<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>oneITsecurity</title>
	<atom:link href="http://www.oneitsecurity.it/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.oneitsecurity.it</link>
	<description>Blog sulla sicurezza informatica</description>
	<lastBuildDate>Tue, 10 Apr 2012 14:46:00 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0.4</generator>
		<item>
		<title>Google, LinkedIn e Skype: attenzione ai falsi messaggi</title>
		<link>http://www.oneitsecurity.it/10/04/2012/google-linkedin-e-skype-attenzione-ai-falsi-messaggi/</link>
		<comments>http://www.oneitsecurity.it/10/04/2012/google-linkedin-e-skype-attenzione-ai-falsi-messaggi/#comments</comments>
		<pubDate>Tue, 10 Apr 2012 14:46:00 +0000</pubDate>
		<dc:creator>Giuseppe Cutrone</dc:creator>
				<category><![CDATA[Sicurezza]]></category>
		<category><![CDATA[gfi software]]></category>

		<guid isPermaLink="false">http://www.oneitsecurity.it/?p=2964</guid>
		<description><![CDATA[GFI Software ha pubblicato il Vipre Report di marzo 2012, dal quale si evincono le ultime tendenze relativamente alle principali minacce informatiche rilevate dagli addetti ai lavori nelle settimane precedenti. Il report odierno mette in evidenza il fatto che i &#8230; <a href="http://www.oneitsecurity.it/10/04/2012/google-linkedin-e-skype-attenzione-ai-falsi-messaggi/">Continue reading <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p><strong>GFI Software</strong> ha pubblicato il <strong>Vipre Report di marzo 2012</strong>, dal quale si evincono le ultime tendenze relativamente alle principali minacce informatiche rilevate dagli addetti ai lavori nelle settimane precedenti.</p>
<p><span id="more-2964"></span></p>
<p>Il report odierno mette in evidenza il fatto che i cybercriminali abbiano intensificato gli attacchi di <strong>spam</strong> e le campagne di email <strong>malware</strong>, in particolare sfruttando nomi famosi e affidabili come Google, Skype, LinkedIn e perfino il videogioco di successo Mass Effect 3.</p>
<p>I criminali informatici hanno infatti utilizzato questi nomi come finti mittenti di messaggi e promozioni dietro i quali si celano in verità dei tentativi di attacchi verso i computer degli utenti. Tanto per fare un esempio, il nome di <strong>Google</strong> è stato sfruttato per un <strong>attacco SEO poisoning</strong> che aveva l&#8217;obiettivo di informare gli internauti del fatto che i &#8220;sistemi di Google&#8221; avevano rilevato un software dannoso sul loro PC, invitandoli di conseguenza a scaricare un falso antivirus con la promessa che questo avrebbe ripulito il sistema, ma che in realtà era esso stesso un virus.</p>
<p>Lo stratagemma si è aggiunto poi all&#8217;invio di email che recavano degli annunci della fantomatica &#8220;<strong>Google Pharmacy</strong>&#8220;, un servizio che nel testo veniva presentato come &#8220;l&#8217;interfaccia farmaceutica di Goole&#8221; e recante un link che, se attivato, reindirizzava gli utenti meno attenti verso Pharmacy Express, un sito noto ai ricercatori per la sicurezza per le tante ondate di spam lanciate da diversi anni.</p>
<p>Secondo l&#8217;analista senior per i rischi informatici di GFI Software, <strong>Chris Boyd</strong>:</p>
<blockquote><p>La strategia di utilizzare la notorietà del brand, o i nomi di celebrità e di eventi importanti, per sferrare gli attacchi è ancora molto sfruttata, perché è una tattica che funziona. I criminali informatici sanno che gli utenti di Internet sono costantemente bombardati da innumerevoli email e fanno leva sulla loro curiosità e sulla tendenza a cliccare automaticamente i link e a aprire le email che provengono, all’apparenza, da mittenti affidabili e conosciuti.</p></blockquote>
<p>Per quanto riguarda <strong>Skype</strong>, i criminali informatici hanno inviato diversi messaggi di spam nei quali si offriva del credito gratuito da usare con il popolare software VoIP, trucchetto tramite cui gli utenti venivano portati su un sito caratterizzato da alcuni exploit Java pericoloso.</p>
<p>Diversi iscritti a <strong>LinkedIn</strong> sono stati invece contattati da un fasullo promemoria di invito reindirizzante a un exploit BlackHole che infettava i computer, con tanto di installazione di Cridex, un trojan in grado di prendere di mira banche, social network e di superare i tipici test CAPTCHA che impediscono le registrazioni di bot su diversi siti.</p>
<p>Marzo è stato il mese del lancio di <strong>Mass Effect 3</strong>, uno dei giochi più attesi del 2012, e per i cybercriminali non c&#8217;è stata occasione migliore per sfruttare questa forte popolarità. </p>
<p>Secondo quanto spiegato da GFI Labs, infatti, numerosi utenti sono stati ingannati con la promessa del download del finale del gioco, prendendo spunto ovviamente dalla decisione del produttore, che aveva in precedenza reso nota l&#8217;intenzione di discutere del finale direttamente online, confrontandosi con gli appassionati di tutto il mondo. Ma i finti download portavano gli utenti su siti che presentavano dei sondaggi e dei moduli di affiliazione, ovviamente tutti puntualmente falsi.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.oneitsecurity.it/10/04/2012/google-linkedin-e-skype-attenzione-ai-falsi-messaggi/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Android: vulnerabilità risolta da un team italiano</title>
