Presentazione


Analisi, opinioni, fatti e (più di rado) arte da una prospettiva di classe.
Visualizzazione post con etichetta Wannacry. Mostra tutti i post
Visualizzazione post con etichetta Wannacry. Mostra tutti i post

13/01/2020

Come you master of (cyber) wars

Il secolo breve ci ha “regalato” una vasta serie di eventi bellici: due guerre mondiali, alcuni conflitti civili “a bassa intensità” – soprattutto negli anni ’70 – una manciata di guerre per procura, ed in ultimo, agli albori del nuovo millennio, anche un nuovo tipo di confronto bellico che si qualifica più con la figura retorica dell’ossimoro che altro: la guerra preventiva.

L’obiettivo dichiarato è quasi sempre il “terrorismo”, soprattutto islamico, e temporalmente si situa subito dopo l’attacco alle Torri Gemelle dell’11 settembre 2001, uno dei pochi subìti dagli USA in casa propria. È il caso di ricordare che sul termine “terrorismo” non esiste alcuna definizione internazionale condivisa: ognuno dichiara “terrorista” il proprio nemico temporaneo (esempio: l’Iran ha appena inserito le forza armate Usa nel proprio elenco di “organizzazioni terroristiche”).

Questi conflitti si sono combattuti quasi sempre con armi convenzionali, in luoghi tradizionali che gli esperti di guerra chiamano “domini”: terra, aria, acqua e spazio. A questi, negli ultimi anni, si è aggiunto un quinto dominio, per sua natura sfuggente, strisciante, “elastico” in termini tecnici: lo spazio cibernetico, altresì detto cyberspazio.

Negli ultimi tempi questo spazio si è via via sviluppato, allargandosi, trasformando anche il concetto stesso di guerra e la percezione che si ha di quello che succede a migliaia di chilometri di distanza: le campagne militari in senso stretto, quelle “guerreggiate”, sul terreno, diventano sempre più rare o “atipiche”, e lasciano spazio a qualcosa di più impalpabile, indefinito: un conflitto quasi invisibile, comunque inavvertito.

Le generazioni che ci hanno preceduto erano abituate a combattere fisicamente in trincea, o nelle strade, pilotando aerei ed utilizzando armi meccaniche, non immateriali. Ora soldati senza mimetica combattono da postazioni di computer, utilizzando una tastiera con la quale telecomandano droni “intelligenti” che vanno a colpire con precisione millimetrica obiettivi sensibili, addirittura il personaggio che ricopre il ruolo del “cattivo” di turno. Cattivo per chi, è un’altra storia...

Con un clic guidano a distanza missili che potrebbero distruggere intere metropoli o infrastrutture, anche civili, di vitale importanza. Salvo qualche piccolo “errore umano”, che ci può anche stare, dal momento che il senso di responsabilità di chi programma una qualsiasi azione digitando su una tastiera si riduce al minimo; e si azzera quasi anche il senso di colpa. Tutto assume la relatività di un “war game” come nell’omonimo e celebre film del 1983 di John Badham, con un giovanissimo Matthew Broderick (decine di altri ne sono stati girati, nel frattempo).

E purtroppo, non lo è.

I più si chiederanno che fine hanno fatto i cosiddetti “boots on the ground”, il modello degli “uomini a terra”. Semplice. Intervengono è vero, ma non fanno più solo il “lavoro sporco” come un tempo. Il grosso è stato fatto da altri; i militari in carne ed ossa, se non hanno compiti speciali, vengono utilizzati in prevalenza per far guadagnare prestigio alla nazione occupante/liberatrice. Danno sì il colpo di grazia, e occupano fisicamente il territorio conquistato ma, principalmente, fanno da apripista alla fatidica “ricostruzione” dei paesi bombardati.

Uno dei business, forse quello più redditizio al momento. Ovviamente non dimentichiamo l’accaparramento e la messa in sicurezza delle risorse, soprattutto energetiche, la ragione primaria da cui hanno origine i conflitti; ma anche l’approvvigionamento di una serie di materie prime che, guarda caso, sappiamo essere di fondamentale importanza nel settore tecnologico. Tutto questo “nell’interesse della nazione occupata”, naturalmente. Su propria richiesta.

