Connect with us

Senza categoria

Garantire la sicurezza e la privacy dei casinò online

Redazione

Pubblicato

il

Credits Unsplah

Oggi giorno non c’è niente che più interessa le persone della propria sicurezza in rete. Quest’argomento è sempre in voga a causa dei molteplici pericoli che si nascondono in rete e a cui è sempre complicato mettere un freno. C’è sempre il pericolo di un attacco hacker che cerca di rubare dati, soldi, o peggio, prende in ostaggio i nostri pc e dispositivi mobili. Contemporaneamente ci sono sistemi dediti alla sicurezza  che cercano, spesso riuscendoci, a contrastare questi pirati informatici.

Essendo la nostra vita ormai sul web, a causa di social network, servizi online, ecc, c’è sempre qualcosa che dobbiamo difendere. Infatti a questo discorso non sono estranei i casinò online. Spesso le piattaforme, naturalmente quelle senza licenze e regolamentazioni, nascondono delle insidie notevoli. Per questo oggi vogliamo parlare dei problemi relativi alla sicurezza legata al mondo del gioco online, così da capire quali siano le piattaforme più affidabili e come valutarle. Ad esempio, nel mondo dei casinò Trustly è sicuramente un sinonimo di sicurezza per quello che riguarda i metodi di pagamento. Ma andiamo con ordine. 

La pirateria oggi: un vero problema

Come appena detto, al giorno d’oggi, le nostre vite sono completamente online. Ciò significa che in rete passa la stragrande maggioranza di noi: dai dati personali, fino ad arrivare ai soldi. Tutte e due prede appetitose per gli hacker. Dei secondi è inutile spiegare il perché, mentre dei primi, secondo noi, non se ne parla abbastanza.

 

Prima di tutto i nostri dati personali potrebbero essere rubati per più scopi:

  • essere utilizzati per ricattarci;
  • essere utilizzati per creare di finti account per delinquere;
  • venderli a compagnie terze per gli scopi più vari, come la pubblicità aggressiva.

 

Insomma sul web non bisogna tenersi stretto solo il portafogli ma soprattutto i nostri dati personali. Basti pensare che i siti più colpiti sono appunto i social network, dove condividiamo le nostre foto, i nostri ricordi, le nostre conversazioni. Anche in questo caso nessuno è escluso infatti da qualche tempo anche il notissimo TikTok, il social dei video, è stato sotto attacco.

I casinò online e la sicurezza

I casinò online sono tra i siti più visitati in tutto il mondo. Certo, molto del loro successo è dato dal fatto che prima per poter giocare dovevi recarti per forza in dei luoghi specifici, molto spesso lontani. Soprattutto la scelta dei giochi e delle attività era sempre risicata. Oggi, invece, grazie al web ci sono migliaia di piattaforme, serie e professionali, con tantissimi giochi.

Lucchetto-Codice-Tastiera

 

Insomma sempre più persone scelgono di divertirsi su questi siti e non c’è niente di strano. Naturalmente anche i casinò online, essendo appunto sul web, sono soggetti a rischi e pericoli. Questi siti, effettivamente, custodiscono dati personali ed economici dei loro giocatori, che come detto poco sopra sono gli obiettivi principali degli hacker.

 

Dunque i giocatori sono chiamati a fare estrema attenzione sia nello scegliere un casinò affidabile, nel senso che non sia una truffa che ruba soldi, ma soprattutto che si sappia difendere dagli attacchi informatici. Per questo è importante accertarsi della sicurezza di questi siti attraverso semplici passaggi.

 

Cercare più recensioni possibili su siti appositi, scorrere diverse pagine di commenti alla ricerca sia di positivi che di negativi, soprattutto. Accertarsi che il sito sia in possesso di certificazioni o almeno che sia regolamentato, i più sicuri in genere sono in possesso della licenza ADM. Questa licenza, ex AAMS, è rilasciata dall’Agenzia delle Dogane e dei Monopoli dello Stato italiano.

