Connect with us

Tech

Cosa si prova ad essere attaccati da un hacker?

Tempo di lettura: 4 minuti. Cosa si prova ad essere attaccati da un hacker? Una pagina di diario di un amministratore di sistema alle prese con un attacco hacker.

Pubblicato

in data

Tempo di lettura: 4 minuti.

Una pagina di diario di un amministratore di sistema alle prese con un attacco hacker.

Oggi ho notato un rallentamento di qualche millisecondo sui tempi di risposta del server. In questi casi guardo i log con più attenzione, per evitare di deludere il nostro Direttore Responsabile che sicuramente leggerà poco distrattamente questo articolo.

L’ho già detto che il suddetto Direttore è una persona brillante e pieno di qualità?

Comunque, nei log ho subito notato diverse connessioni provenienti dal dark web da diversi server Onion. Qualcuno pensa che il dark web sia come una discoteca con una grande porta insonorizzata all’ingresso. Un luogo dove le persone entrano distinte ed educate per poi dedicarsi all’interno ad orge con minorenni mentre sniffano cocaina dal manico di un mitra dell’ex unione sovietica, tutto pagato in nero con Bitcoin.

Invece è bene ricordare che il dark web è invisibile da Internet, ma non è vero il contrario. I server del dark web non si trovano in un container nascosto nella fossa delle Marianne.

Il dark web è vicino. Il dark web è il vicino.

I computer degli utenti dal dark web hanno un normale indirizzo IP che usano per collegarsi ad un altro indirizzo IP, che è un ingresso al darkweb. (ovvero alla rete TOR).

Per questo motivo, tutto il traffico del “dark web“, viaggia fisicamente sulla rete Internet.

La sua principale particolarità è che le comunicazioni tra utenti del dark web sono completamente anonime, ovvero provenienti da luoghi non identificabili. Quando qualcuno dal dark web si collega ad un server Internet, la connessione attraversa un server Onion che dirige il traffico dal nodo del dark web a qualche altro nodo nel dark web e poi di nuovo su Internet, nascondendo solo ed esclusivamente l’indirizzo Internet originario dell’utente collegato al dark web.

Tornando al sito del nostro amato Direttore, quello che registro è un numero abbastanza alto di connessioni HTTP al server e che fanno andare in errore un pezzo di codice PHP.

l’HEADER infatti è più grande del consentito generando un problema al codice del interprete del PHP versione 7.

Analizzando il contenuto dell’header si nota una scansione di tutte le pagine del sito e di un tentativo di injection di codice javascript codificato in base64.

E’ qui che mi viene in mente di scrivere questo articolo, visto che oggi sarò costretto ad imparare una cosa nuova, perchè non condividerla con i lettori di Matrice Digitale?

Houston, abbiamo un problema.

La prima cosa da fare è capire di avere un problema. La fase iniziale del panico riguarda la negazione del problema. Nessuno ci sta attaccando, il server è solo un millisecondo più lento, non andare in paranoia.

E quelle connessioni dal dark web? Il nostro sito è letto da molti utenti che amano la rete TOR, la utilizzano anche quando non devono organizzare un attacco terroristico.

Nel frattempo la velocità del sito è tornata normale.

I 5 minuti più bui nella storia dell’Hacking

Nei 5 minuti in cui sono stati registrati i rallentamenti sono successe tante di quelle cose, nell’ordine di qualche centinaia di mega di linee di log. Dopo aver consultato a campione con la vista, e nel dettaglio con alcuni software di analisi, in quei 5 minuti sono emersi:

  • 46 “Attività dannose attenuate”
  • 24 “Rilevati indirizzi IP malevoli”
  • 2 “IP bloccati”

Il pesciolino è caduto nella trappola

E se quegli indirizzi IP non fossero dei server Onion? Cosa cambierebbe?

Conoscere l’IP dell’hacker, a noi comuni mortali, cosa può cambiare? Dopotutto non è successo niente, ho solo pranzato con un piccolo dolore aggiuntivo allo stomaco, ma non saprei come chiamare questo tipo di reato. SAD? Stressamento a Distanza?