		<link>http://www.oneitsecurity.it/27/03/2012/android-vulnerabilita-risolta-da-un-team-italiano/</link>
		<comments>http://www.oneitsecurity.it/27/03/2012/android-vulnerabilita-risolta-da-un-team-italiano/#comments</comments>
		<pubDate>Tue, 27 Mar 2012 16:01:35 +0000</pubDate>
		<dc:creator>Giuseppe Cutrone</dc:creator>
				<category><![CDATA[Exploit e bug]]></category>
		<category><![CDATA[android]]></category>

		<guid isPermaLink="false">http://www.oneitsecurity.it/?p=2962</guid>
		<description><![CDATA[È italiano il team di ricercatori che ha rilevato e risolto una grave vulnerabilità su Android, un bug relativo alla gestione delle risorse di sistema da parte delle applicazioni che avrebbe potuto consentire ad eventuali criminali di portare al blocco &#8230; <a href="http://www.oneitsecurity.it/27/03/2012/android-vulnerabilita-risolta-da-un-team-italiano/">Continue reading <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p>È italiano il team di ricercatori che ha rilevato e risolto una grave <a href="http://android.digital.it/android-vulnerabilita-risolta-da-un-team-italiano-13028.html" title="Una vulnerabilità mette a rischio Android">vulnerabilità su Android</a>, un bug relativo alla gestione delle risorse di sistema da parte delle applicazioni che avrebbe potuto consentire ad eventuali criminali di portare al <strong>blocco del sistema operativo</strong>, semplicemente tramite la creazione di un numero spropositato di processi al punto da far entrare letteralmente in crisi l&#8217;hardware del dispositivo basato sul software di Google.</p>
<p><span id="more-2962"></span></p>
<p>Il team, composto da Alessandro Armando, coordinatore del laboratorio di intelligenza artificiale di Genova, Alessio Merlo  in forza ad E-Campus, Mauro Migliardi dell&#8217;Università di Padova e l&#8217;ingegnere informatico Luca Verderame, ha già provveduto a mettersi in contatto con i programmatori al lavoro per la sicurezza di <strong>Android</strong>, comunicando loro tutti i dettagli del bug scoperto e le rispettive soluzioni. </p>
<p>Da Google hanno fatto sapere di aver provato la soluzione proposta e di essere intenzionati ad implementarla, distribuendola probabilmente in uno dei <strong>prossimi aggiornamenti</strong> riservati alla piattaforma mobile.</p>
<p>Da notare infine come ogni dettaglio sia stato volutamente e comprensibilmente rimasto segreto, con l&#8217;obiettivo di evitare che anche la minima fuga di informazioni riguardo al bug e alla soluzione proposta per la sua soluzione potessero essere sfruttati da eventuali cracker per portare un attacco verso i tanti dispositivi <a href="http://www.oneitsecurity.it/tag/android/" title="I post su Android su oneITsecurity">Android</a> sul mercato.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.oneitsecurity.it/27/03/2012/android-vulnerabilita-risolta-da-un-team-italiano/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>WordPress vittima di nuovi attacchi</title>
		<link>http://www.oneitsecurity.it/07/03/2012/wordpress-vittima-di-nuovi-attacchi/</link>
		<comments>http://www.oneitsecurity.it/07/03/2012/wordpress-vittima-di-nuovi-attacchi/#comments</comments>
		<pubDate>Wed, 07 Mar 2012 15:37:33 +0000</pubDate>
		<dc:creator>Giuseppe Cutrone</dc:creator>
				<category><![CDATA[Trojan]]></category>
		<category><![CDATA[falsi antivirus]]></category>
		<category><![CDATA[trojan]]></category>
		<category><![CDATA[wordpress]]></category>

		<guid isPermaLink="false">http://www.oneitsecurity.it/?p=2958</guid>
		<description><![CDATA[WordPress è nel mirino dei criminali informatici. La popolare piattaforma CMS open source è stata e continua ad essere vittima di un&#8217;ondata di attacchi di massa portati verso i siti che su di essa si basano. A rilevarlo e a &#8230; <a href="http://www.oneitsecurity.it/07/03/2012/wordpress-vittima-di-nuovi-attacchi/">Continue reading <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p><strong>WordPress</strong> è nel mirino dei criminali informatici. La popolare piattaforma <strong>CMS open source</strong> è stata e continua ad essere vittima di un&#8217;ondata di <strong>attacchi di massa</strong> portati verso i siti che su di essa si basano. A rilevarlo e a renderlo noto è stato il Websense ThreatSeeker Network, i cui dati sono stati ricavati dalle osservazioni fatte per mesi dai Security LabsTM. </p>
<p><span id="more-2958"></span></p>
<p>Secondo le cifre diffuse, sono più di <strong>200.000 le pagine Web</strong> gestite tramite WordPress che sono state <strong>compromesse</strong> negli ultimi tempi, per un totale di quasi 30.000 siti i cui contenuti sono stati violati da cybercriminali, i quali hanno messo in atto un attacco che reindirizza per ben tre volte gli utenti a siti che propongono una falsa scansione del sistema e una conseguente installazione di un <strong>falso antivirus</strong>.</p>
<p>Si tratta del tipico meccanismo che fa visualizzare all&#8217;utente una finestra di Windows con titolo &#8220;<strong>Windows Security Alert</strong>&#8221; nella quale vengono mostrati diversi malware fasulli che il rogue antivirus avrebbe rilevato sul computer della vittima. Il passaggio successivo è quindi quello di proporre l&#8217;installazione di una soluzione per la sicurezza che, invece, consiste nell&#8217;installazione di un <strong>trojan</strong>.</p>
