hacker

PENTHACKER - IL PENTAGONO CHIEDE AGLI HACKER DI TENTARE DI FORZARE I SITI DELLA DIFESA PER INDIVIDUARE LE LACUNE NEL SISTEMA: L’IDEA E’ UN SUCCESSO. CON UNA SPESA DI SOLI 150MILA DOLLARI IN PREMI SONO STATE INDIVIDUATE 138 FALLE

Simone Valesini per “www.repubblica.it

 

hacker viola twitter nasahacker viola twitter nasa

"Hackerate il Pentagono". Non è la minaccia, o lo slogan, di qualche gruppo terroristico, ma il singolare messaggio lanciato negli scorsi mesi dallo stesso dipartimento della difesa americano, per dare il via alla campagna Hack the Pentagon: la prima bug bounty pubblica nella storia del governo federale.

 

Un'autentica caccia al bug, in cui gli hacker sono stati invitati a tentare di forzare i siti della difesa per individuare debolezze e lacune del loro sistema informatico. Il programma si è concluso nelle scorse settimane ed è stato un successo, come annunciato dallo stesso segretario della difesa americano Ash Carter: ha attratto infatti oltre 1400 hacker ed esperti di sicurezza informatica da tutti gli Stati Uniti, e ha permesso di identificare 138 tra bug e vulnerabilità, a fronte di una spesa di soli 150 mila dollari.

HACKER 2HACKER 2

 

Le bug bounty in effetti non sono una novità. In campo privato sono diffuse da decenni, perché consentono di testare limiti e debolezze di un sistema informatico, senza spendere le somme ingenti che chiederebbe una società di sicurezza informatica, che per un lavoro come quello realizzato dal Pentagono possono arrivare anche oltre il milione di dollari. Dov'è la novità dunque? Fino ad oggi, il governo americano non aveva mai ritenuto saggio esporre le proprie debolezze allo scrutinio del pubblico. Una strategia potenzialmente pericolosa, in particolare, per siti strategici come quelli del dipartimento della difesa.

 

HACKER RUBANO MILIONI DI DATI AL GOVERNO USAHACKER RUBANO MILIONI DI DATI AL GOVERNO USA

Di recente però qualcosa è cambiato, probabilmente sulla spinta dei molteplici attacchi informatici subiti nell'ultimo anno (uno dei quali ha bloccato per diverse ore tutto il sistema email del Pentagono). Il governo americano evidentemente ha riconosciuto l'esistenza di una comunità di esperti e appassionati al di fuori dalle istituzioni e delle aziende specializzate, che può competere per capacità con le migliori società del settore. Iniziando ovviamente a piccoli passi, il Pentagono ha deciso di partire con un programma pilota, chiedendo agli hacker di "attaccare" solamente cinque siti pubblici del dipartimento della difesa, tra cui il sito ufficiale defense.gov.

 

La sfida è stata lanciata sul sito di Bug Bounty Hacker One, e si è rivelata da subito un successo, con il primo bug report arrivato a meno di 13 minuti dall'inizio della caccia. In totale, i partecipanti sono stati più di 1400, 250 dei quali hanno inviato segnalazioni.

armata elettronica siriana hacker sirianiarmata elettronica siriana hacker siriani

 

Di queste, 138 sono state giudicate reali, uniche (in queste gare vince il primo che individua il problema), e quindi premiabili con la bounty, o taglia, che in media ha raggiunto i 588 dollari per ogni premiato. Tra le diverse vulnerabilità individuate, ammette il Pentagono, c'è anche una cosiddetta SQL injection, una tecnica utilizzata da hacker malevoli che può comportare problemi anche gravi e garantisce l'accesso a dati sensibili.

centcom hacker jihadisti pubblicano scenari strategici corea del nordcentcom hacker jihadisti pubblicano scenari strategici corea del nord

 

Sarà anche per questo che il Pentagono ha deciso di continuare a insistere sulle bug bounty. A partire da questo mese infatti non solo i siti, ma anche i network, i sistemi e le applicazioni della difesa sono ufficialmente attaccabili: e per gli hacker che individueranno, e segnaleranno, un problema non è prevista alcuna ripercussione, ma un premio in denaro. Il dipartimento della difesa ha deciso inoltre di offrire incentivi a tutti i contractor che seguiranno il suo esempio.