 

Inoltre è buona cosa dare un occhio ai metodi di pagamento supportati, soprattutto notare che il casinò in questione collabori con sistemi di pagamento conosciuti e sicuri. Anche controllare i provider di giochi, ovvero chi sviluppa i giochi, può essere una buona mossa. Logicamente solo i siti affidabili collaborano con aziende leader del settore. Infine bisogna sempre, e sottolineiamo sempre, leggere l’informativa sulla privacy, diffidate se il casinò non ne è in possesso.

Un po’ di attenzione per non pentirsene

Lo sappiamo bene, a volte ci si vuole solo divertire e passare serenamente un pò di tempo, sia sui social che sui casinò online. Purtroppo però è necessario prendere sempre delle accortezze per non rischiare peggio. Oltre a quanto elencato qui sopra, ovvero controllare le licenze, se ADM meglio, verificare provider di giochi e sistemi di pagamento, e soprattutto l’informativa sulla privacy, noi consigliamo anche di proteggersi personalmente.

 

Un esempio, oltre al classico antivirus che in questi casi spesso non serve, potrebbe essere l’utilizzo di una VPN, Virtual private network. Grazie ad esso è possibile schermare le proprie informazioni tenendo lontani i malintenzionati. Con una VPN è possibile, tra l’altro, nascondere il proprio IP, ovvero la propria posizione, così da potersi connettere facendo pensare di trovarsi in tutt’altro stato.

 

[wpdevart_facebook_comment curent_url="http://developers.facebook.com/docs/plugins/comments/" order_type="social" title_text="Facebook Comment" title_text_color="#000000" title_text_font_size="22" title_text_font_famely="monospace" title_text_position="left" width="100%" bg_color="#d4d4d4" animation_effect="random" count_of_comments="7" ]

News

Un prompt su 36 espone dati sensibili

Non solo phishing e malware: l’uso senza regole dell’IA generativa aumenta il rischio di esporre dati aziendali.

Pubblicato

il

Luglio ha confermato una tendenza che le aziende non possono più ignorare: gli attacchi informatici aumentano, il ransomware torna a correre e l’uso quotidiano dell’intelligenza artificiale apre nuovi rischi per i dati. Secondo Check Point Research, ogni organizzazione nel mondo ha subito in media 2.336 attacchi a settimana, il 3% in più rispetto al mese precedente e il 16% in più su base annua.

L’Italia appare tra i Paesi più colpiti: con il 3% delle vittime ransomware segnalate, si colloca al quinto posto dopo Stati Uniti, Germania, Canada e Regno Unito. Nel nostro Paese, le organizzazioni avrebbero subito mediamente 2.755 attacchi settimanali, con un incremento del 14%. Un numero che racconta una pressione costante, non un episodio isolato.

A livello globale, il bersaglio più esposto resta l’istruzione, con 4.848 attacchi settimanali per organizzazione. Scuole e università mettono insieme migliaia di utenti, reti aperte, dispositivi personali e sistemi spesso datati: un insieme che le rende attraenti per i criminali. Seguono settore pubblico, telecomunicazioni, energia e servizi turistici, questi ultimi particolarmente esposti nella stagione degli spostamenti.

L’istruzione resta il settore più bersagliato, ma la pressione cresce su infrastrutture pubbliche, reti di comunicazione, energia e servizi connessi ai viaggi.

 

Il capitolo più preoccupante riguarda però il ransomware, il malware che cifra file e sistemi chiedendo un riscatto per sbloccarli o per evitare la pubblicazione dei dati rubati. Le vittime rese note dai gruppi criminali sono salite a 964, quasi il doppio rispetto a un anno prima e il 49% in più rispetto al mese precedente. I servizi alle imprese rappresentano quasi un terzo dei casi segnalati, seguiti da manifattura e beni di consumo.

In cima alla classifica dei gruppi più attivi compaiono The Gentlemen e Qilin, entrambi associati al 14% degli attacchi pubblicati, mentre DeadLock emerge con il 10%. Sono nomi che indicano organizzazioni criminali capaci di offrire ransomware “in affitto” ad affiliati: un modello simile a un servizio commerciale, ma usato per colpire aziende e chiedere denaro.

