ricatto minacce hacker online

“È COME SE TUTTI AVESSERO COMPRATO LA SERRATURA DALLO STESSO FORNITORE E DOPO QUALCHE ANNO SI SCOPRE CHE HA UN DIFETTO...” – UN BUG INFORMATICO RISCHIA DI METTERE IN GINOCCHIO INTERNET: SI CHIAMA “LOG4SHELL”, UNA FALLA ALL’INTERNO DI UNA UTILITY CHE SI APPOGGIA ALLA STRAGRANDE MAGGIORANZA DELLE APPLICAZIONI USATE DAI SERVER, COMPUTER E SMARTPHONE DI TUTTO IL MONDO - “È SOLO UNA QUESTIONE DI TEMPO PRIMA CHE QUESTA VULNERABILITÀ CREI DEGLI ENORMI PROBLEMI IN TUTTO IL MONDO, CHE SI TRASCINERANNO POTENZIALMENTE PER I PROSSIMI MESI”

hacker 2

Raffaele d'Ettorre per "il Messaggero"

 

Una delle vulnerabilità più gravi della storia dell'informatica rischia di mettere in ginocchio Internet. Si chiama Log4Shell e per una volta non si tratta di un virus ma di una vera e propria falla all'interno di una utility chiamata Log4J. Perché è importante? Perché a Log4J si appoggia la stragrande maggioranza delle applicazioni usate dai server, dai computer e dagli smartphone di tutto il mondo, e una sua vulnerabilità mette a rischio l'intera rete. 

 

hacker 3

Per semplificare, se il web fosse un'auto, «È come se tutti i costruttori del mondo avessero comprato la serratura dallo stesso fornitore», spiega Stefano Fratepietro, ceo di Tesla Consulting ed esperto in cybersecurity, «Dopo qualche anno si scopre però che quel pezzo ha un difetto che consente a chiunque di aprire lo sportello». Una volta dentro, ottenere l'accesso a tutti i dati degli utenti e ai più nascosti segreti aziendali e governativi diventa un gioco da ragazzi. 

 

hacker 4

MINECRAFT 

L'allarme è arrivato dall'Agenzia per la cybersicurezza nazionale, che parla di «una vasta e diversificata superficie di attacco sulla totalità della rete internet» e che si è affrettata a pubblicare sul proprio sito gli aggiornamenti di sicurezza necessari per contenere il problema. La vulnerabilità è stata sfruttata per la prima volta all'interno di Minecraft, il videogame di casa Microsoft che oggi conta oltre 140 milioni di utenti. 

 

Secondo la Apache Software Foundation (che ha sviluppato proprio l'utility Log4J interessata dalla vulnerabilità), la pericolosità della falla è, su una scala da 1 a 10, pari a 10. Punteggio massimo quindi perché, se la macchina non è aggiornata, diventa facile ottenerne l'accesso totale. 

hacker 5

 

CORSA CONTRO IL TEMPO 

E si parla già di corsa contro il tempo: mentre le aziende si affannano per trovare una soluzione, i cybercriminali si adoperano per trovare un modo di intrufolarsi appoggiandosi a Log4Shell. In tarda serata la versione 2.15.0 di Log4J, rilasciata in tempo record, ha risolto il problema sulla libreria della Apache Software Foundation e da oggi chiunque svilupperà usando la nuova versione sarà al sicuro. 

hacker

 

Ma, finché non verranno aggiornati tutti i software che si appoggiano a quella libreria, l'allerta rimane sul rosso. Miliardi le app potenzialmente interessate. «Dall'automotive all'industrial fino ai mercati finanziari, prevedo disastri imminenti se il problema non viene risolto in fretta», commenta Fratepietro. «È da ieri che ricevo email da parte di tantissime aziende dove mi vengono chiesti chiarimenti sul da farsi, sono tutti spaventati». 

hacker

 

LA LISTA 

A rischio chiunque si appoggi alla piattaforma di sviluppo Apache Struts, e la lista coinvolge le app più importanti dell'industria come iCloud, Steam, Twitter, Amazon e Tesla, secondo un documento pubblicato dal noto servizio di hosting GitHub. Il colosso di Redmond è già corso ai ripari con una patch tempestiva per coprire la vulnerabilità su Minecraft, mentre le aziende di tutto il mondo lavorano senza sosta per bruciare sul tempo i cybercriminali. 

Attacco hacker

 

La falla è stata evidenziata dal team di cybersecurity della multinazionale cinese Alibaba a fine novembre ma secondo Fratepietro sarebbe nota già dal 2016, anche se nessuno finora era ancora riuscito a sfruttarla. Adesso invece c'è già chi si appoggia a Log4Shell per minare bitcoin e si contano già numerose compromissioni di server web. 

