logo_toms
  • HOME
  • Tom’s hardware
  • Game Division
  • MobileLabs
  • Cultura Pop
  • MotorLabs
  • B2BLABS
  • More
  • forum
  • offerte
  • forum
hammer_toms
  • HOME
  • Tom’s hardware
  • Game Division
  • MobileLabs
  • Cultura Pop
  • MotorLabs
  • B2BLABS
  • More
  • forum
  • offerte
  • forum
  • Trasformazione digitale
  • Sicurezza informatica
  • Intelligenza artificiale
  • Big Datra
  • Cloud computing
  • Startup
  • 5G
  • Codici sconto
IT Pro

Attenti al Wi-Fi pubblico: mail e telefonate ‘hackerati’

Tom's Hardware vive grazie al suo pubblico. Quando compri qualcosa dai nostri link, potremmo guadagnare una commissione. Scopri di più

IT Pro

Attenti al Wi-Fi pubblico: mail e telefonate ‘hackerati’

di Giuseppe Saccardi venerdì 10 Luglio 2015 17:59
  • 3 min
  • vai ai commenti
Più informazioni su
  • IT Pro ICT security
  • IT Pro

Un'indagine condotta a Londra ha dimostrato la facilità con cui possono essere rubati dati personali mentre si usa Wi-Fi pubblico. F-Secure, azienda che sviluppa soluzioni software per la cybersecurity e la privacy online, ha collaborato con Mandalorian Security Services, società esperta in test di penetrazione, e il Cyber Security Research Institute per condurre un test – in questo caso, la violazione dei dispositivi di tre politici.

I politici, deliberatamente selezionati tra le più potenti camere del Parlamento del Regno Unito, sono David Davis (Member of Parliament – House of Commons), Mary Honeyball (Member of the European Parliament) e Lord Strasburger (House of Lords).

F Secure mary close up twitter

L'esperimento è stato condotto con il permesso dei politici che, nonostante ricoprano importanti incarichi all'interno del Parlamento, hanno ammesso di non avere ricevuto alcuna formazione o informazione riguardo alla facilità con cui i computer possono essere violati mentre si usa Wi-Fi pubblico – servizio che tutti loro hanno ammesso di usare regolarmente.

e-Mail a rischio

A Davis è stata violata l'email e il suo commento è stato: "E' orribile. Ciò che avete estratto è una password molto forte, più difficile di quella usata dalla maggior parte delle persone. Certamente non una parola banale come ‘Password'." E' allarmante il fatto che qualsiasi password sarebbe stata comunque violata, indipendentemente dalla sua forza. Il Wi-Fi pubblico è quindi intrinsicamente insicuro – nomi utente e password sono memorizzati nell'access point Wi-Fi, e un hacker li può rubare facilmente.

Per sottolineare il rischio che si corre, hacker etici di Mandalorian hanno redatto una email destinata alla stampa nazionale in cui Davis annunciava la sua defezione da UKIP (UK Independence Party) lasciandola nella sua cartella delle bozze. Non solo, anche il suo account PayPal è stato compromesso, poiché usava lo stesso nome utente e password del suo account Gmail – un'abitudine comune.

Attenti al VoIP

Nel caso di Lord Strasburger, una chiamata Voice over IP (VoIP) che ha fatto col suo smartphone dalla stanza di un hotel è stata intercettata e registrata usando tecnologie liberamente disponibili su Internet, e relativamente semplici da padroneggiare. Strasburger ha dichiarato, "Tutto ciò è molto preoccupante. Si tratta di tecnologie molto potenti. Il pensiero che anche un principiante possa usarle ed essere operativo in poche ore è davvero preoccupante. Penso che dimostri come la gente che usa la tecnologia debba saperne molto di più. Bisogna badare a se stessi, nessun altro lo farà, dipende solo da noi."

F secure video 02
Intercettate e registrate le chiamate VoIP

Mary Honeyball, che siede alla commissione dell'Unione Europea ed è responsabile per la campagna ‘We Love Wi-Fi', stava navigando in Internet in un bar quando un hacker etico le ha inviato un messaggio apparentemente proveniente da Facebook in cui la invitava a loggarsi di nuovo al suo account, perché la sessione era scaduta. Così facendo ha dato inconsapevolmente le sue credenziali di login all'hacker, che ha poi potuto accedere al suo account Facebook.