Accanto agli attacchi tradizionali cresce l’esposizione legata alla GenAI, gli strumenti capaci di generare testi, riassunti, immagini o codice. Il pericolo non dipende solo dalla tecnologia, ma soprattutto da ciò che le persone inseriscono nei prompt. Un dipendente che copia in chat un documento riservato per farselo riassumere può condividere dati di clienti, dettagli finanziari o informazioni interne senza volerlo.

Secondo i dati diffusi, un prompt su 36 proveniente da reti aziendali presentava un rischio elevato di perdita di dati sensibili; l’88% delle organizzazioni che usa regolarmente questi strumenti ha registrato almeno un’attività ad alto rischio. È come affidare un dossier a un assistente molto efficiente, ma esterno al perimetro aziendale, senza controllare quali informazioni gli si stanno consegnando.

Nei prompt aziendali finiscono spesso informazioni sensibili: dati personali e finanziari, dettagli tecnici, documenti legali e contenuti legati al personale.

 

L’e-mail, infine, continua a essere una porta d’ingresso decisiva. Una mail ogni 128 è stata classificata come phishing, cioè una truffa pensata per rubare password, denaro o dati; un ulteriore 20% rientrava tra spam e messaggi potenzialmente rischiosi. Il messaggio per aziende e utenti è chiaro: non esiste più un solo punto da difendere. Servono aggiornamenti, backup, filtri e-mail, formazione, controlli sugli accessi e regole chiare sull’uso dell’IA.

Continua a Leggere

Senza categoria

Quando il phishing sembra legittimo

Le nuove campagne via e-mail sfruttano domini autentici, PDF e finte procedure Microsoft per rendere le truffe molto più convincenti.

Pubblicato

il

Le e-mail malevole stanno diventando sempre più difficili da riconoscere. Secondo Barracuda, le ultime campagne osservate mostrano un salto di qualità: gli attaccanti non si limitano più a copiare male le pagine di login, ma sfruttano servizi autentici, PDF, calendari e persino catene di reindirizzamento per rendere le truffe molto più credibili.

Pagine Microsoft usate come esca

Una delle tecniche più insidiose riguarda le pagine Microsoft vere usate come esca. In pratica, la vittima non finisce su un sito falso costruito da zero, ma su una pagina reale ospitata su un dominio Microsoft controllato dagli stessi criminali. È come entrare in un ufficio vero, con insegna e reception autentiche, ma scoprire troppo tardi che dentro c’è qualcuno che sta aspettando proprio te.

L’attacco inizia di solito con un messaggio allarmante, per esempio una mail che segnala una casella “quasi piena” o invita a un incontro con il team di sicurezza. Da lì, attraverso un appuntamento nel calendario, l’utente viene portato alla pagina di accesso. Se inserisce le credenziali, i criminali possono intercettare il token di sessione, cioè la “chiave temporanea” che permette di restare connessi senza dover reinserire la password ogni volta. In altre parole, rubare quel token equivale ad avere il badge già attivo per entrare negli ambienti digitali dell’azienda.

 

Phishing tramite PDF

Un’altra tendenza riguarda i PDF usati come contenitori del phishing. Il trucco è semplice: il documento sembra innocuo, magari parla di pagamenti o conformità, ma al suo interno contiene un link che porta a una falsa procedura di autenticazione. Qui l’obiettivo non è solo rubare la password, ma anche raccogliere dati aziendali e indirizzi e-mail. Per aumentare la credibilità, gli aggressori imitano il flusso di accesso Microsoft in modo molto realistico, inserendo perfino CAPTCHA e pagine che scompaiono dopo poco tempo per rendere più difficile l’analisi.

