hacker

PENTHACKER - IL PENTAGONO CHIEDE AGLI HACKER DI TENTARE DI FORZARE I SITI DELLA DIFESA PER INDIVIDUARE LE LACUNE NEL SISTEMA: L’IDEA E’ UN SUCCESSO. CON UNA SPESA DI SOLI 150MILA DOLLARI IN PREMI SONO STATE INDIVIDUATE 138 FALLE

Simone Valesini per “www.repubblica.it

 

hacker viola twitter nasahacker viola twitter nasa

"Hackerate il Pentagono". Non è la minaccia, o lo slogan, di qualche gruppo terroristico, ma il singolare messaggio lanciato negli scorsi mesi dallo stesso dipartimento della difesa americano, per dare il via alla campagna Hack the Pentagon: la prima bug bounty pubblica nella storia del governo federale.

 

Un'autentica caccia al bug, in cui gli hacker sono stati invitati a tentare di forzare i siti della difesa per individuare debolezze e lacune del loro sistema informatico. Il programma si è concluso nelle scorse settimane ed è stato un successo, come annunciato dallo stesso segretario della difesa americano Ash Carter: ha attratto infatti oltre 1400 hacker ed esperti di sicurezza informatica da tutti gli Stati Uniti, e ha permesso di identificare 138 tra bug e vulnerabilità, a fronte di una spesa di soli 150 mila dollari.

HACKER 2HACKER 2

 

Le bug bounty in effetti non sono una novità. In campo privato sono diffuse da decenni, perché consentono di testare limiti e debolezze di un sistema informatico, senza spendere le somme ingenti che chiederebbe una società di sicurezza informatica, che per un lavoro come quello realizzato dal Pentagono possono arrivare anche oltre il milione di dollari. Dov'è la novità dunque? Fino ad oggi, il governo americano non aveva mai ritenuto saggio esporre le proprie debolezze allo scrutinio del pubblico. Una strategia potenzialmente pericolosa, in particolare, per siti strategici come quelli del dipartimento della difesa.

 

HACKER RUBANO MILIONI DI DATI AL GOVERNO USAHACKER RUBANO MILIONI DI DATI AL GOVERNO USA

Di recente però qualcosa è cambiato, probabilmente sulla spinta dei molteplici attacchi informatici subiti nell'ultimo anno (uno dei quali ha bloccato per diverse ore tutto il sistema email del Pentagono). Il governo americano evidentemente ha riconosciuto l'esistenza di una comunità di esperti e appassionati al di fuori dalle istituzioni e delle aziende specializzate, che può competere per capacità con le migliori società del settore. Iniziando ovviamente a piccoli passi, il Pentagono ha deciso di partire con un programma pilota, chiedendo agli hacker di "attaccare" solamente cinque siti pubblici del dipartimento della difesa, tra cui il sito ufficiale defense.gov.

 

La sfida è stata lanciata sul sito di Bug Bounty Hacker One, e si è rivelata da subito un successo, con il primo bug report arrivato a meno di 13 minuti dall'inizio della caccia. In totale, i partecipanti sono stati più di 1400, 250 dei quali hanno inviato segnalazioni.

armata elettronica siriana hacker sirianiarmata elettronica siriana hacker siriani

 

Di queste, 138 sono state giudicate reali, uniche (in queste gare vince il primo che individua il problema), e quindi premiabili con la bounty, o taglia, che in media ha raggiunto i 588 dollari per ogni premiato. Tra le diverse vulnerabilità individuate, ammette il Pentagono, c'è anche una cosiddetta SQL injection, una tecnica utilizzata da hacker malevoli che può comportare problemi anche gravi e garantisce l'accesso a dati sensibili.

centcom hacker jihadisti pubblicano scenari strategici corea del nordcentcom hacker jihadisti pubblicano scenari strategici corea del nord

 

Sarà anche per questo che il Pentagono ha deciso di continuare a insistere sulle bug bounty. A partire da questo mese infatti non solo i siti, ma anche i network, i sistemi e le applicazioni della difesa sono ufficialmente attaccabili: e per gli hacker che individueranno, e segnaleranno, un problema non è prevista alcuna ripercussione, ma un premio in denaro. Il dipartimento della difesa ha deciso inoltre di offrire incentivi a tutti i contractor che seguiranno il suo esempio.

