ricatto minacce hacker online

“È COME SE TUTTI AVESSERO COMPRATO LA SERRATURA DALLO STESSO FORNITORE E DOPO QUALCHE ANNO SI SCOPRE CHE HA UN DIFETTO...” – UN BUG INFORMATICO RISCHIA DI METTERE IN GINOCCHIO INTERNET: SI CHIAMA “LOG4SHELL”, UNA FALLA ALL’INTERNO DI UNA UTILITY CHE SI APPOGGIA ALLA STRAGRANDE MAGGIORANZA DELLE APPLICAZIONI USATE DAI SERVER, COMPUTER E SMARTPHONE DI TUTTO IL MONDO - “È SOLO UNA QUESTIONE DI TEMPO PRIMA CHE QUESTA VULNERABILITÀ CREI DEGLI ENORMI PROBLEMI IN TUTTO IL MONDO, CHE SI TRASCINERANNO POTENZIALMENTE PER I PROSSIMI MESI”

hacker 2

Raffaele d'Ettorre per "il Messaggero"

 

Una delle vulnerabilità più gravi della storia dell'informatica rischia di mettere in ginocchio Internet. Si chiama Log4Shell e per una volta non si tratta di un virus ma di una vera e propria falla all'interno di una utility chiamata Log4J. Perché è importante? Perché a Log4J si appoggia la stragrande maggioranza delle applicazioni usate dai server, dai computer e dagli smartphone di tutto il mondo, e una sua vulnerabilità mette a rischio l'intera rete. 

 

hacker 3

Per semplificare, se il web fosse un'auto, «È come se tutti i costruttori del mondo avessero comprato la serratura dallo stesso fornitore», spiega Stefano Fratepietro, ceo di Tesla Consulting ed esperto in cybersecurity, «Dopo qualche anno si scopre però che quel pezzo ha un difetto che consente a chiunque di aprire lo sportello». Una volta dentro, ottenere l'accesso a tutti i dati degli utenti e ai più nascosti segreti aziendali e governativi diventa un gioco da ragazzi. 

 

hacker 4

MINECRAFT 

L'allarme è arrivato dall'Agenzia per la cybersicurezza nazionale, che parla di «una vasta e diversificata superficie di attacco sulla totalità della rete internet» e che si è affrettata a pubblicare sul proprio sito gli aggiornamenti di sicurezza necessari per contenere il problema. La vulnerabilità è stata sfruttata per la prima volta all'interno di Minecraft, il videogame di casa Microsoft che oggi conta oltre 140 milioni di utenti. 

 

Secondo la Apache Software Foundation (che ha sviluppato proprio l'utility Log4J interessata dalla vulnerabilità), la pericolosità della falla è, su una scala da 1 a 10, pari a 10. Punteggio massimo quindi perché, se la macchina non è aggiornata, diventa facile ottenerne l'accesso totale. 

hacker 5

 

CORSA CONTRO IL TEMPO 

E si parla già di corsa contro il tempo: mentre le aziende si affannano per trovare una soluzione, i cybercriminali si adoperano per trovare un modo di intrufolarsi appoggiandosi a Log4Shell. In tarda serata la versione 2.15.0 di Log4J, rilasciata in tempo record, ha risolto il problema sulla libreria della Apache Software Foundation e da oggi chiunque svilupperà usando la nuova versione sarà al sicuro. 

hacker

 

Ma, finché non verranno aggiornati tutti i software che si appoggiano a quella libreria, l'allerta rimane sul rosso. Miliardi le app potenzialmente interessate. «Dall'automotive all'industrial fino ai mercati finanziari, prevedo disastri imminenti se il problema non viene risolto in fretta», commenta Fratepietro. «È da ieri che ricevo email da parte di tantissime aziende dove mi vengono chiesti chiarimenti sul da farsi, sono tutti spaventati». 

hacker

 

LA LISTA 

A rischio chiunque si appoggi alla piattaforma di sviluppo Apache Struts, e la lista coinvolge le app più importanti dell'industria come iCloud, Steam, Twitter, Amazon e Tesla, secondo un documento pubblicato dal noto servizio di hosting GitHub. Il colosso di Redmond è già corso ai ripari con una patch tempestiva per coprire la vulnerabilità su Minecraft, mentre le aziende di tutto il mondo lavorano senza sosta per bruciare sul tempo i cybercriminali. 

Attacco hacker

 

La falla è stata evidenziata dal team di cybersecurity della multinazionale cinese Alibaba a fine novembre ma secondo Fratepietro sarebbe nota già dal 2016, anche se nessuno finora era ancora riuscito a sfruttarla. Adesso invece c'è già chi si appoggia a Log4Shell per minare bitcoin e si contano già numerose compromissioni di server web. 