Honeyball, che stava usando un tablet consegnatole solo pochi giorni prima dai responsabili della tecnologia del Parlamento Europeo, si è detta preoccupata per il fatto che nessuno le ha dato dei consigli su un utilizzo sicuro. "Credo che qualcosa debba essere fatto perché noi tutti pensiamo che le password rendano tutto più sicuro. Ho sempre pensato che il punto focale fossero le password. Sono sorpresa e scioccata", ha commentato.

Ciascuna violazione non solo ha dimostrato come un hacker possa con semplici mosse aggirare servizi protetti da password, ma anche come i dati personali potrebbero essere usati per ulteriori attacchi.

"Una persona comune è portata a pensare che il fatto che un hacker sappia quale squadra segui sia un'informazione piuttosto inutile" ha commentato Steve Lord, Direttore di Mandalorian. "Ma una volta che conosce questa informazione, l'hacker potrebbe creare un‘e-mail di phishing appositamente per te e le persone simili a te, sapendo che sareste più portati ad aprirla. Una volta che si clicca su un link presente nell'email o si apre un allegato, gli hacker ti hanno in pugno – invieranno malware sui tuoi dispositivi e poi finirai col passare loro tutte le tue informazioni. Non solo, se usi i tuoi dispositivi personali anche per accedere alla rete aziendale finirai col passare anche informazioni della tua azienda."

F secure video 01
La sicurezza è un diritto, ma non tutti sono d'accordo

Sean Sullivan, Security Advisor di F-Secure, dà questo consiglio alle persone che usano Wi-Fi pubblico: "Le persone non dovrebbero essere spaventate dall'usare Wi-Fi pubblico – è un servizio fantastico. Ma occorre capire che esistono dei rischi ed è loro responsabilità proteggere se stessi. Questo si può fare facilmente usando software chiamati Virtual Private Network (o VPN). Per telefoni e tablet, questi sono disponibili come applicazioni. La nostra VPN chiamata Freedome crittografa tutti i dati che passano dal dispositivo alla rete, il che significa che l'hacker ruberà qualcosa che non può usare. Semplicemente attivandola ti offre la migliore protezione per essere al sicuro sulle reti Wi-Fi pubbliche, così che tu possa focalizzarti su ciò che stai facendo piuttosto che preoccuparti su come restare protetto."

di Giuseppe Saccardi
venerdì 10 Luglio 2015 17:59
  • 3 min
  • vai ai commenti
Shares
Più informazioni su
  • IT Pro ICT security
  • IT Pro
Leggi i commenti
toms_logo_white_footer
  • Privacy
  • Chi siamo
  • Contattaci
  • Feed RSS
  • Codici sconto
Google Play
App Store

3LABS S.R.L. • Via Dante 16 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

Copyright © 2023 - 3Labs Srl. - Tutti i diritti riservati. - credits: logo_edinet


Da non perdere su Tom's Hardware
Smartbox - Natale
Per Natale regala un viaggio! Con le offerte Smartbox, si parte con meno di 40€!
Siete alla ricerca di un'idea regalo che sia romantica, accattivante e, magari, anche rilassante? Tranquilli, ci pensa Amazon a darvi…
3 di Tom's Hardware - 1 anno fa
  • Natale
  • Natale 2021
  • Offerte Amazon
  • Offerte di Natale
  • Offerte e Sconti
  • Offerte viaggi
  • Viaggi
  • viaggio
3
  • 2
Offerta
Surfshark offerta natale
Super offerta Surfshark VPN! 83% di sconto e 3 mesi gratis per Natale!
Nuova offerta di Natale da parte di Surfshark. Pochi giorni per sottoscrivere l'abbonamento da due anni con uno sconto dell'83%…
2 di Tom's Hardware - 1 anno fa
  • Offerte di Natale
  • Offerte e Sconti
  • Offerte Software
  • Offerte VPN
  • vpn
2
  • 3
Offerta