Wi-Fi: spopolano i programmi spioni come Firesheep. Dati a rischio, ma la colpa è dei siti poco sicuri

Non sono soltanto i famigerati hacker o le agenzie governative gli unici pericoli per la riservatezza delle nostre attività su internet. Basta un semplice software e chiunque può prendere visione non soltanto di quello che facciamo su internet, ma anche usurpare la nostra identità online. Una situazione che Darren Kitchen, amministratore di sistema in un'azienda aeronautica americana ed esperto in sicurezza definisce da "romanzo cyberpunk": "Quando le persone capiscono quanto sia facile banale e semplice prendere visione e anche modificare quanto gli altri fanno online restano quasi scioccate", ha aggiunto.

Un semplice programmino

Non servono più, infatti, fantasiosi strumenti, determinazione e tante ore libere a disposizione: per trasformarsi in 'spioni della rete' basta infatti un semplice programmino, chiamato Firesheep, e chiunque potrà vedere cosa gli utenti di una rete Wi-Fi non sicura stanno facendo, ripercorrendo per filo e per segno le loro orme digitali e anche loggandosi al loro posto sui siti visitati. Senza bisogno di tanta pubblicità, il software, facilissimo da usare e quindi senza necessità di particolari competenze 'piratesche', è stato scaricato un milione di volte negli ultimi tre mesi. E tutto questo senza che la maggior parte degli amministratori di siti web ne abbiano neanche sentito parlare.




Accesso disaggregato: la Ue non esclude...
Si fa attendere la risposta dell'Italia alle due lettere inviate da...

"I legislatori dialoghino di piu' con...
La necessita' di armonizzare le prassi regolatorie a livello europeo e,...

Capitale umano e innovazione, quanto...
Saverio Tridico, Direttore Public & Legal Affairs di Vodafone Italia...

Tlc: in vista del WCIT-12, le telco...
Il sostegno economico allo sviluppo futuro delle reti di comunicazione...

Telecom Italia partner del Festival...
Per il quarto anno consecutivo, Telecom Italia e' partner del Festival...

Studio Bocconi: il Gruppo Poste Italiane...
Il Gruppo Poste Italiane si afferma come case history nel panorama economico...

Agcom: Risoluzione del Pd, "Confronto...
Stringono i tempi e si avvicina la scadenza dell'attuale Consiglio Agcom...

ACTA potrebbe saltare: si allarga il...
Dopo la francese Hadopi, l'americana SOPA, adesso e' l'ACTA (An...

Nuove iniziative di marketing e tutela...
Le nuove iniziative di marketing vedono sempre piu' protagonista il...

Pubblicita': video on-demand, un potente...
Il video on-demand (VOD) diventera' presto il principale medium per la...

Giornata Mondiale della Proprieta'...
Si celebra oggi 26 aprile la Giornata Mondiale della Proprieta'...

Innovazione, ricerca, ICT. Il modello...
Gabriele Falciasecca, Presidente di Lepida Spa, la societa' in house della...

Generare business di successo in chiave...
La rivoluzione sociale in atto, determinata dalla crescente diffusione...

Apple: e' la Cina la vera sorpresa di...
Dopo una serie di sedute in negativo, che avevano spinto in molti a credere...

Microsoft: Conficker continua a essere...
Sono quasi 220 milioni le infezioni rilevate negli ultimi due anni e mezzo...

eCommerce: siglato accordo tra Adiconsum...
Il commercio elettronico rappresenta un'opportunita' per il consumatore...

EKGaming propone di ridividere gli...
Da anni i publisher di videogiochi cercano in tutti i modi di contrastare,...

Microsoft pronta a lanciare un servizio...
Pare Microsoft si stia preparando a presentare un nuovo servizio musicale,...

Nintendo iniziera' a guadagnare dal...
Finalmente, a piu' di un anno dal lancio, Nintendo ha ipotizzato che da...

Facebook prossimo al miliardo di...
Il board di Facebook ha fatto sapere che secondo gli ultimi dati, il social...


Firesheep, ha spiegato lo sviluppatore di software Eric Butler, "mette ancora più in evidenza la mancanza di crittografia end-to-end": in parole povere, la password che inseriamo per accedere a siti come Facebook, Twitter, Flickr, Amazon, eBay ecc., è crittografata, ma non così sono i cookies, cioè quei pezzi di codice che permettono di identificare il Pc, le impostazioni e altre informazioni private.

Il cookie

Firesheep 'afferra' il cookie, permettendo in pratica a chi ne viene in possesso di navigare al posto nostro e avere accesso ai nostri account personali. La colpa, ci tengono comunque a sottolineare gli analisti, è dei siti web poco sicuri, non della vulnerabilità delle reti Wi-Fi. Gli unici siti sicuri sono quelli che utilizzano il protocollo crittografico Transport Layer Security (TLS) o il suo predecessore Secure Sockets Layer (SSL) per tutta la durata della sessione. Questi protocolli - che cifrano la comunicazione dalla sorgente alla destinazione (end-to-end) sul livello di trasporto - sono utilizzati da PayPal e da molte banche, ma tantissimi altri siti che si spacciano per ultra-sicuri non lo fanno per evitare di rallentare la navigazione o di spendere troppo. Per averne la certezza, bisogna verificare che vi sia un piccolo lucchetto nell'angolo in basso del browser o che la Url inizi con “https” invece che con “http.” Facebook - dopo la beffa ai danni prima del presidente francese Nicolas Sarkozy, poi proprio del fondatore del sito, Mark Zuckerberg, il cui profilo è stato violato dai pirati informatici - ha introdotto la possibilità, al momento limitata a pochi utenti, di criptare la navigazione sul sito, ma non ancora come impostazione di default, così come Google ha fatto con la posta di Gmail. Il chief security officer di Facebook, Joe Sullivan. spera che questo succederà entro le prossime settimane. Fino a quando tutti i siti non avranno l'https, gli esperti consigliano di non usare le connessioni Wi-Fi se si devono inserire in rete informazioni sensibili come le coordinate bancarie o della carta di credito o i propri dati sanitari.

La rete Wi

Usare la rete Wi-Fi di casa è certo più sicuro, ma non del tutto, sempre a causa di programmi come Gerix WiFi Cracker, Aircrack-ng e Wifite, in grado di raccogliere le cosiddette 'chiavi deboli' per risalire alle password del legittimo proprietario della rete in pochi secondi e con un processo completamente automatizzato. Usando questi programmi, insieme a delle antenne Wi-Fi ad alta potenza - che costano circa 90 dollari - gli hacker possono spingere i segnali delle reti domestiche a chilometri di distanza ed esistono, inoltre, dispositivi di cracking computerizzati come WifiRobin (156 dollari). Come proteggersi, dunque? Gli esperti consigliano di cambiare il Service Set Identifier o SSID della rete wireless dal nome di default del router (come Linksys o Netgear) in qualcosa di meno prevedibile. Aiuta anche scegliere una password alfanumerica lunga e complessa. Vreare una rete privata virtuale (VPN) che cripta tutte le comunicazioni trasmesse in modalità wireless o dalla rete di casa a un hot spot è anche più sicuro, poichè i dati viaggiano dal Pc a un server sicuro prima di essre trasmessi su internet.

(18 febbraio 2011)

© 2002-2012 Key4biz

 

Il nostro Network
Key4biz.it | Radiokey.biz | Comunicatistampa.tv | Supercom.tv | Mondotv.biz | Mondointernet.biz | Mondotlc.biz | Bibliotech.info | Recensiti.biz | TVdigitali.eu | Vincitorievinti.it