ricatto minacce hacker online

“È COME SE TUTTI AVESSERO COMPRATO LA SERRATURA DALLO STESSO FORNITORE E DOPO QUALCHE ANNO SI SCOPRE CHE HA UN DIFETTO...” – UN BUG INFORMATICO RISCHIA DI METTERE IN GINOCCHIO INTERNET: SI CHIAMA “LOG4SHELL”, UNA FALLA ALL’INTERNO DI UNA UTILITY CHE SI APPOGGIA ALLA STRAGRANDE MAGGIORANZA DELLE APPLICAZIONI USATE DAI SERVER, COMPUTER E SMARTPHONE DI TUTTO IL MONDO - “È SOLO UNA QUESTIONE DI TEMPO PRIMA CHE QUESTA VULNERABILITÀ CREI DEGLI ENORMI PROBLEMI IN TUTTO IL MONDO, CHE SI TRASCINERANNO POTENZIALMENTE PER I PROSSIMI MESI”

hacker 2

Raffaele d'Ettorre per "il Messaggero"

 

Una delle vulnerabilità più gravi della storia dell'informatica rischia di mettere in ginocchio Internet. Si chiama Log4Shell e per una volta non si tratta di un virus ma di una vera e propria falla all'interno di una utility chiamata Log4J. Perché è importante? Perché a Log4J si appoggia la stragrande maggioranza delle applicazioni usate dai server, dai computer e dagli smartphone di tutto il mondo, e una sua vulnerabilità mette a rischio l'intera rete. 

 

hacker 3

Per semplificare, se il web fosse un'auto, «È come se tutti i costruttori del mondo avessero comprato la serratura dallo stesso fornitore», spiega Stefano Fratepietro, ceo di Tesla Consulting ed esperto in cybersecurity, «Dopo qualche anno si scopre però che quel pezzo ha un difetto che consente a chiunque di aprire lo sportello». Una volta dentro, ottenere l'accesso a tutti i dati degli utenti e ai più nascosti segreti aziendali e governativi diventa un gioco da ragazzi. 

 

hacker 4

MINECRAFT 

L'allarme è arrivato dall'Agenzia per la cybersicurezza nazionale, che parla di «una vasta e diversificata superficie di attacco sulla totalità della rete internet» e che si è affrettata a pubblicare sul proprio sito gli aggiornamenti di sicurezza necessari per contenere il problema. La vulnerabilità è stata sfruttata per la prima volta all'interno di Minecraft, il videogame di casa Microsoft che oggi conta oltre 140 milioni di utenti. 

 

Secondo la Apache Software Foundation (che ha sviluppato proprio l'utility Log4J interessata dalla vulnerabilità), la pericolosità della falla è, su una scala da 1 a 10, pari a 10. Punteggio massimo quindi perché, se la macchina non è aggiornata, diventa facile ottenerne l'accesso totale. 

hacker 5

 

CORSA CONTRO IL TEMPO 

E si parla già di corsa contro il tempo: mentre le aziende si affannano per trovare una soluzione, i cybercriminali si adoperano per trovare un modo di intrufolarsi appoggiandosi a Log4Shell. In tarda serata la versione 2.15.0 di Log4J, rilasciata in tempo record, ha risolto il problema sulla libreria della Apache Software Foundation e da oggi chiunque svilupperà usando la nuova versione sarà al sicuro. 

hacker

 

Ma, finché non verranno aggiornati tutti i software che si appoggiano a quella libreria, l'allerta rimane sul rosso. Miliardi le app potenzialmente interessate. «Dall'automotive all'industrial fino ai mercati finanziari, prevedo disastri imminenti se il problema non viene risolto in fretta», commenta Fratepietro. «È da ieri che ricevo email da parte di tantissime aziende dove mi vengono chiesti chiarimenti sul da farsi, sono tutti spaventati». 

hacker

 

LA LISTA 

A rischio chiunque si appoggi alla piattaforma di sviluppo Apache Struts, e la lista coinvolge le app più importanti dell'industria come iCloud, Steam, Twitter, Amazon e Tesla, secondo un documento pubblicato dal noto servizio di hosting GitHub. Il colosso di Redmond è già corso ai ripari con una patch tempestiva per coprire la vulnerabilità su Minecraft, mentre le aziende di tutto il mondo lavorano senza sosta per bruciare sul tempo i cybercriminali. 

Attacco hacker

 

La falla è stata evidenziata dal team di cybersecurity della multinazionale cinese Alibaba a fine novembre ma secondo Fratepietro sarebbe nota già dal 2016, anche se nessuno finora era ancora riuscito a sfruttarla. Adesso invece c'è già chi si appoggia a Log4Shell per minare bitcoin e si contano già numerose compromissioni di server web. 