Mio malgrado decido di capire la provenienza di questi IP, lo so che è inutile, lo so che mi sto solo auto procurando altri piccoli dolorini addominali, ma ormai ho iniziato.

La localizzazione dell’indirizzo IP

Per questioni di privacy non scriverò quale è l’indirizzo IP che è rimasto intrappolato nei log del firewall, vi dico solo come fare a stimare la provenienza di un indirizzo IP.

Il metodo più semplice è andare su un sito, come ad esempio https://whatismyipaddress.com/ip/x.x.x.x e sostituire ad x.x.x.x l’IP che volete esaminare.

Adesso, ve lo dico chiaramente, nessun hacker utilizzerebbe mai un indirizzo IP di una ADSL con indirizzo statico di uno di quei pochi provider che ha una localizzazione esatta dell’indirizzo. Per questo motivo, quando sulla cartina geografica ho individuato il punto esatto da dove è partita la connessione che ha fatto rallentare il server di un millisecondo (e per 5 minuti di fila), il mio dolorino allo stomaco si è trasformato in un’ulcera perforante.

L’indirizzo IP era del Direttore, persona amabile, che fuori programma ha scritto una “breaking news” e la ha pubblicato d’urgenza. Il Direttore di una testata ha questi poteri, inoltrare una notizia sul web (e sul dark web), e twittare subito…

Quando si pubblica una breaking news, il server cancella tutta la cache e ricrea tutte le pagine del portale per essere pronto ad un traffico più intenso. Una operazione che svolta in orari di traffico può causare il rallentamento di un millisecondo, per un tempo approssimativo di 5 minuti.

Il rientro in caserma

Non siamo in guerra, non siamo sotto attacco, ed il nostro Direttore è sempre una persona amabile e stimabile.

Tech

WhatsApp Beta: nuova funzionalità di Gestione dello Spazio di Archiviazione

Tempo di lettura: 2 minuti. La nuova gestione dello spazio di archiviazione di WhatsApp Beta, che offre agli utenti un controllo avanzato per ottimizzare la memoria del dispositivo.

Pubblicato

in data

Tempo di lettura: 2 minuti.

WhatsApp continua a evolversi con lo sviluppo di nuove funzionalità, puntando sempre a migliorare l’esperienza utente. L’ultima novità nella versione beta per Android riguarda un miglioramento significativo nella gestione dello spazio di archiviazione.

Dettagli della nuova funzionalità

Nella versione 2.24.10.8 della app beta di WhatsApp per Android, è stata introdotta una funzionalità di gestione dello spazio di archiviazione che permette agli utenti di filtrare le conversazioni per tipo. Questo aggiornamento offre agli utenti la possibilità di categorizzare le chat in “Tutte”, “Non lette” e “Gruppi”, facilitando la gestione e l’ottimizzazione della memoria del dispositivo.

Rivoluzione nella Gestione dello Spazio

La funzione di filtro nella sezione di gestione dello spazio di archiviazione di WhatsApp consente agli utenti di concentrarsi su tipi specifici di conversazioni, come chat individuali o canali, quando ottimizzano la memoria del dispositivo. Questo approccio mirato aiuta a identificare le chat e i canali che occupano più spazio, permettendo agli utenti di prendere decisioni informate su dove concentrare gli sforzi di pulizia dello spazio di archiviazione.

Vantaggi dell’identificazione dei Consumi di Spazio

Immagina uno scenario in cui lo spazio di archiviazione del telefono di un utente sta per esaurirsi. Con il nuovo sistema di filtri, è possibile identificare facilmente quali canali, noti per ospitare file multimediali di grandi dimensioni, sono i principali responsabili. Questa chiarezza consente agli utenti di liberare spazio prezioso eliminando selettivamente i media da canali specifici, senza dover esaminare l’intera cronologia delle chat.