 

"Più occhi amichevoli sorveglieranno i nostri sistemi e siti internet, maggiore sarà il numero di vulnerabilità che riusciremo a individuare", ha commentato il segretario della difesa Ashton Carter. "In questo modo riusciremo a risolvere un maggior numero di problemi, e offriremo una maggiore protezione ai nostri soldati".

Ultimi Dagoreport

pier silvio marina berlusconi antonio tajani enrico costa deborah bergamini paolo barelli maurizio gasparri

AR-CORE NON SI COMANDA! TAJANI, PRIMO ZOMBIE DI FORZA ITALIA - AZZOPPATO AL SENATO (GASPARRI) E SBARELLATO ALLA CAMERA (BARELLI), PER NON PERDERE DEL TUTTO LA FACCIA, RIESCE A SPUNTARLA SULLA NOMINA A CAPOGRUPPO DI DEBORAH BERGAMINI, CARA A MARINA BERLUSCONI, MA DOVRÀ SUBIRE L’INVESTITURA DI ENRICO COSTA, CHE DI SICURO NON È UN TAJANEO - DI PIÙ: E' RINVIATO IL CONGRESSO NAZIONALE PER EVITARE CHE TAJANI SI BLINDI NEL PARTITO E LA BERLUSCONINA POSSA COSI' SCEGLIERE LEI I CANDIDATI AL VOTO DEL 2027 - TENSIONE ANCHE SUL RUOLO DI FRANCESCA PASCALE: PER IL CIOCIARO, GLI ATTACCHI DELL’EX DI "PAPI SILVIO" SAREBBERO ISPIRATI DALLA FAMIGLIA – IL “COMMISSARIAMENTO” DI FATTO DEL SUO “AIUTO-CAMERIERE” CIOCIARO PEGGIORA LO STATO DEGLI OTOLITI DELLA MELONI CHE VEDE I "PADRONI" DI FORZA ITALIA COME NEMICI E NON VUOLE ULTERIORI SCOSSE ALLA MALCONCIA STABILITÀ DEL GOVERNO - NEGLI ULTIMI GIORNI LA THATCHER IMMAGINARIA DELLA GARBATELLA AVREBBE CHIESTO A PIÙ RIPRESE DI FERMARE LA CACCIATA DEI CAPIGRUPPO TAJANEI - MA COME DETTA LA “LEGGE DI MURPHY’’: QUANDO LE COSE VANNO MALE POSSONO SEMPRE PEGGIORARE…

elly schlein giuseppe conte piepoli

DAGOREPORT – PER CAPIRE PERCHÉ ELLY SCHLEIN SI OPPONE ALLE PRIMARIE NON SERVE UN GENIO: LE PERDEREBBE! IL SONDAGGIO DELL’ISTITUTO PIEPOLI CERTIFICA: IN CASO DI CONSULTAZIONE TRA GLI ELETTORI DEL CAMPO LARGO, IL 55% SCEGLIEREBBE GIUSEPPE CONTE E SOLO IL 37% LA SEGRETARIA DEM – LA “SORPRESA” DI ERNESTO MARIA RUFFINI, CONOSCIUTO AL GRANDE PUBBLICO SOLO COME EX ESATTORE DELLE TASSE (È STATO DIRETTORE DELL’AGENZIA DELLE ENTRATE): IL 26% DEGLI ITALIANI HA FIDUCIA IN LUI (HA UN GRADIMENTO DOPPIO DI ELLY E PEPPINIELLO TRA I MILITANTI DEL CENTRODESTRA) - LA "SVOLTA" DI AVS: DOPO ANNI PASSATI A RIMORCHIO DI CONTE, ORA "SCELGONO" SCHLEIN

