Articoli inerenti sicurezza

WhatsApp aggiunge la crittografia sui backup, ma qualcuno l’ha già superata

di Maurizio Natali
09/05/2017 - 16:52

Da qualche tempo WhatsApp ha introdotto la crittografia end-to-end nelle chat. Questa non è perfetta, ma solo perché hanno preferito la comodità alla sicurezza assoluta e la considero una scelta obbligata data la vastità e l’eterogeneità degli utilizzatori. Un punto debole, però, rimaneva nel backup delle chat, il quale era conservato in chiaro affidandosi alla sola sicurezza del […]

Porting indesiderati: il malware “Snake” ha ora una versione anche per Mac

di Giovanni "il Razziatore"
06/05/2017 - 09:00

Salvo giochi o esigenze professionali specifiche, ormai sono quasi scomparsi i tempi in cui un utente Mac desiderava che lo sviluppatore di una certa applicazione rompesse l’esclusiva Windows. Rimangono occasioni in cui tale domanda emerge ancora, ma a parte le già citate eccezioni si tratta di casi molto sporadici. Allo stesso tempo, ci sono però senza dubbio […]

Hacker minacciano milioni di utenze iCloud. Apple: nessun pericolo reale

di Giovanni "il Razziatore"
23/03/2017 - 11:00

Il tema della sicurezza informatica è sempre piuttosto delicato, ancor più negli ultimi tempi in cui si sono susseguiti numerosi casi spinosi, come il leak massiccio di account Yahoo! e le recenti pubblicazioni di Wikileaks. Destano poca sorpresa, ma pure tanti timori, le dichiarazioni delle scorse ore riguardanti una potenziale violazione in grande stile di account […]

Nintendo Switch è già stata violata sfruttando un bug di WebKit

di Elio Franco
14/03/2017 - 17:26

Dopo nemmeno dieci giorni dalla sua commercializzazione, Nintendo Switch è già stata violata dall’hacker qwertyuiop, attivo sulla scena iOS. that's just how it goes pic.twitter.com/ztkFrbjz5u — qwertyoruiop (@qwertyoruiopz) 11 marzo 2017 L’operazione è riuscita sfruttando una vulnerabilità di WebKit risalente ad iOS 9.3, che è stata prontamente sfruttata dall’attaccante. Nintendo, infatti, per le funzionalità di navigazione di […]

Caso Wikileaks, Apple rassicura: molte delle falle documentate sono già state corrette

di Giovanni "il Razziatore"
08/03/2017 - 21:11

In queste ore sta tenendo banco la vicenda riguardante la divulgazione da parte di Wikileaks di numerosi documenti classificati provenienti dalla CIA, la celebre agenzia di sicurezza statunitense. Tra i numerosi rinvenimenti si sono trovate informazioni sulle modalità in cui vengono ottenuti accessi senza esplicita autorizzazione dell’utente a una moltitudine di dispositivi, inclusi iPhone, Android e smart TV Samsung. […]

Cattivo e pure bacato: occhio al ransomware “Patcher” (scritto in linguaggio Swift)

di Giovanni "il Razziatore"
23/02/2017 - 09:00

La sicurezza sui Mac non dev’essere presa troppo sotto gamba. Sebbene siano sempre state lontane quelle situazioni critiche viste nel mondo Windows (oggi per fortuna anche lì avvengono molto meno), non significa che la piattaforma Apple sia immune da qualsiasi pericolo. Nel corso degli anni abbiamo segnalato sporadici casi di attacchi malware con macOS come obiettivo. […]

L’autenticazione a due fattori di WhatsApp fa acqua da tutte le parti

di Elio Franco
13/02/2017 - 11:00

Qualche giorno fa WhatsApp ha finalmente introdotto l’autenticazione a due fattori. Normalmente, una simile funzione dovrebbe essere una ulteriore di garanzia di sicurezza per gli utenti, ma, come ci segnala il nostro lettore Andrea Draghetti, nel caso del programma di messaggistica di Facebook non è così. Innanzitutto, è opportuno precisare che vi sono diversi tipi […]