<p>Nonostante la tecnica sia ormai abusata da tempo e tutti gli utenti più attenti sono in grado di non cadere nel tranello pare che un buon numero di navigatori del Web sia caduto nella trappola, soprattutto negli USA, dove si è registrato il maggior numero di siti basati su WordPress tra quelli finiti sotto attacco.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.oneitsecurity.it/07/03/2012/wordpress-vittima-di-nuovi-attacchi/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Android sotto attacco malware nel 2012</title>
		<link>http://www.oneitsecurity.it/05/03/2012/android-sotto-attacco-malware-nel-2012/</link>
		<comments>http://www.oneitsecurity.it/05/03/2012/android-sotto-attacco-malware-nel-2012/#comments</comments>
		<pubDate>Mon, 05 Mar 2012 16:02:04 +0000</pubDate>
		<dc:creator>Giuseppe Cutrone</dc:creator>
				<category><![CDATA[Tendenze]]></category>
		<category><![CDATA[android]]></category>
		<category><![CDATA[kaspersky]]></category>

		<guid isPermaLink="false">http://www.oneitsecurity.it/?p=2956</guid>
		<description><![CDATA[Secondo quanto affermato da Kaspersky nel suo consueto rapporto sull&#8217;andamento delle minacce informatiche, Android è sempre più nel mirino dei produttori di malware. Il sistema operativo di Google ha infatti visto crescere negli ultimi tempi di molto il numero di &#8230; <a href="http://www.oneitsecurity.it/05/03/2012/android-sotto-attacco-malware-nel-2012/">Continue reading <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p>Secondo quanto affermato da <strong>Kaspersky</strong> nel suo consueto rapporto sull&#8217;andamento delle minacce informatiche, <strong>Android</strong> è sempre più nel mirino dei produttori di <strong>malware</strong>. Il sistema operativo di Google ha infatti visto crescere negli ultimi tempi di molto il numero di software pericolosi ad esso dedicati, che si sono praticamente moltiplicati in parallelo all&#8217;aumento della sua diffusione sui dispositivi mobili dei vari costruttori.</p>
<p><span id="more-2956"></span></p>
<p>I dati forniti da Kaspersky indicano infatti come nel dicembre 2011 gli addetti alla sicurezza informatica dell&#8217;azienda abbiano rilevato 82.000 varianti di malware per <a href="http://www.oneitsecurity.it/tag/android/">Android</a>, per passare a 360.000 varianti nelle sole prime due settimane del 2012. </p>
<p>Tra i <strong>software dannosi</strong> realizzati dai cybercriminali ci sono minacce di vario tipo, come <strong>backdoor</strong> con l&#8217;intento di rubare informazioni personali dell&#8217;utente, malware il cui obiettivo è quello di installarsi sul dispositivo per poi poter scaricare e installare dell&#8217;altro software non autorizzato e, infine, programmi realizzati in modo da inviare centinaia di messaggi di testo, ovviamente senza alcuna autorizzazione dell&#8217;utente, a <strong>numeri a pagamento</strong> a tariffa elevata, facendo esaurire il credito telefonico in poco tempo.</p>
<p>Per difendersi da questo tipo di pericoli i consigli dati agli utenti Android sono quelli di evitare l&#8217;installazione di software di cui non si conosce la provenienza, cercando di selezionare con attenzione le applicazioni proposte su <strong>Android Market</strong> in modo da difendersi da eventi come quelli accaduti in passato, quanto non sono stati pochi i casi in cui diverse app pericolose sono arrivate ad essere pubblicate nel negozio virtuale superando i filtri imposti da Google. </p>
<p>In alternativa, i possessori di tablet possono installare appositi software per la protezione come ad esempio Kaspersky Tablet Security.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.oneitsecurity.it/05/03/2012/android-sotto-attacco-malware-nel-2012/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Google Chrome gestirà le password degli utenti</title>
		<link>http://www.oneitsecurity.it/24/02/2012/google-chrome-gestira-le-password-degli-utenti/</link>
		<comments>http://www.oneitsecurity.it/24/02/2012/google-chrome-gestira-le-password-degli-utenti/#comments</comments>
		<pubDate>Fri, 24 Feb 2012 14:00:14 +0000</pubDate>
		<dc:creator>Giuseppe Cutrone</dc:creator>
				<category><![CDATA[Novità e tendenze]]></category>
		<category><![CDATA[google]]></category>
		<category><![CDATA[google chrome]]></category>

		<guid isPermaLink="false">http://www.oneitsecurity.it/?p=2953</guid>
		<description><![CDATA[Le password di scarsa qualità sono uno dei maggiori punti deboli tra quelli presi di mira dai criminali informatici per forzare un account ed è da qui che parte Google per spiegare le novità relative al suo browser Chrome. Il &#8230; <a href="http://www.oneitsecurity.it/24/02/2012/google-chrome-gestira-le-password-degli-utenti/">Continue reading <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p>Le <strong>password</strong> di scarsa qualità sono uno dei maggiori punti deboli tra quelli presi di mira dai criminali informatici per forzare un account ed è da qui che parte Google per spiegare le novità relative al suo browser <strong>Chrome</strong>. Il gruppo americano ha infatti presentato un nuovo strumento per la creazione e la <a href="http://blog.pmi.it/24/02/2012/google-chrome-piu-sicurezza-con-il-generatore-di-password-integrato/">gestione delle password</a>, che avrà l&#8217;obiettivo di migliorare l&#8217;efficacia delle stesse e aumentare di conseguenza la sicurezza generale durante le sessioni di navigazione.</p>
