Category Archives: cybercultura_internet

Datagate agenti infiltrati dalla NSA nelle aziende di tutto il mondo

.

.

nsa_the_world

.

Datagate, i segreti più segreti di NSA

di Alfonso Maruccia

Le ultime rivelazioni dello scandalo Datagate riguardano gli agenti infiltrati dalla NSA nelle aziende di tutto il mondo, mentre il dibattito sulla crittografia si fa sempre più acceso, ed Edward Snowden recita la parte di se stesso

I “Core Secrets”, i segreti più inconfessabili di NSA, classificati con un livello di sicurezza superiore a quello “Top Secret”, sono ora parte integrante delle rivelazioni pubbliche sul Datagate rese possibili dalla testimonianza di Edward Snowden e dal malloppo di documenti super-segreti appartenenti all’intelligence statunitense.

Mancano i dettagli, ma quel che è noto basta per danneggiare grandemente – e ulteriormente – l’operato della NSA, come d’altronde la stessa agenzia aveva preconizzato: l’intelligence USA si serve di agenti infiltrati per “guastare” software e dispositivi e piegarli alle proprie specifiche esigenze, rivelano i succitati Core Secrets.

Gli infiltrati al soldo di NSA sono impiegati presso le aziende specializzate in hi-tech in paesi amici (Germania, Corea del Sud) e nemici (Cina) ma anche negli stessi Stati Uniti, rivelano i documenti di Snowden, e i loro nominativi segreti sono condivisi solo ai gradi più alti della piramide di comando dell’intelligence a stelle e strisce.

Uno degli obiettivi degli agenti sotto copertura di NSA era (i documenti risalgono al 2004), e con tutta probabilità continua a essere, la co-optazione del codice crittografico alle esigenze di tecnocontrollo dell’agenzia, e non è un caso che la crittografia rappresenti uno degli argomenti più “caldi” dell’attuale dibattito sulla sicurezza tecnologica e questioni affini.

Il direttore dell’FBI James Comey aveva già espresso e continua a ribadire le proprie critiche alle nuove politiche pro-privacy di colossi come Apple e Google, aziende responsabili – a dire di Comey – di garantire ai propri clienti uno status “superiore alla legge” con le tecnologie crittografiche abilitate di default nei nuovi sistemi operativi per gadget mobile.
Alle geremiadi di Comey fanno eco le lamentele dell’Europol, che incolpano le rivelazioni di Edward Snownden e il crescente interesse per la crittografia (e l’anonimato) per rendere il lavoro degli investigatori molto più difficile.

Dall’altra parte della barricata, l’esperto di sicurezza Mikko Hypponen (F-Secure) dice che la responsabilità è solo e soltanto degli agenti di intelligence e forze dell’ordine, visto che sono stati i primi a spiare il mondo intero e ad abusare delle tecnologie crittografiche per violare la privacy degli utenti nei modi più disparati.

Il fatto che la segretezza di NSA sia oramai risibile non impedisce a ogni modo all’agenzia di continuare a frapporre ostacoli quando si tratta di informare il pubblico sulla propria attività di intelligence, mentre di qua dell’Atlantico si viene a sapere che gli agenti segreti hanno praticamente garantito l’accesso libero ai dati sulle chiamate degli utenti sulle reti di tre dei quattro maggiori operatori mobile del Regno Unito.

E Snowden? La Primula Rossa del Datagate continua a parlare dal suo esilio russo dispensando consigli sui servizi di rete da non usare più per evitare di facilitare l’attività di tecnocontrollo della NSA (Dropbox e Facebook, su tutti), mentre un documentario su come sia cambiata la vita dell’ex-analista della CIA ha appena debuttato con un’anteprima mondiale al New York Film Festival. Titolo del lungometraggio: “CitizenFour”, vale a dire lo pseudonimo usato da Snowden durante i primi contatti avuti con i giornalisti che hanno contribuito all’esplosione dello scandalo mondiale del Datagate.

.

Fonte: Punto Informatico

.

.

.

.

 

.

.

.


Il Governo di Pechino infetta il web con uno spyware bloccando i Social Network

.

.

hongkong

.

Cina, è un Hong Kong blues

di Claudio Tamburrino

I manifestanti colpiti da gas lacrimogeni e spyware. Le testimonianze raccolte su Instagram spingono Pechino a bloccare il social network. E la battaglia infuria su chat alternative

La Grande Muraglia digitale della Cina si chiude attorno agli attivisti di Hong Kong, in piazza per manifestare per elezioni libere nella regione: dopo essere stati presi di mira dalle violenze e dai gas lacrimogeni della polizia, sembra che i loro dispositivi mobile siano stati colpiti da una serie di spyware.

