<?xml version="1.0" encoding="UTF-8"?>
<?xml-stylesheet type="text/xsl" media="screen" href="/~d/styles/atom10full.xsl"?><?xml-stylesheet type="text/css" media="screen" href="http://feeds.feedburner.com/~d/styles/itemcontent.css"?><feed xmlns="http://www.w3.org/2005/Atom" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:thr="http://purl.org/syndication/thread/1.0" xmlns:feedburner="http://rssnamespace.org/feedburner/ext/1.0">
    <title>SicurezzaInformatica</title>
    
    
    <link rel="alternate" type="text/html" href="http://www.sicurezzainformatica.it/" />
    <id>tag:typepad.com,2003:weblog-1744044</id>
    <updated>2012-05-17T18:34:00+02:00</updated>
    <subtitle>News e approfondimenti dal mondo della sicurezza informatica</subtitle>
    <generator uri="http://www.typepad.com/">TypePad</generator>
    <atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="self" type="application/atom+xml" href="http://feeds.feedburner.com/sicurezza" /><feedburner:info uri="sicurezza" /><atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="hub" href="http://pubsubhubbub.appspot.com/" /><atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="hub" href="http://hubbub.api.typepad.com/" /><entry>
        <title>Infrastrutture critiche: poca attenzione alla cybersecurity?</title>
        <link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/sicurezza/~3/jzU5mEQj8nM/infrastrutture-critiche-poca-attenzione-alla-cybersecurity.html" />
        <link rel="replies" type="text/html" href="http://www.sicurezzainformatica.it/2012/05/infrastrutture-critiche-poca-attenzione-alla-cybersecurity.html" thr:count="0" />
        <id>tag:typepad.com,2003:post-6a00e54f9cdb4a88330168eb92865c970c</id>
        <published>2012-05-17T18:34:00+02:00</published>
        <updated>2012-05-17T18:34:00+02:00</updated>
        <summary>Un rapporto del Carnegie Mellon CyLab evidenzia come i CdA e i manager non pongano la sicurezza informatica fra i loro problemi principali. The survey probed whether senior executives and board members were undertaking basic cyber governance activities, such as...</summary>
        <author>
            <name>Luca Sambucci</name>
        </author>
        <category scheme="http://www.sixapart.com/ns/types#category" term="Legge e policy" />
        <category scheme="http://www.sixapart.com/ns/types#category" term="Notizie dal mercato" />
        
        <category scheme="http://sixapart.com/ns/types#tag" term="infrastrutture critiche" />
        
<content type="html" xml:lang="en-US" xml:base="http://www.sicurezzainformatica.it/">&lt;div xmlns="http://www.w3.org/1999/xhtml"&gt;&lt;p&gt;Un rapporto del Carnegie Mellon CyLab evidenzia come i CdA e i manager non pongano la sicurezza informatica fra i loro problemi principali.&lt;/p&gt;&#xD;
&lt;blockquote&gt;&#xD;
&lt;p&gt;&lt;em&gt;The survey probed whether senior executives and board members were undertaking basic cyber governance activities, such as reviewing privacy and security budgets and top-level policies, establishing key roles and responsibilities for privacy and security, and reviewing security program assessments.  It also asked whether the board was receiving information critical to the management of cyber risks, such as regular reports on breaches and the loss of data.&lt;/em&gt;&lt;/p&gt;&#xD;
&lt;/blockquote&gt;&#xD;
&lt;p&gt;Il 75% degli intervistati opera nelle infrastrutture critiche. Fra questi, chi opera nel settore energetico e delle utilities ha ottenuto i risultati più bassi.&lt;/p&gt;&#xD;
&lt;p&gt;Ne parla su &lt;a href="http://www.forbes.com/sites/jodywestby/2012/05/16/boards-are-still-clueless-about-cybersecurity/" target="_blank"&gt;Forbes&lt;/a&gt; l'autrice dello studio.&lt;/p&gt;&#xD;
&lt;p&gt;Se colleghiamo i risultati di questo studio alla notizia di qualche giorno fa (&lt;a href="http://www.sicurezzainformatica.it/2012/05/stati-uniti-infrastrutture-critiche-nel-mirino.html" target="_blank" title="Stati Uniti, infrastrutture critiche nel mirino"&gt;Stati Uniti, infrastrutture critiche nel mirino&lt;/a&gt;) il quadro che ne esce non è dei più confortanti.&lt;/p&gt;&#xD;
&lt;p&gt;&lt;a href="http://www.rsa.com/innovation/docs/11656_CMU_-_GOVERNANCE_2012_RSA_Key_Findings_v2_(2).pdf" target="_blank"&gt;Qui si possono leggere i risultati della ricerca (pdf)&lt;/a&gt;.&lt;/p&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/xgjc7FMTmp8UPHWgfnLnP6KGw_4/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/xgjc7FMTmp8UPHWgfnLnP6KGw_4/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/xgjc7FMTmp8UPHWgfnLnP6KGw_4/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/xgjc7FMTmp8UPHWgfnLnP6KGw_4/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;img src="http://feeds.feedburner.com/~r/sicurezza/~4/jzU5mEQj8nM" height="1" width="1"/&gt;</content>



