Connect with us

Editoriali

Gli Hacker attaccano Rousseau, ma non inquinano il voto

Pubblicato

il

Condividi questo contenuto
Tempo di lettura: 4 minuti.

Il Movimento Cinque Stelle ha espletato correttamente le sue procedure di voto. L’80% di 79.634 votanti ha gradito l’esperienza governativa con il PD dando incarico ai rappresentanti del partito di Casaleggio e Grillo di governare “per il bene del paese”. Il mondo informatico e politico si è concentrato per una intera giornata, quella del voto, nel discutere sulla affidabilità della piattaforma di voto Rousseau, incaricata di esprimere le preferenze di pochi iscritti all’associazione per decidere le sorti del paese e del futuro Governo. Nel corso della giornata di voto, tante, forse anche troppe, le dichiarazioni sul tema.
Un profilo creato ad hoc, ha pubblicato alcune violazioni del sistema grillino, ma che esulavano dal voto elettronico e riguardavano invece il software informatico di crowdfunding da dove sono usciti i riferimenti mail della piattaforma ed il portafogli paypal, che comunque sono pubblici e non privati. 

This is an Italian political party that wants to revolutionize the digital world with “Sistema Informatico Globale”!

🤦‍♀️🤦‍♂️#Hack5Stelle— Hack5Stelle (@Hack5S) September 3, 2019

Nel frattempo, le votazioni sono andate avanti con la piattaforma che ogni tanto andava giù. Capirete anche che si tratta di una cosa prevedibile e non tanto per il problema delle 9000 connessioni simultanee ad ora in media impegnate nella procedura di voto, su cui si ravvede un comunque barlume di incompetenza nella gestione dei flussi, ma per i numerosi attacchi iniziati già da mattino presto. E lo dimostra il tweet del giornalista Raffaele Angius che ha pubblicato un malfunzionamento del Server già dalle prime ore della mattina quando la procedura di voto non era ancora iniziata. 

Inoltre, tra i commenti sotto al post, figura quello di Fabio Lombardo che spiega la vera “falla” tecnica sulla lentezza del server dovuta dal fatto che “la votazione si tiene su un’altra piattaforma rispetto a quella monitorata negli screenshot. https://vote.rousseau.movimento5stelle.it (notare il vote. davanti). Quella non è crollata. Ma la gente non sapeva che doveva andarci”

Un’altra fonte però ha confidato che il problema del redirect è stato risolto già dalle ore 11.30 e, nonostante questo, i problemi hanno continuato ad esserci.

Quindi, chi ha attaccato la piattaforma “modello” di innovazione del settore politico italiano, guardata con interesse da tutto il mondo intero e sponsorizzata dai poteri forti come il Vaticano e la CIA, è stato bravo sicuramente, ma eccessivamente abile nel dare quel riscontro positivo in termini di instabilità del processo di voto della piattaforma, anzi, l’ha resa credibile agli occhi degli altri, relegando la sua azione ad un mero atto di hacktivismo utile solo per strumentalizzazioni politiche sul tema, ma non tecniche. Il great hack, non riuscendo, ha legittimato la procedura e questo ovviamente rappresenta un assist al Movimento Cinque Stelle ed alla sua strategia di normalizzazione di un processo elettorale che risulta davvero rischioso per altri motivi che possiamo apostrofare come “in carne ed ossa”.

Il l’associazione Rousseau è una associazione privata e può fare quello che vuole, stabiliamo questo principio, “Rousseau è la piattaforma del MoVimento 5 Stelle dove puoi esprimere le tue idee e sostenere le sfide in cui credi, proponendo disegni di legge, votando le leggi proposte dagli altri utenti che ritieni più utili o urgenti, e portando tematiche di interesse collettivo all’attenzione dei nostri Portavoce.”

Peccato che la piattaforma non sia certificata da un Ente Terzo che dovrebbe sovrastare già in partenza le responsabilità del notaio in fase di suffragio prim’ancora della certificazione del voto. Perché il Notaio nominato, nonostante fosse amico del Cinque Stelle perché già candidato con lorocertifica il riscontro che da la piattaforma. 

Come fa la piattaforma a dare riscontro? Ecco, questo è il vero nocciolo al netto di attacchi virtuali che, se non inficiano il processo del voto, servono a poco o a nulla. Se non c’è un Ente Terzo resta comunque legittimo il dubbio su un eventuale baro nelle votazioni. 

Come?

Un’altra fonte ci ha confidato che bastava eseguire “uno script SQL che faceva un find/replace dei NO e a grappoli li trasformava in SI. Che ne sappiamo?. Così come una SQL Injection potrebbe mandare a rotoli l’intero processo di voto elettronico.”

