Aggiornamenti recenti Marzo 21st, 2025 4:01 PM
Giu 30, 2020 Marco Schiaffino Hacking, In evidenza, Leaks, News, Privacy, RSS, Scenario, Tecnologia 0
Quando si parla di informatica e strumenti digitali, il termine “aperto” suscita immediata simpatia. Che si tratti di codici sorgenti o database, l’idea che le informazioni siano accessibili a tutti ci rassicura. Esiste però un rovescio della medaglia, rappresentato dai rischi di sicurezza.
A spiegarlo in un intervento pubblicato su Bleeping Computer è il ricercatore Ax Sharma, che mette sotto la lente d’ingrandimento tutti gli usi “distorti” che potrebbero essere fatti di queste informazioni da parte di soggetti malintenzionati, come un governo ostile.
Il suo ragionamento parte da un report che ha pubblicato un paio di settimane fa riguardo l’esposizione dei dati di un database utilizzato per il riconoscimento automatico delle targhe tramite videocamere nel Regno Unito.
Nel corso dello studio, Sharma ha infatti scoperto che molte delle videocamere in questione sono liberamente accessibili a chiunque. Non si tratta di un errore di configurazione, ma di una scelta dettata dalla legislazione britannica in tema di trasparenza.
La domanda che il ricercatore si pone riguarda la possibilità che informazioni del genere (si tratta di videocamere per il monitoraggio del traffico) possano essere utilizzate per provocare danni alla collettività. La risposta, purtroppo, è affermativa.
Informazioni del genere per esempio, potrebbero essere utilizzate per massimizzare i danni di un attacco terroristico o un sabotaggio ai danni dei sistemi che gestiscono il traffico.
Anche quando non si parla di dati “aperti”, rimane il problema della percezione del rischio e del livello di protezione che viene garantito ai dati. Se le cosiddette “infrastrutture critiche” (come centrali elettriche, impianti nucleari e simili) possono godere di particolari protezioni, lo stesso non si può dire di infrastrutture altrettanto sensibili ma la cui importanza è meno evidente, per lo meno agli occhi dell’opinione pubblica.
Uno degli esempi portati da Sharma è quello dei servizi di emergenza sanitaria, che negli ultimi mesi sono finiti sotto stress a causa della pandemia da Covid-19. Un attacco in grado di mandare in tilt i sistemi in un periodo del genere, sottolinea il ricercatore, avrebbe conseguenze catastrofiche.
Insomma: la declinazione “pubblica” della trasformazione digitale ha in sé aspetti terribilmente delicati e contemperare trasparenza, libertà di accesso e sicurezza non è certamente facile. Un tema, questo, su cui le pubbliche amministrazioni dovrebbero probabilmente avviare una (seria) riflessione.
Gen 28, 2022 0
Gen 27, 2022 0
Gen 26, 2022 0
Gen 25, 2022 0
Mar 21, 2025 0
Mar 21, 2025 0
Mar 19, 2025 0
Mar 18, 2025 0
Mar 21, 2025 0
Il processo di penetration testing è ormai una pratica...Mar 13, 2025 0
Il bilancio delle vittime del ransomware Medusa è...Mar 12, 2025 0
Kaspersky lancia un segnale d’allarme: registrare account...Mar 06, 2025 0
Le aziende temono gli attacchi informatici e la loro...Mar 04, 2025 0
Secondo una recente analisi di Kaspersky, sul dark web sono...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Mar 21, 2025 0
I ricercatori di Security Labs di Elastic hanno analizzato...Mar 19, 2025 0
MirrorFace, gruppo APT cinese allineato al governo, ha...Mar 18, 2025 0
Un grave bug che colpisce Apache Tomcat è sfruttato...Mar 17, 2025 0
ClickFix è tornato alla carica: dopo essere apparsa per...Mar 17, 2025 0
Nell’ultima settimana il CERT-AGID ha individuato 61...