 

Hacker

«Purtroppo ormai è solo una questione di tempo», commenta Fratepietro, «prima che questa vulnerabilità crei degli enormi problemi in tutto il mondo, che si trascineranno potenzialmente per i prossimi mesi». 

 

REAZIONI A CATENA 

Intanto il ricercatore Huajiang Kevin2600 Chen, una vita dedicata alla scoperta di vulnerabilità sulle reti wireless, pubblica un tweet in cui dimostra di essere riuscito a prendere il controllo di una Tesla sfruttando proprio Log4Shell. Il problema ha radici profonde e non è facile da risolvere, perché le aziende che sviluppano software si appoggiano da sempre a utility e librerie di terze parti per velocizzare il processo produttivo. 

 

hacker 4

E una loro vulnerabilità può causare reazioni a catena dalle quali spesso è impossibile difendersi. Per quanto riguarda le aziende, Fratepietro ha le idee chiare: «Chi ha fatto per bene i compiti a casa, cioè un censimento dei propri sistemi e delle proprie applicazioni, sta a posto». Cosa possono fare invece i cittadini per tutelarsi? 

 

«Purtroppo per ora niente», conclude il ceo di Tesla Consulting. «L'unica cosa che si può fare è verificare se nei prossimi giorni verranno rilasciati degli aggiornamenti per i nostri dispositivi (smartphone, router etc.) e installarli il prima possibile». 

Ultimi Dagoreport

FLASH! – MENTRE SVANISCE LA MILANO DEI ‘’POTERI FORTI’’ E DEI “SALOTTI BUONI”, FINITI SOTTO IL TALLONE DEI “BARBARI ROMANI”, SI ALZA LA VOCE DEL 92ENNE GIOVANNI BAZOLI - IL GRANDE VECCHIO, CHE INSIEME A GUZZETTI HA RIDISEGNATO IL SISTEMA BANCARIO, HA CONSEGNATO ALLA FELTRINELLI LA SUA AUTOBIOGRAFIA (LA FIGLIA CHIARA, NONCHÉ COMPAGNA DEL SINDACO DI MILANO BEPPE SALA, LAVORA ALLA FONDAZIONE FELTRINELLI) – IL LIBRO PARTE DALLA GUERRA AI NAZIFASCISMO E LA PASSIONE PER ALESSANDRO MANZONI, CONTINUA CON LA CELEBRAZIONE DI NINO ANDREATTA, LE VICENDE DEL BANCO AMBROSIANO, FINO ALLA CREAZIONE DI INTESA SANPAOLO…

giorgia meloni kirk renzi salvini tajani

DAGOREPORT - LA STRATEGIA DELLA DISTRAZIONE DI GIORGIA MELONI: PER LA DESTRA DE’ NOANTRI, IL DELITTO KIRK NON È UNA STORIA AMERICANA DEFLAGRATA ALL’INTERNO DEL MONDO DEI “MAGA” TRUMPIANI. NO, È ROBA DA BRIGATE ROSSE IN VIAGGIO PREMIO NEGLI USA - ECCO: IL CADAVERE DI UN ATTIVISTA DI UN PAESE DOVE LE ARMI LE COMPRI DAL TABACCAIO È GIUNTO AL MOMENTO GIUSTO PER ESSERE SFACCIATAMENTE STRUMENTALIZZATO AD ARTE DALLA PROPAGANDA DI PALAZZO CHIGI, COPRENDO CON DICHIARAZIONI FUORI DI SENNO LE PROPRIE DIFFICOLTÀ - CHE LA DESTRA DI GOVERNO SIA IN PIENA CAMPAGNA ELETTORALE, INQUIETA (EUFEMISMO) PER L’ESITO DELLE REGIONALI D’AUTUNNO, IL CUI VOTO SARÀ DIRIMENTE IN VISTA DELLE POLITICHE 2027, ALLE PRESE CON UN PAESE CHE SENZA LA FORTUNA DEI 200 MILIARDI DEL PNRR SAREBBE IN RECESSIONE COME LA FRANCIA E LA GERMANIA, NE È CONSAPEVOLE LO STESSO ESECUTIVO, IN PIENO AFFANNO PER TROVARE LE RISORSE NECESSARIE ALLA FINANZIARIA DI FINE D’ANNO - RENZI: “LA PREMIER SEMINA ZIZZANIA E CREA TENSIONE PER EVITARE DI PARLARE DI STIPENDI E SICUREZZA. MA SOPRATTUTTO PER EVITARE CHE NASCA UN VERO MOVIMENTO A DESTRA. OCCHIO: SE VANNACCI FA COME FARAGE, LA MELONI VA A CASA. LA POLITICA È PIÙ SEMPLICE DI QUELLO CHE SI CREDA. GIORGIA MELONI ALIMENTA LA PAURA PERCHÉ LEI HA PAURA…” - VIDEO