    <feedburner:origLink>http://www.sicurezzainformatica.it/2012/05/infrastrutture-critiche-poca-attenzione-alla-cybersecurity.html</feedburner:origLink></entry>
    <entry>
        <title>Network mutanti per aumentare la sicurezza</title>
        <link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/sicurezza/~3/rGSjScgr-H8/network-mutanti-per-aumentare-la-sicurezza.html" />
        <link rel="replies" type="text/html" href="http://www.sicurezzainformatica.it/2012/05/network-mutanti-per-aumentare-la-sicurezza.html" thr:count="0" />
        <id>tag:typepad.com,2003:post-6a00e54f9cdb4a88330168eb8bc10e970c</id>
        <published>2012-05-16T18:20:00+02:00</published>
        <updated>2012-05-16T17:44:18+02:00</updated>
        <summary>Due ricercatori della Kansas State University hanno ricevuto 1 milione di dollari dall'aeronautica USA per effettuare ricerche su reti che cambiano continuamente la loro configurazione per rendere più difficili gli attacchi. Da Computerworld: [...] "network automatically and periodically randomizes its...</summary>
        <author>
            <name>Luca Sambucci</name>
        </author>
        <category scheme="http://www.sixapart.com/ns/types#category" term="Cyberwarfare" />
        <category scheme="http://www.sixapart.com/ns/types#category" term="Hacking" />
        
        <category scheme="http://sixapart.com/ns/types#tag" term="adaptive cybersecurity" />
        
<content type="html" xml:lang="en-US" xml:base="http://www.sicurezzainformatica.it/">&lt;div xmlns="http://www.w3.org/1999/xhtml"&gt;&lt;p&gt;Due ricercatori della Kansas State University hanno ricevuto 1 milione di dollari dall'aeronautica USA per effettuare ricerche su reti che cambiano continuamente la loro configurazione per rendere più difficili gli attacchi.&lt;/p&gt;&#xD;
&lt;p&gt;Da &lt;a href="http://blogs.computerworld.com/20173/hello_skynet_self_adapting_computer_network_to_defend_itself_against_hackers" target="_blank"&gt;Computerworld&lt;/a&gt;:&lt;/p&gt;&#xD;
&lt;blockquote&gt;&#xD;
&lt;p&gt;&lt;em&gt;[...] "network automatically and periodically randomizes its configuration through various methods -- such as changing the addresses of software applications on the network; switching between instances of the applications; and changing the location of critical system data." This makes it a moving-target defense. "The key is to make the network appear to an attacker that it is changing chaotically while to an authorized user the system operates normally."&lt;/em&gt;&lt;/p&gt;&#xD;
&lt;/blockquote&gt;&#xD;
&lt;p&gt;Mi chiedo se oltre agli hacker questo non renderà la vita più difficile anche a chi quel network lo deve usare.&lt;/p&gt;&#xD;
&lt;p&gt; &lt;/p&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/0xszdqPHv50iPysly0c7tyEitao/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/0xszdqPHv50iPysly0c7tyEitao/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/0xszdqPHv50iPysly0c7tyEitao/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/0xszdqPHv50iPysly0c7tyEitao/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;img src="http://feeds.feedburner.com/~r/sicurezza/~4/rGSjScgr-H8" height="1" width="1"/&gt;</content>



    <feedburner:origLink>http://www.sicurezzainformatica.it/2012/05/network-mutanti-per-aumentare-la-sicurezza.html</feedburner:origLink></entry>
    <entry>
        <title>Stati Uniti, infrastrutture critiche nel mirino</title>
        <link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/sicurezza/~3/EmvLku6JqFo/stati-uniti-infrastrutture-critiche-nel-mirino.html" />
        <link rel="replies" type="text/html" href="http://www.sicurezzainformatica.it/2012/05/stati-uniti-infrastrutture-critiche-nel-mirino.html" thr:count="0" />
        <id>tag:typepad.com,2003:post-6a00e54f9cdb4a8833016305709f39970d</id>
        <published>2012-05-10T18:00:00+02:00</published>
        <updated>2012-05-10T18:00:00+02:00</updated>
        <summary>Da qualche mese i dipendenti di alcune aziende che gestiscono la distribuzione del gas naturale negli Stati Uniti sono oggetto di attacchi di "spear phishing". Lo riporta l'Agence France Presse in questa nota: US probing cyber attacks on gas pipelines...</summary>
        <author>
            <name>Luca Sambucci</name>
        </author>
        <category scheme="http://www.sixapart.com/ns/types#category" term="Criminalità" />
        <category scheme="http://www.sixapart.com/ns/types#category" term="Cyberwarfare" />
        <category scheme="http://www.sixapart.com/ns/types#category" term="Hacking" />
        <category scheme="http://www.sixapart.com/ns/types#category" term="Phishing e truffe" />
        
        <category scheme="http://sixapart.com/ns/types#tag" term="infrastrutture critiche" />
        <category scheme="http://sixapart.com/ns/types#tag" term="phishing" />
        <category scheme="http://sixapart.com/ns/types#tag" term="spear phishing" />
        
