Connect with us

Tech

Servizi di Superamento CAPTCHA: Gli umani al servizio dei cybercriminali

Tempo di lettura: 2 minuti. I ricercatori di cybersecurity avvertono sulla diffusione di servizi di superamento CAPTCHA, che aiutano i cybercriminali a eludere i sistemi di sicurezza.

Pubblicato

in data

captcha
Tempo di lettura: 2 minuti.

I sistemi di sicurezza online che impiegano CAPTCHA per distinguere gli utenti legittimi dal traffico bot stanno affrontando una nuova sfida: servizi a pagamento che superano questi sistemi utilizzando veri e propri solutori umani.

I Cybercriminali e la Sfida del CAPTCHA

“I cybercriminali hanno un grande interesse nel superare i CAPTCHA in modo accurato e, per rispondere a questa domanda, sono stati creati diversi servizi”, riporta un report di Trend Micro pubblicato la scorsa settimana.

Questi servizi di superamento CAPTCHA non utilizzano tecniche di riconoscimento ottico dei caratteri o avanzati metodi di machine learning, ma affidano i compiti di superamento CAPTCHA a veri e propri solutori umani.

CAPTCHA, acronimo di Completely Automated Public Turing test to tell Computers and Humans Apart (test di Turing pubblico completamente automatizzato per distinguere computer e umani), è uno strumento che permette di distinguere gli utenti umani reali dagli utenti automatizzati, con l’obiettivo di contrastare lo spam e limitare la creazione di account falsi.

Il Funzionamento dei Servizi di Superamento CAPTCHA

Nonostante i meccanismi CAPTCHA possano risultare fastidiosi per l’esperienza utente, sono visti come un mezzo efficace per contrastare gli attacchi provenienti dal traffico web originato dai bot.

I servizi illeciti di superamento CAPTCHA operano inoltrando le richieste inviate dai clienti ai loro solutori umani, che risolvono il CAPTCHA e inviano i risultati agli utenti. Ciò avviene attraverso l’invocazione di un’API per sottoporre il CAPTCHA e l’invocazione di una seconda API per ottenere i risultati.

Questo rende facile per i clienti di tali servizi sviluppare strumenti automatizzati contro i servizi web online. E poiché sono veri umani a risolvere i CAPTCHA, l’obiettivo di filtrare il traffico bot attraverso questi test viene reso inefficace.

I Cybercriminali Uniscono i Servizi di Superamento CAPTCHA ai Proxyware

Ma non è tutto. Gli attori delle minacce sono stati osservati nell’acquisto di servizi di superamento CAPTCHA e nell’unirli a offerte proxyware per occultare l’indirizzo IP di origine ed eludere le barriere antibot.

Il proxyware, commercializzato come un’utilità per condividere la larghezza di banda internet inutilizzata dell’utente con altre parti in cambio di un “reddito passivo”, trasforma essenzialmente i dispositivi che lo eseguono in proxy residenziali.

In un esempio di un servizio di superamento CAPTCHA che prende di mira il popolare marketplace di social commerce Poshmark, le richieste di compito provenienti da un bot sono instradate attraverso una rete proxyware.

Come Mitigare i Rischi

“I CAPTCHA sono strumenti comuni usati per prevenire lo spam e l’abuso da bot, ma l’uso crescente di servizi di superamento CAPTCHA ha reso i CAPTCHA meno efficaci”, ha affermato il ricercatore di sicurezza Joey Costoya. “Mentre i servizi web online possono bloccare gli IP di origine degli abusanti, l’ascesa dell’adozione di proxyware rende questo metodo tanto inefficace quanto i CAPTCHA.”

Per mitigare tali rischi, si consiglia ai servizi web online di integrare i CAPTCHA e il blocco degli IP con altri strumenti anti-abuso.

Smartphone

Aggiornamenti di Sicurezza per Galaxy S24, S23, Z Fold 5, Z Flip 5, A54, A53 ed S22

Tempo di lettura: 2 minuti. Samsung rilascia aggiornamenti di sicurezza e di compatibilità 4G per una vasta gamma di dispositivi in Europa e Asia, migliorando la sicurezza e l’efficienza della rete su modelli popolari come Galaxy S24, S23, A53 5G

Pubblicato

in data

Samsung Galaxy aggiornamenti sicurezza
Tempo di lettura: 2 minuti.