matteo renzi theodore kyriakou giorgia meloni brachetti peretti mario orfeo

DAGOREPORT: KALIMERA, THEO! – ALTRO CHE INCONTRO SEGRETO CON RENZI A ROMA, COME HA SCRITTO SALLUSTI SU “LA VERITÀ”: IL NEO EDITORE DI “REPUBBLICA”, THEO KYRIAKOU, STA GIRANDO COME UNA TROTTOLA, CON INCONTRI SU E GIU’ PER L’ITALIA  (APPARECCHIATI DAL SUO STAFF CAPITANATO DAL NUOVO CEO DELL’ACQUISITO GRUPPO GEDI, MIRJA CARTIA D’ASERO), PER CONOSCERE I POTERI DRITTI E STORTI DEL PAESE DI MACHIAVELLI E PULCINELLA: HA STRETTO LA MANINA DI SALA, CAIRO, PIER SILVIO BERLUSCONI, CALTAGIRONE, ANGELUCCI, COMPRESO IL VISPO LEONARDINO DEL VECCHIO - LA TAPPA CAPITOLINA DEL GRAND TOUR DEL GRECO ANTENNATO, È STATA ATTOVAGLIATA NELLA MAGIONE DI UGO BRACHETTI PERETTI – OLTRE ALL'AMICO DI LUNGA DATA, SOTTO L'ALA DI TONY BLAIR, MATTEO RENZI, ALLA COLAZIONE ERANO PRESENTI IL SINDACO DI ROMA GUALTIERI, I DISCEPOLI RENZIANI NASTASI E CARBONE, ATTUALE MEMBRO LAICO DEL CSM - COLPISCE CHE IN TUTTI QUESTI INCONTRI E ABBOCCAMENTI ITALICI, IL NOSTRO THEO ABBIA AVUTO FINORA SOLO UN BREVE CONTATTO TELEFONICO CON GIORGIA MELONI…

alberto leonardis maurizio molinari angelo binaghi la stampa giuseppe bottero

DAGOREPORT – A TORINO TORNA IL REGNO DI SARDO-SABAUDO! -  L’ACQUISIZIONE DE “LA STAMPA” BY ALBERTO LEONARDIS SI CHIUDERÀ A FINE MAGGIO: IN PRIMA FILA LA FONDAZIONE DI SARDEGNA, CHE ERA GIA' PRESENTE NEL QUOTIDIANO “NUOVA SARDEGNA” QUANDO FU ACQUISITO DALLA SAE DI LEONARDIS, VARI IMPRENDITORI PIEMONTESI, TRA CUI, PARE, IL SARDISSIMO ANGELO BINAGHI (TRAMITE “SPORTCAST”, SOCIETÀ EDITORIALE DELLA TV “SUPERTENNIS”) – SE L'EX DIRETTORE DI "REPUBBLICA", MAURIZIO MOLINARI, CURERÀ IL “DORSO INTERNAZIONALE”, PER IL DOPO-MALAGUTI LEONARDIS CERCA UN PROFILO “STANZIALE”: UN UOMO MACCHINA CON I PIEDI A TORINO. IL NOME CHE CIRCOLA È QUELLO DI…

trump meloni vance schlein conte

DAGOREPORT – GIORGIA MELONI ALLA CAMERA HA PARLATO COME SE NON CI FOSSE STATO IL REFERENDUM: HA RIFILATO UN COMIZIO AUTO-CELEBRATIVO E VITTIMISTA, NELL’INDIFFERENZA DELL’OPPOSIZIONE - SCHLEIN E CONTE, INVECE CHE INCASTRARLA, HANNO PIGOLATO DISCORSETTI CHE PAREVANO SCRITTI DA CHATGPT: SONO TROPPO IMPEGNATI A FARSI LA GUERRA TRA LORO CHE A OCCUPARSI DELLE SORTI DEL PAESE – EPPURE, SAREBBE STATO FACILISSIMO METTERE ALL’ANGOLO LA TRUMPETTA DELLA GARBATELLA: A BUDAPEST IL VICEPRESIDENTE JD VANCE L’HA CITATA INSIEME A ORBAN TRA I LEADER UE CHE HANNO “AIUTATO” GLI STATI UNITI CON LA GUERRA IN IRAN, ARRIVANDO A DIRE CHE LA PREMIER ITALIANA “È STATA MOLTO UTILE”. A NESSUNO A MONTECITORIO È VENUTO IN MENTE DI CHIEDERE: COME?