<content type="html" xml:lang="en-US" xml:base="http://www.sicurezzainformatica.it/">&lt;div xmlns="http://www.w3.org/1999/xhtml"&gt;&lt;p&gt;Da qualche mese i dipendenti di alcune aziende che gestiscono la distribuzione del gas naturale negli Stati Uniti sono oggetto di attacchi di "&lt;strong&gt;spear phishing&lt;/strong&gt;". Lo riporta l'Agence France Presse in questa nota: &lt;a href="http://www.afp.com/en/node/102366" target="_blank" title="US probing cyber attacks on gas pipelines"&gt;US probing cyber attacks on gas pipelines&lt;/a&gt;&lt;/p&gt;&#xD;
&lt;p&gt;Lo &lt;em&gt;spear phishing&lt;/em&gt; è un attacco di social engineering leggermente differente dal &lt;em&gt;phishing&lt;/em&gt; in quanto personalizzato verso un numero limitato di soggetti. Questa "personalizzazione" del messaggio aumenta le probabilità che gli interessati cadano vittima dell'attacco.&lt;/p&gt;&#xD;
&lt;p&gt;In poche parole, chi ha tentato lo spear phishing verso queste organizzazioni sapeva bene quali soggetti stava attaccando, per questo tutta la vicenda assume toni preoccupanti. Si stanno pianificando attacchi informatici alle infrastrutture critiche statunitensi e di altri Paesi?&lt;/p&gt;&#xD;
&lt;blockquote&gt;&#xD;
&lt;p&gt;&lt;em&gt;Joe Weiss, managing partner for the security firm Applied Control Solutions, said the latest attacks highlight the vulnerability of so-called critical infrastructure systems.He said control systems vulnerabilities can be found in the electrical grid, water utilities and others as well as pipeline operators."Once you get to those systems, really bad things happen," he said. "That's where people die."&lt;/em&gt;&lt;/p&gt;&#xD;
&lt;/blockquote&gt;&#xD;
&lt;p&gt; &lt;/p&gt;&#xD;
&lt;p&gt; &lt;/p&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/piQOpY1OGO0JzKx98y-WFmcFb_g/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/piQOpY1OGO0JzKx98y-WFmcFb_g/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/piQOpY1OGO0JzKx98y-WFmcFb_g/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/piQOpY1OGO0JzKx98y-WFmcFb_g/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;img src="http://feeds.feedburner.com/~r/sicurezza/~4/EmvLku6JqFo" height="1" width="1"/&gt;</content>



    <feedburner:origLink>http://www.sicurezzainformatica.it/2012/05/stati-uniti-infrastrutture-critiche-nel-mirino.html</feedburner:origLink></entry>
    <entry>
        <title>Cyber-armi USA al servizio dei regimi</title>
        <link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/sicurezza/~3/6rc_Ma0R3uM/cyber-armi-usa-al-servizio-dei-regimi.html" />
        <link rel="replies" type="text/html" href="http://www.sicurezzainformatica.it/2012/05/cyber-armi-usa-al-servizio-dei-regimi.html" thr:count="0" />
        <id>tag:typepad.com,2003:post-6a00e54f9cdb4a88330168eb1f9e9d970c</id>
        <published>2012-05-04T18:00:00+02:00</published>
        <updated>2012-05-04T18:00:00+02:00</updated>
        <summary>C'è un interessante articolo di MacKinnon su Foreign Affairs che approfondisce il tema delle dittature che usano tecnologie a stelle e strisce per opprimere la loro popolazione. A Clunky Cyberstragtegy</summary>
        <author>
            <name>Luca Sambucci</name>
        </author>
        <category scheme="http://www.sixapart.com/ns/types#category" term="Cyberwarfare" />
        <category scheme="http://www.sixapart.com/ns/types#category" term="Legge e policy" />
        
        
<content type="html" xml:lang="en-US" xml:base="http://www.sicurezzainformatica.it/">&lt;div xmlns="http://www.w3.org/1999/xhtml"&gt;&lt;p&gt;C'è un interessante articolo di MacKinnon su Foreign Affairs che approfondisce il tema delle dittature che usano tecnologie a stelle e strisce per opprimere la loro popolazione.&lt;/p&gt;&#xD;
&lt;p&gt;&lt;a href="http://www.foreignaffairs.com/articles/137607/rebecca-mackinnon/a-clunky-cyberstrategy" target="_blank" title="A Clunky Cyberstrategy"&gt;A Clunky Cyberstragtegy&lt;/a&gt;&lt;/p&gt;&#xD;
&lt;p&gt; &lt;/p&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/ztnEiYMmZ8UK1SnjqufSaphOC28/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/ztnEiYMmZ8UK1SnjqufSaphOC28/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/ztnEiYMmZ8UK1SnjqufSaphOC28/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/ztnEiYMmZ8UK1SnjqufSaphOC28/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;img src="http://feeds.feedburner.com/~r/sicurezza/~4/6rc_Ma0R3uM" height="1" width="1"/&gt;</content>



    <feedburner:origLink>http://www.sicurezzainformatica.it/2012/05/cyber-armi-usa-al-servizio-dei-regimi.html</feedburner:origLink></entry>
    <entry>
        <title>Facebook, Youtube, le app e la nostra privacy</title>
        <link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/sicurezza/~3/Obhj3a6YXhI/facebook-youtube-le-app-e-la-nostra-privacy.html" />
        <link rel="replies" type="text/html" href="http://www.sicurezzainformatica.it/2012/02/facebook-youtube-le-app-e-la-nostra-privacy.html" thr:count="0" />
        <id>tag:typepad.com,2003:post-6a00e54f9cdb4a88330163021b3f10970d</id>
        <published>2012-02-27T14:04:03+01:00</published>
        <updated>2012-02-28T13:37:14+01:00</updated>
        <summary>Un articolo del Sunday Times di Londra, ripreso da Fox News, riporta che l'app di Facebook per smartphone Android avrebbe accesso agli SMS che inviamo e riceviamo. " Facebook admitted reading text messages belonging to smartphone users who downloaded the...</summary>
        <author>
            <name>Luca Sambucci</name>
        </author>
        <category scheme="http://www.sixapart.com/ns/types#category" term="Cellulari e PDA" />
        <category scheme="http://www.sixapart.com/ns/types#category" term="Legge e policy" />
        <category scheme="http://www.sixapart.com/ns/types#category" term="Privacy e spam" />
        <category scheme="http://www.sixapart.com/ns/types#category" term="Wireless" />
        