<p><span id="more-2953"></span></p>
<p>Chrome sarà infatti in grado di rilevare quando si naviga su una pagina contenente un modulo di registrazione con l&#8217;immissione di user e password, facendo comparire accanto alle caselle un simbolo a forma di chiave che, una volta attivato tramite un clic dell&#8217;utente, invierà una richiesta ai <strong>server di Google</strong>, i quali forniranno una <strong>password complessa</strong>, quindi difficile da decifrare.</p>
<p>L&#8217;utente non dovrà nemmeno sforzarsi di <strong>memorizzare la password</strong> fornita da Chrome, perché sarà lo stesso browser a salvarla e a richiamarla in un secondo momento, cioè quando sarà ora di fare login sul sito. In questo modo, secondo Google si avrà un miglioramento della sicurezza ai vari account in uso senza richiedere all&#8217;internauta alcuno sforzo.</p>
<p>Insomma un passo avanti per la sicurezza che potrebbe richiedere però qualche polemica per quanto riguarda la <strong>privacy</strong>, perché delegare a Google il compito esclusivo di creare e gestire le password utilizzate potrebbe essere visto da alcuni utenti come un rischio, un pericolo dovuto alla scelta di mettere nelle mani di un privato come il gruppo di Mountain View dati che dovrebbero essere invece strettamente personali.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.oneitsecurity.it/24/02/2012/google-chrome-gestira-le-password-degli-utenti/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Google Wallet: una falla mette a rischio la sicurezza</title>
		<link>http://www.oneitsecurity.it/10/02/2012/google-wallet-una-falla-mette-a-rischio-la-sicurezza/</link>
		<comments>http://www.oneitsecurity.it/10/02/2012/google-wallet-una-falla-mette-a-rischio-la-sicurezza/#comments</comments>
		<pubDate>Fri, 10 Feb 2012 13:39:54 +0000</pubDate>
		<dc:creator>Giuseppe Cutrone</dc:creator>
				<category><![CDATA[Exploit e bug]]></category>
		<category><![CDATA[google wallet]]></category>

		<guid isPermaLink="false">http://www.oneitsecurity.it/?p=2949</guid>
		<description><![CDATA[Google Wallet, il sistema che consente di utilizzare gli smartphone al posto delle carte di credito al fine di velocizzare i pagamenti, rischia di mettere seriamente a rischio i dati degli utenti. La falla è stata evidenziata dai ricercatori per &#8230; <a href="http://www.oneitsecurity.it/10/02/2012/google-wallet-una-falla-mette-a-rischio-la-sicurezza/">Continue reading <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p><strong>Google Wallet</strong>, il sistema che consente di utilizzare gli smartphone al posto delle carte di credito al fine di velocizzare i pagamenti, rischia di mettere seriamente a rischio i dati degli utenti. La <strong>falla</strong> è stata evidenziata dai ricercatori per la sicurezza di <strong>Zvelo</strong>, network attivo nel monitoraggio del Web, i quali hanno spiegato che potrebbe essere relativamente facile per un criminale informatico accedere alla stringa contenente tutte le informazioni sensibili come user ID, dati account e perfino il <strong>PIN</strong> utilizzato per i pagamenti.</p>
<p><span id="more-2949"></span></p>
<p>Tali dati vengono infatti memorizzati all&#8217;interno della <strong>stringa codificata SHA256</strong>, la quale può essere facilmente violata tramite un attacco cosiddetto &#8220;<strong>brute force</strong>&#8220;, cioè un tipo di attacco che provvede a simulare tutte le combinazioni numeriche possibili senza soluzione di continuità fino ad individuare il PIN di accesso corretto e avere via libera per mettere le mani sulle informazioni.</p>
<p>I ricercatori di Zvelo hanno precisato di aver impiegato per lo scopo uno strumento chiamato <strong>Google Wallet Cracker app</strong>, il quale sfrutta appieno la vulnerabilità anche in ragione del fatto che il <strong>PIN di Google Wallet</strong> è composto da sole quattro cifre, cosa che diminuisce in maniera sensibile il numero di combinazioni possibili rendendo la vita relativamente facile a chi utilizza un attacco a forza bruta.</p>
<p><strong>Google</strong>, che è stata immediatamente informata della vulnerabilità, ha diramato un <a href="http://www.webnews.it/2012/02/09/google-wallet-il-pin-e-vulnerabile/?ref=post" title="Google spiega la sua posizione">comunicato</a> che tenta di evitare allarmismi nel quale si afferma che:</p>
<blockquote><p>Lo studio di Zvelo è stato condotto su uno smartphone sul quale sono stati disattivati i meccanismi di sicurezza che proteggono Google Wallet dal rooting del device. Ad oggi, non vi è alcuna vulnerabilità che permette a qualcuno di prendere un telefono di un utente e ottenere un accesso root, conservando al contempo ogni informazioni di Wallet, come il PIN. Siete fortemente invitati a non installare Google Wallet su dispositivi rootati e di installare un blocco a schermo come ulteriore livello di sicurezza.</p></blockquote>