E se fosse stata utilizzata la sempreverde blockchain tanto decantata dalla Casaleggio e promossa da Grillo come la panacea del voto elettronico?

“No perche’ qui tutto e’ falsificabile: utente, account, connessione, e scrittura”.

V, invece, ci ha confidato che “penso che sia la piattaforma più insicura che ci sia. Basata su varie app open source che hanno sofferto di vari problemi di sicurezza. Il codice è scritto male e poter carpirne alcuni pezzi non richiede particolari capacità. Basta guardare il sorgente della pagina principale per capire che l’errore più grossolano è stato non offuscare alcuni componenti che possono esser sfruttati per attacchi xss. La cosa preoccupante è che una governo si basi su questa piattaforma che non rappresenta un esempio di democrazia quanto di autarchia.”
 
Proseguiamo con gli interrogativi, chiedendoci se potrebbe esserci una remota possibilità di generare un voto di scambio virtuale? Sì se consideriamo che chiunque può chiedere a più persone di iscriversi per poi gestire lui stesso i profili in caso di voto e vendersi un risultato politico di più voti alla direzione del partito.

C’è la possibilità di una infiltrazione esterna nella piattaforma del movimento? Certo che sì, anche se molti avevano sospettato che in questa sessione, la Lega avesse degli insiders che avrebbero modificato il voto in favore del no, ma così non è stato ed i complottisti hanno fallito.

Così come non è stato possibile dare una dimostrazione informatica dell’instabilità della piattaforma di voto, che comunque adesso dovrebbe essere soggetta ad una denuncia secondo la normativa del GDPR a seguito di un data breach che comunque c’è stato.

Chi avrà il coraggio di farlo? Quali conseguenze porterà? Questo effettivamente può essere indicativo per comprendere se il danno generato sia grave, oppure, se ha confermato che su Rousseau si può votare in tutta tranquillità.

Commenti da Facebook

Editoriali

Cazzaniga truffato per 700 mila euro: non va aiutato, ma curato

Pubblicato

il

Condividi questo contenuto
Tempo di lettura: 3 minuti.

Il pallavolista Cazzaniga ha versato 700 mila euro in 15 anni ad una sconosciuta che si spacciava per una top model brasiliana. Una storia che ha colpito tutti per la sua longevità ed ha acceso un riflettore sociale su un caso che non è isolato, anzi, è più diffuso di quanto sembri e la “colpa” non è solo di chi truffa, ma anche del truffato.

Il caso Cazzaniga

Un pallavolista frequenta una sua amica che al telefono gli passa una modella brasiliana che dice di essere pazza di lui. La pseudo modella gli manda foto, senza mai farsi vedere, gli chiede soldi essendo costantemente bisognosa di interventi chirurgici al cuore, ma evita il rapporto personale ed il contatto fisico negando l’incontro tra di loro. In 15 anni, la donna è sempre stata assente seppur ogni giorno non mancava nel mandargli foto sulla sua vita quotidiana. Ben 700 mila euro sono stati sottratti al giocatore con questa tecnica dove ad oggi, grazie al servizio delle Iene, figurano tre persone coinvolte e sono l’amica Manuela, il compagno di lei carabiniere, e Valeria Satta con cui per 15 anni il pallavolista ha interagito credendo che la donna fosse Alessandra Ambrosio. Per chi non conosce il mondo della moda, Alessandra Ambrosio è una delle donne più belle del mondo ed anche più ricche nel campo della moda. Non è un caso infatti che sia stata per anni la testimonial della casa di moda più importante al mondo tra le testimonial dell’intimo Victoria’s Secrets e quello che ha lasciato perplessi in molti è il fatto che Cazzaniga non si sia mai accorto della somiglianza tra la donna con cui parlava ogni giorno e la modella brasiliana.

Analisi di un fenomeno frequente

Quanto accaduto a Cazzaniga avviene ogni giorno ai danni di tantissime persone, ma quello che non torna è invece il fatto che la vittima sia stata spolpata per anni senza avere riscontri reali delle promesse avute dalla donna sulla sua identità.

In questa tecnica di truffa c’è la doppia componente, analogica e tecnologica, composta dalla truffa telefonica avallata dall’utilizzo dei programmi di messaggistica moderni con cui si inviano foto e video alle persone per convincerle di parlare al telefono con la stessa persona.