        <category scheme="http://sixapart.com/ns/types#tag" term="android" />
        <category scheme="http://sixapart.com/ns/types#tag" term="facebook" />
        <category scheme="http://sixapart.com/ns/types#tag" term="privacy" />
        <category scheme="http://sixapart.com/ns/types#tag" term="smartphone" />
        <category scheme="http://sixapart.com/ns/types#tag" term="tablet" />
        <category scheme="http://sixapart.com/ns/types#tag" term="youtube" />
        
<content type="html" xml:lang="en-US" xml:base="http://www.sicurezzainformatica.it/">&lt;div xmlns="http://www.w3.org/1999/xhtml"&gt;&lt;p&gt;Un articolo del Sunday Times di Londra, ripreso da &lt;a href="http://www.foxnews.com/scitech/2012/02/26/facebook-spies-on-phone-users-text-messages-report-says/" target="_blank"&gt;Fox News&lt;/a&gt;, riporta che l'app di Facebook per smartphone Android &lt;strong&gt;avrebbe accesso agli SMS&lt;/strong&gt; che inviamo e riceviamo.&lt;/p&gt;&#xD;
&lt;blockquote&gt;&#xD;
&lt;p&gt;&lt;em&gt;" Facebook admitted reading text messages belonging to smartphone users who downloaded the social-networking app [...] "&lt;/em&gt;&lt;/p&gt;&#xD;
&lt;/blockquote&gt;&#xD;
&lt;p&gt;Inoltre, l'app di Youtube per smartphone e tablet Android avrebbe i permessi per &lt;strong&gt;accedere alla fotocamera del dispositivo&lt;/strong&gt; per scattare fotografie e prendere video "&lt;strong&gt;in qualsiasi momento&lt;/strong&gt;".&lt;/p&gt;&#xD;
&lt;blockquote&gt;&#xD;
&lt;p&gt;&lt;em&gt;" [...] others, such as YouTube, are capable of remotely accessing and operating users' smartphone cameras to take photographs or videos at any time. " &lt;/em&gt;&lt;/p&gt;&#xD;
&lt;/blockquote&gt;&#xD;
&lt;p&gt;Facebook ha risposto a un articolo simile di &lt;a href="http://www.businessinsider.com/facebook-might-be-reading-your-texts-2012-2?nr_email_referer=1&amp;amp;utm_source=Triggermail&amp;amp;utm_medium=email&amp;amp;utm_term=SAI%20Select&amp;amp;utm_campaign=SAI%20Select%20Mondays%202012-02-27" target="_blank"&gt;Business Insider&lt;/a&gt; spiegando che la possibilità in lettura e scrittura degli SMS è necessaria solo per alcuni test che l'azienda ha eseguito (non con il pubblico).&lt;/p&gt;&#xD;
&lt;blockquote&gt;&#xD;
&lt;p&gt;&lt;em&gt;" The reason it is on there is because we have done some testing (not with the general public) of products that require the SMS part of the phone to talk to the Facebook App. "&lt;/em&gt;&lt;/p&gt;&#xD;
&lt;/blockquote&gt;&#xD;
&lt;p&gt;Al Sunday Times Facebook ha dichiarato che, in sostanza, il permesso di leggere e scrivere SMS l'app se lo è preso ma che non lo userà.&lt;/p&gt;&#xD;
&lt;blockquote&gt;&#xD;
&lt;p&gt;&lt;em&gt;" However, other than some very limited testing, we haven't launched anything yet so we're not using the permission.&lt;/em&gt; "&lt;/p&gt;&#xD;
&lt;/blockquote&gt;&#xD;
&lt;p&gt;Il problema se queste aziende usino o meno i permessi accordati alle loro applicazioni è importante ma non è l'unico. Quante altre app, installate sui dispositivi mobili, hanno accesso a telefonate, SMS, fotocamera e microfono senza chiamarsi Youtube o Facebook, e quindi senza dover rendere conto al Sunday Times e agli altri organi di stampa?&lt;/p&gt;&#xD;
&lt;p&gt;Credo anzitutto che il "furto" di immagini, video e audio da parte di tablet e smartphone apra degli scenari molto preoccupanti. Una qualsiasi app che abbia il controllo della fotocamera potrebbe catturare immagini e conversazioni (il microfono viene attivato durante i video) a insaputa dell'utente.&lt;/p&gt;&#xD;
&lt;p&gt;Spesso si danno molte responsabilità agli utenti, come ad esempio quella di controllare bene i permessi richiesti da un'app prima di installarla. Benché questa sia una buona pratica, non è sempre possibile per un utente prevedere comportamenti malevoli nelle applicazioni. Del resto per molti è normale che l'app di Youtube chieda accesso alla fotocamera, quindi non ci si fa troppi problemi a concedergliela. Come fare per proteggersi in questi casi?&lt;/p&gt;&#xD;
&lt;p&gt;Io vedo tre soluzioni che l'industria dovrebbe adottare, dove l'una non esclude l'altra:&lt;/p&gt;&#xD;
&lt;ol&gt;&#xD;
&lt;li&gt;Il produttori di dispositivi mobili dovrebbero trovare delle &lt;strong&gt;soluzioni hardware&lt;/strong&gt; per "allertare" gli utenti quando un'app prende il controllo di elementi sensibili come la fotocamera, ad esempio con una spia luminosa - non intercettabile dal software - posta vicino all'obiettivo che si accende non appena quest'ultimo viene attivato.&lt;/li&gt;&#xD;
&lt;li&gt;Il sistema dei permessi dovrebbe essere &lt;strong&gt;più granulare&lt;/strong&gt;, dove con un segno di spunta l'utente abbia la facoltà di consentire o negare specifici accessi dell'app. Facebook ha dichiarato che l'accesso agli SMS è lì solo per questioni di test? Bene, allora in quel caso l'utente che installa l'app dovrebbe avere la facoltà di autorizzare Facebook ad avere solo gli accessi che necessita, negandogli invece l'accesso agli SMS che tanto non usa. Oggi invece è o tutto o niente.&lt;/li&gt;&#xD;
&lt;li&gt;Vorrei vedere più &lt;strong&gt;applicazioni di sicurezza&lt;/strong&gt; che eseguano un "audit" del sistema e che &lt;strong&gt;monitorino determinate risorse del dispositivo&lt;/strong&gt;, allertando l'utente quando una qualsiasi di queste risorse viene attivata. Mettiamo ad esempio che il microfono si attivi quando l'utente non sta utilizzando il dispositivo. La nostra ipotetica app di sicurezza dovrebbe essere abbastanza intelligente da "capire" che un'altra applicazione sta accedendo al microfono in maniera "sospetta" e dovrebbe quindi allertare l'utente. Lo stesso vale ovviamente per la fotocamera, per gli SMS, e per qualsiasi altra area del dispositivo che l'utente considera "sensibile".&lt;/li&gt;&#xD;
&lt;/ol&gt;&#xD;
&lt;p&gt;Smartphone e tablet sono entrati nelle nostre vite e nelle nostre case. Hanno accesso diretto alla nostra privacy, anche quando non ce ne rendiamo conto. Il sistema che regola la pubblicazione e l'uso delle app è ancora acerbo, e in questo "far west" è normale che si nasconda qualche bandito. Tenere gli occhi aperti purtroppo non basta più, &lt;strong&gt;c'è bisogno di più sicurezza&lt;/strong&gt; e questa deve provenire dall'industria.&lt;/p&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/eX7wYQ-Husqr6Un41pzu77ZOnFY/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/eX7wYQ-Husqr6Un41pzu77ZOnFY/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/eX7wYQ-Husqr6Un41pzu77ZOnFY/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/eX7wYQ-Husqr6Un41pzu77ZOnFY/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;img src="http://feeds.feedburner.com/~r/sicurezza/~4/Obhj3a6YXhI" height="1" width="1"/&gt;</content>



