trojan occhionero

PIU’ TROJAN PER TUTTI – LA CASSAZIONE APRE ALL’USO DI SOFTWARE SPIA: INFETTA PC, TABLET E SMARTPHONE. PUO’ INTERCETTARE MAIL, COMUNICAZIONI, SCHERMATE. E PUO’ ANCHE ESSERE USATO COME MICROFONO PER ASCOLTARE CONVERSAZIONI – IL PARADOSSO DELLA SENTENZA E’ CHE SI TRATTA DELL’EFFETTO COLLATERALE DI UN RICORSO DEGLI OCCHIONERO

 

Carola Frediani per La Stampa

 

È una vicenda dove i trojan sono protagonisti. Utilizzati dagli indagati per spiare sulle loro vittime - almeno secondo l’ipotesi dell’accusa - ma anche dagli inquirenti. E poi finiti al centro di uno scontro legale, con tanto di esposto degli indagati contro il pm e la polizia postale, e ora una sentenza della Cassazione.

TROJAN 1

 

IL CASO OCCHIONERO 

Stiamo parlando dell’indagine su una campagna di cyberspionaggio condotta contro un gran numero di professionisti e politici italiani, il caso Eyepyramid, dal nome del software malevolo utilizzato. Una vicenda che aveva portato lo scorso gennaio a un provvedimento di custodia cautelare nei confronti di Giulio e Francesca Maria Occhionero, noti da allora sui media come i fratelli Occhionero e accusati di essere dietro tale campagna di intrusioni informatiche e raccolta di informazioni.

 

MEL SEMBLER GIULIO OCCHIONERO

I due però avevano respinto gli addebiti. E avevano anche impugnato l’ordinanza di custodia cautelare su una serie di questioni, inclusa la legittimità dell’utilizzo di un trojan sul computer degli indagati da parte degli inquirenti. In sostanza, secondo i fratelli Occhionero, nel loro caso i trojan di Stato non si potevano utilizzare e di conseguenza i risultati raccolti dovevano considerarsi inutilizzabili.

 

I TROJAN DI STATO 

Stiamo parlando di quei software - definiti spesso dagli inquirenti anche captatori informatici, agenti intrusori, virus autoinstallanti - utilizzati da anni dalle forze dell’ordine e dalle procure nel corso delle indagini, come abbiamo raccontato più volte. Di fatto sono software malevoli, spyware, software spia a tutti gli effetti: dopo aver infettato un dispositivo (smartphone, tablet, pc) sono in grado di accedere a tutta la sua attività (comunicazioni telefoniche, mail, chat, foto, Skype, navigazione web, file); di scattare foto dello schermo; di attivare microfono e videocamere per effettuare intercettazioni ambientali.

 

TROJAN2

Uno strumento potente e invasivo su cui in questi ultimi anni si stanno giocando varie partite. Con tentativi di legiferare al riguardo, regolamentandolo, da parte del Parlamento, che però alla fine sono stati ridotti a una delega al governo, che rischia di tagliare con l’accetta molte complessità tecniche e giuridiche del mezzo. E con sentenze che ne inquadravano magari solo dei pezzi, delle funzioni specifiche, tralasciando altri aspetti (vedi quella) dell’aprile 2016 delle sezioni unite della Cassazione).

 

LA SENTENZA SUL RICORSO OCCHIONERO 

Ora l’ultima novità è che la corte di Cassazione, in una sentenza depositata il 20 ottobre, ha ritenuto infondato il motivo del ricorso di Occhionero, di fatto aprendo a ulteriori utilizzi delle funzioni dei trojan. Ed estendendo il loro impiego per più tipologie di reato. Ma che cosa contestavano gli Occhionero? 

francesca maria occhionero

 

Che i risultati raccolti col trojan fossero inutilizzabili per due motivi:

 

1) il trojan era stato usato nel computer di casa dell’indagato, ma secondo loro una precedente pronuncia delle sezioni unite della Cassazione, la “Scurato”, permetteva simile utilizzo (in casa, luogo particolarmente protetto dalla nostra legge) solo per reati di criminalità organizzata;

 

trojan2

2) che il trojan non era stato utilizzato per intercettare flussi telematici (non era dunque intercettazione telematica come prevista dall’art 266-bis del codice di procedura penale), cioè non captava i dati in transito dal pc alla rete, bensì dei dati in tempo reale in un certo schermo o supporto, facendo ad esempio screenshot, fotografie del monitor. La differenza è che nel primo caso si parla di intercettazione telematica, nel secondo di perquisizione/ispezione.