Sembra qualcosa ma è qualcos’altro.

Questo è il livello di guerra cibernetica più evidente e più “elementare”. Il primo livello.

Prima di passare ad illustrare gli altri, azzardiamo una breve riflessione.

Ciascuno di noi, ormai da anni, possiede un pc, uno smartphone, da qualche tempo anche una smart tv, ed è connesso h24. Sia egli un normale cittadino, un politico, un agente dei servizi o un responsabile di una qualche infrastruttura (militare o civile).

Ogni categoria è un potenziale obiettivo.

L’informazione (quella del web, dei social) passa tutta per l’ambito tecnologico, anche e soprattutto quando si tratta di pessima informazione, se non addirittura di disinformazione. Dopotutto chi ha più il tempo, chi si prende ormai la briga di andare a controllare le fonti o la veridicità delle notizie? Il web è l’ultimo depositario della Verità. Per semplicità...

Tutto gira ad un ritmo così vertiginoso, che non lascia tempo alla riflessione, al giudizio sulle cose; il bombardamento mediatico è troppo veloce.

Anche questo è un modo di “fare guerra”. E su obiettivi civili.

Questo ambito ha sostituito la vecchia propaganda bellica, quella del ‘900. È lì, nel web, che si fa proselitismo, si crea seguito, si indirizza il popolo. Le grandi potenze militari tecnologicamente più avanzate tagliano, copiano ed incollano le notizie, o montano immagini a proprio uso e consumo, distorcendo con molta facilità la verità. Oppure, quando non vogliono sporcarsi personalmente, si rivolgono alle proprie “ancelle dell’informazione”, ad agenzie private.

Realtà oggettiva e virtuale si fondono creando, per uno strano effetto, una sorta di offuscamento, un’informazione deliberatamente ambigua, confusa ed ingannevole, una “asimmetria dell’informazione”. La confusione diventa in breve “virale” e si inizia a confondere il “buono” con il “cattivo”; la capacità critica va via via scomparendo ed in questo limbo prende piede un concetto pericolosissimo: l’equidistanza, che frequentemente trasforma il popolo in una massa inerte, apatica. Di sicuro facilmente plasmabile.

Questo è il secondo livello di guerra cibernetica.

Nel frattempo, sugli scenari di guerra “guerreggiata”, passatemi il bisticcio, alla velocità della luce si distruggono infrastrutture nazionali di ogni tipo.

Per passare al livello seguente dobbiamo spostarci verso Est.

Ci troviamo a Tallinn (Estonia), nella sede del Centro di Eccellenza NATO per la difesa cibernetica (NATO Cooperative Cyber Defence Centre of Excellence, in breve CCDCOE). Qui annualmente diverse nazioni si confrontano nell’ambito di un’esercitazione denominata Locked Shields, tradotto “operazione schermo di protezione”.

L’edizione targata 2019, svoltasi ad aprile scorso, ha visto rappresentata la simulazione di una serie di attacchi virtuali contro reti informatiche di infrastrutture militari e civili fondamentali per la sicurezza di un Paese immaginario, quest’anno denominato Berylia. La nazione che si è contraddistinta maggiormente in quest’ultima edizione? La Francia.

Non la Germania, né tantomeno l’Italia... Così, tanto per saperlo.

Durante le esercitazioni del CCDCOE si simula anche il deterioramento di un sistema che fondamentalmente basa la propria esistenza in vita sulla tecnologia, e in che modo un sistema del genere possa essere messo sotto attacco. Si sommano perciò i sempre più numerosi “eventi ostili”: i cyber attacchi attuati contro i maggiori provider civili di rete o quelli attuati contro il sistema di sorveglianza marittimo, ad esempio.

Per comprendere meglio come un sistema, oramai, fondi la propria esistenza sulla tecnologia, dobbiamo aprire una piccola parentesi che riguarda lo stile di vita nelle nostre metropoli e di come si tende a svilupparlo.