    <feedburner:origLink>http://www.sicurezzainformatica.it/2012/02/facebook-youtube-le-app-e-la-nostra-privacy.html</feedburner:origLink></entry>
    <entry>
        <title>Aumentare la privacy durante la navigazione web</title>
        <link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/sicurezza/~3/f29gS0PZz5A/aumentare-la-privacy-durante-la-navigazione-web.html" />
        <link rel="replies" type="text/html" href="http://www.sicurezzainformatica.it/2012/02/aumentare-la-privacy-durante-la-navigazione-web.html" thr:count="0" />
        <id>tag:typepad.com,2003:post-6a00e54f9cdb4a88330168e7d96249970c</id>
        <published>2012-02-23T13:44:02+01:00</published>
        <updated>2012-02-23T13:44:02+01:00</updated>
        <summary>Lifehacker propone una semplice guida, specifica per ogni browser, su come aumentare la privacy della navigazione web. Everyone’s Trying to Track What You Do on the Web: Here’s How to Stop Them</summary>
        <author>
            <name>Luca Sambucci</name>
        </author>
        <category scheme="http://www.sixapart.com/ns/types#category" term="Privacy e spam" />
        
        <category scheme="http://sixapart.com/ns/types#tag" term="cookies" />
        <category scheme="http://sixapart.com/ns/types#tag" term="privacy" />
        <category scheme="http://sixapart.com/ns/types#tag" term="tracking" />
        
<content type="html" xml:lang="en-US" xml:base="http://www.sicurezzainformatica.it/">&lt;div xmlns="http://www.w3.org/1999/xhtml"&gt;&lt;p&gt;Lifehacker propone una semplice guida, specifica per ogni browser, su come aumentare la privacy della navigazione web.&lt;/p&gt;&#xD;
&lt;p&gt;&lt;a href="http://lifehacker.com/5887140/everyones-trying-to-track-what-you-do-on-the-web-heres-how-to-stop-them" target="_blank" title="Everyone’s Trying to Track What You Do on the Web: Here’s How to Stop Them"&gt;Everyone’s Trying to Track What You Do on the Web: Here’s How to Stop Them&lt;/a&gt;&lt;/p&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/HUrKGDCXbBzajT3bwuC1pBB8LAs/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/HUrKGDCXbBzajT3bwuC1pBB8LAs/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/HUrKGDCXbBzajT3bwuC1pBB8LAs/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/HUrKGDCXbBzajT3bwuC1pBB8LAs/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;img src="http://feeds.feedburner.com/~r/sicurezza/~4/f29gS0PZz5A" height="1" width="1"/&gt;</content>