Ad essere colpiti da questi malware sarebbero sia il sistema operativo Android che iOS: ad infettarli è il trojan Xsser mRAT che permette l’accesso da remoto ai dispositivi e potenzialmente a qualsiasi informazione in essi contenuta, tra SMS, email, log degli instant message, dati di geolocalizzazione, username e password, rubrica e registro chiamate.

A scoprire lo spyware è stata la società israeliana di sicurezza Lacoon Mobile Security: esso sarebbe veicolato attraverso un’app che aiuta a coordinare le proteste che stanno divampando nella regione indipendente di Hong Kong e distribuito attraverso messaggi WhatsApp camuffati come codice di localizzazione per gli attivisti Code4HK.

Secondo gli esperti israeliani si tratterebbe di un malware sofisticato, dietro cui ci sarebbe un soggetto ben preparato: in effetti si tratta del primo e più avanzato trojan per iOS perfettamente funzionante a essere originato in Cina. Considerando questo, ed i soggetti colpiti, dietro l’attacco sembra esserci il Governo di Pechino.

In Cina, nel frattempo, sempre in concomitanza con le proteste ad Hong Kong, risulta al momento irraggiungibile Instagram: si presuppone per il momento solo un blocco a livello DNS attraverso cui le autorità stanno cercando arginare la circolazione delle immagini che testimoniano il lancio di gas lacrimogeno da parte delle forze dell’ordine sui manifestanti.

I manifestanti, d’altra parte, si dimostrano agguerriti anche online e si sono già preparati alla possibilità che le autorità taglino le connessioni: hanno iniziato ad utilizzare alcune app per creare mesh network da dedicare alla comunicazione, che non garantiscono l’intracciabilità, ma rappresentano una infrastruttura inattaccabile.

Tra queste, Serval Mesh e FireChat (questa sembra sia già stata scaricata ad Hong Kong da 100mila persone in appena 24 ore) mettono in contatto via chat gli utenti vicini geograficamente e connessi attraverso Bluetooth o WiFi; Commotion (disponibile solo per Android)permette invece di agganciarsi alla connessione di un altro utente nelle vicinanze; e StoryMaker (anch’essa disponibile solo per Android) che permette la condivisione di contenuti multimediali tra utenti vicini attraverso Bluetooth.

.

Fonte: Punto Informatico

.

.

.


Le operazioni degli hacktivist di Anonymous contro il Governo Israeliano

.

.

op-israel

.

9 agosto 2014

.

Oscurato il sito dei servizi segreti israeliani (Mossad)

.

Anonymous per fermare il massacro a Gaza  ha preso di mira più organizzazioni israeliane come parte della Campagna “Operation Save Gaza“. Contro l’incursione militare israeliana a Gaza  hanno tirato giù il sito ufficiale dell’Agenzia d’Intelligence israeliana, il Mossad.

Anonymous ha oscurato il sito del Mossad con un attacco DDoS. L’attacco è stato pesante il sito è stato chiuso per oltre 10 ore. Sono stati attaccati diversi siti del governo israeliano dopo la morte di uno dei membri di Anonymous, Tayeb Abu Shehada. Il ventiduenne è stato ucciso dalle forze israeliane durante il fine settimana durante una protesta nel villaggio di Huwwara in Cisgiordania .

Anonymous ha lanciato la campagna contro il governo di Israele il 7 luglio,  con l’avvio dell'”Operazione Protezione confini d’Israele”  Da allora, Anonymous ha attaccato migliaia di siti web  israeliani, tra cui il Ministero della Difesa di Israele e i siti web della polizia di Tel Aviv.

Questo appello è rivolto al collettivo Anonymous, ai gruppi di hacker di unirsi alla nostra crociata, per la guerra cibernetica contro lo Stato di Israele. Come collettivo,  Anonymous’ non odia Israele, odia il governo di Israele che, per allargare i propri confini, sta commettendo un genocidio e massacrando persone inermi a Gaza.

Questo è stato il messaggio inviato da Anonymous on-line il 25 luglio. Centinaia di pagine dei siti del governo di Israele sono stati sostituiti da una grafica, da slogan e file audio. Anonymous ha inoltre resi pubblici 170  login, che appartenevano a funzionari israeliani.

Due anni fa con #OpIsrael, Anonymous ha lanciato centinaia di attacchi contro siti israeliani. Furono presi di mira siti web durante l’operazione Pilastro di Difesadella Forza armate israeliane a Gaza. I dati del Ministero degli Esteri israeliano furonocompletamente spazzata via e Anonymous riuscì a far trapelare i dati di 5.000 funzionari israeliani. Gli hackerattivisti   violarono anche  Facebook e Twitter del Vice Premier israeliano,  pubblicando   messaggi propalestinesi. Un anno prima, attaccarono 10.000 siti web, causando circa 3 miliardi di danni ad Israele.

.

Fonte: We are Anonymous

.

.

.