 

Hacker

«Purtroppo ormai è solo una questione di tempo», commenta Fratepietro, «prima che questa vulnerabilità crei degli enormi problemi in tutto il mondo, che si trascineranno potenzialmente per i prossimi mesi». 

 

REAZIONI A CATENA 

Intanto il ricercatore Huajiang Kevin2600 Chen, una vita dedicata alla scoperta di vulnerabilità sulle reti wireless, pubblica un tweet in cui dimostra di essere riuscito a prendere il controllo di una Tesla sfruttando proprio Log4Shell. Il problema ha radici profonde e non è facile da risolvere, perché le aziende che sviluppano software si appoggiano da sempre a utility e librerie di terze parti per velocizzare il processo produttivo. 

 

hacker 4

E una loro vulnerabilità può causare reazioni a catena dalle quali spesso è impossibile difendersi. Per quanto riguarda le aziende, Fratepietro ha le idee chiare: «Chi ha fatto per bene i compiti a casa, cioè un censimento dei propri sistemi e delle proprie applicazioni, sta a posto». Cosa possono fare invece i cittadini per tutelarsi? 

 

«Purtroppo per ora niente», conclude il ceo di Tesla Consulting. «L'unica cosa che si può fare è verificare se nei prossimi giorni verranno rilasciati degli aggiornamenti per i nostri dispositivi (smartphone, router etc.) e installarli il prima possibile». 

Ultimi Dagoreport

keir starmer emmanuel macron e friedrich merz sul treno verso kiev giorgia meloni mario draghi olaf scholz ucraina donald trump

DAGOREPORT - IL SABATO BESTIALE DI GIORGIA MELONI: IL SUO VELLEITARISMO GEOPOLITICO CON LA GIORNATA DI IERI FINISCE NEL GIRONE DELL'IRRILEVANZA. LA PREMIER ITALIANA OGGI CONTA QUANTO IL DUE DI PICCHE. NIENTE! SUL TRENO DIRETTO IN UCRAINA PER INCONTRARE ZELENSKY CI SONO MACRON, STARMER, MERZ. AD ATTENDERLI, IL PRIMO MINISTRO POLACCO TUSK. NON C'È PIÙ, COME TRE ANNI FA, L’ITALIA DI MARIO DRAGHI. DOVE È FINITA L’AUTOCELEBRATOSI “PONTIERA” TRA USA E UE QUANDO, INSIEME CON ZELENSKY, I QUATTRO CABALLEROS HANNO CHIAMATO DIRETTAMENTE IL ‘’SUO CARO AMICO” TRUMP? E COME HA INCASSATO L’ENNESIMA GIRAVOLTA DEL CALIGOLA DELLA CASA BIANCA CHE SI È DICHIARATO D’ACCORDO CON I VOLENTEROSI CHE DA LUNEDÌ DOVRÀ INIZIARE UNA TREGUA DI UN MESE, FUNZIONALE AD AVVIARE NEGOZIATI DI PACE DIRETTI TRA UCRAINA E RUSSIA? IN QUALE INFOSFERA SARANNO FINITI I SUOI OTOLITI QUANDO HA RICEVUTO LA NOTIZIA CHE TRUMP FA SCOPA NON PIÙ CON IL “FENOMENO” MELONI MA CON...

andrea orcel gaetano caltagirone carlo messina francesco milleri philippe 
donnet nagel generali

DAGOREPORT - LA CAPITALE DEGLI AFFARI A MISURA DUOMO, A CUI IL GOVERNO MELONI HA LANCIATO L’ANATEMA “BASTA CON I BANCHIERI DEL PD”, È IN TREPIDA ATTESA DI COSA DELIBERERÀ UNICREDIT DOMENICA PROSSIMA, A MERCATI CHIUSI - SI RINCORRONO VOCI SULLA POSSIBILITÀ CHE ANDREA ORCEL ANNUNCI L’ADDIO NON SOLO ALL’OPS SU BPM MA ANCHE ALLA SCALATA DI COMMERZBANK, PER PUNTARE TUTTA LA POTENZA DI FUOCO DI UNICREDIT LANCIANDO UN’OPS SU GENERALI - DOPO LE GOLDEN MANGANELLATE PRESE SU BPM, ORCEL AVRÀ DI CERTO COMPRESO CHE SENZA IL SEMAFORO VERDE DI PALAZZO CHIGI UN’OPERAZIONE DI TALE PORTATA NON VA DA NESSUNA PARTE, E UN’ALLEANZA CON I FILO-GOVERNATIVI ALL’INTERNO DI GENERALI COME MILLERI (10%) E CALTAGIRONE (7%) È A DIR POCO FONDAMENTALE PER AVVOLGERLA DI “ITALIANITÀ” - CHISSÀ CHE COSA ARCHITETTERÀ IL CEO DI BANCA INTESA-SANPAOLO, CARLO MESSINA, QUANDO DOMENICA IL SUO COMPETITOR ORCEL ANNUNCERÀ IL SUO RISIKO DI RIVINCITA…