    <feedburner:origLink>http://www.sicurezzainformatica.it/2012/02/aumentare-la-privacy-durante-la-navigazione-web.html</feedburner:origLink></entry>
    <entry>
        <title>Il Giappone si dota di nuove cyber-armi</title>
        <link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/sicurezza/~3/43McDwxHnZQ/il-giappone-si-dota-di-nuove-cyber-armi.html" />
        <link rel="replies" type="text/html" href="http://www.sicurezzainformatica.it/2012/01/il-giappone-si-dota-di-nuove-cyber-armi.html" thr:count="0" />
        <id>tag:typepad.com,2003:post-6a00e54f9cdb4a88330162ffa9fb39970d</id>
        <published>2012-01-16T13:32:54+01:00</published>
        <updated>2012-01-16T13:32:54+01:00</updated>
        <summary>Il Giappone starebbe sviluppando un malware in grado di risalire alle fonti di una botnet. La realizzazione del codice sarebbe stata appaltata alla Fujitsu, che tuttavia non conferma. "According to the sources, the program can identify the source of a...</summary>
        <author>
            <name>Luca Sambucci</name>
        </author>
        <category scheme="http://www.sixapart.com/ns/types#category" term="Cyberwarfare" />
        <category scheme="http://www.sixapart.com/ns/types#category" term="Hacking" />
        <category scheme="http://www.sixapart.com/ns/types#category" term="Malware" />
        
        <category scheme="http://sixapart.com/ns/types#tag" term="cyberwarfare" />
        <category scheme="http://sixapart.com/ns/types#tag" term="giappone" />
        
<content type="html" xml:lang="en-US" xml:base="http://www.sicurezzainformatica.it/">&lt;div xmlns="http://www.w3.org/1999/xhtml"&gt;&lt;p&gt;Il Giappone starebbe sviluppando un malware in grado di risalire alle fonti di una botnet. La realizzazione del codice sarebbe stata appaltata alla Fujitsu, che tuttavia non conferma.&lt;/p&gt;&#xD;
&lt;p&gt;"&lt;em&gt;According to the sources, the program can identify the source of a cyber-attack to a high degree of accuracy for distributed denial of service (DDoS) attacks, as well as some attacks aimed at stealing information stored in target computers.&lt;/em&gt;"&lt;/p&gt;&#xD;
&lt;p&gt;Fonte: &lt;a href="http://www.yomiuri.co.jp/dy/national/T120102002799.htm" target="_blank" title="The Daily Yomiuri"&gt;The Daily Yomiuri&lt;/a&gt;&lt;/p&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/lHauOwqUDhbOZjkH-tYtVOWGwG0/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/lHauOwqUDhbOZjkH-tYtVOWGwG0/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/lHauOwqUDhbOZjkH-tYtVOWGwG0/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/lHauOwqUDhbOZjkH-tYtVOWGwG0/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;img src="http://feeds.feedburner.com/~r/sicurezza/~4/43McDwxHnZQ" height="1" width="1"/&gt;</content>



    <feedburner:origLink>http://www.sicurezzainformatica.it/2012/01/il-giappone-si-dota-di-nuove-cyber-armi.html</feedburner:origLink></entry>
    <entry>
        <title>Un bug di iOS5 mette a rischio la privacy delle immagini</title>
        <link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/sicurezza/~3/v3JpuWGij-c/un-bug-di-ios5-mette-a-rischio-la-privacy-delle-immagini.html" />
        <link rel="replies" type="text/html" href="http://www.sicurezzainformatica.it/2012/01/un-bug-di-ios5-mette-a-rischio-la-privacy-delle-immagini.html" thr:count="0" />
        <id>tag:typepad.com,2003:post-6a00e54f9cdb4a8833016760028ff3970b</id>
        <published>2012-01-05T13:03:19+01:00</published>
        <updated>2012-01-05T13:03:19+01:00</updated>
        <summary>In determinate circostanze è possibile, con l'iPhone bloccato, accedere alle immagini contenute nello smartphone. Per prevenire indesiderati accessi alla galleria che contiene le immagini scattate dalla fotocamera è possibile utilizzare un codice di blocco che impedisce di visualizzare gli scatti...</summary>
        <author>
            <name>Luca Sambucci</name>
        </author>
        <category scheme="http://www.sixapart.com/ns/types#category" term="Cellulari e PDA" />
        <category scheme="http://www.sixapart.com/ns/types#category" term="Nuove vulnerabilità" />
        
        <category scheme="http://sixapart.com/ns/types#tag" term="iphone" />
        <category scheme="http://sixapart.com/ns/types#tag" term="privacy" />
        