 

"Più occhi amichevoli sorveglieranno i nostri sistemi e siti internet, maggiore sarà il numero di vulnerabilità che riusciremo a individuare", ha commentato il segretario della difesa Ashton Carter. "In questo modo riusciremo a risolvere un maggior numero di problemi, e offriremo una maggiore protezione ai nostri soldati".

Ultimi Dagoreport

massimo martinelli azzurra francesco gaetano caltagirone guido boffo roberto napoletano

FLASH! – MISTERO BOFFO! È DURATO APPENA UN ANNO GUIDO BOFFO ALLA DIREZIONE DE “IL MESSAGGERO”, CHE SARÀ AFFIDATA AD INTERIM AL DIRETTORE EDITORIALE MASSIMO MARTINELLI – BOFFO FU UNA SCELTA DI AZZURRA CALTAGIRONE, IN BARBA A PAPÀ CALTARICCONE – ALLA SCADENZA, ESATTAMENTE DOPO UN ANNO, IL CONTRATTO DI BOFFO NON È STATO RINNOVATO – NEL CUORE DI CALTA C’È IL RITORNO DI ROBERTO NAPOLETANO, ATTUALE DIRETTORE DE “IL MATTINO” DI NAPOLI, ALTRO QUOTIDIANO DEL GRUPPO CALTAGIRONE…

antonio tajani matteo salvini giorgia meloni

DAGOREPORT - IL PRANZO DEI VELENI È SERVITO: LUNEDÌ A PALAZZO CHIGI SONO VOLATI PIATTI E BICCHIERI TRA I TRE CABALLEROS DEL GOVERNO - MELONI E TAJANI HANNO MESSO ALL’ANGOLO IL "PATRIOTA" TRUMPUTINIANO SALVINI, ACCUSANDOLO DI SABOTARE L'ESECUTIVO CON LE SUE POSIZIONI ANTI-EUROPEE E GLI ATTACCHI A MATTARELLA SUL CODICE ANTI-MAFIA DEL PONTE DELLO STRETTO – QUANDO SONO ARRIVATI I RISULTATI DELLE COMUNALI, CON LA DEBACLE DEL CENTRODESTRA, "IL TRUCE" DELLA LEGA E' PARTITO ALL'ATTACCO, INCOLPANDO LA ''GIORGIA DEI DUE MONDI'' (COLLE OPPIO E GARBATELLA) PER LA SCONFITTA A GENOVA: SE NON AVESSE CONVINTO BUCCI A LASCIARE LA POLTRONA DI SINDACO DI GENOVA PER CORRERE PER LA PRESIDENZA DELLA REGIONE LIGURIA (STOPPANDO IL LEGHISTA RIXI), IL SINDACO SAREBBE RIMASTO AL CENTRODESTRA. A QUEL PUNTO, SI E' SVEGLIATO TAJANI CHE HA RICORDATO A ENTRAMBI CHE SENZA I VOTI DI CLAUDIO SCAJOLA OGGI CI SAREBBE IL PD DI ANDREA ORLANDO ALLA REGIONE LIGURIA…

benjamin netanyahu matteo salvini giorgia meloni

DAGOREPORT – QUANTO POTRÀ DURARE IL SILENZIO IMBARAZZATO E IMBARAZZANTE DI GIORGIA MELONI DI FRONTE AI 50MILA MORTI DI GAZA? LA DUCETTA NON VUOLE SCARICARE NETANYAHU PER NON LASCIARE A MATTEO SALVINI LA "PRIMAZIA" DEL RAPPORTO CON "BIBI". MA ANCHE PER NON IRRITARE LA POTENTE COMUNITÀ EBRAICA ITALIANA, STORICAMENTE PENDENTE A DESTRA – ORMAI ANCHE URSULA VON DER LEYEN E ANTONIO TAJANI (NON CERTO DUE CUOR DI LEONE) CONDANNANO LE STRAGI NELLA STRISCIA CON PAROLE DURISSIME: “AZIONI ABOMINEVOLI” – ANCHE LA POPOLAZIONE ISRAELIANA VUOLE SFANCULARE “BIBI”, COME STA FACENDO GIÀ TRUMP, CHE NEI GIORNI SCORSI HA ATTACCATO LA CORNETTA IN FACCIA A SEMPRE PIÙ IN-GAZATO PREMIER ISRAELIANO (OGGI HA RIVELATO DI AVERGLI "DETTO DI NON ATTACCARE L'IRAN")

andrea orcel castagna fazzolari meloni milleri caltagirone giuseppe giovanbattista giorgia giancarlo giorgetti

