ricatto minacce hacker online

“È COME SE TUTTI AVESSERO COMPRATO LA SERRATURA DALLO STESSO FORNITORE E DOPO QUALCHE ANNO SI SCOPRE CHE HA UN DIFETTO...” – UN BUG INFORMATICO RISCHIA DI METTERE IN GINOCCHIO INTERNET: SI CHIAMA “LOG4SHELL”, UNA FALLA ALL’INTERNO DI UNA UTILITY CHE SI APPOGGIA ALLA STRAGRANDE MAGGIORANZA DELLE APPLICAZIONI USATE DAI SERVER, COMPUTER E SMARTPHONE DI TUTTO IL MONDO - “È SOLO UNA QUESTIONE DI TEMPO PRIMA CHE QUESTA VULNERABILITÀ CREI DEGLI ENORMI PROBLEMI IN TUTTO IL MONDO, CHE SI TRASCINERANNO POTENZIALMENTE PER I PROSSIMI MESI”

hacker 2

Raffaele d'Ettorre per "il Messaggero"

 

Una delle vulnerabilità più gravi della storia dell'informatica rischia di mettere in ginocchio Internet. Si chiama Log4Shell e per una volta non si tratta di un virus ma di una vera e propria falla all'interno di una utility chiamata Log4J. Perché è importante? Perché a Log4J si appoggia la stragrande maggioranza delle applicazioni usate dai server, dai computer e dagli smartphone di tutto il mondo, e una sua vulnerabilità mette a rischio l'intera rete. 

 

hacker 3

Per semplificare, se il web fosse un'auto, «È come se tutti i costruttori del mondo avessero comprato la serratura dallo stesso fornitore», spiega Stefano Fratepietro, ceo di Tesla Consulting ed esperto in cybersecurity, «Dopo qualche anno si scopre però che quel pezzo ha un difetto che consente a chiunque di aprire lo sportello». Una volta dentro, ottenere l'accesso a tutti i dati degli utenti e ai più nascosti segreti aziendali e governativi diventa un gioco da ragazzi. 

 

hacker 4

MINECRAFT 

L'allarme è arrivato dall'Agenzia per la cybersicurezza nazionale, che parla di «una vasta e diversificata superficie di attacco sulla totalità della rete internet» e che si è affrettata a pubblicare sul proprio sito gli aggiornamenti di sicurezza necessari per contenere il problema. La vulnerabilità è stata sfruttata per la prima volta all'interno di Minecraft, il videogame di casa Microsoft che oggi conta oltre 140 milioni di utenti. 

 

Secondo la Apache Software Foundation (che ha sviluppato proprio l'utility Log4J interessata dalla vulnerabilità), la pericolosità della falla è, su una scala da 1 a 10, pari a 10. Punteggio massimo quindi perché, se la macchina non è aggiornata, diventa facile ottenerne l'accesso totale. 

hacker 5

 

CORSA CONTRO IL TEMPO 

E si parla già di corsa contro il tempo: mentre le aziende si affannano per trovare una soluzione, i cybercriminali si adoperano per trovare un modo di intrufolarsi appoggiandosi a Log4Shell. In tarda serata la versione 2.15.0 di Log4J, rilasciata in tempo record, ha risolto il problema sulla libreria della Apache Software Foundation e da oggi chiunque svilupperà usando la nuova versione sarà al sicuro. 

hacker

 

Ma, finché non verranno aggiornati tutti i software che si appoggiano a quella libreria, l'allerta rimane sul rosso. Miliardi le app potenzialmente interessate. «Dall'automotive all'industrial fino ai mercati finanziari, prevedo disastri imminenti se il problema non viene risolto in fretta», commenta Fratepietro. «È da ieri che ricevo email da parte di tantissime aziende dove mi vengono chiesti chiarimenti sul da farsi, sono tutti spaventati». 

hacker

 

LA LISTA 

A rischio chiunque si appoggi alla piattaforma di sviluppo Apache Struts, e la lista coinvolge le app più importanti dell'industria come iCloud, Steam, Twitter, Amazon e Tesla, secondo un documento pubblicato dal noto servizio di hosting GitHub. Il colosso di Redmond è già corso ai ripari con una patch tempestiva per coprire la vulnerabilità su Minecraft, mentre le aziende di tutto il mondo lavorano senza sosta per bruciare sul tempo i cybercriminali. 

Attacco hacker

 

La falla è stata evidenziata dal team di cybersecurity della multinazionale cinese Alibaba a fine novembre ma secondo Fratepietro sarebbe nota già dal 2016, anche se nessuno finora era ancora riuscito a sfruttarla. Adesso invece c'è già chi si appoggia a Log4Shell per minare bitcoin e si contano già numerose compromissioni di server web. 

