Presentazione


Analisi, opinioni, fatti e (più di rado) arte da una prospettiva di classe.
Visualizzazione post con etichetta Backdoor. Mostra tutti i post
Visualizzazione post con etichetta Backdoor. Mostra tutti i post

10/12/2024

USA - Rubati i dati delle compagnie di Tlc. Coinvolti milioni di utenti

Negli ultimi tre mesi sui quotidiani statunitensi c’è un dibattito molto acceso sul fatto che da uno o due anni, a seconda delle fonti, le principali otto compagnie di telecomunicazioni d’oltreoceano, come AT&T e Verizon, sono state colpite da una serie di attacchi informatici.

Gli attacchi hanno compromesso la riservatezza di numerose informazioni relative alle azioni degli utenti della telefonia statunitense, come il numero del destinatario, la data, la durata (forse anche la telefonata stessa) e gli sms, che in quanto forma di comunicazione senza cifratura sono leggibili dal gestore telefonico e da chi ne viene in possesso.

Stiamo parlando di decine di milioni di cittadini spiati come in una sorta campagna di sorveglianza di massa, il cui obiettivo è l’intercettazione di informazioni relative a utenti nella zona di Washington DC, dove per esempio hanno sede il governo e il presidente degli Stati Uniti.

Con poca sorpresa, per la più grande sottrazione di informazioni conosciuta nel paese gli Usa puntano il dito contro la Cina.

La responsabilità di tale colossale breccia nel sistema delle telecomunicazioni statunitensi sarebbe stata infatti attribuita al fantomatico gruppo Salt Typhoon, nome dato dagli analisti Microsoft agli autori di una serie di attacchi informatici a partire dal 2020, noti anche come GhostEmperor, FamousSparrow, o UNC2286 a seconda delle fonti.

Da un punto di vista tecnico, i presunti hacker avrebbero trovato il modo di inserirsi nel sistema sfruttando una backdoor, ossia una maniera di accedere a delle macchine e di prenderne il controllo nascosta nel codice dei programmi con licenza proprietaria e non documentata.

A quanto si apprende, tale backdoor sarebbe stata inserita dalle compagnie statunitensi su richiesta delle forze di pubblica sicurezza per poter ottenere rapidamente informazioni sulle attività dei cittadini.

Non è la prima volta che degli hacker sfruttano delle backdoor inserite da Nsa e soci in software sviluppati negli Stati Uniti. Basti pensare a quella presente in iOS (Apple), scoperta dopo che alcuni analisti russi si erano accorti che gli iPhone di alcuni politici, diplomatici e altri vip erano spiati per accedere a informazioni riservate.

Secondo gli analisti di Kaspersky lab, compagnia con sede in Russia e perciò bandita in Usa, il gruppo Salt Typhoon avrebbe già da anni sviluppato un malware (programma dannoso) capace di prendere il controllo di un server con sistema operativo Windows, scalando così i privilegi utente fino al livello kernel, ossia il più alto in qualsiasi sistema operativo che permette di eseguire il codice che si vuole sulla macchina compromessa.

Non si sa bene quale tecnica sia stata usata questa volta per portare avanti questa serie di attacchi, e soprattutto non si sa quando i nordamericani saranno in grado di escludere gli hacker dal loro sistema di telecomunicazioni.

La situazione è talmente paradossale che l’Fbi da una parte sta provando a convincere le varie app di messaggistica a consegnare le informazioni degli utenti, fornendo testi e chiavi di cifratura delle chat criptate; dall’altra, “per non essere spiati dai cinesi” sta consigliando ai cittadini di utilizzare applicazioni di messaggi cifrati come Signal, la stessa che da anni cerca di mettere fuorilegge.

Insomma, con la solita ideologia suprematista occidentale, le forze di intelligence americane si considerano i soli che possono spiare ogni singola azione che si compie su internet e ogni messaggio che viene scambiato da tutti gli utenti nel mondo, mentre se qualcun altro sfrutta i loro sistemi di controllo capillare di massa per fare lo stesso si grida allo scandalo e a un problema generalizzato di privacy e di controllo.

Fonte

27/07/2014

Backdoor iOS, Apple conferma con scuse debolucce

Apple ha ufficialmente negato di aver creato backdoor in iOS a uso e consumo delle autorità statunitensi. Quelle scoperte da Jonathan Zdziarski sarebbero semplici strumenti dedicati al personale IT delle aziende e alla risoluzione di problemi tecnici.

"Un utente deve sbloccare il dispositivo e autorizzare un computer affinché esso possa accedere a questi limitati dati diagnostici", si legge nella nota inviata dai PR di Apple. "L'utente deve consentire che tali informazioni siano condivise. Come abbiamo detto in passato, Apple non ha mai lavorato con alcuna agenzia governativa di alcun paese per creare backdoor in nessuno dei nostri prodotti o servizi".


Zdziarski ha risposto a stretto giro di posta, rilevando l'ammissione di Apple: "hanno davvero delle backdoor, anche se affermano che servono per la diagnostica e gli specialisti IT". Lo specialista ricorda poi che i servizi in questione estraggono dati e aggirano la protezione crittografica, anche se l'utente ha disabilitato l'invio ad Apple di dati diagnostici.

"Se questi servizi fossero nati per tali scopi, sarebbe normale pensare che funzionino solo se il dispositivo è gestito/supervisionato o se l'utente ha abilitato la modalità diagnostica. Sfortunatamente non è questo il caso, e non c'è modo di disabilitare il meccanismo. Il risultato è che queste funzioni sono abilitate su ogni dispositivo e non si possono disattivare, né all'utente si richiede il consenso per spedire all'esterno questi dati personali", continua Zdziarski.

"Ciò rende molto più difficile credere che Apple stia dicendo la verità", aggiunge il ricercatore. Zdziarski ricorda poi che, anche ammettendo la buona fede di Apple, ci sono sempre le operazioni della NSA, o il fatto che impossessandosi di un computer - o sequestrandolo - si ottiene accesso ai dati di backup anche se crittografati. "I registri di pairing si possono rubare in tanti modi diversi […]. Solo di recente Apple ha aggiunto una finestra di dialogo per autorizzare un computer; prima di questo l'abbinamento sarebbe stato automatico".


Zdziarski conclude poi affermando che "capisco che ogni OS ha funzioni diagnostiche, ma questi servizi infrangono la promessa fatta da Apple al consumatore che decide di usare una password. […]. Semplicemente non c'è modo di giustificare l'enorme fuoriuscita di dati generata da questi servizi, per di più senza alcun consenso esplicito da parte dell'utente".

La conclusione non può che essere un terribile j'accuse: "non credo per niente che questi servizi abbiano solo scopi diagnostici. I dati estratti sono troppo personali. L'utente non è informato. Un vero strumento diagnostico sarebbe stato sviluppato nel rispetto dell'utente, lo avrebbe avvisato come fanno le applicazioni e avrebbe rispettato la crittografia del backup. Che senso ha promettere la crittografia se poi c'è una password che la aggira?".

Non serve leggere tra le righe per capire che Zdziarski conferma la propria ipotesi iniziale: per lui queste backdoor sono strumenti usati per lo spionaggio governativo. Il danno collaterale è che anche qualcun altro potrebbe trovare il modo di usarle. Fidarsi della risposta ufficiale di Apple è possibile?

Fonte

Come al solito, conclusioni ridicole, ma la notizia resta.