emanuele orsini romana liuzzo luiss sede

FLASH! – IL PRESIDENTE DI CONFINDUSTRIA, EMANUELE ORSINI, HA COMINCIATO IL "RISANAMENTO" DELL’UNIVERSITÀ "LUISS GUIDO CARLI" ALLONTANANDO DALLA SEDE DELL’ATENEO ROMANO LO SPAZIO OCCUPATO DALLA "FONDAZIONE GUIDO CARLI" GUIDATA DALL’INTRAPRENDENTE ROMANA LIUZZO, A CUI VENIVA VERSATO ANCHE UN CONTRIBUTO DI 350 MILA EURO PER UN EVENTO ALL’ANNO (DAL 2017 AL 2024) - ORA, LE RESTA SOLO UNA STANZETTA NELLA SEDE LUISS DI VIALE ROMANIA CHE SCADRÀ A FINE ANNO – PRIMA DELLA LUISS, LA FONDAZIONE DELLA LIUZZO FU "SFRATTATA" DA UN PALAZZO DELLA BANCA D’ITALA NEL CENTRO DI ROMA...

rai giampaolo rossi gianmarco chiocci giorgia meloni bruno vespa scurti fazzolari

DAGOREPORT - RIUSCIRÀ GIAMPAOLO ROSSI A DIVENTARE IL CENTRO DI GRAVITÀ DELL’INDOMABILE BARACCONE RAI? - IL “FILOSOFO” DEL MELONISMO HA TENUTO DURO PER NON ESSERE FATTO FUORI DAL FUOCO AMICO DEL DUPLEX SERGIO-CHIOCCI. A “SALVARE” IL MITE ROSSI ARRIVÒ IL PRONTO SOCCORSO Di BRUNO VESPA, CON IL SUO CARICO DI MEZZO SECOLO DI VITA VISSUTA NEL FAR WEST DI MAMMA RAI - A RAFFORZARE LA SUA LEADERSHIP, INDEBOLENDO QUELLA DI CHIOCCI, È INTERVENUTA POI LA FIAMMA MAGICA DI PALAZZO CHIGI, “BRUCIANDO” IN PIAZZA IL DESIDERIO DI GIORGIA DI ARRUOLARLO COME PORTAVOCE - L’OPERAZIONE DI ROSSI DI ESSERE IL BARICENTRO IDEOLOGO E PUNTO DI RIFERIMENTO DI TELE-MELONI, SI STA SPOSTANDO SUI TALK-SHOW E L’INTRATTENIMENTO, A PARTIRE DALLA PROBABILE USCITA DI PAOLO DEL BROCCO, DA UNA DOZZINA DI ANNI ALLA GUIDA “AUTONOMA” DELLA CONSOCIATA RAI CINEMA, IN SCADENZA AD APRILE 2026 - IL NOME CHE SCALPITA PER ANDARLO A SOSTITUIRE, È UN AMICO FIDATO DI ROSSI, L’ATTUALE DIRETTORE DEL DAY-TIME, LO SCRITTORE-POETA-CANTANTE-SHOWMAN ANGELO MELLONE - MENTRE A RAI FICTION...

roberto vannacci matteo salvini giorgia meloni

DAGOREPORT - UNO SPETTRO SI AGGIRA MINACCIOSO PER L'ARMATA BRANCA-MELONI: ROBERTINO VANNACCI - L’EX GENERALE DELLA FOLGORE STA TERREMOTANDO NON SOLO LA LEGA (SE LA VANNACCIZZAZIONE CONTINUA, ZAIA ESCE DAL PARTITO) MA STA PREOCCUPANDO ANCHE FRATELLI D’ITALIA - IL RICHIAMO DEL GENERALISSIMO ALLA DECIMA MAS E ALLA PACCOTTIGLIA DEL VENTENNIO MUSSOLINIANO (“IO FASCISTA? NON MI OFFENDO”)  ABBAGLIA LO “ZOCCOLO FASCIO” DELLA FIAMMA, INGANNATO DA TRE ANNI DI POTERE MELONIANO IN CUI LE RADICI POST-MISSINE SONO STATE VIA VIA DEMOCRISTIANAMENTE “PETTINATE”, SE NON DEL TUTTO SOTTERRATE - IL PROGETTO CHE FRULLA NELLA MENTE DI VANNACCI HA COME TRAGUARDO LE POLITICHE DEL 2027, QUANDO IMPORRÀ A SALVINI I SUOI UOMINI IN TUTTE LE CIRCOSCRIZIONI. ALTRIMENTI, CARO MATTEO, SCENDO DAL CARROCCIO E DO VITA AL MIO PARTITO - INTANTO, SI È GIÀ APERTO UN ALTRO FRONTE DEL DUELLO TRA LEGA E FRATELLI D’ITALIA: LA PRESIDENZA DEL PIRELLONE…