 

LE MOTIVAZIONI DELLA CORTE 

Allora, la sentenza della Cassazione ha risposto così:

 

1) Sul primo punto la pronuncia delle Sezioni Unite (“Scurato”) si riferiva solo a una funzione specifica del trojan, che non riguardava l’intercettazione telematica effettuata nel caso Occhionero, bensì l’intercettazione delle comunicazioni tra presenti. Cioè quella funzione del trojan che attiva il microfono del dispositivo trasformandolo in una cimice ambientale e registrando l’audio attorno.

francesca maria occhionero

 

Inoltre, anche stando a quella pronuncia, la Corte limitava sì l’uso dentro casa di quella funzione del trojan solo a delitti di criminalità organizzata. Ma non escludeva comunque l’utilizzo del trojan nei casi in cui il reato fosse compiuto in casa, in cui l’abitazione fosse sede dell’attività criminale. Sopratutto, quella pronuncia non escludeva l’utilizzo del trojan per le intercettazioni telematiche, sottolinea ora la sentenza. Che fa anche un riferimento al disegno di legge di riforma del processo penale che ha dato delega al governo di rivedere le intercettazioni, incluso l’uso dei trojan: anche in quel caso, sostiene la sentenza, si disciplinano solo le intercettazioni di comunicazioni o conversazioni tra presenti mediante trojan, perché sarebbe la modalità ritenuta “più invasiva”.

 

Ricapitolando: quella pronuncia delle Sezioni Unite riguardava solo l’intercettazione tra presenti, di tipo ambientale, e non “la captazione che ha interessato l’Occhionero”. E non si può trarre da quella pronuncia un principio generale sulle intercettazioni telematiche.

 

trojan virus

2) Sul secondo punto la sentenza della Cassazione replica semplicemente che il trojan sarebbe stato usato nell’indagine sia per fare intercettazioni telematiche (del flusso di comunicazioni) sia captazioni (screenshot) di contenuti del pc. E che spettava all’indagato specificare quali di questi ultimi dati (quelli captati sul pc) fossero inutilizzabili e quanto pesassero sull’insieme degli indizi. “Il che non risulta essere stato fatto”, dice la sentenza.

 

L’IMPATTO DELLA SENTENZA SUI TROJAN 

Insomma, secondo questa sentenza l’uso del trojan - anche con diverse funzioni - nell’indagine era lecito. Ma, al di là della vicenda giudiziaria specifica, può avere anche ripercussioni più in generale su come verranno utilizzati i trojan? 

 

francesca maria occhionero

“Sì purtroppo - risponde l’avvocato Fulvio Sarzana, il primo a segnalare pubblicamente la sentenza - Perché la sentenza affronta proprio il tema delle intercettazioni telematiche attraverso i trojan. Ora sappiamo che questi strumenti si possono usare anche per tutti i reati che prevedono intercettazioni telematiche (art 266-bis), ovvero anche reati commessi con l’impiego di tecnologie informatiche o telematiche”.

 

“È una sentenza che fa giurisprudenza ma il problema sono le premesse perché la pronuncia “Scurato” delle sezioni unite si preoccupava proprio dell’invasività delle altre attività del trojan”, commenta l’avvocato Stefano Aterno. “Non è vero che le intercettazioni audio, fatte tra presenti, siano più invasive di una captazione di dati non comunicativi fatta da remoto, che di fatto è una perquisizione occulta. E in tal caso non si tratta di una intercettazione telematica ma di una attività di ispezione/perquisizione che dovrebbe essere poi notificata all’indagato”.

Virus Worms Trojan Horse Spyware

 

“Il punto è che questa sentenza considera solo l’intercettazione tra presenti, senza riprendere le preoccupazioni delle sezioni unite sull’invasività dello strumento e della sua incidenza sulle libertà fondamentali”, ribadiscono anche gli avvocati Giovanni Battista Gallus e Francesco Micozzi. “È un punto che contrasta col principio di proporzionalità della misura sottolineato anche dalla Corte europea dei diritti umani sulle intercettazioni. E poi azzera le differenze tra perquisizione e intercettazione, dicendo che è onere della difesa dimostrare se certe prove sono state prese in un modo o nell’altro”.

 

trojan virus

Ma se capti dati dentro il dispositivo, e non un flusso di comunicazioni tra due apparecchi, quella è una ispezione o perquisizione, notano ancora Gallus e Micozzi. Che ribadiscono: “Soprattutto la sentenza apre all’uso dei trojan per reati meno gravi ma commessi con mezzi informatici, inclusa anche la diffamazione online”.  