Prospettive future

Attualmente in fase di beta testing, l’introduzione del filtraggio delle conversazioni nella gestione dello spazio di archiviazione rappresenta un passo significativo in avanti per WhatsApp. Questa funzionalità innovativa fornisce agli utenti un maggiore controllo sullo spazio di archiviazione del loro dispositivo, migliorando complessivamente l’esperienza utente. Guardando al futuro, è ragionevole aspettarsi che questa funzionalità venga distribuita all’intera base di utenti di WhatsApp in una futura release stabile.

Prosegui la lettura

Tech

Red Hat Enterprise Linux 9.4: novità e funzionalità

Tempo di lettura: 2 minuti. Nuove funzionalità e miglioramenti in Red Hat Enterprise Linux 9.4, che rafforzano la sicurezza e la gestione per ambienti aziendali.

Pubblicato

in data

Red Hat Enterprise 9.4
Tempo di lettura: 2 minuti.

Red Hat ha annunciato il rilascio generale di Red Hat Enterprise Linux (RHEL) 9.4, l’ultima aggiunta alla serie di sistemi operativi Red Hat Enterprise Linux 9. Questo aggiornamento introduce numerose nuove funzionalità e miglioramenti, rafforzando ulteriormente la suite di soluzioni enterprise di Red Hat per ambienti cloud ibridi.

Nuove Funzionalità in RHEL 9.4

Tra le novità più rilevanti in RHEL 9.4 ci sono:

  1. Supporto Personalizzato per Profili di Sicurezza SCAP: Gli utenti possono ora aggiungere file personalizzati ai profili di sicurezza SCAP all’interno di un blueprint.
  2. Installazione Minima RHEL: E’ possibile installare solo il pacchetto s390utils-core, facilitando configurazioni minimaliste per scopi specifici.
  3. Configurazione dei Componenti del Server Keylime: I componenti del server Keylime, compresi il verificatore e il registratore, possono ora essere configurati come container.

Miglioramenti alla Sicurezza e alla Gestione

RHEL 9.4 introduce miglioramenti significativi nella gestione e sicurezza, inclusi:

  • Nuove opzioni per la libreria libkcapi che permettono di specificare i nomi dei file target nei calcoli delle somme hash.
  • Controllo più granulare sui MAC in SSH con il pacchetto crypto-policies.
  • Aggiunte di servizi confinati nella politica SELinux, inclusa una nuova politica SELinux per il servizio SAP HANA.

Miglioramenti Specifici del Pacchetto e Politiche SELinux:

  • Il modulo SELinux glusterd è stato spostato in un pacchetto separato glusterfs-selinux.
  • La libreria fips.so per OpenSSL è ora disponibile come pacchetto separato.
  • Il servizio chronyd-restricted è confinato nella politica SELinux.

Altri cambiamenti degni di nota:

  • Supporto per la creazione di utenti e gruppi in OpenSSH nel formato sysusers.d.
  • Nuove opzioni per ridurre le capacità in Rsyslog.
  • Supporto per la creazione di immagini RHEL FIPS-enabled per Edge.
  • Aggiornamento dell’utilità nft per resettare gli stati contenuti nelle regole di nftables.

Supporto hardware e driver aggiornati

RHEL 9.4 aggiunge pieno supporto per il driver dell’acceleratore di streaming dati di Intel e la tecnologia Intel SGX per la protezione del codice e dei dati software. Inoltre, aggiorna il servizio firewalld per evitare flush inutili delle regole del firewall.

Red Hat Enterprise Linux 9.4 rappresenta un passo avanti significativo per gli utenti aziendali, offrendo nuove funzionalità e miglioramenti che rafforzano la sicurezza, la gestione e l’efficienza operativa. Disponibile per tutti i clienti esistenti tramite il portale clienti di Red Hat, questo aggiornamento sottolinea l’impegno continuo di Red Hat nel fornire soluzioni robuste e affidabili per ambienti aziendali complessi.

Prosegui la lettura

Robotica

Robot con sensibilità tattile umana: nasce la e-skin

Tempo di lettura: 2 minuti. Scopri come la nuova pelle elettronica estensibile sviluppata all’Università del Texas potrebbe rivoluzionare la robotica con sensibilità tattile umana.