Nintendo ID violati: ecco la lista

di Elio Franco
23/01/2017 - 16:00

Gli hacker (anzi, per meglio dire, i cracker), si sa, sono sempre abbastanza attivi nel mondo dei videogiochi: spesso e volentieri attaccano i servizi online al fine di ottenere i numeri di carta di credito degli utenti o gli accessi ai loro account PayPal. Oggi è il turno di Nintendo che, a poco più di […]

La crittografia di WhatsApp ha una falla “by design”

di Giovanni "il Razziatore"
14/01/2017 - 09:00

In questi giorni la sicurezza informatica si è mischiata molto spesso con la cronaca, nelle note vicende riguardante il cyberspionaggio su molte autorità italiane. Non essendo la cronaca il nostro campo, specialmente considerato l’intreccio politico dietro la vicenda abbiamo preferito non entrare nel merito, lasciando l’argomento a testate più indicate per tale scopo. Ritornando invece […]

“DNSChanger”, l’attacco ai router che sfrutta banner malevoli e Chrome

di Giovanni "il Razziatore"
19/12/2016 - 21:42

La sicurezza informatica è una guerra continua, che probabilmente non vedrà mai un vero vincitore. Benché tutti vorrebbero che una protezione fosse risolutiva una volta per tutte, possono passare giorni, mesi o addirittura anni ma prima o poi qualcuno la scardinerà: nel caso migliore sarà un ricercatore a farlo, dando alle aziende informazioni e tempo […]

Le email di Yahoo! possono essere lette da FBI e NSA, ma la società nega (o quasi)

di Elio Franco
06/10/2016 - 09:00

Secondo un comunicato stampa diramato dall’agenzia Reuters (via Engadget), nell’ultimo anno Yahoo! avrebbe concesso alla NSA (National Security Agency) e all’FBI di leggere ed elaborare le lettere inviate da centinaia di milioni di account Yahoo! Mail. per far ciò, l’azienda avrebbe addirittura predisposto un programma per i funzionari e gli ufficiali dei due enti che, così, avrebbero […]

Dropbox, perché ti sei autorizzato al controllo del mio Mac?

di Giovanni "il Razziatore"
09/09/2016 - 22:15

Dropbox ha conquistato negli anni un posto di rilievo nel settore dell’archiviazione cloud. Semplice, relativamente affidabile (poche volte si è assistito a interruzioni del servizio) e multipiattaforma, nel corso del tempo si è arricchito di funzionalità con una vocazione soprattutto all’utilizzo enterprise. Non è tutto oro ciò che luccica, però. A preoccupare non è l’aspetto […]

Problemi di privacy per SwiftKey: alcuni utenti visualizzano gli indirizzi email altrui

di Elio Franco
30/07/2016 - 13:38

I problemi relativi a sicurezza e privacy sembrano non finire mai questa settimana: dopo Telegram per macOS e WhatsApp, alcuni utenti di Reddit hanno scoperto che anche la funzionalità predittiva di SwiftKey può comportare qualche grattacapo relativamente agli indirizzi email utilizzati. Infatti, da qualche tempo, la tastiera intelligente per Android e iOS suggerisce anche quale […]

Una falla di WhatsApp e iMessage permette il recupero dei messaggi eliminati

di Giovanni "il Razziatore"
29/07/2016 - 22:21

Ore non proprio serene per i circuiti di messaggistica, sul fronte sicurezza. Appena stamattina parlavamo di una falla di sicurezza rinvenuta in Telegram per Mac che permetteva di ritrovare i messaggi copiati e incollati all’interno dell’app. Ora è il turno di WhatsApp e iMessage, messi sotto torchio dall’esperto di sicurezza Jonathan Zdiarski. Rinvenuto nella versione per […]