Barracuda segnala poi un cambiamento ancora più preoccupante: le e-mail di phishing non servono più soltanto a rubare credenziali, ma sempre più spesso a distribuire malware. È il caso delle finte fatture che invitano a scaricare un PDF, quando in realtà il collegamento avvia un file JavaScript malevolo. Questo tipo di file è un piccolo programma che può eseguire azioni sul computer dell’utente, come un assistente apparentemente normale che invece sta lavorando per qualcun altro.

Una volta attivato, il malware può raccogliere informazioni sul sistema, installare altri componenti dannosi e mantenere l’accesso alla macchina anche dopo l’infezione iniziale. Alcune campagne passano inoltre attraverso più livelli di inganno: il file iniziale porta a un finto ambiente OneDrive, che a sua volta apre una falsa pagina Excel. Ogni passaggio è studiato per abbassare la guardia dell’utente e far sembrare tutto parte di un processo legittimo.

 

*Illustrazione progettata da Barracuda

Continua a Leggere

Senza categoria

Gli europei diffidano dei router cinesi

Un sondaggio YouGov mostra che molti europei, e in particolare gli italiani, si fidano di più dei router prodotti in Europa, ma spesso ignorano la reale origine dei dispositivi che usano ogni giorno.

Pubblicato

il

Quando si parla di sicurezza informatica, il router resta uno degli oggetti più importanti e meno considerati della casa digitale. È il dispositivo che collega a Internet computer, smartphone, TV, videocamere e spesso anche elettrodomestici smart. In pratica, è il “portiere” della rete domestica: se è poco affidabile, anche tutto ciò che gli sta dietro diventa più esposto. Non sorprende quindi che, secondo un sondaggio YouGov condotto in 14 Paesi europei su oltre 16.000 persone, molti consumatori guardino con crescente attenzione alla provenienza dei produttori di router.

I risultati della ricerca

La ricerca mostra un dato chiaro: in Europa oltre una persona su due diffida dei router cinesi, mentre il livello di sfiducia verso i produttori russi sale ancora di più. Al contrario, i produttori europei sono percepiti come i più affidabili. In Italia il quadro è un po’ più sfumato, ma la tendenza resta evidente: il 62% degli intervistati dichiara fiducia verso i produttori europei, mentre la diffidenza riguarda il 34% dei dispositivi provenienti dalla Cina, il 45% di quelli russi e il 26% di quelli statunitensi.

Il dato interessante è che questa percezione non sempre si accompagna a una reale consapevolezza sull’origine dei marchi. Molti utenti, infatti, non sanno con precisione da dove arrivi il router che hanno in casa, né conoscono il Paese di origine del brand che lo produce. Il sondaggio segnala, ad esempio, che solo una piccola parte degli intervistati sa collocare correttamente alcuni marchi molto diffusi, mentre per molti altri prevale l’incertezza o l’errore. In altre parole, la fiducia nel “Made in Europe” cresce, ma spesso si basa su informazioni incomplete o approssimative.

Il router dell’operatore

La confusione aumenta ulteriormente quando si parla dei modem-router forniti dagli operatori telefonici. Molti consumatori tendono a pensare che i dispositivi ricevuti in comodato d’uso dai provider siano prodotti in Europa, anche quando la filiera reale è esterna all’Unione Europea. È un dettaglio importante, perché nella percezione comune il router dell’operatore viene spesso considerato quasi “neutro”, come se la sua provenienza fosse meno rilevante rispetto a quella di un prodotto acquistato direttamente.

Dal punto di vista pratico, però, la sicurezza di un router non dipende solo dalla geografia del marchio. Contano anche fattori molto concreti: frequenza degli aggiornamenti, trasparenza del produttore, durata del supporto software, rapidità nel correggere falle di sicurezza e facilità con cui l’utente può gestire password, rete Wi‑Fi e impostazioni avanzate. Un router poco aggiornato, anche se prodotto in un Paese percepito come affidabile, può comunque diventare un punto debole. Al contrario, un dispositivo ben mantenuto e correttamente configurato offre in genere più garanzie di uno lasciato con password di default e firmware obsoleto.