In questo caso c’è la presenza di un uomo delle Forze dell’Ordine, il cui ruolo non è chiaro, ma che rende ancora più complesso individuare se ci siano stati fattori esterni rilevanti al dualismo amica e modella. Sono molte le truffe amorose che vengono commesse ogni giorno, ma oramai hanno più una contestualizzazione sessuale piuttosto che platonica. I famosi profili falsi sui social che invitano ad avere rapporti sessuali virtuali e registrano le webcam compromettenti delle persone coinvolte per poi chiedere soldi in cambio con attività estorsiva. Fenomeni del genere avvengono anche tra persone reali dove la parte debole si presta sessualmente e si fa riprendere ed è poi ricattata. Difficilmente, invece, si verificano ancora oggi delle truffe telefoniche così sofisticate, proprio perché i tempi sono cambiati, ma è pur vero che questo raggiro costato 700 mila euro alla vittima è iniziato 15 anni fa e tecniche che possono sembrare obsolete, trovano nella componente amorosa con la bella donna che chiede soldi in continuazione per motivi di salute radici più convincenti.

Cazzaniga va curato

Non solo aiutato, ma il giocatore di pallavolo che ha vinto molto nella sua carriera deve seguire una terapia psicologica. I danni provocati dal raggiro sono stati sicuramente tremendi, ma è pur vero che se è stato scelto lui come vittima, è perché aveva tutte le caratteristiche per farlo.

Sarà perché è troppo buono di carattere?

Se anche fosse così, come ha fatto a non capire che la donna con cui parlava ogni giorno non era la modella Alessandra Ambrosio bensì una truffatrice che si faceva mandare dei bonifici a Cagliari e non a Copacabana su un conto intestato ad una italianissima Valeria Satta?

L’abilità delle donne coinvolte non è stata solo quella del circuirlo, ma anche di rendere il giocatore asociale, slegandolo dal suo contesto amicale e soprattutto familiare.

Oppure lo è sempre stato per motivi caratteriali che non sono mai stati approfonditi da analisi specifiche?

Il contesto nel quale si muove il giocatore è simile a quello della ludopatia dove si ha convinzione di vincere, ma invece si è nel vortice di una dipendenza dal gioco ed è per questo che Cazzaniga non va aiutato, bensì curato.

Commenti da Facebook
Prosegui la lettura

Editoriali

Greenpass: dopo l’inchiesta di Matrice Digitale, il Garante Privacy avvia indagini con GDF

Pubblicato

il

Condividi questo contenuto
Tempo di lettura: 3 minuti.

L’inchiesta di matricedigitale sui mille Greenpass italiani scaricabili nel web di due settimane fa ha colpito nel segno. La notizia data in esclusiva sulla diffusione dei 2000 greenpass italiani che giravano su Telegram tramite un link che rimandava ad una piattaforma di file sharing, ha scaturito azioni governative di indagine. Il Garante della Privacy ha annunciato di aver avviato tutte le procedure necessarie per accertare l’origine dei green pass trafugati, collegati a vaccinazioni, perfettamente funzionanti.

Guardia di Finanza avvia indagine sui 1000 green pass

Il comunicato del Garante descrive “Migliaia di green pass, apparentemente autentici, disponibili on line all’interno di una nota piattaforma di file sharing e scaricabili da chiunque, con il serio rischio che possano essere manipolati o commercializzati. Considerata la gravità e la pericolosità di questa illecita diffusione di dati personali particolarmente delicati, il Garante per la protezione dei dati personali ha avviato d’urgenza un’indagine per accertare le modalità con le quali questi dati siano finiti in rete e ha dato mandato al Nucleo Speciale Tutela Privacy e Frodi tecnologiche della Guardia di Finanza di acquisire gli archivi on line e accertarne la provenienza“.

Ringraziamo pubblicamente la redazione di Open

In un momento dove ognuno fa sua la notizia dicendo di aver scoperto per primo questa falla, giornalisti o addirittura intere redazioni per intenderci, c’è un dovere morale da parte nostra nel ringraziare pubblicamente la redazione di Open , colpevole di aver commesso un atto ignobile secondo il buoncostume giornalistico degli ultimi anni: ha citato la fonte in tempi non sospetti in questo articolo. In più c’è anche chi ha fornito una notizia molto importante sul placement di archivi digitali all’interno di piattaforme di altre piattaforme di file sharing come Emule e precisamente il sito Insicurezza Digitale che vi riportiamo qui.

Le app di Verifica non ufficiali alimentano i certificati esposti in rete?

