Aggiornamenti recenti Novembre 21st, 2024 2:11 PM
Mag 30, 2016 Marco Schiaffino Mercato, News, Privacy, Tecnologia 0
Mettereste Dracula a far la guardia alla banca del sangue? Questa è (più o meno) la domanda che molti esperti di sicurezza si stanno facendo dopo la notizia che Blue Coat sarebbe in grado di creare certificati “garantiti” da Symantec.
Il fattaccio sarebbe avvenuto lo scorso settembre e consentirebbe a Blue Coat di inserirsi nella “catena di fiducia” del sistema SSL sfruttando la garanzia di Symantec. Insomma: Blue Coat potrebbe farsi da sola dei certificati per qualificarsi come “attendibile” nei confronti di qualsiasi PC, notebook, smartphone o tablet.
Solo che Blue Coat, stando alle cronache, di attendibile ha proprio poco. L’azienda è stata accusata di aver collaborato (tra gli altri) con i governi di Siria, Sud Sudan e Iran per spiare dissidenti e attivisti politici sgraditi ai regimi. Insomma: è qualcosa di molto simile alla Hacking Team di casa nostra.
Utilizzando i privilegi garantiti dalla possibilità di creare certificati, Blue Coat potrebbe spacciarsi per qualsiasi sito od organizzazione e utilizzare le credenziali per attaccare un computer di suo “interesse”.
Rispondendo via email al sito Motherboard.vice.com, Jane Gideon di Symantec ha confermato che il certificato è stato fornito a Blue Coat Per “test interni” e che all’azienda non risulta sia stato utilizzato in maniera inappropriata.
Il certificato, tuttavia, è ancora valido e Blue Coat può usarlo come le pare. Un elemento, questo, che ha portato molti esperti a consigliare di impostare i propri dispositivi in modo da escludere il certificato Blue Coat dall’elenco di quelli considerati affidabili. Una guida per OS X è stata pubblicata da Filippo Valsorda in questo post, mentre sul Web si trovano guide simili per Windows.
Gen 18, 2019 0
Nov 21, 2024 0
Nov 20, 2024 0
Nov 19, 2024 0
Nov 18, 2024 0
Nov 21, 2024 0
Nov 20, 2024 0
Nov 19, 2024 0
Nov 18, 2024 0
Nov 21, 2024 0
Google ha annunciato di aver trovato 26 nuove...Nov 14, 2024 0
L’FBI ha lanciato un allarme: stando a un avviso...Nov 13, 2024 0
I ricercatori di Securonix hanno scoperto CRON#TRAP, una...Nov 12, 2024 0
Le minacce APT sono in aumento e in molti casi stanno...Nov 11, 2024 0
Kaspersky ha collaborato a Synergia II, operazione...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Mag 08, 2024 0
L’ultimo non è stato un buon anno per Microsoft:...Nov 21, 2024 0
Google ha annunciato di aver trovato 26 nuove...Nov 20, 2024 0
Una campagna di spionaggio a opera di hacker cinesi ha...Nov 19, 2024 0
I ricercatori di Sekoia hanno individuato una nuova...Nov 18, 2024 0
István Márton, ricercatore di Wordfence, ha individuato...Nov 15, 2024 0
La sicurezza dei toolkit ML continua a essere minacciata...