Pubblicato

in data

Robot con sensibilità tattile umana: nasce la e-skin
Tempo di lettura: 2 minuti.

Ricercatori dell’Università del Texas ad Austin hanno sviluppato una pelle elettronica estensibile (e-skin) che potrebbe dotare i robot e altri dispositivi della stessa morbidezza e sensibilità tattile della pelle umana. Questo sviluppo apre nuove possibilità per l’esecuzione di compiti che richiedono una grande precisione e controllo della forza.

Caratteristiche dell’E-Skin

e-Skin

La nuova e-skin estensibile supera un importante ostacolo nelle tecnologie emergenti. A differenza delle tecnologie e-skin esistenti che perdono accuratezza di rilevamento quando il materiale si allunga, questa nuova versione mantiene una risposta costante alla pressione indipendentemente dall’estensione. Questo rappresenta un notevole successo, come sottolineato da Nanshu Lu, professore presso la Cockrell School of Engineering, che ha guidato il progetto.

Applicazioni potenziali

Lu immagina l’e-skin estensibile come componente critico per una mano robotica capace della stessa morbidezza e sensibilità tattile di una mano umana. Questo potrebbe essere applicato nell’assistenza medica, dove i robot potrebbero controllare il polso di un paziente, pulire il corpo o massaggiare una parte del corpo. L’e-skin può trovare impiego anche in scenari di disastro, dove i robot potrebbero cercare persone ferite o intrappolate, ad esempio in un terremoto o in un edificio crollato, e applicare cure immediate, come la rianimazione cardiopolmonare.

Innovazione tecnologica

Il cuore di questa scoperta è un sensore di pressione a risposta ibrida innovativo su cui Lu e i collaboratori hanno lavorato per anni. A differenza delle e-skins convenzionali, che sono o capacitive o resistive, l’e-skin a risposta ibrida impiega entrambe le risposte alla pressione. Perfezionare questi sensori e combinarli con materiali isolanti e elettrodi estensibili ha reso possibile questa innovazione nell’e-skin.

Prospettive future

Lu e il suo team stanno ora lavorando sulle potenziali applicazioni e collaborano con Roberto Martin-Martin, professore assistente presso il Dipartimento di Informatica del College of Natural Sciences, per costruire un braccio robotico dotato dell’e-skin. Gli ricercatori e l’Università del Texas hanno presentato una domanda di brevetto provvisorio per la tecnologia e-skin e Lu è aperta a collaborazioni con aziende di robotica per commercializzarla.

Con la sua capacità di emulare la sensibilità tattile umana e la sua applicabilità in una varietà di contesti, dalla medicina alla ricerca e soccorso, l’e-skin estensibile potrebbe rivoluzionare il modo in cui interagiamo con i robot, rendendoli strumenti più sensibili e adattabili per affrontare sfide complesse.

Prosegui la lettura

Facebook

CYBERSECURITY

Cyber Security9 ore fa

NSA, FBI e Dipartimento di Stato affrontano le minacce informatiche nordcoreane

Tempo di lettura: 2 minuti. NSA, FBI e Stato emettono un avviso sulle minacce nordcoreane, esortando politiche DMARC più forti...

Aruba HPE Aruba HPE
Cyber Security12 ore fa

Cisa e Aruba minacciate per vulnerabilità ICS e di rete

Tempo di lettura: 2 minuti. CISA e FBI evidenziano nuove minacce alla sicurezza dei sistemi di controllo industriale e delle...

Economia4 giorni fa

Apple, Regno Unito vuole più sicurezza informatica e l’Europa indica iPadOS Gatekeeper

Tempo di lettura: 2 minuti. Apple, nuove sfide normative con l'introduzione del PSTI Act nel Regno Unito e la designazione...