Ultimi Dagoreport

claudia conte matteo piantedosi giorgia meloni

FLASH! – CHI AVRÀ SUGGERITO AL MINISTRO DELL’INTERNO MATTEO PIANTEDOSI DI QUERELARE DAGOSPIA PROPRIO QUANDO I GIORNALONI DE’ NOANTRI SI ERANO GIÀ DIMENTICATI DELLA SUA AMANTE CLAUDIA CONTE? - QUELLO CHE È CERTO È CHE NE' I VERTICI DEL VIMINALE NE' LA ''FIAMMA MAGICA'' ERANO A CONOSCENZA DELL’INTEMERATA DEL MINISTRO INNAMORATO VERSO DAGOSPIA - E, A QUANTO PARE, A ‘’PA-FAZZO’’ CHIGI, GIÀ ALLE PRESE CON MILLE ROGNE (EUFEMISMO), LA MOSSA DI PIANTEDOSI NON È STATA ACCOLTA PER NIENTE BENE…

roberto gualtieri alessandro rivera fabrizio palermo francesco gaetano caltagirone

CHI NON SALTA, CALTA E'... – DIETRO ALLE DIMISSIONI DI FABRIZIO PALERMO DAL CDA DI MPS CI SAREBBE UN "SUGGERIMENTO" DI ROBERTO GUALTIERI: IL SINDACO DI ROMA, PRIMO AZIONISTA DI ACEA (HA IL 51%), AVREBBE CONSIGLIATO AL MANAGER DI NON RISCHIARE LA FACCIA PER LE BATTAGLIE (PERSE) DI CALTAGIRONE. “ALTRIMENTI AVRÒ DIFFICOLTÀ CON I MIEI DEL PD PER RICONFERMARTI ALL'ACEA” – LA “STAFFETTA” POSSIBILE CON ALESSANDRO RIVERA: L’EX DG DEL TESORO ARRIVA COME PRESIDENTE, MA TRA UN ANNO POTREBBE DIVENTARE CEO (SE PALERMO TENTASSE NUOVE AVVENTURE, DOPO IL FALLITO ASSALTO DI CALTARICCONE AL “MONTE”)

la stampa alberto leonardis carlo toto luciano tancredi antonio di rosa alessandro de angelis maurizio molinari

DAGOREPORT- LA ''SAE'' L’ULTIMA? PROSSIMAMENTE IN EDICOLA “LA STAMPA D’ABRUZZO”! BATTUTACCE A PARTE, LA NOTIZIA DEL GIORNO È L’INGRESSO DELL’ABRUZZESE DI CHIETI, CARLO TOTO, CON UNA QUOTA DEL 25%, NELLA NUOVA SOCIETÀ “SAE-LA STAMPA”, DI CUI L’ABRUZZESE DELL’AQUILA, ALBERTO LEONARDIS, MANTIENE IL CONTROLLO AL 51% - DOPO AVER ACQUISITO PER LA CIFRA RECORD DI 14 MILIONI DAGLI ANGELUCCI IL 40% DEL QUOTIDIANO ROMANO ''IL TEMPO'', ORA, FIUTATO IL VENTO, TOTO TRASLOCA VERSO UN GIORNALE DA POSIZIONARE SU UN CENTRO-SINISTRA BEN PETTINATO, ADEGUATAMENTE ANCORATO SUL TERRITORIO, CON UNA FORTE VOCAZIONE INTERNAZIONALE AD OPERA DI MAURIZIO MOLINARI – COM’È CONSUETUDINE NELLE OPERAZIONI DI LEONARDIS, TOTO AFFIANCA AGNELLI-ELKANN (TRAMITE UNA NUOVA SOCIETÀ NON PROFIT) CHE RESTANO COSÌ NELLA ''STAMPA” COL 20%, PIÙ VARIE FONDAZIONI E AZIENDE PIEMONTESI - IN POLE PER LA DIREZIONE, IL VETERANO ANTONIO DI ROSA; VICE: TANCREDI E DE ANGELIS...

marcello sala luigi lovaglio gaetano caputi giancarlo giorgetti francesco gaetano caltagirone

DAGOREPORT: C’È MOLTA TENSIONE IN “SALA” DI ATTESA - DAVANTI A UN’IPOTESI DI REATO SARÀ DIFFICILE PER LA CAMERA E IL SENATO NEGARE L’AUTORIZZAZIONE ALLA PROCURA DI MILANO, CHE INDAGA SULLA SCALATA DI MPS A MEDIOBANCA, AD ACQUISIRE LA MESSAGGISTICA TELEFONICA DELL’EX DIRETTORE GENERALE DEL TESORO, MARCELLO SALA (NON INDAGATO), CON MINISTRI E PARLAMENTARI – SE, PUTACASO, SBUCASSE UNA CONVERSAZIONE DEL TITUBANTE SALA CON L’INFLUENTE CAPO DI GABINETTO DELLA PRESIDENZA DEL CONSIGLIO, GAETANO CAPUTI, OPPURE UNO SCAMBIO DI MESSAGGI CON IL CAPO DI GABINETTO DEL MINISTRO GIORGETTI, STEFANO VARONE, VERREBBE MENO IL RISCHIO DI VIOLARE LE PREROGATIVE PARLAMENTARI...