Il VoIP ottima copertura per gli attacchi informatici? Lo sostengono l’Università di Cambridge e il MIT
Ci avevano già avvisato gli esperti in sicurezza informatica, ora scendono in campo anche i ricercatori del Communications Research Network (CRN) messo in piedi dall’Università di Cambridge e dal MIT: le applicazioni di telefonia su Internet attraggono non solo gli utenti, ma anche gli hacker e, nei prossimi mesi, il VoIP sarà sempre più usato come importante vettore di attacchi criminali hi-tech.
Secondo gli studiosi del CRN, sebbene non sia ancora stato sferrato alcun attacco reale, "è solo una questione di tempo perché i pirati prendano di mira le reti in modo intensivo".
Il VoIP fornisca un’eccellente copertura
Sembra infatti che il VoIP fornisca un’eccellente copertura per il lancio di attacchi DoS (Denial of Service).



Accesso disaggregato: la Ue non esclude...
Si fa attendere la risposta dell'Italia alle due lettere inviate da...
"I legislatori dialoghino di piu' con...
La necessita' di armonizzare le prassi regolatorie a livello europeo e,...
Capitale umano e innovazione, quanto...
Saverio Tridico, Direttore Public & Legal Affairs di Vodafone Italia...
Tlc: in vista del WCIT-12, le telco...
Il sostegno economico allo sviluppo futuro delle reti di comunicazione...
Telecom Italia partner del Festival...
Per il quarto anno consecutivo, Telecom Italia e' partner del Festival...
Studio Bocconi: il Gruppo Poste Italiane...
Il Gruppo Poste Italiane si afferma come case history nel panorama economico...
Agcom: Risoluzione del Pd, "Confronto...
Stringono i tempi e si avvicina la scadenza dell'attuale Consiglio Agcom...
ACTA potrebbe saltare: si allarga il...
Dopo la francese Hadopi, l'americana SOPA, adesso e' l'ACTA (An...
Nuove iniziative di marketing e tutela...
Le nuove iniziative di marketing vedono sempre piu' protagonista il...
Pubblicita': video on-demand, un potente...
Il video on-demand (VOD) diventera' presto il principale medium per la...
Giornata Mondiale della Proprieta'...
Si celebra oggi 26 aprile la Giornata Mondiale della Proprieta'...
Innovazione, ricerca, ICT. Il modello...
Gabriele Falciasecca, Presidente di Lepida Spa, la societa' in house della...
Generare business di successo in chiave...
La rivoluzione sociale in atto, determinata dalla crescente diffusione...
Apple: e' la Cina la vera sorpresa di...
Dopo una serie di sedute in negativo, che avevano spinto in molti a credere...
Microsoft: Conficker continua a essere...
Sono quasi 220 milioni le infezioni rilevate negli ultimi due anni e mezzo...
eCommerce: siglato accordo tra Adiconsum...
Il commercio elettronico rappresenta un'opportunita' per il consumatore...
EKGaming propone di ridividere gli...
Da anni i publisher di videogiochi cercano in tutti i modi di contrastare,...
Microsoft pronta a lanciare un servizio...
Pare Microsoft si stia preparando a presentare un nuovo servizio musicale,...
Nintendo iniziera' a guadagnare dal...
Finalmente, a piu' di un anno dal lancio, Nintendo ha ipotizzato che da...
Facebook prossimo al miliardo di...
Il board di Facebook ha fatto sapere che secondo gli ultimi dati, il social...
|
Nel caso di attacchi di questo tipo, gli hacker utilizzano all’insaputa dei proprietari una rete di computer infettati da software maliziosi – detta rete zombie – per inondare di spam, e quindi bloccare, il sito o il server preso di mira.
I ricercatori
Eserciti di computer zombie, dicono i ricercatori, “possono essere affittati sul mercato nero” e il comando dell’attacco è dato in genere attraverso i sistemi di Instant Messaging.
Gli ISP sono in grado di tenere sotto controllo i server IM e di determinare, in base al traffico, la provenienza e la direzione dell’attacco e possono, quindi, anche anticiparlo. Tuttavia, esistono modi per confondere il controllo del traffico e rendere quindi più difficile l’identificazione dei responsabili.
I ricercatori hanno osservato che proprio i sistemi VoIP, per la loro caratteristica di scomporre la voce in pacchetti IP, offrono una copertura molto buona per il traffico generato nel corso di attacchi DoS, rendendo pressoché impossibile rintracciarne la fonte. Inoltre, i protocolli proprietari – che dovrebbero proteggere le tecnologie e impedire agli ISP di bloccare le applicazioni VoIP – inibiscono la possibilità di tracciare le attività DoS.
“Sebbene queste misure di sicurezza siano per molti versi positive, esse potrebbero creare problemi seri nel caso in cui qualcuno usasse l’overlay VoIP come strumento di controllo per un attacco”, ha spiegato Jon Crowcroft, ricercatore del CRN.
“I computer infettati possono essere bloccati o ‘sanati’, ma sarebbe a questo punto molto più difficile rintracciare i Pc corrotti e quasi impossibile individuare i criminali che hanno orchestrato l’operazione”.
La fiducia nella telefonia
Se lasciata irrisolta, questa falla nella sicurezza del VoIP potrebbe minare la fiducia nella telefonia su Internet. Per i ricercatori la soluzione sta nel convincere gli ISP a rendere pubbliche le specifiche di routing oppure a passare agli standard aperti.
Queste misure permetterebbero alle forze dell’ordine di identificare eventuali abusi nei sistemi VoIP e, secondo Crowcroft, potrebbero generare anche notevoli vantaggi per gli ISP, gli utenti e i fornitori di servizi VoIP.
L’entità del problema DoS è difficile da stabilire e combattere anche senza la copertura del VoIP dal momento che, nonostante le gravi conseguenze per il business, molte aziende non denunciano gli attacchi per paura di compromettere il loro rapporto di fiducia con i clienti.
Una soluzione suggerita dai ricercatori si basa sulla creazione di un database centralizzato, dove utenti e aziende possano registrare anonimamente gli attacchi, permettendo all’industria di stabilire l’entità del problema e risalire al percorso degli attacchi.
“L’attività criminale su Internet dovrebbe essere un evento notificabile: non ci scordiamo che anche su Internet i buoni sono più dei cattivi e basterebbe una maggiore condivisione delle informazioni per vincere la partita”, ha concluso il presidente del CRN David Cleevely.
(31 gennaio 2006)
© 2002-2012 Key4biz