Il phishing sbarca sul telefonino. A rischio soprattutto i dati aziendali

Non passa giorno senza che venga scoperta una nuova potenziale minaccia alla sicurezza dei telefonini di nuova generazione, sottoposti alle stesse ‘attenzioni’ riservate finora soltanto ai Pc. Anche se fin qui non si è ancora registrata una vera epidemia, gli esperti in sicurezza sembrano concordi nel sostenere che si tratti solo di una questione di tempo prima che ciò avvenga.

I nuovi telefonini siano assimilabili

L’ultima sfida in ordine di tempo – che conferma quanto i nuovi telefonini siano assimilabili ai PC come target per gli hacker – si chiama SMiShing (ovvero il phishing via SMS) e rischia di diventare la prima vera opportunità di sfruttare i telefonini a fini di lucro.




Accesso disaggregato: la Ue non esclude...
Si fa attendere la risposta dell'Italia alle due lettere inviate da...

"I legislatori dialoghino di piu' con...
La necessita' di armonizzare le prassi regolatorie a livello europeo e,...

Capitale umano e innovazione, quanto...
Saverio Tridico, Direttore Public & Legal Affairs di Vodafone Italia...

Tlc: in vista del WCIT-12, le telco...
Il sostegno economico allo sviluppo futuro delle reti di comunicazione...

Telecom Italia partner del Festival...
Per il quarto anno consecutivo, Telecom Italia e' partner del Festival...

Studio Bocconi: il Gruppo Poste Italiane...
Il Gruppo Poste Italiane si afferma come case history nel panorama economico...

Agcom: Risoluzione del Pd, "Confronto...
Stringono i tempi e si avvicina la scadenza dell'attuale Consiglio Agcom...

ACTA potrebbe saltare: si allarga il...
Dopo la francese Hadopi, l'americana SOPA, adesso e' l'ACTA (An...

Nuove iniziative di marketing e tutela...
Le nuove iniziative di marketing vedono sempre piu' protagonista il...

Pubblicita': video on-demand, un potente...
Il video on-demand (VOD) diventera' presto il principale medium per la...

Giornata Mondiale della Proprieta'...
Si celebra oggi 26 aprile la Giornata Mondiale della Proprieta'...

Innovazione, ricerca, ICT. Il modello...
Gabriele Falciasecca, Presidente di Lepida Spa, la societa' in house della...

Generare business di successo in chiave...
La rivoluzione sociale in atto, determinata dalla crescente diffusione...

Apple: e' la Cina la vera sorpresa di...
Dopo una serie di sedute in negativo, che avevano spinto in molti a credere...

Microsoft: Conficker continua a essere...
Sono quasi 220 milioni le infezioni rilevate negli ultimi due anni e mezzo...

eCommerce: siglato accordo tra Adiconsum...
Il commercio elettronico rappresenta un'opportunita' per il consumatore...

EKGaming propone di ridividere gli...
Da anni i publisher di videogiochi cercano in tutti i modi di contrastare,...

Microsoft pronta a lanciare un servizio...
Pare Microsoft si stia preparando a presentare un nuovo servizio musicale,...

Nintendo iniziera' a guadagnare dal...
Finalmente, a piu' di un anno dal lancio, Nintendo ha ipotizzato che da...

Facebook prossimo al miliardo di...
Il board di Facebook ha fatto sapere che secondo gli ultimi dati, il social...


Si tratta, per il momento, soltanto di una minaccia remota, registrata al di fuori dei mercati occidentali, ma ci sono tutti i presupposti perché il phishing mobile arrivi presto sulle reti dei maggiori operatori nostrani e – dicono gli esperti – sarebbe meglio prevenire che curare.

Il cosiddetto SMiShing “è ancora

Spiega David Rayhawk, senior researcher di McAfee Avert Labs, che il cosiddetto SMiShing “è ancora un altro chiaro indicatore che i cellulari e i dispositivi mobili in genere sono sempre più bersagli preferiti dai creatori di malware, virus e scam”. Lo schema usato dagli hacker ricalca quello ormai noto delle email truffaldine: secondo quanto reso noto da Rayhawk, l’SMS tipo contiene messaggi come “Ti confermiamo la tua iscrizione al sito di dating xxx. Il costo del servizio è di 2 euro al giorno”. Insieme al messaggio viene fornito un indirizzo internet al quale accedere se ci si vuole cancellare. Per paura di costi esorbitanti in bolletta – o di guai in famiglia – chi riceve il messaggio è indotto a visitare il sito in questione, che contiene un programma da scaricare il quale, ovviamente, si rivela un trojan che trasforma il computer in uno ‘zombie’ controllato dagli hacker. Il PC diventa quindi parte di un ‘botnet’ e utilizzato all’insaputa del proprietario per inviare spam, lanciare attacchi DoS, rubare informazioni personali e varie altre attività criminose.

La reale portata di questa nuova minaccia a cavallo tra Pc e telefonino è ancora difficile da comprendere, poiché, spiega ancora Rayhawk, “il monitoraggio delle reti bot è molto difficile da effettuare”. A preoccupare gli esperti, tuttavia, il fatto che molte aziende affidino in maniera sempre più sistematica i loro dati sensibili a dispositivi mobili dai quali si accede alla reti aziendali. Anche se i network sono protetti al meglio, basta dunque l’imprudenza di un solo impiegato per mettere in pericolo la sicurezza di informazioni importanti. Le aziende devono dunque applicare rigide regole in quanto all’uso dei telefonini da parte dei dipendenti, che dovrebbero imparare a trattare i loro strumenti di lavoro mobili con la stessa cura applicata ai laptop o ai Pc. Sebbene come per tutte quelle che l’hanno preceduta, la minaccia SMiShing è ancora più che altro teorica, gli esperti temono che se applicata su larga scala potrebbe creare danni ben più seri degli attacchi perpetrati sulla posta elettronica.

Il problema si presenti per...

“Le aziende – conclude quindi Rayhawk – dovrebbero stare ben attente, elaborare precise policy di sicurezza - prima che il problema si presenti per non piangere dopo – e cominciare ad istruire gli impiegati dei potenziali rischi di un comportamento poco cauto”.

(07 settembre 2006)

© 2002-2012 Key4biz

Il nostro Network
Key4biz.it | Radiokey.biz | Comunicatistampa.tv | Supercom.tv | Mondotv.biz | Mondointernet.biz | Mondotlc.biz | Bibliotech.info | Recensiti.biz | TVdigitali.eu | Vincitorievinti.it