Aggiornamenti recenti Novembre 12th, 2025 3:26 PM
Mag 30, 2016 Marco Schiaffino Mercato, News, Privacy, Tecnologia 0
Mettereste Dracula a far la guardia alla banca del sangue? Questa è (più o meno) la domanda che molti esperti di sicurezza si stanno facendo dopo la notizia che Blue Coat sarebbe in grado di creare certificati “garantiti” da Symantec.
Il fattaccio sarebbe avvenuto lo scorso settembre e consentirebbe a Blue Coat di inserirsi nella “catena di fiducia” del sistema SSL sfruttando la garanzia di Symantec. Insomma: Blue Coat potrebbe farsi da sola dei certificati per qualificarsi come “attendibile” nei confronti di qualsiasi PC, notebook, smartphone o tablet.
Solo che Blue Coat, stando alle cronache, di attendibile ha proprio poco. L’azienda è stata accusata di aver collaborato (tra gli altri) con i governi di Siria, Sud Sudan e Iran per spiare dissidenti e attivisti politici sgraditi ai regimi. Insomma: è qualcosa di molto simile alla Hacking Team di casa nostra.

Blue Coat vende “soluzioni di sicurezza” per aziende e governi. Compresi, a quanto pare, dittature e regimi autoritari.
Utilizzando i privilegi garantiti dalla possibilità di creare certificati, Blue Coat potrebbe spacciarsi per qualsiasi sito od organizzazione e utilizzare le credenziali per attaccare un computer di suo “interesse”.
Rispondendo via email al sito Motherboard.vice.com, Jane Gideon di Symantec ha confermato che il certificato è stato fornito a Blue Coat Per “test interni” e che all’azienda non risulta sia stato utilizzato in maniera inappropriata.
Il certificato, tuttavia, è ancora valido e Blue Coat può usarlo come le pare. Un elemento, questo, che ha portato molti esperti a consigliare di impostare i propri dispositivi in modo da escludere il certificato Blue Coat dall’elenco di quelli considerati affidabili. Una guida per OS X è stata pubblicata da Filippo Valsorda in questo post, mentre sul Web si trovano guide simili per Windows.
Gen 18, 2019 0
Nov 12, 2025 0
Nov 11, 2025 0
Nov 10, 2025 0
Nov 10, 2025 0
Nov 12, 2025 0
Nov 11, 2025 0
Nov 10, 2025 0
Nov 10, 2025 0
Nov 07, 2025 0
Nell’ultimo APT Activity Report relativo al periodo...
Nov 05, 2025 0
I ricercatori di Tenable Research hanno scoperto nuove...
Nov 04, 2025 0
Stando all’ultimo report sulle minacce di Cisco...
Nov 03, 2025 0
Il nuovo report di Kaspersky, “Real talk on...
Ott 31, 2025 0
L’IA è un ottimo strumento per scrivere codice...
Gen 29, 2025 0
Con l’avvento dell’IA generativa...
Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...
Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...
Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...
Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...
Nov 12, 2025 0
I ricercatori di zImperium zLabs hanno individuato Fantasy...
Nov 11, 2025 0
I ricercatori di Koi Security hanno segnalato il ritorno...
Nov 10, 2025 0
Knownsec, compagnia di cybersicurezza legata al governo...
Nov 10, 2025 0
Nel periodo compreso tra il 1° e il 7 novembre,...
Nov 07, 2025 0
Nell’ultimo APT Activity Report relativo al periodo...