Il sondaggio mette quindi in luce due aspetti diversi ma complementari. Da un lato cresce la sensibilità europea verso sovranità digitale, protezione dei dati e provenienza tecnologica. Dall’altro emerge quanto sia ancora limitata la cultura tecnica attorno a un dispositivo che, pur essendo essenziale, viene spesso installato e poi dimenticato. Il router, invece, andrebbe trattato un po’ come la serratura di casa: non basta sapere chi l’ha costruita, bisogna anche controllare se funziona bene, se viene mantenuta sicura nel tempo e se la stiamo usando nel modo giusto.

 

*Illustrazione progettata da Freepik

Continua a Leggere

News

Nuovo spyware prende di mira gli iPhone

Due exploit molto sofisticati permettono di colpire il cuore del sistema operativo degli iPhone

Pubblicato

il

Una nuova minaccia informatica torna a far parlare di sé nel mondo degli smartphone. I ricercatori di Google e della società specializzata in sicurezza mobile iVerify hanno pubblicato un’analisi su Coruna, uno spyware che sfrutta vulnerabilità molto sofisticate del sistema operativo degli iPhone. Secondo quanto emerso dalle ricerche, Coruna utilizza due exploit – cioè tecniche che permettono di sfruttare un difetto del software per entrare in un sistema – chiamati Photon e Gallium. Questi attacchi prendono di mira le stesse vulnerabilità già individuate in passato durante Operation Triangulation, una complessa campagna di spionaggio informatico analizzata dagli esperti di Kaspersky. A commentare la notizia è stato Boris Larin, Principal Security Researcher del team Kaspersky GReAT, che ha spiegato quanto siano avanzate queste tecniche.

I rischi

Una delle vulnerabilità citate, identificata come CVE-2023-32434, permette agli hacker di prendere il controllo del “kernel” di iOS. Il kernel è il cuore del sistema operativo: è la parte che gestisce tutte le funzioni del telefono, dalla memoria alle applicazioni. Per capire l’importanza di questo livello, si può pensare al kernel come al motore di un’auto: se qualcuno ne prende il controllo, può comandare tutto il veicolo. La seconda vulnerabilità, CVE-2023-38606, è ancora più particolare. Questo difetto sfrutta una caratteristica dei chip Apple che in precedenza non era stata documentata pubblicamente. In pratica consente agli attaccanti di aggirare alcune protezioni che operano direttamente a livello hardware, cioè all’interno dei componenti fisici del dispositivo. Nonostante queste somiglianze, gli esperti invitano alla cautela: il fatto che Coruna utilizzi le stesse vulnerabilità non significa necessariamente che sia stato creato dagli stessi autori di Operation Triangulation. Oggi, infatti, i dettagli tecnici di questi difetti sono disponibili pubblicamente e diversi gruppi con le giuste competenze potrebbero sviluppare strumenti simili senza aver mai visto il codice originale.

Spyware complesso

Un altro aspetto emerso dalle analisi riguarda la complessità dello spyware. Coruna non si limita a due exploit: secondo i ricercatori contiene ben 23 tecniche di attacco distribuite in cinque diverse catene di compromissione. Le vulnerabilità già note rappresenterebbero quindi solo una piccola parte dell’intero toolkit. C’è però anche una buona notizia. Apple ha corretto questi difetti con aggiornamenti di sicurezza che sono stati estesi fino alla versione iOS 15.7.x. Il problema, come spesso accade, è che molti utenti non installano subito gli aggiornamenti. Questo significa che dispositivi non aggiornati potrebbero rimanere vulnerabili.

 

Leggi anche: “Truffa cripto via Google

Continua a Leggere

News

OpenAI usato come esca nelle truffe online

Email apparentemente legittime spingono le vittime a cliccare link o chiamare numeri falsi

Pubblicato

il

I cybercriminali trovano sempre nuovi modi per rendere credibili le loro truffe online. L’ultima tecnica individuata dai ricercatori di Kaspersky sfrutta in modo creativo – e pericoloso – alcune funzionalità di collaborazione della piattaforma OpenAI, trasformandole in uno strumento per inviare email fraudolente che appaiono del tutto legittime. Il meccanismo è tanto semplice quanto efficace. Gli aggressori creano un account su OpenAI e, durante la registrazione, inseriscono nel campo “nome dell’organizzazione” testi ingannevoli, link o persino numeri di telefono falsi. Questo campo, pensato per indicare il nome di un’azienda o di un team, accetta qualsiasi combinazione di caratteri: ed è proprio qui che viene nascosto il contenuto truffaldino.