 

Hacker

«Purtroppo ormai è solo una questione di tempo», commenta Fratepietro, «prima che questa vulnerabilità crei degli enormi problemi in tutto il mondo, che si trascineranno potenzialmente per i prossimi mesi». 

 

REAZIONI A CATENA 

Intanto il ricercatore Huajiang Kevin2600 Chen, una vita dedicata alla scoperta di vulnerabilità sulle reti wireless, pubblica un tweet in cui dimostra di essere riuscito a prendere il controllo di una Tesla sfruttando proprio Log4Shell. Il problema ha radici profonde e non è facile da risolvere, perché le aziende che sviluppano software si appoggiano da sempre a utility e librerie di terze parti per velocizzare il processo produttivo. 

 

hacker 4

E una loro vulnerabilità può causare reazioni a catena dalle quali spesso è impossibile difendersi. Per quanto riguarda le aziende, Fratepietro ha le idee chiare: «Chi ha fatto per bene i compiti a casa, cioè un censimento dei propri sistemi e delle proprie applicazioni, sta a posto». Cosa possono fare invece i cittadini per tutelarsi? 

 

«Purtroppo per ora niente», conclude il ceo di Tesla Consulting. «L'unica cosa che si può fare è verificare se nei prossimi giorni verranno rilasciati degli aggiornamenti per i nostri dispositivi (smartphone, router etc.) e installarli il prima possibile». 

Ultimi Dagoreport

maria rosaria boccia sigfrido ranucci

IL LIBRO DI MARIA ROSARIA BOCCIA SU RANUCCI E’ UN LIBRO…SULLA BOCCIA – L’EX AMANTE DI SANGIULIANO ESCLUDE OGNI FORMA DI RELAZIONE SENTIMENTALE CON L’EX CONDUTTORE DI “REPORT” MA SCRIVE: “NON SO SE, IN QUALCHE MOMENTO, SIGFRIDO MI ABBIA CORTEGGIATA” - E LO SFOTTE PURE: “E’ UN SUPERMAN CHE AVREBBE AVUTO BISOGNO DI MANUTENZIONE”. LA DESCRIZIONE DELLA POLEMICA SULLA LOBBY GAY CON CERNO E GILETTI. LEI GLI CHIEDE: “VADO DA FORMIGLI IL GIOVEDÌ OPPURE DA GILETTI IL LUNEDÌ?” E LUI SUGGERISCE IL CIMITERO, “INDICANDOMI COME POSSIBILI ALTERNATIVE IL VERANO OPPURE PRIMA PORTA” - RANUCCI E SALLUSTI A PIEDI NUDI - LA GELOSIA DI LAURA CIANFONI…

bollo auto roberto vannacci giorgia meloni giancarlo giorgetti ursula von der leyen

DAGOREPORT - BOLLO CHE NON BALLA! LA TROVATA ELETTORALE DI SOSPENDERE PER UN ANNO IL BOLLO AUTO, PRESA IN AUTONOMIA DALLA MELONI, SI È RIVELATA UN PASTICCIO (ALTRO CHE "MISURA STRUTTURALE", DURA UN SOLO ANNO!) – DOVE SI PRENDONO I 2,3 MILIARDI DI EURO DI COPERTURE PER COMPENSARE I MANCATI INCASSI DELLE REGIONI? IL TESORO VUOLE USARE I "RISPARMI" DEI FONDI PNRR, BRUXELLES E' SCETTICA E GIORGETTI HA REAGITO IN MODO SCOMPOSTO: “QUELLI ORMAI SONO SOLDI NOSTRI” – LA MOSSA SPERICOLATA CONFERMA COME LA DUCETTA STIA ORMAI RINCORRENDO VANNACCI, CHE NEL PROGRAMMA DI "FUTURO NAZIONALE" AVEVA PREVISTO PROPRIO IL TAGLIO DEL BOLLO. IL GENERALE HA GIOCO FACILE A RINFACCIARE ALLA DUCETTA CHE LA MISURA È TUTT’ALTRO CHE “STRUTTURALE”, DAL MOMENTO CHE È VALIDA SOLO PER IL 2027, CIOE' L’ANNO ELETTORALE. UNA SORTA DI “BOLLO DI SCAMBIO”…

