Navigazione
Recensioni Siti Web

Siti Web Visti per Voi

Quotidiani Online

rassegna stampa

Noi diciamo No

No alla Pedofilia

No alla Droga

No alla Violenza sulle donne
Crimine e Investigazione

Computer, Crimine ed Investigazione

Calendario
September 2010
M T W T F S S
1 2 3 4 5 6 7
8 9 10 11 12 13 14
15 16 17 18 19 20 21
22 23 24 25 26 27 28
29 30
Ultimi articoli
La verità sul massacro di...
Come ottenere informazion...
Pericolo Pedofilia : L'ed...
Nets ‘Metropolitan’ Legen...
Corso VBA #13 : Gestione ...
Corso VBA #12 : Gestione ...
L'A.N.R.P. Su Cefalonia: ...
Orizzonti: Bambini soldat...
Vedi Discussione
Alexsandra Space :: Security & Privacy :: Focus Sicurezza
Chi c'è online? 1 ospite(i)
 Stampa Discussione
È Stuxnet il nuovo Conficker?
Alex
#1 Stampa Messaggio
Scritto il 28 luglio 2010 16:20:30
Avatar Utente

Webmaster


Messaggi: 5826
Iscritto: 10.03.08



Il worm che sfrutta la falla delle scorciatoie di Windows fa rumore. L'obiettivo è circoscritto ma le potenzialità di distribuzione sono alte, avvertono gli esperti. In attesa che l'allarmismo divenga di massa

Stuxnet è una famiglia di worm recentemente assurta alle cronache per la sua capacità di sfruttare la vulnerabilità 2286198 dei sistemi operativi Windows, una falla che può essere usata per mandare in esecuzione ogni genere di libreria DLL o codice malevolo. Ma Stuxnet è anche l'ultima moda in fatto di allarmismo e (in)sicurezza online, una minaccia recente che si candida a ripercorrere le gesta del famigerato Conficker sui mass media di mezzo mondo.

La falla abusata da Stuxnet è un difetto strutturale nella visualizzazione delle icone dei file .lnk (comunemente noti come "scorciatoie" e abbondanti sui desktop di qualsiasi utente di software Microsoft), e al momento BigM dice di non essere intenzionata a rilasciare patch di emergenza prima del tradizionale "Patch Thursday" del mese prossimo.

Nel frattempo Stuxnet si diffonde sui siti di informazione e nei blog con la velocità tipica di un worm quale appunto è il malware: l'obiettivo esclusivo della minaccia sono i sistemi SCADA prodotti da Siemens Simatic (WinCC) per la gestione di strutture critiche - impianti industriali, piattaforme petrolifere, raffinerie e altre utility socialmente rilevanti.

Obiettivo del worm sembra essere quello di rubare informazioni sull'impianto infetto (schematiche e informazioni sulla produzione) e trasferirle in remoto, e per raggiungere il suo scopo il malware associa la vulnerabilità dei file.lnk alla funzionalità di autorun propria dei dispositivi di storage USB.

Un'altra, importante caratteristica distintiva di Stuxnet è il fatto che il worm può fare il suo sporco lavoro perché il software di Siemens implementa un sistema di protezione a dir poco originale, in cui il database è protetto da una password non modificabile entrata nel pubblico dominio già da due anni.

A complicare ulteriormente la situazione e a far si che Stuxnet si prepari a trasformarsi nel "nuovo caso Conficker" nel giro di pochi giorni, la falla abusata da malware non verrà corretta da alcuna patch nell'ancora popolarissimo OS Windows XP SP2 per scadenza del periodo di supporto. Si prevedono allarmanti bollettini messianici - con tanto di impianti industriali che saltano in aria - sulle frequenze nazionalpopolari più seguite.

Alfonso Maruccia : Punto Informatico
Il primo fondamento della sicurezza non e' la tecnologia, ma l'attitudine mentale.

Non discutere mai con un idiota.....perchè ti trascina al suo livello e ti batte con l'esperienza.
 
http://www.alexsandra.it
Vai al Forum:
Discussioni Simili
Discussione Forum Risposte Ultima risposta
USA, IN CELLA NUOVO FRITZL Abusi e maltrattamenti nell'infanzia 1 08 settembre 2010 09:39:06
Conficker, come eliminarlo. Guide Consigli e trucchi 9 06 maggio 2010 15:36:12
Hacker addio utopia, ecco il nuovo cybercrime Notizie dal Web 1 17 aprile 2010 08:58:08
Da Cisco un nuovo Router da 322 Tbps Hardware Generale 7 01 aprile 2010 14:27:59
Nuovo tema sito e modifiche varie Regolamento e comunicazioni agli iscritti 13 22 febbraio 2010 15:08:57
Accedi Alla Community
Username

Password




Contatti Polizia Postale

Polizia Postale

Shoutbox
Devi essere loggato per poter inserire un messaggio.

08 settembre 2010
buongiorno Neutrino

08 settembre 2010
Buon giorno a tutti!

07 settembre 2010
Ciao ragazzi. Avete notizie del "pianetapc" sui cambiamenti visti recentemente ??

05 settembre 2010
Buona domenica a tutti Canto

03 settembre 2010
Buon pomeriggio a tutti .... belli e brutte Smile

Siti Amici

Siti Amici

Last Seen Users
Unsigned Nick: Unsigned
Iscritto: 15.08.08
01:10:10
Faby Nick: Faby
Iscritto: 28.05.08
01:30:41
Neutrino Nick: Neutrino
Iscritto: 21.11.08
01:52:52
Max90 Nick: Max90
Iscritto: 12.08.08
05:05:59
angarat Nick: angarat
Iscritto: 17.05.08
05:57:46

Totale iscritti: 299
Il nuovo iscritto: Bruno56
Page Rank

Powered by  MyPagerank.Net