI SOGNI...

stefano belingardi clusoni belen rodriguez

DAGOREPORT - LA ''FARFALLINA'' DI BELEN È TORNATA A BATTERE. DOPO UN’ESTATE TURBOLENTA DI SCAZZI E POLEMICHE, PER LA "SCIO-GIRL" ARGENTINA È ARRIVATO UN NUOVO E AITANTE  BELLIMBUSTO - LUI È STEFANO BELINGARDI CLUSONI, ARCHITETTO MILANESE CHE, CON IL SUO STUDIO "BE.ST", NEGLI ULTIMI ANNI HA RIDISEGNATO LO SKYLINE DELLA CITTÀ MENEGHINA - GALEOTTO UN LOCALE IN SARDEGNA, DOVE I DUE SONO STATI PIZZICATI A BACIARSI CON PASSIONE, INCURANTI DEGLI SGUARDI INDISCRETI - A CONFERMARE LA LIASON È LA STESSA BELEN CON UN CAROSELLO DI FOTO SU INSTAGRAM SULLE SUE "HERMOSAS VACACIONES” -DALLO SCAZZO CON IL BENZINAIO ALLE PATATINE LANCIATE IN UN LOCALE: L’ESTATE IRREQUIETA DELL'EX DI CORONA E DE MARTINO - VIDEO

stefano de martino striscia la notizia antonio ricci gerry scotti la ruota della fortuna pier silvio berlusconi

DAGOREPORT - PIER SILVIO, QUESTA VOLTA, HA VINTO. PIAZZARE LA “RUOTA DELLA FORTUNA” NEL VUOTO PNEUMATICO DELLA PROGRAMMAZIONE ESTIVA, È STATA UNA MOSSA SCALTRA ALL’INSEGNA DI UN SOLO IMPERATIVO: FIDELIZZARE IL PUBBLICO DEI TELE-MORENTI - L’OPERAZIONE È RIUSCITA, IL PAZIENTE È ANCORA IN VITA, MA È SOLO IL PRIMO ROUND DI UNA GUERRA ANCORA MOLTO LUNGA: GIÀ IN SOVRAPPOSIZIONE, IERI SERA, “AFFARI TUOI” ERA LEGGERMENTE IN VANTAGGIO SUL PROGRAMMA DI GERRY SCOTTI, E LA SCELTA DI FAR RIPARTIRE LA TRASMISSIONE DI DE MARTINO DI MARTEDÌ, ANZICHE' DI LUNEDI', HA LASCIATO INTERDETTI GLI ADDETTI AI PALINSESTI - COMUNQUE VADA IL DUELLO NEI PROSSIMI DUE MESI, “PIER DUDI”, ALLA PRESENTAZIONE DEI PALINSESTI, ERA STATO CATEGORICO: "'STRISCIA LA NOTIZIA' INIZIERÀ A NOVEMBRE. ANCHE SE CIÒ CHE VA IN ONDA, E NON SARÀ COSÌ, DOVESSE FARE UN TRILIONE DI ASCOLTI" - GLI ESORDI CON MARIA DE FILIPPI, IL FLOP ALL'''ISOLA DEI FAMOSI'' CONDOTTA DALLA MARCUZZI, PRESTA CHE LO SBOLOGNA E LA RISCOSSA CON CASCHETTO (E TANTI ''PACCHI'' A MO' DI CULO): L'IRRESISTIBILE ASCESA DI STEFANO DE MARTINO, ALFIERE DI RAI-MELONI, CHE SOGNA IL FESTIVAL DI SANREMO - VIDEO