 

Hacker

«Purtroppo ormai è solo una questione di tempo», commenta Fratepietro, «prima che questa vulnerabilità crei degli enormi problemi in tutto il mondo, che si trascineranno potenzialmente per i prossimi mesi». 

 

REAZIONI A CATENA 

Intanto il ricercatore Huajiang Kevin2600 Chen, una vita dedicata alla scoperta di vulnerabilità sulle reti wireless, pubblica un tweet in cui dimostra di essere riuscito a prendere il controllo di una Tesla sfruttando proprio Log4Shell. Il problema ha radici profonde e non è facile da risolvere, perché le aziende che sviluppano software si appoggiano da sempre a utility e librerie di terze parti per velocizzare il processo produttivo. 

 

hacker 4

E una loro vulnerabilità può causare reazioni a catena dalle quali spesso è impossibile difendersi. Per quanto riguarda le aziende, Fratepietro ha le idee chiare: «Chi ha fatto per bene i compiti a casa, cioè un censimento dei propri sistemi e delle proprie applicazioni, sta a posto». Cosa possono fare invece i cittadini per tutelarsi? 

 

«Purtroppo per ora niente», conclude il ceo di Tesla Consulting. «L'unica cosa che si può fare è verificare se nei prossimi giorni verranno rilasciati degli aggiornamenti per i nostri dispositivi (smartphone, router etc.) e installarli il prima possibile». 

Ultimi Dagoreport

pier silvio marina berlusconi antonio tajani enrico costa deborah bergamini paolo barelli maurizio gasparri

AR-CORE NON SI COMANDA! TAJANI, PRIMO ZOMBIE DI FORZA ITALIA - AZZOPPATO AL SENATO (GASPARRI) E SBARELLATO ALLA CAMERA (BARELLI), PER NON PERDERE DEL TUTTO LA FACCIA, RIESCE A SPUNTARLA SULLA NOMINA A CAPOGRUPPO DI DEBORAH BERGAMINI, CARA A MARINA BERLUSCONI, MA DOVRÀ SUBIRE L’INVESTITURA DI ENRICO COSTA, CHE DI SICURO NON È UN TAJANEO - DI PIÙ: E' RINVIATO IL CONGRESSO NAZIONALE PER EVITARE CHE TAJANI SI BLINDI NEL PARTITO E LA BERLUSCONINA POSSA COSI' SCEGLIERE LEI I CANDIDATI AL VOTO DEL 2027 - TENSIONE ANCHE SUL RUOLO DI FRANCESCA PASCALE: PER IL CIOCIARO, GLI ATTACCHI DELL’EX DI "PAPI SILVIO" SAREBBERO ISPIRATI DALLA FAMIGLIA – IL “COMMISSARIAMENTO” DI FATTO DEL SUO “AIUTO-CAMERIERE” CIOCIARO PEGGIORA LO STATO DEGLI OTOLITI DELLA MELONI CHE VEDE I "PADRONI" DI FORZA ITALIA COME NEMICI E NON VUOLE ULTERIORI SCOSSE ALLA MALCONCIA STABILITÀ DEL GOVERNO - NEGLI ULTIMI GIORNI LA THATCHER IMMAGINARIA DELLA GARBATELLA AVREBBE CHIESTO A PIÙ RIPRESE DI FERMARE LA CACCIATA DEI CAPIGRUPPO TAJANEI - MA COME DETTA LA “LEGGE DI MURPHY’’: QUANDO LE COSE VANNO MALE POSSONO SEMPRE PEGGIORARE…

elly schlein giuseppe conte piepoli

DAGOREPORT – PER CAPIRE PERCHÉ ELLY SCHLEIN SI OPPONE ALLE PRIMARIE NON SERVE UN GENIO: LE PERDEREBBE! IL SONDAGGIO DELL’ISTITUTO PIEPOLI CERTIFICA: IN CASO DI CONSULTAZIONE TRA GLI ELETTORI DEL CAMPO LARGO, IL 55% SCEGLIEREBBE GIUSEPPE CONTE E SOLO IL 37% LA SEGRETARIA DEM – LA “SORPRESA” DI ERNESTO MARIA RUFFINI, CONOSCIUTO AL GRANDE PUBBLICO SOLO COME EX ESATTORE DELLE TASSE (È STATO DIRETTORE DELL’AGENZIA DELLE ENTRATE): IL 26% DEGLI ITALIANI HA FIDUCIA IN LUI (HA UN GRADIMENTO DOPPIO DI ELLY E PEPPINIELLO TRA I MILITANTI DEL CENTRODESTRA) - LA "SVOLTA" DI AVS: DOPO ANNI PASSATI A RIMORCHIO DI CONTE, ORA "SCELGONO" SCHLEIN