Samsung ha rilasciato una serie di aggiornamenti importanti per diversi dispositivi, tra cui i modelli Galaxy S24, guarda su Amazon, S23, guarda su Amazon, Z Fold 5, Z Flip 5, guarda su Amazon, A54, guarda su Amazon, e A53, nonché la serie S22, per migliorare la compatibilità con le reti 4G in Europa e per distribuire l’aggiornamento di sicurezza di aprile 2024 in Asia.

Aggiornamenti per la compatibilità 4G in Europa

Un aggiornamento software specifico per i modelli Galaxy S24, S23, Fold 5, Flip 5 e A54 è stato rilasciato in Europa per affrontare questioni relative alla compatibilità con le bande di frequenza 4G TDD (Time Division Duplexing). Questo aggiornamento è ora esteso anche alla serie Galaxy S22: guarda su Amazon. Il cambiamento è mirato a ottimizzare l’uso delle reti 4G, particolarmente nelle regioni dove le bande di frequenza FDD (Frequency Division Duplexing) sono più comuni.

Aggiornamento di Sicurezza di Aprile 2024 in Asia

Parallelamente, la variante internazionale del Galaxy A53 5G, guarda su Amazon, che comprende i mercati in Asia, Medio Oriente e America Latina, ha ricevuto l’aggiornamento di sicurezza di aprile 2024, identificato con la versione del firmware A536EXXS9DXD2. Questo aggiornamento include correzioni per 44 vulnerabilità di sicurezza e migliora la protezione complessiva del dispositivo. L’aggiornamento è attualmente disponibile in Bangladesh e Nepal, con previsioni di un rilascio esteso ad altre nazioni a breve.

Considerazioni per gli Aggiornamenti Futuri

Il Galaxy A53 5G è previsto che riceva aggiornamenti basati su Android 14 (One UI 6.1) e successivamente su Android 15 (One UI 7.0), assicurando così aggiornamenti di sicurezza fino al 2027. Per coloro che considerano un aggiornamento del dispositivo, il recentemente lanciato Galaxy A55 rappresenta una valida opzione di successione.

Samsung continua a dimostrare il suo impegno nel mantenere gli smartphone aggiornati e compatibili con le più recenti tecnologie di rete e standard di sicurezza. Questi aggiornamenti sono cruciali per garantire che gli utenti possano sfruttare appieno le capacità dei loro dispositivi in un ambiente sempre più connesso e sicuro.

Prosegui la lettura

Intelligenza Artificiale

Gemini: uso dell’AI durante la navigazione su Internet

Tempo di lettura: 2 minuti. Scopri le nuove funzionalità di Google Gemini che permetteranno di utilizzare l’intelligenza artificiale in modo più fluido e integrato durante la navigazione su internet.

Pubblicato

in data

Gemini Google Workspace
Tempo di lettura: 2 minuti.

Google sta preparando un significativo aggiornamento per l’app Gemini, che permetterà agli utenti di utilizzare l’intelligenza artificiale mentre navigano su Internet. Le novità includono un overlay di casella di testo e altre funzionalità migliorate che rendono Gemini più accessibile e versatile.

Caratteristiche dell’Aggiornamento

Una delle caratteristiche più notevoli del prossimo aggiornamento di Gemini è la casella di input trasformata in una piccola finestra fluttuante. Questa finestra rimarrà visibile sul display dello smartphone anche dopo aver chiuso l’app, permettendo agli utenti di interagire con Gemini mentre utilizzano altre applicazioni, come il browser web o il client di posta elettronica.

Modalità d’Uso e interazione Multimodale

L’overlay di Gemini supporterà vari metodi di interazione, consentendo agli utenti di digitare domande, comandare verbalmente l’AI o caricare immagini direttamente nella casella di testo fluttuante. Inoltre, la risposta dell’AI potrà includere link di origine, immagini e video di YouTube, se pertinenti alla richiesta.

Estensione del Supporto per i File

Un’altra novità è la capacità di Gemini di accettare diversi tipi di file oltre alle immagini. Questo include la possibilità di caricare e analizzare il contenuto di file PDF, una funzione che potrebbe essere limitata agli utenti di Google Workspace o Gemini Advanced.