DAGOREPORT - IL GARBUGLIO DEL SUPER RISIKO BANCARIO SPACCA NON SOLO LA FINANZA MILANESE (DUELLO UNICREDIT-INTESA) MA STA FACENDO DERAGLIARE ANCHE IL GOVERNO DI DESTRA-CENTRO -GONG! OGGI È ANDATO IN SCENA UN PESANTISSIMO SHOWDOWN TRA MELONI, CHE È FAVOREVOLE AD APERTURE SUL GOLDEN POWER A UNICREDIT SULL’OPERAZIONE BANCO BPM CON TAJANI SOSTENITORE INDEFESSO DEL LIBERO MERCATO, E LA LEGA DI SALVINI CHE È PRONTA A FAR CADERE IL GOVERNO PUR DI NON MOLLARE IL “SUO” BANCO BPM A UNICREDIT - OGGI, ARMATO DI BAZOOKA, È SCESO IN CAMPO IL MINISTRO DELL’ECONOMIA, GIANCARLO GIORGETTI. INCALZATO DAI CRONISTI SULLE POSSIBILI APERTURE DEL GOVERNO ALLE PRESCRIZIONI DEL GOLDEN POWER APPLICATE ALLA BANCA DI ORCEL, L’ECONOMISTA DI CAZZAGO È SBOTTATO COME UN FIUME IN PIENA: “SE CI FOSSE IL MINIMO DISALLINEAMENTO (CON MELONI), NON CI SAREBBE UNA MINACCIA DI DIMISSIONI, MA LE DIMISSIONI STESSE. NON SI ANNUNCIANO LE DIMISSIONI, LE SI DANNO…”

donald trump zelensky vladimir putin russia ucraina

DAGOREPORT - TRUMP STREPITA MA NON COMBINA UN CAZZO – ZELENSKY PROPONE UN INCONTRO A TRE CON IL TYCOON E PUTIN MA NESSUNO LO CONSIDERA: PUTIN SI CHIAMA FUORI (“SOLO DOPO ACCORDI SPECIFICI”). E IL TYCOON? NON VUOLE UN INCONTRO DIRETTO CON PUTIN PERCHE', IL MOLTO PROBABILE BUCO NELL'ACQUA, SAREBBE L'ENNESIMA CONFERMA DELLA SUA INCAPACITA' DI RISOLVERE LA CRISI UCRAINA. LUI, CHE PRIMA DELLE ELEZIONI DICEVA “PORTERÒ LA PACE IN 24 ORE”, E A PIU' DI QUATTRO MESI DALL’INSEDIAMENTO SI RITROVA CON I DRONI E I MISSILI RUSSI CHE MARTELLANO PIÙ CHE MAI KIEV...

tommaso cerno antonio giampaolo angelucci alessandro sallusti il giornale

FLASH! – UCCI UCCI, SENTO AVVICINARSI GLI ANGELUCCI! IN ALLARME PER LA DECRESCITA INFELICE DEI LORO TRE QUOTIDIANI, ALESSANDRO SALLUSTI AVREBBE I GIORNI CONTATI ALLA DIREZIONE DE “IL GIORNALE” - GIA’ CADUTO IN DISGRAZIA CON MARINA BERLUSCONI, REO DI AVER SOSTITUITO “PAPI” CON GIORGIA, ORA GIAMPAOLO ANGELUCCI AVREBBE IN MENTE DI RIMPIAZZARE IL BIOGRAFO DELLA DUCETTA CON QUEL RAMPANTISSIMO “BEL AMI” DEL POTERE CHE SI CHIAMA TOMMASO CERNO: SENZA FARE UN PLISSE’, DA DIRETTORE DELL’’’ESPRESSO” E DEPUTATO DEL PD BY RENZI, OGGI E’ ALLA GUIDA DE “IL TEMPO”, TALMENTE SCHIERATO CON LA DESTRA CHE VEDE I FASCISTI A SINISTRA… (VIDEO STRACULT!)