Aggiornamenti recenti Ottobre 25th, 2024 6:40 PM
Ago 01, 2016 Marco Schiaffino 0
Alcuni la chiamano Internet of Things (IoT) ma, più che una nuova dimensione tecnologica, è il risultato di un processo cominciato da tempo e che negli ultimi anni sta mostrando le sue reali dimensioni.
Tutto parte dalla tendenza sempre più spiccata a collegare in rete dispositivi che, in origine, non erano considerati come parte dei network informatici. Stampanti di rete; videocamere di sorveglianza; router; centralini VoIP e strumenti specialistici (come quelli a uso industriale o medico) rappresentano oggi un fattore di rischio per la sicurezza dell’intera rete.
La cronaca recente riporta casi eclatanti che coinvolgono la cosiddetta IoT, tra cui un episodio in cui i pirati informatici sono riusciti a compromettere migliaia di videocamere di sorveglianza e utilizzarle per condurre un attacco DDoS contro siti Internet.
Nell’ottica di una definizione delle policy di sicurezza e dell’architettura di controllo della rete, però, il vero rischio è che tutti questi dispositivi rischiano di essere semplicemente “dimenticati” e i pirati informatici possono avere gioco facile a sfruttarli per accedere al network aziendale.
I fattori di cui bisogna tenere conto sono numerosi e, dal punto di vista della gestione della sicurezza, richiedono, per prima cosa, un’attenta pianificazione.
Il primo elemento di rischio è quello legato alla manutenzione e all’aggiornamento del software che gestisce questo tipo di dispositivi. Mentre le policy di aggiornamento di sistemi operativi e software utilizzati nell’azienda è una pratica ormai consolidata, la verifica puntuale negli aggiornamenti dei firmware è un aspetto che troppo spesso viene tralasciato.
D’altra parte, chi si preoccupa di verificare la presenza di una nuova versione del firmware di una stampante rinchiusa in uno sgabuzzino? Eppure, come ha dimostrato recentemente la scoperta di una vulnerabilità di Windows nel sistema di gestione dei driver di stampa, una dimenticanza del genere può costare molto cara.
Tanto più che in molti casi gli amministratori IT non si preoccupano nemmeno di modificare le credenziali di accesso (username e password) una volta installati in rete i dispositivi, consentendo a chiunque di utilizzare quelli predefiniti per accedervi.
Una stampante, oltre che un veicolo di attacco, può anche essere un obiettivo. Quello che tendiamo a dimenticarci, per esempio, è che periferiche come queste conservano in memoria i documenti che sono stati stampati. L’accesso alla memoria di una stampante multifunzione, quindi, può valere per un pirata informatico esattamente quanto la violazione di una casella email.
I sistemi di patch management, inoltre, non sono in grado di risolvere il problema. In molti casi, infatti, gli aggiornamenti non possono essere installati a distanza e richiedono un intervento “fisico” sul dispositivo.
L’unica soluzione, di conseguenza, è quella di adottare una rigorosa policy e mantenere un canale di comunicazione con il produttore che consenta di essere avvisati tempestivamente della presenza di aggiornamenti o della scoperta di vulnerabilità che possono mettere a rischio l’integrità dei sistemi.
Gen 18, 2019 0
Ott 25, 2024 0
Ott 25, 2024 0
Ott 25, 2024 0
Ott 24, 2024 0
Gen 18, 2019 0
Ott 25, 2024 0
Ott 25, 2024 0
Ott 25, 2024 0
Ott 24, 2024 0
Ott 25, 2024 0
Se in passato il tracciamento digitale era considerata una...Ott 22, 2024 0
Una delle problematiche più discusse degli assistenti di...Ott 22, 2024 0
Le minacce informatiche crescono in numero e complessità e...Ott 21, 2024 0
Le aziende si espandono e con esse anche i loro ambienti,...Ott 21, 2024 0
Di recente il team di Group-IB è riuscito a ottenere...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Mag 08, 2024 0
L’ultimo non è stato un buon anno per Microsoft:...Ott 25, 2024 0
Tra le figure più richieste sul mercato del lavoro ci...Ott 25, 2024 0
Oltre 6.000 siti WordPress hackerati per installare plugin...Ott 24, 2024 0
Il team di Symantec ha scoperto che molte applicazioni...Ott 24, 2024 0
Gli attacchi ibridi alle password sono sempre più...Ott 23, 2024 0
Un’approfondita analisi dei ricercatori di sicurezza...