<p>Allo stesso tempo, nell&#8217;attesa che da Mountain View pongano rimedio alla falla, Zvelo consiglia agli utenti di <strong>non eseguire il root</strong> sul proprio smartphone, di abilitare un sistema di blocco a schermo, di <strong>disattivare il debug USB</strong>, di aggiornare il sistema operativo e di attivare la <strong>crittografia</strong> completa del disco.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.oneitsecurity.it/10/02/2012/google-wallet-una-falla-mette-a-rischio-la-sicurezza/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Come difendersi dalle app pericolose</title>
		<link>http://www.oneitsecurity.it/30/01/2012/come-difendersi-dalle-app-pericolose/</link>
		<comments>http://www.oneitsecurity.it/30/01/2012/come-difendersi-dalle-app-pericolose/#comments</comments>
		<pubDate>Mon, 30 Jan 2012 08:00:34 +0000</pubDate>
		<dc:creator>Giuseppe Cutrone</dc:creator>
				<category><![CDATA[Sicurezza]]></category>
		<category><![CDATA[applicazioni]]></category>
		<category><![CDATA[mcafee]]></category>

		<guid isPermaLink="false">http://www.oneitsecurity.it/?p=2930</guid>
		<description><![CDATA[Con la diffusione crescente dei dispositivi mobili e delle connessioni via tablet e smartphone, si moltiplicano anche le minacce per la sicurezza tramite app pericolose, applicazioni apparentemente innocue ma in grado di installarsi negli apparecchi sottraendo dati sensibili e causando &#8230; <a href="http://www.oneitsecurity.it/30/01/2012/come-difendersi-dalle-app-pericolose/">Continue reading <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p>Con la diffusione crescente dei <strong>dispositivi mobili</strong> e delle connessioni via tablet e smartphone, si moltiplicano anche le minacce per la sicurezza tramite <strong>app pericolose</strong>, applicazioni apparentemente innocue ma in grado di installarsi negli apparecchi sottraendo dati sensibili e causando danni anche ingenti.<br />
<span id="more-2930"></span><br />
Le tendenze sono chiare a tutti nel settore, tanto che, come spiegato da Lawrence Pingree, analista di <strong>Gartner</strong>:<br />
<blockquote>mentre il mercato delle applicazioni continua a crescere rapidamente, gli utenti dovrebbero essere più attenti a quello che installano. Per esempio, dovrebbero installare applicazioni solo da fonti attendibili e verificare che le autorizzazioni coincidano con le funzioni principali delle stesse applicazioni. Parallelamente, anche una protezione anti-virus può aiutare a garantire che il dispositivo mobile dell&#8217;utente abbia la protezione più aggiornata.</p></blockquote>
<p>Per aiutare gli utenti a proteggersi da queste minacce, il produttore di software per la sicurezza <strong>McAfee</strong> ha diffuso una serie di <strong>consigli utili</strong>, semplici accorgimenti che possono essere d&#8217;aiuto per evitare che i dispositivi mobili diventino strumento per la diffusione di virus e altro software pericoloso.</p>
<p>Al momento, nonostante i virus per <strong>tablet</strong> e <strong>smartphone</strong> siano in crescita, il loro numero è comunque limitato. Questo non vuol dire abbassare la guardia; così gli esperti di McAfee consigliano innanzitutto di verificare con attenzione ogni app proposta, controllandone la <strong>classificazione </strong>e accertandosi della sua provenienza prima di installarla, anche chiedendo ad amici e conoscenti se per caso hanno provato quella determinata applicazione, in modo da andare a &#8220;colpo sicuro&#8221;.</p>
<p>Le app devono inoltre essere <strong>acquistate o scaricate da negozi sicuri</strong>, affidabile e conosciuto. McAfee fa l&#8217;esempio degli utenti Android, che possono evitare l&#8217;installazione di applicazioni al di fuori del mercato ufficiale di <strong>Android Market</strong> semplicemente de-selezionando l’opzione &#8220;Fonti sconosciute&#8221; dal menu Impostazione Applicazioni del proprio dispositivo. </p>
<p>Quando si installa un&#8217;applicazione, poi, è bene guardare con attenzione l&#8217;elenco di <strong>autorizzazioni per i servizi</strong> ad essa connessi che devono avere accesso alle componenti hardware e software dell&#8217;apparecchio per poter funzionare. In base a tale elenco, se una o più servizi non sono chiari, è bene evitare di installare del tutto l&#8217;applicazione, rinviando l&#8217;azione in un secondo momento magari dopo aver chiesto dettagli ad utenti più esperti. Infine, da non dimenticare l&#8217;installazione di appositi programmi come ad esempio <strong>McAfee App Alert</strong>, attualmente disponibile in versione beta e gratuitamente su Android Market.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.oneitsecurity.it/30/01/2012/come-difendersi-dalle-app-pericolose/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Regali di Natale: truffe nello shopping online</title>
		<link>http://www.oneitsecurity.it/19/12/2011/regali-di-natale-truffe-nello-shopping-online/</link>
		<comments>http://www.oneitsecurity.it/19/12/2011/regali-di-natale-truffe-nello-shopping-online/#comments</comments>
		<pubDate>Mon, 19 Dec 2011 11:45:21 +0000</pubDate>
		<dc:creator>Guido Grassadonio</dc:creator>
				<category><![CDATA[Sicurezza]]></category>
		<category><![CDATA[linux]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[natale]]></category>
