logo_toms
  • HOME
  • Tom’s hardware
  • Game Division
  • MobileLabs
  • Cultura Pop
  • MotorLabs
  • B2BLABS
  • More
  • forum
  • offerte
  • forum
hammer_toms
  • HOME
  • Tom’s hardware
  • Game Division
  • MobileLabs
  • Cultura Pop
  • MotorLabs
  • B2BLABS
  • More
  • forum
  • offerte
  • forum
  • Recensioni
  • Codici sconto
Sicurezza

Il Worm per l’Internet delle cose: inaspettato e pericoloso

Tom's Hardware vive grazie al suo pubblico. Quando compri qualcosa dai nostri link, potremmo guadagnare una commissione. Scopri di più

Sicurezza

Il Worm per l’Internet delle cose: inaspettato e pericoloso

di Redazione - Sicurezza martedì 3 Dicembre 2013 14:24
  • 2 min
  • vai ai commenti
Più informazioni su
  • Hacking
  • Malware
  • Sicurezza

È sicuramente fantastico avere tanti oggetti collegati a Internet: televisori, BD player, orologi, NAS, stazioni meteo, auto, stampanti. Purtroppo, però, moltissimi di questi dispositivi prendono sottogamba il tema sempre più pressante della privacy. Un ricercatore di Symantec, Kaoru Hayashi, ha appena scovato un worm che attacca una quantità preoccupante di dispositivi collegati alla rete basati su Linux.

La notizia potrebbe sembrare di nicchia, ma non è così: Linux è alla base di tantissimi sistemi interconnessi a partire da router, videocamere IP, sistemi industriali e così via. Il Worm fa leva su di una vulnerabilità ormai ben nota e che è stata già sistemata nel maggio del 2012 (PHP 'php-cgi' Information Disclosure Vulnerability – CVE-2012-1823), ma non "morta" come sarebbe lecito sperare.

Il problema è che moltissimi dei dispositivi comprati prima o pochi mesi dopo quella data non permettono di aggiornare il firmware e per molti di quelli che lo permettono, invece, non è così scontato che il proprietario abbia mai pensato di farlo.

Del resto, a quanti viene in mente di chiedersi se è il caso di aggiornare il firmware di quel pezzo di elettronica che sta sul mobile? Per questo motivo, l'impatto del worm, che è stato battezzato con il nome di Linux.Darlloz, è potenzialmente molto elevato. Al momento, Darlloz può attaccare solo dispositivi X86, ma bastano variazioni minime, già dimostrate come funzionanti, per farlo attecchire su altre piattaforme come ARM, MIPS, MIPSEL e così via.

In questa schermata si vede come il worm abbia funzionato su di una macchina che montava ARM

Symantec chiude il suo post con una serie di consigli su cosa fare per limitare, se non proprio evitare, il contagio da parte di questo worm: verificare tutti i dispositivi collegati in rete (ammesso che il produttore dichiari quale versione di Linux lo fa girare), aggiornare il software di tutti i dispositivi in casa e ufficio, rafforzare le password.

Infine, bisogna bloccare a livello router, gateway o direttamente sui dispositivi se non sono strettamente indispensabili le richieste di tipo HTTP POST sui seguenti percorsi : /cgi-bin/php; /cgi-bin/php5; /cgi-bin/php-cgi; /cgi-bin/php.cgi; /cgi-bin/php4

di Redazione - Sicurezza
martedì 3 Dicembre 2013 14:24
  • 2 min
  • vai ai commenti
Shares
Più informazioni su
  • Hacking
  • Malware
  • Sicurezza
Leggi i commenti
toms_logo_white_footer
  • Privacy
  • Chi siamo
  • Contattaci
  • Feed RSS
  • Codici sconto
Google Play
App Store

3LABS S.R.L. • Via Dante 16 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

Copyright © 2023 - 3Labs Srl. - Tutti i diritti riservati. - credits: logo_edinet


Da non perdere su Tom's Hardware
Smartbox - Natale
Per Natale regala un viaggio! Con le offerte Smartbox, si parte con meno di 40€!
Siete alla ricerca di un'idea regalo che sia romantica, accattivante e, magari, anche rilassante? Tranquilli, ci pensa Amazon a darvi…
3 di Tom's Hardware - 1 anno fa
  • Natale
  • Natale 2021
  • Offerte Amazon
  • Offerte di Natale
  • Offerte e Sconti
  • Offerte viaggi
  • Viaggi
  • viaggio
3
  • 2
Offerta
Surfshark offerta natale
Super offerta Surfshark VPN! 83% di sconto e 3 mesi gratis per Natale!
Nuova offerta di Natale da parte di Surfshark. Pochi giorni per sottoscrivere l'abbonamento da due anni con uno sconto dell'83%…
2 di Tom's Hardware - 1 anno fa
  • Offerte di Natale
  • Offerte e Sconti
  • Offerte Software
  • Offerte VPN
  • vpn
2
  • 3
Offerta