Miglioramenti nell’Usabilità

Il nuovo strumento “Select Text” permetterà agli utenti di selezionare specifiche righe o paragrafi di testo, piuttosto che copiare blocchi interi di testo. Questa funzionalità mira a migliorare notevolmente l’usabilità di Gemini, rendendolo meno restrittivo e più flessibile nell’uso quotidiano.

Risposte in Tempo Reale

Un ulteriore aggiornamento è rappresentato dalle risposte in tempo reale, che permetteranno agli utenti di vedere le risposte essere formulate in tempo reale, linea per linea. Anche se si tratta principalmente di un cambiamento, questa funzione può migliorare l’esperienza utente rendendo l’interazione con l’AI più dinamica e coinvolgente.

Con questi aggiornamenti, Gemini si sta evolvendo per diventare uno strumento ancora più potente e integrato nella vita digitale quotidiana degli utenti. Gli sviluppatori e gli appassionati di tecnologia possono attendersi di scoprire di più su questi sviluppi durante il Google I/O 2024.

Prosegui la lettura

Tech

QEMU 9.0: supporto per Raspberry Pi 4 e accelerazione KVM LoongArch

Tempo di lettura: 2 minuti. QEMU 9.0 porta il supporto esteso per Raspberry Pi 4, accelerazione KVM LoongArch e nuove capacità di emulazione e virtualizzazione

Pubblicato

in data

QEMU 9.0
Tempo di lettura: 2 minuti.

QEMU 9.0, il noto emulatore di macchine e software di virtualizzazione open-source, è stato rilasciato con una serie di nuove funzionalità e miglioramenti significativi per l’emulazione di ARM, RISC-V, LoongArch, s390x e HPPA.

Novità principali

Tra i principali punti salienti di QEMU 9.0, troviamo:

  • Supporto multi-coda per il driver virtio-blk: permette a diverse code di un singolo disco di essere processate da diversi thread I/O, aumentando l’efficienza.
  • Gestione concorrente della preallocazione delle memorie backend: migliora l’uso della memoria in alcuni scenari, rendendo più rapida la configurazione delle macchine virtuali.
  • Supporto per la capacità “mapped-ram”: permette snapshot di macchine virtuali più efficienti, supporto al riavvio dopo un checkpoint per VFIO e miglioramento nella rilevazione di pagine zero.

Supporto RISC-V e ARM

Per RISC-V, QEMU 9.0 introduce il supporto per le estensioni ISA come Zacas, amocas e i profili RVA22, oltre a supporto SMBIOS, ACPI e aggiornamenti RHCT per la macchina virtuale RISC-V. Per ARM, il supporto include nuove board come B-L475E-IOT01A, mp3-an536 e il Raspberry Pi 4 Model B. Tuttavia, per il Raspberry Pi 4, il supporto per PCI ed Ethernet verrà aggiunto in una release futura, mentre sono già supportati i controller SPI e BSC i2c.

Accelerazione KVM per LoongArch

QEMU 9.0 introduce l’accelerazione KVM per l’architettura LoongArch, inclusi gli estensioni vettoriali LSX/LASX, aggiornamenti al firmware SeaBIOS-hppa per l’architettura HPPA e supporto emulativo migliorato per varie istruzioni per l’architettura s390x.

Miglioramenti e accessibilità

L’aggiornamento include miglioramenti per gdbstub come l’intercettazione delle chiamate di sistema in modalità utente, supporto per le modalità fork-follow e per la lettura di siginfo. Gli sviluppatori possono trovare ulteriori dettagli sul sito ufficiale di QEMU e scaricare la versione 9.0 se desiderano compilare il software dalle sorgenti.

QEMU 9.0 rappresenta un passo importante nel migliorare e ampliare le capacità di emulazione e virtualizzazione supportate dal software, offrendo agli sviluppatori e agli utenti avanzati nuovi strumenti per la gestione e l’implementazione di ambienti virtualizzati.

Prosegui la lettura

Facebook

CYBERSECURITY

Inchieste23 ore fa

Managed Service Providers in Italia: numeri di un mercato in crescita

Tempo di lettura: 5 minuti. Nel contesto italiano, caratterizzato da un tessuto imprenditoriale prevalentemente composto da piccole e medie imprese,...

Inchieste1 giorno fa

Mercato ITC in Italia nel 2024: numeri e crescita vertiginosa rispetto al paese

Tempo di lettura: 4 minuti. L’Italia è sempre più digitale grazie al trend globale di trasformazione dei processi analogici verso...