<content type="html" xml:lang="en-US" xml:base="http://www.sicurezzainformatica.it/">&lt;div xmlns="http://www.w3.org/1999/xhtml"&gt;&lt;p&gt;In determinate circostanze è possibile, con l'iPhone bloccato, accedere alle immagini contenute nello smartphone.&lt;/p&gt;&#xD;
&lt;p&gt;&lt;em&gt;Per prevenire indesiderati accessi alla galleria che contiene le immagini scattate dalla fotocamera è possibile utilizzare un codice di blocco che impedisce di visualizzare gli scatti e richiede di sbloccare il device inserendo il codice numerico. Il sistema appena descritto funziona bene, ma in determinate circostanze potrebbe rivelare alcune debolezze. &lt;/em&gt;&lt;br&gt;&lt;br&gt;&lt;em&gt;La nuova falla nella sicurezza di iOS 5 spiegherebbe i suoi effetti tutte le volte in cui la data dello smartphone è portata ad un periodo precedente. Tale evento può verificarsi per impostazioni errate dell’utente o quando si cambia fuso orario. &lt;/em&gt;&lt;/p&gt;&#xD;
&lt;p&gt;Maggiori informazioni su &lt;a href="http://apple.hdblog.it/2012/01/04/bug-ios-5-galleria-immagini-di-iphone-accessibile-anche-con-device-bloccato/" target="_blank"&gt;Apple.HDblog&lt;/a&gt;.&lt;/p&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/u6mUgPFHO07I21n87DZokFZoh5Y/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/u6mUgPFHO07I21n87DZokFZoh5Y/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/u6mUgPFHO07I21n87DZokFZoh5Y/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/u6mUgPFHO07I21n87DZokFZoh5Y/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;img src="http://feeds.feedburner.com/~r/sicurezza/~4/v3JpuWGij-c" height="1" width="1"/&gt;</content>



    <feedburner:origLink>http://www.sicurezzainformatica.it/2012/01/un-bug-di-ios5-mette-a-rischio-la-privacy-delle-immagini.html</feedburner:origLink></entry>
    <entry>
        <title>Il vostro smartphone è sotto controllo?</title>
        <link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/sicurezza/~3/P7F5ZnEqj20/il-vostro-smartphone-%C3%A8-sotto-controllo.html" />
        <link rel="replies" type="text/html" href="http://www.sicurezzainformatica.it/2011/12/il-vostro-smartphone-%C3%A8-sotto-controllo.html" thr:count="0" />
        <id>tag:typepad.com,2003:post-6a00e54f9cdb4a8833015437ab4c1c970c</id>
        <published>2011-12-01T13:56:44+01:00</published>
        <updated>2011-12-01T14:01:08+01:00</updated>
        <summary>Trevor Eckhart, un sysadmin e programmatore statunitense, ha trovato nel suo smartphone Android un rootkit (un programma che tenta di nascondere la sua presenza nel sistema) chiamato Carrier IQ. Questo software, stando alla ricerca di Eckhart, arriva già preinstallato sui...</summary>
        <author>
            <name>Luca Sambucci</name>
        </author>
        <category scheme="http://www.sixapart.com/ns/types#category" term="Cellulari e PDA" />
        <category scheme="http://www.sixapart.com/ns/types#category" term="Hacking" />
        <category scheme="http://www.sixapart.com/ns/types#category" term="Privacy e spam" />
        
        <category scheme="http://sixapart.com/ns/types#tag" term="android" />
        <category scheme="http://sixapart.com/ns/types#tag" term="Carrier IQ" />
        <category scheme="http://sixapart.com/ns/types#tag" term="rootkit" />
        <category scheme="http://sixapart.com/ns/types#tag" term="security" />
        <category scheme="http://sixapart.com/ns/types#tag" term="Trevor Eckhart" />
        
<content type="html" xml:lang="en-US" xml:base="http://www.sicurezzainformatica.it/">&lt;div xmlns="http://www.w3.org/1999/xhtml"&gt;&lt;p&gt;&lt;strong&gt;Trevor Eckhart&lt;/strong&gt;, un sysadmin e programmatore statunitense, &lt;a href="http://androidsecuritytest.com/features/logs-and-services/loggers/carrieriq/" target="_blank"&gt;ha trovato&lt;/a&gt; nel suo smartphone Android un &lt;strong&gt;rootkit&lt;/strong&gt; (un programma che tenta di nascondere la sua presenza nel sistema) chiamato &lt;strong&gt;Carrier IQ&lt;/strong&gt;. Questo software, stando alla ricerca di Eckhart, arriva già preinstallato sui telefoni e tiene sotto controllo un gran numero di attività, incluse le chiamate, la pressione dei tasti, gli sms (compreso il testo dei messaggi).&lt;/p&gt;&#xD;
&lt;p&gt;L'omonima azienda produttrice del software afferma che esso è installato  su oltre 150 milioni di dispositivi in tutto il mondo. Scopo dichiarato  del programma è quello di consentire alle aziende di telefonia di  analizzare le cause di problemi come l'interruzione delle chiamate,  problemi alle connessioni dati, ecc.&lt;/p&gt;&#xD;
&lt;p&gt;In questo video è possibile vedere Carrier IQ all'opera:&lt;/p&gt;&#xD;
&lt;p&gt;&lt;iframe frameborder="0" height="344" src="http://www.youtube.com/embed/T17XQI_AYNo?fs=1&amp;amp;feature=oembed" width="459"&gt;&lt;/iframe&gt; &lt;/p&gt;&#xD;
&lt;p&gt; &lt;/p&gt;&#xD;
&lt;p&gt; &lt;/p&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/uj3pf_ldW8HY9xgjnsUIn7zseXQ/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/uj3pf_ldW8HY9xgjnsUIn7zseXQ/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/uj3pf_ldW8HY9xgjnsUIn7zseXQ/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/uj3pf_ldW8HY9xgjnsUIn7zseXQ/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;img src="http://feeds.feedburner.com/~r/sicurezza/~4/P7F5ZnEqj20" height="1" width="1"/&gt;</content>