È diverso tempo che sentiamo parlare di IOT (acronimo per Internet Of Things, l’Internet delle cose), un sistema che potrebbe tener collegati e connessi fra di loro TUTTI i nostri device (anche automobili, impianti di riscaldamento, condizionatori o frigoriferi, non soltanto gli usuali smartphone, pc e tv).

Possedere uno o più device è diventato uno status symbol, e le continue dichiarazioni dei governi suonano rassicuranti: “un futuro più semplice, a portata di un facile clic. Inoltre ogni operazione è più al sicuro di sempre”. Quanto di più falso ed ingannevole, per provarvelo basta ricordare un episodio che è stato fatto cadere nel dimenticatoio molto presto.

11 maggio 2017 h.8.00 UTC (Universal Time Code/ Tempo Coordinato Universale N.d.R) WannaCry entra in azione: fino a quel momento era sempre stato richiesto un intervento umano per scatenare il potenziale nocivo di un malware*, ma in quello specifico caso WannaCry sembra essere in grado di diffondersi con una minima interazione, un semplice clic su un allegato, anche se si sospetta che non sia necessario neanche quello.

Siamo al cospetto di un virus con le caratteristiche di un worm, cioè un malware capace di auto-propagarsi, questa la sua prima particolarità. Un secondo aspetto, altrettanto preoccupante, risiede nella struttura stessa del malware: sostanzialmente si tratta di un “contenitore” che potenzialmente può ospitare diverse tipologie virali (come un missile al cui interno è possibile installare una testata nucleare, chimica o batteriologica).

Il terzo dato molto significativo è la strategia d’attacco utilizzata: molto sofisticata per essere attribuita, come fu sulle prime, ad un gruppo di “criminali” con fini estorsivi. Si ipotizza che alla base di un tale attacco, dotato di un sistema di sicurezza che lo disattiva, come un codice che viene inviato ad un missile nucleare lanciato per errore, ci possa essere solo una fonte governativa.

Questo è un attacco cibernetico.

Questo è il terzo livello di guerra cibernetica.

Ora è necessario tornare alla sede NATO Estone del CCDCOE per meglio comprendere gli effetti di un attacco cibernetico e quali potrebbero essere i potenziali obiettivi.

È della massima importanza recepire che durante l’esercitazione di cui parlavamo sopra, si “immagina” che questi attacchi cibernetici causino serie interruzioni nella distribuzione e nella generazione di energia (gas, energia elettrica), nei sistemi di comunicazione 4G, nella sorveglianza marittima, negli impianti di purificazione dell’acqua ed in altre infrastrutture critiche.

Il ruolo della tecnologia nella simulazione è stato quello di mantenere sotto forte pressione l’operatività dei vari sistemi, mentre la parte strategica è stata indirizzata alla capacità di comprendere l’impatto delle decisioni prese a livello strategico e politico. Ma nel mio immaginario le simulazioni non mi fanno dormire sonni tranquilli.

Da qui si passa facilmente ad altri livelli di guerra cibernetica, che coinvolgono mondi diversi: il mondo e gli effetti dell’hackeraggio; il mondo delle app e dello spionaggio e controspionaggio cibernetico. Che tratteremo a breve.

Note:

* “Software malevolo”, termine generico che descrive un programma/codice dannoso che mette a rischio un sistema.
Ostili, invasivi e volutamente maligni, i malware cercano di invadere, danneggiare o disattivare computer, sistemi, reti, tablet e dispositivi mobili, spesso assumendo il controllo parziale delle operazioni del dispositivo.

Scopo dei malware è lucrare illecitamente a spese degli utenti. Sebbene i malware non possano danneggiare gli hardware fisici di un sistema o le attrezzature di rete, possono rubare, criptare o eliminare i dati, alterare o compromettere le funzioni fondamentali di un computer e spiare le attività degli utenti senza che questi se ne accorgano o forniscano alcuna autorizzazione.