Fortinet: vulnerabilità FortiClient EMS minaccia le aziende media Fortinet: vulnerabilità FortiClient EMS minaccia le aziende media
Cyber Security7 giorni fa

Fortinet: vulnerabilità FortiClient EMS minaccia le aziende media

Tempo di lettura: 2 minuti. Cybercriminali sfruttano CVE-2023-48788 in FortiClient EMS, minacciando aziende con SQL injection.

trasformazione digitale trasformazione digitale
Cyber Security1 settimana fa

Come Nominare il Responsabile per la Transizione Digitale e Costituire l’Ufficio per la Transizione Digitale

Tempo di lettura: 2 minuti. La nomina del RTD può avvenire tramite due modalità principali: Determina del Sindaco o Delibera...

Notizie2 settimane fa

Intensificazione delle operazioni di influenza digitale da parte di Cina e Corea del Nord

Tempo di lettura: 2 minuti. Nuovi report evidenziano l'intensificarsi delle operazioni di influenza digitale da parte di Cina e Corea...

hacker che studia hacker che studia
Cyber Security2 settimane fa

Dove studiare Sicurezza Informatica in Italia: Guida alle migliori opzioni

Tempo di lettura: 2 minuti. Ci sono molte opzioni disponibili per coloro che desiderano studiare sicurezza informatica in Italia. Che...

trasformazione digitale trasformazione digitale
Cyber Security2 settimane fa

Il Ruolo e le Responsabilità del Responsabile per la Transizione Digitale nelle Pubbliche Amministrazioni

Tempo di lettura: 2 minuti. Il Responsabile per la Transizione Digitale svolge un ruolo fondamentale nell'accelerare e guidare la trasformazione...

Router TP-Link Router TP-Link
Cyber Security2 settimane fa

Rivelate nuove vulnerabilità nei Router TP-Link

Tempo di lettura: 2 minuti. Scoperte nuove vulnerabilità in router TP-Link e software IoT, con rischi di reset e accessi...

Notizie2 settimane fa

NIS2: webinar gratuito rivolto alle imprese in balia del provvedimento

Tempo di lettura: 2 minuti. Cos'è la NIS2 e cosa bisogna fare per essere in regola: CoreTech organizza un webinar...

Notizie2 settimane fa

Post sull’Intelligenza Artificiale diffondono malware sui social

Tempo di lettura: 2 minuti. Bitdefender svela strategie di malvertising che usano l'AI per diffondere malware su social media, impersonando...

Truffe recenti

Shein Shein
Truffe online2 settimane fa

Truffa dei buoni SHEIN da 300 euro, scopri come proteggerti

Tempo di lettura: < 1 minuto. La truffa dei buoni SHEIN da 300 euro sta facendo nuovamente vittime in Italia,...

OSINT1 mese fa

USA interviene per recuperare 2,3 Milioni dai “Pig Butchers” su Binance

Tempo di lettura: 2 minuti. Il Dipartimento di Giustizia degli USA interviene per recuperare 2,3 milioni di dollari in criptovalute...

dimarcoutletfirenze sito truffa dimarcoutletfirenze sito truffa
Inchieste2 mesi fa

Truffa dimarcoutletfirenze.com: merce contraffatta e diversi dalle prenotazioni

Tempo di lettura: 2 minuti. La segnalazione alla redazione di dimarcoutletfirenze.com si è rivelata puntuale perchè dalle analisi svolte è...

sec etf bitcoin sec etf bitcoin
Economia4 mesi fa

No, la SEC non ha approvato ETF del Bitcoin. Ecco perchè

Tempo di lettura: 3 minuti. Il mondo delle criptovalute ha recentemente assistito a un evento senza precedenti: l’account Twitter ufficiale...

Notizie4 mesi fa

Europol mostra gli schemi di fronde online nel suo rapporto

Tempo di lettura: 2 minuti. Europol’s spotlight report on online fraud evidenzia che i sistemi di frode online rappresentano una grave...