ACN: tutto quello che c'è da sapere sulla relazione annuale 2023 ACN: tutto quello che c'è da sapere sulla relazione annuale 2023
Cyber Security6 giorni fa

ACN: tutto quello che c’è da sapere sulla relazione annuale 2023

Tempo di lettura: 9 minuti. L'ACN presenta la relazione annuale sulle attività della cybersecurity in Italia nel 2023 ed i...

Cisco logo Cisco logo
Cyber Security1 settimana fa

Vulnerabilità critiche nel software Cisco: dettagli e soluzioni

Tempo di lettura: 2 minuti. Cisco affronta vulnerabilità critiche nel suo software ASA e FTD, rilasciando aggiornamenti per prevenire attacchi...

Inchieste1 settimana fa

Managed Service Providers in Italia: numeri di un mercato in crescita

Tempo di lettura: 5 minuti. Nel contesto italiano, caratterizzato da un tessuto imprenditoriale prevalentemente composto da piccole e medie imprese,...

Inchieste2 settimane fa

Mercato ITC in Italia nel 2024: numeri e crescita vertiginosa rispetto al paese

Tempo di lettura: 4 minuti. L’Italia è sempre più digitale grazie al trend globale di trasformazione dei processi analogici verso...

Fortinet: vulnerabilità FortiClient EMS minaccia le aziende media Fortinet: vulnerabilità FortiClient EMS minaccia le aziende media
Cyber Security2 settimane fa

Fortinet: vulnerabilità FortiClient EMS minaccia le aziende media

Tempo di lettura: 2 minuti. Cybercriminali sfruttano CVE-2023-48788 in FortiClient EMS, minacciando aziende con SQL injection.

trasformazione digitale trasformazione digitale
Cyber Security3 settimane fa

Come Nominare il Responsabile per la Transizione Digitale e Costituire l’Ufficio per la Transizione Digitale

Tempo di lettura: 2 minuti. La nomina del RTD può avvenire tramite due modalità principali: Determina del Sindaco o Delibera...

Notizie3 settimane fa

Intensificazione delle operazioni di influenza digitale da parte di Cina e Corea del Nord

Tempo di lettura: 2 minuti. Nuovi report evidenziano l'intensificarsi delle operazioni di influenza digitale da parte di Cina e Corea...

Truffe recenti

Shein Shein
Truffe online4 settimane fa

Truffa dei buoni SHEIN da 300 euro, scopri come proteggerti

Tempo di lettura: < 1 minuto. La truffa dei buoni SHEIN da 300 euro sta facendo nuovamente vittime in Italia,...

OSINT2 mesi fa

USA interviene per recuperare 2,3 Milioni dai “Pig Butchers” su Binance

Tempo di lettura: 2 minuti. Il Dipartimento di Giustizia degli USA interviene per recuperare 2,3 milioni di dollari in criptovalute...

dimarcoutletfirenze sito truffa dimarcoutletfirenze sito truffa
Inchieste2 mesi fa

Truffa dimarcoutletfirenze.com: merce contraffatta e diversi dalle prenotazioni

Tempo di lettura: 2 minuti. La segnalazione alla redazione di dimarcoutletfirenze.com si è rivelata puntuale perchè dalle analisi svolte è...

sec etf bitcoin sec etf bitcoin
Economia4 mesi fa

No, la SEC non ha approvato ETF del Bitcoin. Ecco perchè

Tempo di lettura: 3 minuti. Il mondo delle criptovalute ha recentemente assistito a un evento senza precedenti: l’account Twitter ufficiale...

Notizie5 mesi fa

Europol mostra gli schemi di fronde online nel suo rapporto

Tempo di lettura: 2 minuti. Europol’s spotlight report on online fraud evidenzia che i sistemi di frode online rappresentano una grave...