matteo renzi theodore kyriakou giorgia meloni brachetti peretti mario orfeo

DAGOREPORT: KALIMERA, THEO! – ALTRO CHE INCONTRO SEGRETO CON RENZI A ROMA, COME HA SCRITTO SALLUSTI SU “LA VERITÀ”: IL NEO EDITORE DI “REPUBBLICA”, THEO KYRIAKOU, STA GIRANDO COME UNA TROTTOLA, CON INCONTRI SU E GIU’ PER L’ITALIA  (APPARECCHIATI DAL SUO STAFF CAPITANATO DAL NUOVO CEO DELL’ACQUISITO GRUPPO GEDI, MIRJA CARTIA D’ASERO), PER CONOSCERE I POTERI DRITTI E STORTI DEL PAESE DI MACHIAVELLI E PULCINELLA: HA STRETTO LA MANINA DI SALA, CAIRO, PIER SILVIO BERLUSCONI, CALTAGIRONE, ANGELUCCI, COMPRESO IL VISPO LEONARDINO DEL VECCHIO - LA TAPPA CAPITOLINA DEL GRAND TOUR DEL GRECO ANTENNATO, È STATA ATTOVAGLIATA NELLA MAGIONE DI UGO BRACHETTI PERETTI – OLTRE ALL'AMICO DI LUNGA DATA, SOTTO L'ALA DI TONY BLAIR, MATTEO RENZI, ALLA COLAZIONE ERANO PRESENTI IL SINDACO DI ROMA GUALTIERI, I DISCEPOLI RENZIANI NASTASI E CARBONE, ATTUALE MEMBRO LAICO DEL CSM - COLPISCE CHE IN TUTTI QUESTI INCONTRI E ABBOCCAMENTI ITALICI, IL NOSTRO THEO ABBIA AVUTO FINORA SOLO UN BREVE CONTATTO TELEFONICO CON GIORGIA MELONI…

alberto leonardis maurizio molinari angelo binaghi la stampa giuseppe bottero

DAGOREPORT – A TORINO TORNA IL REGNO DI SARDO-SABAUDO! -  L’ACQUISIZIONE DE “LA STAMPA” BY ALBERTO LEONARDIS SI CHIUDERÀ A FINE MAGGIO: IN PRIMA FILA LA FONDAZIONE DI SARDEGNA, CHE ERA GIA' PRESENTE NEL QUOTIDIANO “NUOVA SARDEGNA” QUANDO FU ACQUISITO DALLA SAE DI LEONARDIS, VARI IMPRENDITORI PIEMONTESI, TRA CUI, PARE, IL SARDISSIMO ANGELO BINAGHI (TRAMITE “SPORTCAST”, SOCIETÀ EDITORIALE DELLA TV “SUPERTENNIS”) – SE L'EX DIRETTORE DI "REPUBBLICA", MAURIZIO MOLINARI, CURERÀ IL “DORSO INTERNAZIONALE”, PER IL DOPO-MALAGUTI LEONARDIS CERCA UN PROFILO “STANZIALE”: UN UOMO MACCHINA CON I PIEDI A TORINO. IL NOME CHE CIRCOLA È QUELLO DI…

trump meloni vance schlein conte

DAGOREPORT – GIORGIA MELONI ALLA CAMERA HA PARLATO COME SE NON CI FOSSE STATO IL REFERENDUM: HA RIFILATO UN COMIZIO AUTO-CELEBRATIVO E VITTIMISTA, NELL’INDIFFERENZA DELL’OPPOSIZIONE - SCHLEIN E CONTE, INVECE CHE INCASTRARLA, HANNO PIGOLATO DISCORSETTI CHE PAREVANO SCRITTI DA CHATGPT: SONO TROPPO IMPEGNATI A FARSI LA GUERRA TRA LORO CHE A OCCUPARSI DELLE SORTI DEL PAESE – EPPURE, SAREBBE STATO FACILISSIMO METTERE ALL’ANGOLO LA TRUMPETTA DELLA GARBATELLA: A BUDAPEST IL VICEPRESIDENTE JD VANCE L’HA CITATA INSIEME A ORBAN TRA I LEADER UE CHE HANNO “AIUTATO” GLI STATI UNITI CON LA GUERRA IN IRAN, ARRIVANDO A DIRE CHE LA PREMIER ITALIANA “È STATA MOLTO UTILE”. A NESSUNO A MONTECITORIO È VENUTO IN MENTE DI CHIEDERE: COME?