Notizie5 mesi fa

Polizia Postale: attenzione alla truffa dei biglietti ferroviari falsi

Tempo di lettura: < 1 minuto. Gli investigatori della Polizia Postale hanno recentemente individuato una nuova truffa online che prende...

app ledger falsa app ledger falsa
Notizie6 mesi fa

App Falsa di Ledger Ruba Criptovalute

Tempo di lettura: 2 minuti. Un'app Ledger Live falsa nel Microsoft Store ha rubato 768.000 dollari in criptovalute, sollevando dubbi...

keepass pubblicità malevola keepass pubblicità malevola
Notizie6 mesi fa

Google: pubblicità malevole che indirizzano a falso sito di Keepass

Tempo di lettura: 2 minuti. Google ospita una pubblicità malevola che indirizza gli utenti a un falso sito di Keepass,...

Notizie6 mesi fa

Nuova tattica per la truffa dell’aggiornamento del browser

Tempo di lettura: 2 minuti. La truffa dell'aggiornamento del browser si rinnova, con i criminali che ora ospitano file dannosi...

Notizie7 mesi fa

Oltre 17.000 siti WordPress compromessi negli attacchi di Balada Injector

Tempo di lettura: 2 minuti. La campagna di hacking Balada Injector ha compromesso oltre 17.000 siti WordPress sfruttando vulnerabilità nei...

Tech

Samsung Galaxy aggiornamenti sicurezza Samsung Galaxy aggiornamenti sicurezza
Smartphone11 minuti fa

Aggiornamenti di Sicurezza per Galaxy S24, S23, Z Fold 5, Z Flip 5, A54, A53 ed S22

Tempo di lettura: 2 minuti. Samsung rilascia aggiornamenti di sicurezza e di compatibilità 4G per una vasta gamma di dispositivi...

Gemini Google Workspace Gemini Google Workspace
Intelligenza Artificiale58 minuti fa

Gemini: uso dell’AI durante la navigazione su Internet

Tempo di lettura: 2 minuti. Scopri le nuove funzionalità di Google Gemini che permetteranno di utilizzare l'intelligenza artificiale in modo...

QEMU 9.0 QEMU 9.0
Tech1 ora fa

QEMU 9.0: supporto per Raspberry Pi 4 e accelerazione KVM LoongArch

Tempo di lettura: 2 minuti. QEMU 9.0 porta il supporto esteso per Raspberry Pi 4, accelerazione KVM LoongArch e nuove...

OnePlus Watch 2 edizione Nordic Blue OnePlus Watch 2 edizione Nordic Blue
Tech1 ora fa

OnePlus Watch 2 edizione Nordic Blue è disponibile

Tempo di lettura: 2 minuti. Esplora il nuovo OnePlus Watch 2 Nordic Blue Edition, un orologio smart con un design...

Google Gemini Pixel Google Gemini Pixel
Tech2 ore fa

App Gemini di Google ora supporta dispositivi Android più vecchi

Tempo di lettura: < 1 minuto. L'app Gemini di Google estende il supporto a dispositivi con Android 10 o superiori,...

Apple Vision pro Apple Vision pro
Tech2 ore fa

Apple riduce la produzione del Vision Pro per calo della domanda

Tempo di lettura: 2 minuti. Apple ha ridotto la produzione del suo headset Vision Pro a seguito di una domanda...

Galaxy AI Galaxy AI
Smartphone2 ore fa

Samsung Galaxy S25 e Galaxy S24 FE: ultime novità

Tempo di lettura: 2 minuti. Scopri le innovazioni dei nuovi Samsung Galaxy S25 con funzionalità AI avanzate e il prossimo...

Motorola Edge 50 Pro Motorola Edge 50 Pro
Smartphone18 ore fa

Motorola Edge 50 Pro bocciato in riparabilità

Tempo di lettura: 2 minuti. Motorola Edge 50 Pro smontato in un recente video, che esplora la struttura interna e...

OpenAI OpenAI
Intelligenza Artificiale18 ore fa

OpenAI impegno per la Sicurezza dei Bambini

Tempo di lettura: 2 minuti. OpenAI si impegna a implementare misure di sicurezza infantile nello sviluppo e manutenzione delle tecnologie...

Tails 6.2 Tails 6.2
Tech19 ore fa

Tails 6.2 migliora le misure contro la vulnerabilità Spectre v4

Tempo di lettura: < 1 minuto. Scopri Tails 6.2, l'ultimo aggiornamento del sistema operativo Linux che migliora la mitigazione della...

Tendenza