I truffatori inseriscono testi ingannevoli e link o numeri di telefono falsi direttamente nel campo “nome dell’azienda”

Come funziona la truffa

Una volta creata l’organizzazione, la piattaforma consente di invitare collaboratori inserendo indirizzi email. Gli inviti partono direttamente da server OpenAI e arrivano quindi alle vittime come messaggi apparentemente autentici. Dal punto di vista tecnico, l’email è “pulita”: non arriva da un dominio sospetto e può superare i normali filtri antispam.

I messaggi osservati da Kaspersky sono di vario tipo. In alcuni casi promuovono offerte fasulle, come servizi a pagamento inesistenti. In altri, più insidiosi, si parla di vishing: la vittima riceve una falsa notifica che segnala il rinnovo automatico di un abbonamento molto costoso. Per annullarlo, viene invitata a chiamare un numero di telefono, dietro al quale si nasconde un finto servizio clienti pronto a carpire dati personali o bancari.

Il campo “invita il tuo team” consente agli aggressori di prendere di mira indirizzi e-mail specifici

Un dettaglio curioso, ma rivelatore, è che il testo fraudolento risulta spesso incoerente con il resto dell’email, che nasce come semplice invito a collaborare a un progetto. I truffatori contano però sulla fretta e sulla fiducia degli utenti nei confronti di servizi noti come OpenAI, sperando che questi dettagli passino inosservati.

Secondo Kaspersky, questo caso dimostra come anche strumenti affidabili e diffusi possano essere abusati per attacchi di social engineering, ovvero manipolazioni psicologiche che spingono le persone a compiere azioni rischiose. È un po’ come ricevere una lettera su carta intestata ufficiale: se non si legge con attenzione, si tende a fidarsi.

Esempio di vishing

Per ridurre i rischi, gli esperti consigliano di diffidare sempre degli inviti non richiesti, anche se provengono da piattaforme conosciute, controllare con attenzione i link prima di cliccarli e non chiamare numeri indicati in email sospette. In caso di dubbi, è meglio cercare i contatti ufficiali direttamente sul sito del servizio. Segnalare questi messaggi e proteggere i propri account con l’autenticazione a più fattori resta una delle difese più efficaci.

Leggi anche: “OpenAI reinventa il motore di ricerca

Continua a Leggere

Articoli

Test hardware: switch KVM

Un piccolo dispositivo con cui controllare PC e server via Internet è davvero un gioco da ragazzi. E il prezzo è imbattibile

Pubblicato

il

Gli switch KVM sono dispositivi che si usano per controllare due o più server (o semplici desktop) con una sola tastiera, un solo mouse e un solo monitor. Il KVM che abbiamo provato per questo numero, JetKVM, è particolare: non è pensato per controllare più macchine presenti nella stessa stanza/rete locale, bensì tramite il protocollo IP
consente di gestire un server, o un PC, da remoto via Internet usando un altro computer. Ovunque ci troviamo, possiamo collegarci a una particolare pagina Web che ci mostra il desktop del sistema operativo in esecuzione sul computer da controllare.

Usare JetKVM è davvero facile (qui stiamo controllando una macchina Linux Mint), ma ciò non preclude l’accesso a tante opzioni per migliorare il collegamento, compresa la creazione di macro per velocizzare le operazioni e la regolazione della qualità video

Com’è fatto?