		<category><![CDATA[truffe natale]]></category>

		<guid isPermaLink="false">http://www.oneitsecurity.it/?p=2945</guid>
		<description><![CDATA[Il Natale è ormai alle porte. In tempi di crisi, un buon periodo per fare affari e concludere un anno difficile in bellezza. Lo pensano certamente molti commercianti ed è bene, da clienti accorti, guardarsi da eventuali piccole truffe o &#8230; <a href="http://www.oneitsecurity.it/19/12/2011/regali-di-natale-truffe-nello-shopping-online/">Continue reading <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p>Il <strong>Natale</strong> è ormai alle porte. In tempi di crisi, un buon periodo per fare affari e concludere un anno difficile in bellezza. Lo pensano certamente molti commercianti ed è bene, da clienti accorti, guardarsi da eventuali piccole truffe o false offerte &#8211; cui magari rischiamo di cadere nella frenesia dell&#8217;ultimo minuto. Purtroppo, però, lo pensano anche molti cybercriminali. Prepariamoci, dunque, ad un&#8217;invasione di <a href="http://www.oneitsecurity.it/21/02/2011/spam-da-febbraio-di-nuovo-in-crescita/">spam</a>, messaggi truffaldini via posta ed, in generale, via internet.</p>
<p>Chi scrive ha già potuto constatare una presenza media di <strong>spam</strong> superiore alla media nella propria posta personale, in parte anche oltre le barriere ed i filtri solitamente efficaci. L&#8217;accortezza è un obbligo, in questi casi, dato che come sapete i rischi sono tutt&#8217;altro che piacevoli. Ritrovarsi a comprare con la propria carta di credito un qualsiasi regalo in un sito non meritorio di fiducia è un evento da non consigliare neanche al nostro peggior nemico.<span id="more-2945"></span></p>
<p>L&#8217;azienda tedesca <strong>G Data Software AG</strong> ha diffuso un comunicato in cui oltre a lanciare un allarme simile al nostro, presenta una semplice guida per sfuggire almeno al grosso dei trabocchetti. Inizia con la presentazione dei 5 più grandi pericoli che si corrono durante lo shopping natalizio online:
<ul>
<li><strong>Email con esca pubblicitaria</strong>. In questo tipo di email i criminali online promettono prodotti come orologi di lusso e scarpe di marca a un prezzo estremamente basso. I link integrati nelle email traggono in inganno l’utente indirizzandolo su falsi siti web infettati da malware o falsi negozi online dove i dati personali e/o bancari vengono rubati durante il processo di compilazione dell’ordine.</li>
<li><strong>Frode relativa all’internet banking</strong>. L’internet banking è molto popolare tra la gente che acquista online i regali di Natale. Le transazioni bancarie elettroniche rendono più veloce e facile il pagamento dei regali ordinati online. I Trojan bancari stanno perciò diventando sempre più utilizzati dai criminali online che se ne servono per inserirsi nei processi di pagamento e dirottare denaro sui propri account. Gli utenti Pc possono essere infettati da questi malware in diversi modi: per esempio, un utente può ricevere un falso avviso da una banca comunicante che la transazione non è andata a buon fine. Per ripetere la transazione,  l’utente viene invitato a cliccare su un link che rimanda a un sito Internet infettato con un Trojan bancario.</li>
<li><strong>Email da falsi servizi di spedizione</strong>. I regali di Natale che sono stati ordinati online arrivano di norma attraverso i corrieri. I criminali online sono a conoscenza di ciò e ne approfittano inviando false email con conferme di spedizione e fatture. Questi messaggi potrebbero suggerire che un pacco non può essere consegnato o, come nel caso di una falsa email di UPS, che la fattura per la spedizione è disponibile nel centro fatturazione. Quest’ultimo tipo di email contiene un allegato che nasconde un key logger. Se l’utente clicca sull’allegato il malware entra in esecuzione ed è in grado di spiare tutti gli input dati dalla tastiera, come per esempio i dati di login per i servizi di pagamento o l’online banking.</li>
<li><strong>Email da servizi di pagamento</strong>. I criminali mandano anche email che parrebbero provenire da servizi di pagamento i quali avvisano che l’account dell’utente è stato bloccato per alcune irregolarità o che una transazione non è andata a buon fine. Il destinatario viene invitato a cliccare su un link per ripetere la procedura di pagamento o sbloccare l’account. Come già visto anche in questo caso il link rimanda a un falso sito Internet pensato appositamente per rubare i dati dell’utente o infettato con del malware.</li>
<li><strong>False cartoline di auguri</strong>. Un’ altra strategia molto popolare nel periodo natalizio è quella di mandare via email false cartoline di auguri. Queste possono contenere allegati con diverse tipologie di malware o link che rimandano a siti web infetti.</li>
</ul>
<p>Come possiamo notare, i metodi indicati dall&#8217;azienda tedesca sono tanti e molti dei quali piuttosto insidiosi. Cosa possiamo fare, allora, per difenderci? Sempre il comunicato  della G Data Software AG spiega quelle che sono le norme basilari. Si comincia dicendo che servirebbe avere un PC completo di <strong>antivirus</strong>, firewall, servizi anti-spam ed anti spy; aggiungiamo noi, che una buona release GNU/Linux, invece di altri sistemi operativi più diffusi, ottiene lo stesso effetto di sicurezza, se non maggiore. Inoltre, i tecnici tedeschi raccomandano di non usare connessioni internet pubbliche per i propri acquisti, tenere aggiornato il proprio sistema (compreso browser ed antivirus). Infine, usate sempre pagamenti bancari sicuri su siti che ritenete assolutamente affidabili e non affidatevi a <a href="http://www.oneitsecurity.it/tag/password/">password</a> troppo semplici.</p>