Fonte

16/05/2017

Pirateria informatica, sono bastati 10 dollari e il cervello di un ventiduenne per fermare Wannacry

Non se ne conosce il nome, ma è la persona più famosa di questi giorni. Il ventiduenne identificato sotto lo pseudonimo di MalwareTech è l’eroe del momento. Gli sono bastati 10 dollari e 69 cents, ma ci è voluto un cervello straordinario come il suo per riuscire nell’intento. Chi è incuriosito dai dieci “verdoni” e dalla manciata di spiccioli troverà solo più avanti la spiegazione della somma in questione che – a dispetto dei tempi e dello scenario puntuale – è irrisoria e non in bitcoin.

Originario dell’Inghilterra sudorientale, si sa che MalwareTech lavora da un anno e due mesi per la società californiana Kryptos Logic e si occupa davvero di cyber security (da quando il contesto è venuto di moda e lascia intravedere un business ciclopico, anche il mio idraulico fornisce consulenza nel settore). Il giovanotto ha mandato al tappeto WannaCry ma, con grande onestà intellettuale, si è premurato di avvisare che il “mostro” avrebbe potuto rialzarsi.

Alla “facilità” di disporre rapidamente di un antidoto, infatti, corrisponde l’altrettanto celere possibilità per l’attaccante di variare la miscela di istruzioni nel programma ransomware utilizzato per fare danno. Lo spunto sul da farsi gli è venuto leggendo un tweet del suo “collega” Darien Huss della concorrente società Proofpoint.
L’immagine di una porzione di codice del micidiale ransomware gli è bastata per capire che WannaCry indirizza i computer infettati ad un sito inesistente. Non trovando il sito, il programma continua l’esecuzione dei suoi comandi e quindi dà luogo alla cifratura di tutti i file presenti su tutti i dischi locali, esterni o comunque “raggiungibili”. Quella manciata di istruzioni è una sorta di interruttore per bloccare l’attività nefasta: chi ha creato WannaCry avrebbe potuto fermare il suo schiacciasassi virtuale mettendo in funzione il sito.

Il geniale MalwareTech si è sbrigato a registrare il nome e a creare il dominio in questione (ecco la spiegazione dei 10.69$), e automaticamente ha cominciato a calamitare migliaia e migliaia di computer appena addentati dal ransomware ma per fortuna dirottati prima che l’indesiderata cifratura dei file avesse luogo.

Oltre ad aver arginato la drammatica situazione, queste connessioni gli hanno permesso di dare una effettiva dimensione della “pestilenza” in corso e soprattutto gli hanno dato modo di scoprire quali realtà istituzionali o imprenditoriali fossero coinvolte in questa terribile avventura. Proprio grazie ai log del sito su cui venivano dirottati i computer infetti, MalwareTech ha provveduto ad informare aziende ed enti che probabilmente non si erano nemmeno accorti di essere in pericolo.

Purtroppo, i più moderni malware contengono un algoritmo in grado di modificare il nome del sito che fa da “bivio” (cioè quel dominio che – esistendo – blocca la propagazione maligna). È una specie di blindatura di chi progetta il ransomware e vuole evitare che qualcuno come MalwareTech possa intromettersi ostacolando la malvagità pianificata. Il gigante cattivo si è già rialzato, ma adesso si sa almeno come rallentarne la corsa e smorzarne l’impeto.

Vedremo cosa succederà nelle prossime ore.

Fonte

14/05/2017

Pirateria informatica, Wannacry non è un attacco hacker (ma è pericolosissimo)

Non c’è stato nessun attacco. Smettiamola di parlare a vanvera. Ve ne prego. Quel che sta accadendo non è una manifestazione acuta, ma cronica della in-sicurezza informatica in giro per il pianeta. L’unico elemento “notiziabile” è la contemporaneità di più vittime eccellenti. Niente di più.

Per chi ieri era distratto o si è perso web, radio e televisione, ricomincio da capo. Un “ransomware” (quella specie di virus che cifra i dati dei computer e costringe l’utente a pagare un riscatto per ritrovare la propria pace e soprattutto la leggibilità dei file che gli appartengono) ha bloccato i sistemi informatici del Sistema sanitario nazionale britannico, un discreto numero di banche spagnole, nonché aziende ed enti sparsi per il mondo. Questo insieme di istruzioni maligne stavolta va sotto il nome di Wannacry, che tradotto significa – giustamente – “voglio piangere” e calza a pennello lo stato d’animo di chi si trova inchiodato dinanzi alla imperturbabile inaccessibilità alle informazioni indispensabili per svolgere il lavoro, per decidere, per fare. 

