Aggiornamenti recenti Aprile 23rd, 2024 2:00 PM
Set 07, 2016 Marco Schiaffino News, Privacy, Tecnologia, Vulnerabilità 3
La preoccupazione per l’impatto che la cosiddetta “Internet of Things” ha sul piano della sicurezza cresce proporzionalmente all’aumento di dispositivi connessi alla Rete. L’ultimo allarme arriva da SEC Consult, che mette il dito nella piaga delle comunicazioni “sicure”.
Nell’occhio del ciclone ci sono router, videocamere IP, dispositivi industriali e decine di altre tipologie di device che sono connessi a Internet ma utilizzano, per le comunicazioni tramite HTTPS e Secure Shell (SSH) certificati digitali e chiavi crittografiche private uguali per ogni esemplare.
I ricercatori di SEC Consult hanno individuato casi, come quello di Broadcom, in cui i dispositivi collegati a Internet che usano la stessa chiave privata sono più di 500.000.
Le conseguenze, sotto il profilo della sicurezza, sono devastanti: in condizioni simili infatti chiunque può decrittare le comunicazioni da e verso questi dispositivi, o portare con facilità un attacco Man in the Middle.
La ricerca della società di consulenza è il “secondo capitolo” di uno studio effettuato lo scorso novembre. La società aveva analizzato più di 4.000 prodotti di 70 aziende diverse, individuando 600 chiavi crittografiche utilizzate in tutti i dispositivi. La notizia, però, è che la situazione è peggiorata.
Alla fine del 2015, SEC Consult aveva individuato 3,2 milioni di dispositivi che utilizzavano chiavi private condivise, ovvero ben poco “private”. Il loro numero, oggi, secondo SEC sarebbe già salito a 4,5 milioni.
In seguito a questa ricerca, SEC Consult ha pubblicato su GitHub un elenco completo dei certificati e delle chiavi private individuate (331 i primi, 533 le seconde) affidandosi alla speranza che, una volta scoppiato il bubbone, i produttori si attivino per risolvere il problema.
Quello che è certo è che la soluzione passa necessariamente per un radicale cambio di filosofia nella gestione. Il tentativo di metterci una pezza attraverso gli aggiornamenti, infatti, ha già mostrato tutti i suoi limiti.
Anche quando gli update sono disponibili è molto difficile che gli utenti si preoccupino di aggiornare il firmware di dispositivi di cui spesso ci si dimentica persino l’esistenza.
Gen 18, 2019 0
Apr 23, 2024 0
Apr 23, 2024 0
Apr 22, 2024 0
Apr 22, 2024 0
Apr 23, 2024 0
Apr 23, 2024 0
Apr 22, 2024 0
Apr 22, 2024 0
Apr 18, 2024 0
La corsa all’IA generativa ha spinto i produttori di...Apr 16, 2024 0
LockBit continua a colpire le organizzazioni di tutto il...Apr 15, 2024 0
Il 41% delle imprese italiane subisce mensilmente attacchi...Apr 12, 2024 0
In occasione del Privacy Tour 2024, l’iniziativa del...Apr 12, 2024 0
Al Google Next ’24 abbiamo assistito a un interessante...Mag 04, 2018 0
E se vi dicessimo che la saga di Star Wars ...Nov 14, 2016 2
Abbiamo rubato al blog di Kaspersky un vecchio pezzo di...Nov 08, 2016 2
Il numero uno degli scacchi mondiali Magnus Carlsen ha...Ott 28, 2016 0
Il pirata informatico che ha creato il ransomware cerca...Ott 11, 2016 0
Dopo la raffica di figuracce, l’azienda sospende per...Apr 23, 2024 0
In occasione dell’Italian Partner Conferencetenutasi...Apr 23, 2024 0
Un team di ricercatori ha sviluppato quello che ritengono...Apr 22, 2024 0
Nel periodo compreso tra il 13 e il 19 aprile,...Apr 22, 2024 0
I cyber attacchi moderni riescono a colpire anche le...Apr 22, 2024 0
Il JPCERT Coordination Center, l’organizzazione...
3 thoughts on “Troppe chiavi crittografiche condivise: IoT è un colabrodo”