parolin prevost

PAROLIN È ENTRATO PAPA ED È USCITO CARDINALE - IN MOLTI SI SONO SBILANCIATI DANDO PER CERTO CHE IL SEGRETARIO DI STATO DI BERGOGLIO SAREBBE STATO ELETTO AL POSTO DI PAPA FRANCESCO – GLI “AUGURI DOPPI” DI GIOVANNI BATTISTA RE, IL TITOLO FLASH DEL “SOLE 24 ORE” (“PAROLIN IN ARRIVO”) E LE ANALISI PREDITTIVE DI ALCUNI SITI - PERCHÉ I CARDINALI HANNO IMPALLINATO PAROLIN? UN SUO EVENTUALE PAPATO NON SAREBBE STATO TROPPO IN CONTINUITÀ CON BERGOGLIO, VISTO IL PROFILO PIU' MODERATO - HA PESATO IL SUO “SBILANCIAMENTO” VERSO LA CINA? È STATO IL FAUTORE DELL’ACCORDO CON PECHINO SUI VESCOVI...

matteo renzi sergio mattarella elly schlein maurizio landini

DAGOREPORT – IL REFERENDUM ANTI JOBS-ACT PROMOSSO DALLA CGIL DI LANDINI, OLTRE A NON ENTUSIASMARE MATTARELLA, STA SPACCANDO IL PD DI ELLY SCHLEIN - NEL CASO CHE UNA DECINA DI MILIONI DI ITALIANI SI ESPRIMESSERO A FAVORE DELL’ABOLIZIONE DEL JOBS-ACT, PUR NON RIUSCENDO A RAGGIUNGERE IL QUORUM, LANDINI ASSUMEREBBE INEVITABILMENTE UN'INVESTITURA POLITICA DA LEADER DELL'OPPOSIZIONE ANTI-MELONI, EMARGINANDO SIA SCHLEIN CHE CONTE - E COME POTRANNO I RIFORMISTI DEM, I RENZIANI E AZIONE DI CALENDA VALUTARE ANCORA UN PATTO ELETTORALE CON UN PD "LANDINIZZATO", ALLEATO DEL POPULISMO 5STELLE DI CONTE E DE SINISTRISMO AVS DI BONELLI E FRATOIANNI? - A MILANO LA SCISSIONE DEL PD È GIÀ REALTÀ: I RIFORMISTI DEM HANNO APERTO UN CIRCOLO IN CITTÀ INSIEME A ITALIA VIVA E AZIONE. MA BONACCINI DIFENDE ELLY SCHLEIN

sergio mattarella giorgia meloni

DAGOREPORT - L'ARDUO COMPITO DI MATTARELLA: FARE DA ARBITRO ALLA POLITICA ITALIANA IN ASSENZA DI UN’OPPOSIZIONE - IL PRESIDENTE DELLA REPUBBLICA NON VUOLE SOSTITUIRSI A QUEGLI SCAPPATI DI CASA DI SCHLEIN E CONTE, NÉ INTENDE SCONTRARSI CON GIORGIA MELONI. ANZI, IL SUO OBIETTIVO È TENERE IL GOVERNO ITALIANO DALLA PARTE GIUSTA DELLA STORIA: SALDO IN EUROPA E CONTRO LE AUTOCRAZIE – IL PIANO DI SERGIONE PER SPINGERE LA PREMIER VERSO UNA DESTRA POPOLARE E LIBERALE, AGGANCIATA UN'EUROPA GUIDATA DA FRANCIA, GERMANIA E POLONIA E LONTANA DAL TRUMPISMO - LE APERTURE DI ''IO SONO GIORGIA" SUL 25 APRILE E AFD. MA IL SUO PERCORSO VERSO IL CENTRO E' TURBATO DALLL'ESTREMISMO DI SALVINI E DALLO ZOCCOLO DURO DI FDI GUIDATO DA FAZZOLARI...