Perché non è un attacco? Semplice, almeno per chi ha dimestichezza con l’arte della guerra, con Sun Tzu e dintorni. L’attacco prevede un disegno criminale o militare (spesso i termini si accavallano), ha un obiettivo determinato (in questo caso l’azione è indiscriminata già al momento dell’inoltro delle mail ad una infinita lista di destinatari), ha un regista o comandante che ne coordina gli sviluppi.

Ci troviamo, invece, di fronte a un devastante incrocio tra lo spamming (invio di quantitativi enormi di posta elettronica indesiderata e non sollecitata) e il phishing (pesca ancora miracolosa di imbecilli che – nonostante tutti conoscano il rischio di certe fregature – ancora cliccano sui link che nelle mail innescano un furto di dati o di identità, una truffa o qualche altra brutta esperienza in danno all’immancabile malcapitato).

Nella fattispecie, chi non riesce a tenere fermo il mouse è come se premesse il grilletto dopo aver puntato una pistola virtuale contro l’immaginaria tempia del computer a disposizione. Il “colpo”, corrispondente al clic per l’apertura di un file allegato e spesso etichettato con nomi irresistibili come “fattura” o “ingiunzione di pagamento”, innesca l’esecuzione di un programmino velenosissimo. Documenti, archivi, immagini e quant’altro vengono crittografati e l’utente – che naturalmente non conosce le chiavi per riportare “in chiaro” quel che gli serve – si trova dinanzi ad un moderno “elettrodomestico” totalmente inutile.

Non si tratta di una insidia nuova e se qualcuno cita – tra i tanti fratelli di questo venefico malware – cryptolocker, sono parecchi quelli che già sanno (magari per funesta esperienza diretta) di cosa stiamo parlando. Ci troviamo dinanzi ad una simultanea constatazione della presenza della medesima gravissima “patologia” in importanti contesti distribuiti in differenti Paesi. Null’altro. Ma questo non significa sminuire la gravità della situazione, anzi è un drammatico campanello d’allarme, che gli esperti (quelli veri e non gli improvvisati teatranti da talk-show) fanno inutilmente tintinnare da anni.

Questo ransomware rappresenta l’evoluzione della specie ed è connotato dall’autonoma capacità di muoversi all’interno di un sistema informatico. Va aggiunto che l’apocalisse che ha meritato gli onori della cronaca è stata amplificata dall’eccessiva funzionalità delle importanti architetture tecnologiche rimaste paralizzate. Il Sistema sanitario d’oltre Manica ha sempre vantato un’invidiabile efficienza che aveva tra i suoi ingredienti la capillare condivisione di un patrimonio informativo sterminato: probabilmente è bastato un comportamento leggero di un impiegato a scatenare l’eccidio digitale.

Wannacry – come tutti i suoi simili – non si limita a “inguaiare” il computer dello sventurato, ma si sbriga a cifrare tutto quel che trova sui dispositivi con cui quel computer è in grado di collegarsi. Quindi, il contagio è fulmineo e la velocità di propagazione è sconfortante. Probabilmente dalle nostre parti (dove “fortunatamente” non c’è un “tessuto connettivo” così dinamico ed intraprendente) non ci sarebbero conseguenze a così ampio spettro.

In Italia, i casi di ransomware sono da tempo all’ordine del giorno, ma grazie al ridotto dialogo tra sistemi (scusate l’ironia fuori luogo, ma anche questa è una misura di sicurezza) non si sono al momento verificati episodi sincroni di questa entità numerica. Varrebbe la pena di fare qualche convegno in meno (la tematica cyber ha superato anche la vendita di pentole, pur senza offrire gite in pullman) e lavorare un pochino di più. La digital security è imperativa: le chiacchiere congressuali o la designazione di amici degli amici alla cloche di determinati comparti aziendali o istituzionali non potranno scongiurare un futuro olocausto.