<p>Certamente, nello stilare questa guida quelli di G Data Software si sono preoccupati di elencare servizi propri per sistemi <a href="http://www.oneitsecurity.it/tag/windows/">Windows</a>, che come detto sono più vulnerabili a questo tipo di attacco. La <strong>controguida</strong> di chi scrive è molto più semplice, ed è stata in parte già anticipata:
<ul>
<li>Usate internet per acquistare solo cose che effettivamente non potete trovare sotto casa ad un prezzo simile.</li>
<li>Molti servizi bancari permettono la creazione di <strong>carte di credito temporanee</strong> monouso. Laddove possibile, usate solo questo tipo di carta.</li>
<li>Navigate su Internet su una macchina con sistema operativo <strong>GNU/Linux</strong>. E non solo per gli acquisti, ma soprattutto nella gestione della posta.</li>
<li>Non considerate &#8220;affidabili&#8221; i siti con i grandi nomi. Tenete aperti gli occhi&#8230; se uno vuole fregarvi, probabilmente creerà una pagina riproducente le forme di qualche famoso sito di shopping. Leggete sempre nella barra di navigazione l&#8217;indirizzo preciso a cui siete connessi.</li>
<li>Se avete vinto qualcosa di incredibile e ve lo comunicano via posta, mettetevi l&#8217;animo in pace: quella mail <strong>è una truffa</strong>.</li>
</ul>
<p>Infine, ricordate che non esistono guide esaustive sull&#8217;argomento. La cosa più importante resta il buonsenso, su internet come nella vita in genere. Buoni <strong>acquisti di Natale</strong> a tutti.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.oneitsecurity.it/19/12/2011/regali-di-natale-truffe-nello-shopping-online/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>I dati degli utenti Android e iPhone sono stati intercettati</title>
		<link>http://www.oneitsecurity.it/01/12/2011/i-dati-degli-utenti-android-e-iphone-sono-stati-intercettati/</link>
		<comments>http://www.oneitsecurity.it/01/12/2011/i-dati-degli-utenti-android-e-iphone-sono-stati-intercettati/#comments</comments>
		<pubDate>Thu, 01 Dec 2011 10:57:11 +0000</pubDate>
		<dc:creator>Matteo Campofiorito</dc:creator>
				<category><![CDATA[Rootkit]]></category>
		<category><![CDATA[android]]></category>
		<category><![CDATA[ios]]></category>
		<category><![CDATA[keylogger]]></category>
		<category><![CDATA[rootkit]]></category>

		<guid isPermaLink="false">http://www.oneitsecurity.it/?p=2946</guid>
		<description><![CDATA[Tutto inizia con le ricerche dello sviluppatore Trevor Eckhart su un software presente sul suo smartphone Android. Eckhart inizia a sniffare i dati scambiati tra il suo cellulare HTC EVO sia quando è in modalità aereo, sia quando è connesso &#8230; <a href="http://www.oneitsecurity.it/01/12/2011/i-dati-degli-utenti-android-e-iphone-sono-stati-intercettati/">Continue reading <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p>Tutto inizia con le ricerche dello sviluppatore <strong>Trevor Eckhart</strong> su un software presente sul suo smartphone <a href="http://android.digital.it/">Android</a>. Eckhart inizia a <strong>sniffare i dati</strong> scambiati tra il suo cellulare HTC EVO sia quando è in modalità aereo, sia quando è connesso via Wi-Fi. Con grande sorpresa scopre che un software realizzato da <strong>Carrier IQ</strong> (il programma si chiama come l&#8217;azienda che lo produce), presente di default in <strong>Android</strong>, si comporta in modo molto simile a un <strong>keylogger</strong> e a un rootkit, <strong>registra i tasti premuti</strong> dall&#8217;utente, <strong>sniffa i dati</strong> scambiati anche attraverso connessioni sicure SSL e localizza la posizione geografica dello smartphone.</p>
<p>Per dimostrare le sue scoperte Trevor Eckhart <a href="http://www.youtube.com/watch?feature=player_embedded&#038;v=T17XQI_AYNo">posta un video su YouTube</a> che dà conferma del comportamento sospetto (e scorretto) di Carrier IQ.</p>
<p><span id="more-2946"></span></p>
<p>La società produttrice del software spia non manda giù le accuse di Eckhart e risponde dicendo che il suo <strong>non è un rootkit</strong> e che si tratta di un software lecito usato da molte compagnie per diagnosticare problemi sugli smartphone e individuare problemi di performance.</p>
<p>Eckhart non è d&#8217;accordo e dimostra come il software si nasconda volutamente agli occhi dell&#8217;utente con modalità davvero troppo simili a un rootkit. Inoltre lo sviluppatore svela come Carrier IQ sia presente non solo su terminali con sistema Android ma anche su <strong>BlackBerry</strong> e molti <strong>smartphone Nokia</strong>.</p>