Nella scatolina che contiene JetKVM troviamo, oltre allo switch IP, un cavo HDMI/mini HDMI, un cavo USB-C/USB-A e un cavo splitter USB-C che permette di separare alimentazione e connessione dati se la macchina da controllare non fornisce alimentazione USB in standby. Bisogna collegare JetKVM e PC da controllare usando il cavo HDMI e quello USB-C/USB-A, poi si mette in rete il JetKVM connettendo un cavo di rete (non si può usare il Wi-Fi) e si è pronti al primo setup. JetKVM nella parte frontale integra un piccolo display che mostra l’indirizzo IP che gli è stato assegnato dal router. Lo inseriamo in un browser Web e ci ritroviamo in un’interfaccia Web che avvia la rapida
operazione di setup. Ci viene chiesto di impostare o meno una password per accedere al PC da controllare, dopodiché appare una schermata con alcuni pulsanti e, al centro in grande, lo schermo del computer da gestire. Possiamo quindi usarlo come se fossimo davanti a esso. Al momento stiamo comunque controllando un PC che abbiamo sotto mano, nella nostra rete locale. Per controllare server/PC da remoto entra in gioco il protocollo IP. Ipotizziamo di uscire di casa e di aver bisogno di modificare un’impostazione di un server. Digitando l’indirizzo https://app.jetkvm.com/ avremo accesso al nostro server. Per poterlo fare prima di uscire di casa è necessario la prima volta registrare il nostro JetKVM e il computer da controllare dall’interfaccia Web dello switch. Basta cliccare sul pulsante Settings, andare alla voce Access e qui cliccare sul pulsante Adopt KVM to Cloud account. Ci registriamo presso il servizio con la nostra email di Gmail (è supportato solo questo servizio) e poi aggiungiamo il computer da controllare. Insomma, è tutto davvero semplice. Il passaggio da Internet causa un po’ di ritardo nella trasmissione, ma è quasi impercettibile. L’interfaccia Web di JetKVM ci permette di far apparire una tastiera virtuale in caso di bisogno, di accedere anche al BIOS della macchina, di installare un nuovo sistema operativo e in Settings abbiamo tante opzioni per aggiustare la connessione e gestire la macchina remota. Gli utenti più esperti possono anche usare Tailscale per il controllo remoto, al posto del sistema cloud di JetKVM.

 

SPECIFICHE:

Sistema operativo: Linux 5.10 con Buildroot
CPU: RockChip RV1106G3, Cortex A7 1 GHz
RAM: 256 MB DDR3L
Storage: 16 GB eMMC
Schermo: 1,69″ IPS, 240×280 pixel, touch screen capacitivo
Porte: Ethernet RJ45 (100Mbps), USB-C 2.0, Mini HDMI, porta d’espansione RJ12

 

 

Leggi anche: “Test hardware: Fritz!Box 7690

Continua a Leggere

News

Sfida ai bug: nuovi record di sicurezza

I partecipanti a Pwn2Own Ireland hanno scoperto decine di vulnerabilità zero-day

Pubblicato

il

La sicurezza informatica ha vissuto un momento di grande innovazione durante il Pwn2Own Ireland 2025, il celebre hackathon globale organizzato da Trend Micro. La manifestazione ha visto i partecipanti, esperti di sicurezza da tutto il mondo, sfidarsi per individuare vulnerabilità in dispositivi elettronici di uso quotidiano, con l’obiettivo di rendere la tecnologia più sicura per tutti. Il montepremi complessivo è stato superiore a un milione di dollari, segno della crescente importanza attribuita alla scoperta di nuove minacce digitali.

Un festival della ricerca: cos’è Pwn2Own

Il Pwn2Own Ireland si distingue nel mondo della cybersicurezza come uno degli eventi più attesi, grazie al suo format unico che premia coloro che riescono a “bucare” – ovvero violare la sicurezza – di prodotti tecnologici tramite la scoperta di bug chiamati “zero-day”. Questi bug sono falle mai individuate prima dai produttori e possono essere sfruttate dai criminali informatici per accedere ai dispositivi. In questa edizione, i partecipanti hanno scoperto ben 73 vulnerabilità zero-day su stampanti, sistemi di archiviazione in rete, dispositivi smart home, apparecchi di sorveglianza e persino su smartphone di largo consumo.