    <feedburner:origLink>http://www.sicurezzainformatica.it/2011/12/il-vostro-smartphone-%C3%A8-sotto-controllo.html</feedburner:origLink></entry>
    <entry>
        <title>Serve un antivirus per cellulari?</title>
        <link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/sicurezza/~3/0KTrURiV5Fg/serve-un-antivirus-per-cellulari.html" />
        <link rel="replies" type="text/html" href="http://www.sicurezzainformatica.it/2011/11/serve-un-antivirus-per-cellulari.html" thr:count="0" />
        <id>tag:typepad.com,2003:post-6a00e54f9cdb4a8833015393717dc4970b</id>
        <published>2011-11-23T14:02:56+01:00</published>
        <updated>2011-11-23T14:02:56+01:00</updated>
        <summary>Oggi che vediamo le prime soluzioni di sicurezza per dispositivi mobili affacciarsi sul mercato, noto il tipico scetticismo che ha sempre accompagnato il lancio dei prodotti di sicurezza in un nuovo settore. Ricordo come già alla fine degli anni '80...</summary>
        <author>
            <name>Luca Sambucci</name>
        </author>
        <category scheme="http://www.sixapart.com/ns/types#category" term="Cellulari e PDA" />
        <category scheme="http://www.sixapart.com/ns/types#category" term="Malware" />
        
        <category scheme="http://sixapart.com/ns/types#tag" term="android" />
        <category scheme="http://sixapart.com/ns/types#tag" term="cellulari" />
        <category scheme="http://sixapart.com/ns/types#tag" term="malware" />
        <category scheme="http://sixapart.com/ns/types#tag" term="smartphone" />
        
<content type="html" xml:lang="en-US" xml:base="http://www.sicurezzainformatica.it/">&lt;div xmlns="http://www.w3.org/1999/xhtml"&gt;&lt;p&gt;Oggi che vediamo le prime soluzioni di sicurezza per dispositivi mobili affacciarsi sul mercato, noto il tipico scetticismo che ha sempre accompagnato il lancio dei prodotti di sicurezza in un nuovo settore. Ricordo come già alla fine degli anni '80 e all'inizio dei '90 fosse ancora diffusa la convinzione che i virus del PC non esistessero, o che colpissero solo i computer degli altri.&lt;/p&gt;&#xD;
&lt;p&gt;Purtroppo, venti anni dopo, questo errore si sta ripetendo nel mondo degli smartphone. Solo perché pochissimi di noi hanno avuto a che fare con il malware per cellulari, non vuol dire che il problema non esista o non sia destinato a espandersi.&lt;/p&gt;&#xD;
&lt;p&gt;&lt;strong&gt;Un antivirus da solo non serve&lt;/strong&gt;, è ovvio, perché il malware per cellulari non ha ancora una diffusione preoccupante. Serve quindi un programma di sicurezza a tutto tondo, con molteplici funzionalità, compresa la &lt;strong&gt;protezione dei dati&lt;/strong&gt; in caso di smarrimento o furto dello smartphone.&lt;/p&gt;&#xD;
&lt;p&gt;A inizio mese sono stato intervistato da Wired su questo argomento: &lt;a href="http://gadget.wired.it/news/cellulari/2011/11/02/utilita-anti-virus-smartphone-15289.html" target="_blank" title="Antivirus per smartphone, servono davvero?"&gt;Antivirus per smartphone, servono davvero?&lt;/a&gt;&lt;/p&gt;&#xD;
&lt;p&gt;Mentre ieri un articolo su Lifehacker sostiene le ragioni di chi, come me, crede che le app di sicurezza siano utili: &lt;a href="http://lifehacker.com/5861757/do-android-antivirus-apps-actually-do-anything" target="_blank" title="Do Android Antivirus Apps Actually Do Anything?"&gt;Do Android Antivirus Apps Actually Do Anything?&lt;/a&gt;&lt;/p&gt;&#xD;
&lt;p&gt;L'articolo chiude con un monito che sottoscrivo in pieno e che ricordo a ogni occasione: &lt;strong&gt;&lt;em&gt;"Still, keep in mind that no mobile security app is a replacement for common sense."&lt;/em&gt;&lt;/strong&gt;&lt;/p&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/Wh0bdKNVEEZRmQP1TxGyeqLD1X4/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/Wh0bdKNVEEZRmQP1TxGyeqLD1X4/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/Wh0bdKNVEEZRmQP1TxGyeqLD1X4/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/Wh0bdKNVEEZRmQP1TxGyeqLD1X4/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;img src="http://feeds.feedburner.com/~r/sicurezza/~4/0KTrURiV5Fg" height="1" width="1"/&gt;</content>



    <feedburner:origLink>http://www.sicurezzainformatica.it/2011/11/serve-un-antivirus-per-cellulari.html</feedburner:origLink></entry>
 
</feed><!-- ph=1 -->