<p>La notizia di oggi è che anche Apple su <strong>iOS</strong>, il sistema operativo di iPhone e iPad, utilizza <strong>Carrier IQ</strong>. Uno tra gli sviluppatori dietro il jailbreak dei dispositivi con la Mela, <strong>Grant Paul</strong> (<a href="https://twitter.com/chpwn">chpwn</a> su Twitter), ha dimostrato sul suo <a href="http://blog.chpwn.com/post/13572216737">blog</a> come Carrier IQ sia presente e intercetti i dati degli utenti che usano <strong>iOS 3, 4 e 5</strong>. Rispetto alla versione per Android, <strong>Carrier IQ per iOS</strong> sembrerebbe meno aggressivo nella raccolta di dati dell&#8217;utente ma rimane comunque un software pericoloso per la privacy e certamente non adeguatamente &#8220;pubblicizzato&#8221; nel suo funzionamento.</p>
<p>Stando alle analisi di Grant Paul, al momento l&#8217;unico sistema per smartphone che non include il software di Carrier IQ è <a href="http://mobile.html.it/guide/leggi/197/creare-applicazioni-windows-phone-7-la-guida/">Windows Phone 7</a>.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.oneitsecurity.it/01/12/2011/i-dati-degli-utenti-android-e-iphone-sono-stati-intercettati/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Italia: reti wi-fi ad alto rischio</title>
		<link>http://www.oneitsecurity.it/28/11/2011/italia-reti-wi-fi-ad-alto-rischio/</link>
		<comments>http://www.oneitsecurity.it/28/11/2011/italia-reti-wi-fi-ad-alto-rischio/#comments</comments>
		<pubDate>Mon, 28 Nov 2011 10:15:44 +0000</pubDate>
		<dc:creator>Guido Grassadonio</dc:creator>
				<category><![CDATA[Novità e tendenze]]></category>
		<category><![CDATA[wi fi]]></category>

		<guid isPermaLink="false">http://www.oneitsecurity.it/?p=2816</guid>
		<description><![CDATA[Proteggere il proprio PC spesso non è sufficiente a garantirsi un livello di sicurezza soddisfacente. Come è universalmente noto, se ci si connette ad Internet tramite router, anche quest&#8217;ultimo è potenzialmente soggetto ad attacchi da parte di malintenzionati. E le &#8230; <a href="http://www.oneitsecurity.it/28/11/2011/italia-reti-wi-fi-ad-alto-rischio/">Continue reading <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p>Proteggere il proprio PC spesso <strong>non è sufficiente</strong> a garantirsi un livello di sicurezza soddisfacente. Come è universalmente noto, se ci si connette ad Internet tramite router, anche quest&#8217;ultimo è potenzialmente soggetto ad attacchi da parte di malintenzionati.</p>
<p>E le categorie di questi variano dagli scrocconi di linea ai malfattori della peggior specie &#8211; spesso l&#8217;utente medio non si accorge neanche dei rischi che corre lasciando la propria rete wi-fi non protetta.<span id="more-2486"></span> Infatti, collegarsi al router di un&#8217;altra persona permette di compiere tranquillamente<strong> crimini informatici</strong> nel più completo anonimato (o, se preferite, a nome vostro), senza contare la possibilità di <strong>rubare le password</strong> di accesso ai vari portali come i siti bancari e comunque dati sensibili.</p>
<p>In parole povere un router non protetto è <strong>un invito a spiarci ed ad assumere la nostra identità</strong> telematica. Si tratta di temi piuttosto noti a cui si è aggiunto un nuovo allarme: si era sempre detto che per raggiungere un livello di sicurezza abbastanza soddisfacente fosse sufficiente settare una password di accesso abbastanza complessa &#8211; e preferibilmente wpa2 -, in modo da costringere l&#8217;eventuale cracker a giorni di tentativi prima di riuscire a forzare le nostre difese. Da oggi potrebbe non essere più così.</p>
<p>Come ha, infatti spiegato l&#8217;esperto di sicurezza informatica (ed hacker) <strong>Raoul Chiesa</strong> ci si è presto accorti che l&#8217;<a href="http://www.repubblica.it/tecnologia/2011/01/08/news/sicurezza_router_wi-fi-10965911/" title="wi-fi, reti a rischio intrusione">Italia è un paese molto particolare</a> per quanto riguarda le connessioni ADSl. Un percentuale assolutamente rilevante delle utenze infatti usa sempre gli stessi modelli, che sono poi quelli (a volte terribili) che ci vengono affittati dagli Internet Provider &#8211; e che spesso sono obbligatori per accedere a certe offerte.</p>
<p>Ciò ha permesso, tramite tecniche di <strong>reverse engineering</strong>, di studiare metodi per forzare in poco tempo tutte le difese di questi router, <strong>aprendo le &#8220;porte di casa&#8221;</strong> delle reti di milioni di italiani. Lo stesso Chiesa non ha nascosto il giusto grado di allarmismo:</p>
<blockquote><p>I pirati hanno capito che il mercato italiano è un po&#8217; strano. E&#8217; il solo al mondo dove c&#8217;è una così grande quota di utenti adsl <strong>dotati degli stessi router</strong>, perché sono quelli obbligatori con alcune offerte dei principali operatori. </p>
<p>Si stanno diffondendo strumenti online che permettono a chiunque di vestire i panni di un pirata informatico e di intrufolarsi nelle <strong>reti wi-fi di provider come Alice e Fastweb</strong></p></blockquote>
<p>Il consiglio che possiamo darvi in questa sede, oltre che ribadire l&#8217;importanza di inserire una password complessa, è quello di non usare il PC in transazioni economiche &#8211; o immettendo dati sensibili importanti &#8211; se si sospetta che qualcuno stia rubando la banda; ed, ovviamente, <strong>avvertire sempre in questi casi il vostro provider</strong> di questi sospetti.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.oneitsecurity.it/28/11/2011/italia-reti-wi-fi-ad-alto-rischio/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