Cos’è una vulnerabilità zero-day? Un esempio semplice

Immagina che il tuo smartphone abbia una porta invisibile che nessuno, nemmeno il costruttore, ha mai visto. Chi scopre quella porta può entrare senza chiavi e accedere ai tuoi dati. Solo quando la vulnerabilità viene segnalata, il produttore può “chiudere la porta” con un aggiornamento. Durante Pwn2Own, tanti ricercatori hanno segnalato queste porte invisibili, “zero-day”, aiutando le aziende a correggere i difetti prima che vengano usati per scopi illeciti.

 

I vincitori e gli exploit più curiosi

Ben R. e Georgi G. di Interrupt Labs sono riusciti a violare il Samsung Galaxy S25, inclusa la fotocamera e il sistema di localizzazione, sfruttando un difetto nella verifica dei dati immessi dall’utente. Altri team hanno sfidato dispositivi come router di casa e speaker intelligenti, dimostrando come anche la sicurezza degli oggetti smart che usiamo a casa sia cruciale: Bongeun Koo ed Evangelos Daravigkas hanno impiegato 8 bug diversi per violare sistemi di rete e archiviazione, mettendo in luce la complessità della difesa digitale.
In definitiva, l’evento ha visto gli hacker etici competere per un montepremi di oltre 2 milioni di dollari. Ecco in dettaglio i momenti più salienti:

  • Ben R. e Georgi G. di Interrupt Labs sono riusciti a violare un Samsung Galaxy S25, inclusi la fotocamera e il rilevamento della posizione, utilizzando un bug di convalida dell’input improprio, aggiudicandosi un premio di $50.000.
  • Ken Gannon / 伊藤 剣 di Mobile Hacking Lab e Dimitrios Valsamaras di Summoning Team hanno violato un Samsung Galaxy S25 utilizzando 5 bug diversi, aggiudicandosi un premio di $50.000.
  • Bongeun Koo ed Evangelos Daravigkas di Team DDOS hanno utilizzato 8 differenti bug e injection multiple, per completare un “SOHO Smashup” del router QNAP Qhora-322 e del dispositivo QNAP TS-453E NAS. Per questo, si sono aggiudicati un premio di $100.000.
  • dmdung di STAR Labs SG Pte. Ltd ha utilizzato un singolo bug di accesso OOB per violare lo smart speaker Sonos Era 300, aggiudicandosi un premio di $50.000.
  • Sina Kheirkhah e McCaulay Hudson di Summoning Team hanno sfruttato un paio di vulnerabilità per hackerare un Synology ActiveProtect Appliance DP320.
  • Il Team Z3 ha ritirato il tentativo di dimostrare un exploit zero-click di WhatsApp, ma la ricerca è stata condivisa privatamente con Trend Micro ZDI e Meta, per garantire che eventuali potenziali vulnerabilità possano essere risolte.

Un exploit “zero-click”: che significa?

Si tratta di una tecnica che permette di compromettere un’app o un dispositivo senza che l’utente debba fare nulla: non serve aprire un messaggio, cliccare su un link, né scaricare un file. È come ricevere una lettera nel cassetto della posta che si apre da sola e mostra il contenuto a chi è alla porta. Al Pwn2Own, i tentativi di mostrare questi exploit sono stati portati avanti con responsabilità: la ricerca è stata condivisa in privato con i produttori, per evitare rischi agli utenti e consentire una rapida correzione.
Trend Micro mette in evidenza come questa competizione acceleri la protezione verso i propri clienti, offrendo aggiornamenti di sicurezza mediamente 71 giorni prima rispetto agli altri concorrenti. Significa che chi utilizza prodotti protetti grazie alle scoperte di Pwn2Own ha quasi due mesi di margine sulla diffusione delle nuove minacce.
Il prossimo evento, Pwn2Own Automotive, si terrà a Tokyo, Giappone, dal 21 al 23 gennaio 2026.

Continua a Leggere

Trending