VerificaC19 è l’app ufficiale del Governo per controllare la validità dei greenpass in circolazione, ma non tutti utilizzano quella consigliata dal Governo. Il sospetto degli ultimi giorni, che mette in dubbio la teoria espressa a caldo da matricedigitale sull’origine unica dei mille certificati verdi ipotizzando una farmacia o un hub vaccinale, è quello che, secondo Michele Pinassi, c’è un rischio ancora più grande rappresentato da app che verificano il green pass, ma allo stesso tempo ne rubano tutti i dati presenti clonando il pdf o il qrcorde all’insaputa degli utenti. Questa notizia è stata dichiarata possibile anche da altri ricercatori come @Odisseus e @sonoclaudio e rappresenta una novità sulla vicenda dei 1000 greenpass italiani che tengono banco da due settimane, con esperti che li riciclano come se fossero molti altri quelli esposti continuamente, ma pur di non citare le fonti di tale notizia, la fantasia aiuta a sfornare nuove informazioni basate su fatti oramai vecchi e accertati da altre testate come la nostra almeno due settimane fa.

Nel mentre la GDF farà luce sulla vicenda, su cui siamo anche noi curiosi a questo punto di sapere maggiori dettagli, avremmo gradito più della citazione dovuta, un apprezzamento e la condivisione della nostra campagna di sensibilizzazione sociale dove invitavamo a scaricare i 1000 greenpass, ma siamo consapevoli che nel giornalismo moderno, chi arriva prima, buca gli altri, che successivamente utilizzano i propri mezzi per appropriarsi delle notizie che non sono stati in grado di anticipare, soprattutto quando si tratta di poteri editoriali muniti anche di grande portata economica.

Meglio così, la soddisfazione più grande è che dopo una denuncia precisa tramite un nostro articolo giornalistico, che va oltre il futile dibattito del circo mediatico di questi giorni, l’Ente preposto al controllo ed alla tutela dei dati personali ha dato mandato all’Autorità Giudiziaria di fare luce sull’episodio sollevato da una attività giornalistica della nostra testata.

Commenti da Facebook
Prosegui la lettura

Editoriali

DAZN e pirateria: il vittimismo che regge la malafede

Pubblicato

il

Condividi questo contenuto
Tempo di lettura: 2 minuti.

Dopo aver affrontato la questione spinosa di DAZN e dei suoi disservizi tecnici, oggi parliamo dell’ultima trovata che l’emittente digitale via streaming ha provato a far passare nell’indignazione totale del pubblico italico.

La tv che ha in concessione il campionato italiano, di cui trasmette i diritti, ha annunciato l’abbattimento della doppia utenza simultanea. Una motivazione che ha fatto andare molti utenti su tutte le furie ed ha essenzialmente fatto da apripista a polemiche social che si sono susseguite a raffica.

L’indignazione generale è scaturita dalla decisione di vincolare l’utilizzo di un account DAZN in modalità multiutente solo ed esclusivamente se i dispositivi connessi si trovassero all’interno di una stessa wifi.

In poche parole, se ci troviamo in casa due dispositivi con altrettante sim, ognuno dei due appoggiati su rete telefonica, la società ne staccherebbe la visione di una delle due partite. Alle proteste che si sono presentate puntuali e in massa, DAZN ha fatto sapere che la scelta era obbligata da un uso scorretto che veniva fatto della licenza multiuso. Ha tirato in ballo anche la pirateria per risultare comprensibile agli occhi di tutti, ma il discorso non può essere circoscritto in questo caso all’equazione consumatore=criminale.

Perchè i pirati sono quelli che usano DAZN senza pagare il canone e sono coloro che non verrebbero colpiti da un intervento del genere, anzi, chi ci andrebbe a perdere forse sarebbe proprio DAZN per via di un calo di utenti che potenzialmente potrebbero acquistare il loro abbonamento dopo averlo provato a casa di un amico.

Ci andrebbe a perdere anche lo sporto perché se in casa padre e figlio hanno un interesse diverso in termini di squadre del cuore, sarebbero impediti nel visualizzare con lo stesso contratto due partite differenti in simultanea.

Ricordiamo anche al lettore che il campionato italiano è tutto in mano ad un unico tycoon, quindi DAZN è essenzialmente un monopolista che nulla ha a che vedere con il mercato italiano su cui incide da pochissimi anni e male. Un giudizio ancor più negativo è stato espresso alla luce della sua dichiarazione, proprio perché a margine di uno scandalo precedente sulla qualità della tecnologia messa a disposizione per gli utenti, che si sono lamentati finanche della qualità dei contenuti informativi messi a disposizione. Questo è un altro problema o forse no? Se DAZN esprimesse maggiore qualità forse gli abbonamenti raddoppierebbero, perché non investire commisuratamente al servizio fino ad oggi offerto da Sky per evitare che il monopolio passi definitivamente ad Amazon?

Proprio come sostiene Lapo Elkan.

Commenti da Facebook
Prosegui la lettura
abbonati gratis a Matrice Digitale
telegram matrice digitale

Tendenza