Notizie6 mesi fa

Polizia Postale: attenzione alla truffa dei biglietti ferroviari falsi

Tempo di lettura: < 1 minuto. Gli investigatori della Polizia Postale hanno recentemente individuato una nuova truffa online che prende...

app ledger falsa app ledger falsa
Notizie6 mesi fa

App Falsa di Ledger Ruba Criptovalute

Tempo di lettura: 2 minuti. Un'app Ledger Live falsa nel Microsoft Store ha rubato 768.000 dollari in criptovalute, sollevando dubbi...

keepass pubblicità malevola keepass pubblicità malevola
Notizie7 mesi fa

Google: pubblicità malevole che indirizzano a falso sito di Keepass

Tempo di lettura: 2 minuti. Google ospita una pubblicità malevola che indirizza gli utenti a un falso sito di Keepass,...

Notizie7 mesi fa

Nuova tattica per la truffa dell’aggiornamento del browser

Tempo di lettura: 2 minuti. La truffa dell'aggiornamento del browser si rinnova, con i criminali che ora ospitano file dannosi...

Notizie7 mesi fa

Oltre 17.000 siti WordPress compromessi negli attacchi di Balada Injector

Tempo di lettura: 2 minuti. La campagna di hacking Balada Injector ha compromesso oltre 17.000 siti WordPress sfruttando vulnerabilità nei...

Tech

Tech4 ore fa

WhatsApp Beta: nuova funzionalità di Gestione dello Spazio di Archiviazione

Tempo di lettura: 2 minuti. La nuova gestione dello spazio di archiviazione di WhatsApp Beta, che offre agli utenti un...

Red Hat Enterprise 9.4 Red Hat Enterprise 9.4
Tech4 ore fa

Red Hat Enterprise Linux 9.4: novità e funzionalità

Tempo di lettura: 2 minuti. Nuove funzionalità e miglioramenti in Red Hat Enterprise Linux 9.4, che rafforzano la sicurezza e...

Robot con sensibilità tattile umana: nasce la e-skin Robot con sensibilità tattile umana: nasce la e-skin
Robotica5 ore fa

Robot con sensibilità tattile umana: nasce la e-skin

Tempo di lettura: 2 minuti. Scopri come la nuova pelle elettronica estensibile sviluppata all'Università del Texas potrebbe rivoluzionare la robotica...

OpenAI Sora OpenAI Sora
Intelligenza Artificiale5 ore fa

OpenAI Sora realizza un altro video musicale rivoluzionario

Tempo di lettura: 2 minuti. Scopri il nuovo video musicale di OpenAI Sora per Washed Out, che utilizza l'IA per...

Sony Xperia 1 VI Sony Xperia 1 VI
Smartphone5 ore fa

Render ufficiali di Sony Xperia 1 VI e Xperia 10 VI

Tempo di lettura: 2 minuti. Sony svela i nuovi Xperia 1 VI e Xperia 10 VI con miglioramenti significativi in...

Google Books Google Books
Tech5 ore fa

Google Play Books, nuove funzionalità e anteprime di audiolibri

Tempo di lettura: 2 minuti. Nuove funzionalità di Google Play Books: ebook per bambini, una scheda per i prossimi lanci...

Vivo Y18 Vivo Y18
Smartphone9 ore fa

Vivo Y18 lanciato in India: prezzo e specifiche

Tempo di lettura: 2 minuti. Vivo Y18 è stato lanciato in India, offrendo specifiche avanzate e un prezzo competitivo nel...

Arc Browser Arc Browser
Tech10 ore fa

Arc Browser debutta su Windows 11

Tempo di lettura: 2 minuti. Arc Browser arriva su Windows 11, offrendo un'interfaccia intuitiva e funzioni innovative per un'esperienza web...

Samsung S24 Circle to search Samsung S24 Circle to search
Smartphone10 ore fa

Google: “Circle to Search” sul Pixel Tablet e lancio “Find My Device”

Tempo di lettura: 2 minuti. Scopri le nuove funzioni di Google per Android e Pixel: "Circle to Search" e "Find...

Fwupd 1.9.9 Fwupd 1.9.9
Tech11 ore fa

Aggiornamento fwupd 1.9.19: supporto esteso per dispositivi e miglioramenti

Tempo di lettura: < 1 minuto. Scopri le novità di fwupd 1.9.19, incluso il supporto esteso per nuovi dispositivi e...

Tendenza