anna wintour e beppe sala - vogue world milano john galliano

DAGOREPORT – IL 22 SETTEMBRE SBARCA IN GALLERIA A MILANO VOGUE WORLD, QUEL BARACCONE A SCOPI SEMI-BENEFICI CHE ANNA WINTOUR ORGANIZZA UN ANNO QUI E UN ANNO LÀ, MA CHE IN REALTÀ MIRA A RIMPINGUARE LE CASSE DI CONDÉ NAST – LA WINTOUR SI PRESENTA MEZZA AZZOPPATA PER L’INCIDENTE DEL MET GALA, CON LA MOSTRA DEDICATA AL SUO AMICO JOHN GALLIANO, POI CANCELLATA PER LE POLEMICHE SULLE USCITE ANTISEMITE DELLO STILISTA – “LADY VOGUE” HA INGOLOSITO BEPPE SALA GARANTENDOGLI DUE MILIONI DI EURO PER RECUPERARE UNA BIBLIOTECA A QUARTO OGGIARO – POI GLI ORGANIZZATORI HANNO MESSO “SOTTO TORCHIO” CHIUNQUE FACCIA MODA PER FARSI DARE VESTITI E ACCESSORI PER LA SFILATA E HANNO FATTO SAPERE CHE L’EVENTO ERA SÌ GRATIS, MA LA PRESENZA ERA GARANTITA CON 25 MILA EURO PER LA PRIMA FILA E 15 MILA PER LA SECONDA. ALLA FINE SI È ARRIVATI ALL'OFFERTA LIBERA…

fabio rampelli giorgia arianna meloni

DAGOREPORT – FERMI TUTTI! DOMANI FABIO RAMPELLI, IL FONDATORE DELLA COMUNITÀ DEI GABBIANI DI COLLE OPPIO, LA BETLEMME DI FRATELLI D'ITALIA, PARLERÀ A FENIX AL LAGHETTO DELL'EUR DAVANTI AI GIOVANI FRATELLINI – IL TITOLO DEL DIBATTITO SARÀ “È RABBIA È AMORE”, CHE FU IL PRIMO MANIFESTO CON CUI SI PRESENTÒ ALLE COMUNALI DEL 1993 – FIBRILLAZIONE GENERALE: UNA PAROLA D'ORDINE QUASI, ANZI UN RICHIAMO ANCENSTRALE ALLA BATTAGLIA. SI CANDIDERÀ COME SINDACO DI ROMA? O MEGLIO, LO CANDIDERANNO LE SORELLE MELONI CHE CON LUI SONO CRESCIUTE?

trump netanyahu bin salman

DAGOREPORT – TRUMP IN CUL DE SAC: A UN MESE E MEZZO DALLE ELEZIONI DI MIDTERM, IN CUI RISCHIA DI PERDERE OLTRE ALLA CAMERA ANCHE IL SENATO, IL DISTURBATO DELLA CASA BIANCA E' POSSEDUTO DALL'URGENTE BISOGNO DI USCIRE DAL PANTANO IN CUI SI È INFILATO NEL GOLFO - PER RISOLLEVARE I SUOI CONSENSI AGONIZZANTI, HA DAVANTI TRE GLI SCENARI POSSIBILI: PER DIMOSTRARE CHE IL CIUFFO CE L'HA ANCORA DURO, CONTRO IL PARERE DEI SUOI GENERALI, TRUMP ORDINA UN NUOVO MASSICCIO BOMBARDAMENTO DELL’IRAN – SECONDO IPOTESI: IL TYCOON ABBASSA LA CRESTA E RAGGIUNGE UN COMPROMESSO CON IL REGIME DI TEHERAN (PASDARAN E CIA TRATTANO DA TEMPO SOTTOTRACCIA), USCENDONE DI FATTO CON L'IMMAGINE DELLO SCONFITTO – LA TERZA STRADA VEDE I PAESI DEL GOLFO, LE CUI ECONOMIE STANNO PAGANDO UN PREZZO ALTISSIMO PER LA SCELLERATA GUERRA TRUMPIANA, TENTARE UN ACCORDO DIRETTO CON IRAN E HOUTHI PER RIPRENDERE A MACINARE PETRODOLLARI – TRA LO STALLO IRANIANO, IL CONFLITTO CHE CONTINUA IN UCRAINA, NETANYAHU SCARICATO E MELANIA INVEPERITA DI PORTARE LE CORNA, “THE DONALD” E' UN ANIMALE FERITO, QUINDI PERICOLOSO...

urbano cairo enrico mentana

DAGOREPORT - VUOI VEDERE CHE ALLA FINE TRA URBANO CAIRO ED ENRICO MENTANA FINIRÀ A TARALLUCCI E VINO, INTONANDO: CHI HA AVUTO, HA AVUTO, CHI HA DATO, HA DATO, SCURDAMMOCE 'O PASSATO? - SE CHICCO NON HA ANCORA TROVATO UNA ALTERNATIVA AL SINISTRISMO DE LA7 (CHE FINE HANNO FATTO LA ''CNN ITALIANA'' DI KYRIAKOU, IL RITORNO A MEDIASET O LE VOCI SU SKY?), DA PARTE SUA URBANETTO NON HA ANCORA SCOVATO CON CHI SOSTITUIRLO AL TG E LASCIA LA PORTA APERTA AL RINNOVO DEL CONTRATTO IN SCADENZA IL 31 DICEMBRE PROSSIMO: "LA MIA STIMA PER MENTANA E' INTATTA..."