Internet+ha+rischiato+di+saltare+in+tutto+il+mondo%2C+sospettati+N.1%3A+i+servizi+segreti+russi
blitzquotidianoit
/cronaca/cronaca-mondo/internet-ha-rischiato-di-saltare-in-tutto-il-mondo-sospettati-n-1-i-servizi-segreti-russi-3618249/amp/

Internet ha rischiato di saltare in tutto il mondo, sospettati N.1: i servizi segreti russi

Internet ha rischiato di saltare in tutto il mondo, vittima di un attacco nascosto che è arrivato quasi a compromettere i computer di tutta la terra. Sospettata numero uno: la Russia. Comunque è dimostrato che il codice crowdsourcing di Internet è vulnerabile. Il software al centro di Internet non è gestito da aziende giganti o burocrazie tentacolari, ma da una manciata di volontari seri che lavorano nell’oscurità. L’allarme legato alla sicurezza informatica negli ultimi giorni mostra come il risultato possa essere quasi disastroso.

L’attacco, rivela The Economist ,è stato individuato e fermato prima che potesse causare danni diffusi. Non c’è modo di dire se Jia Tan, o il team apparentemente dietro quel personaggio, si siano insinuati in altri pezzi vitali del software Internet sotto altri pseudonimi. Ma i ricercatori nel campo della sicurezza temono che le basi di Internet siano mature per campagne simili. “Il punto è che abbiamo innumerevoli trilioni di dollari che derivano dal codice sviluppato da hobbisti”, osserva Michal Zalewski, un esperto. Altre backdoor potrebbero nascondersi da scoprire.

UN CODICE MALIGNO

Il 29 marzo Andres Freund, un ingegnere della Microsoft, racconta THE ECONOMIST, ha pubblicato un breve racconto poliziesco. Nelle ultime settimane aveva notato che ssh, un sistema per accedere in modo sicuro a un altro dispositivo su Internet, funzionava circa 500 millisecondi più lentamente del previsto. Un’ispezione più approfondita ha rivelato un codice dannoso incorporato all’interno di xz Utils, un software progettato per comprimere i dati utilizzati all’interno del sistema operativo Linux, che funziona praticamente su tutti i server Internet accessibili al pubblico.

Questi server sono alla base di Internet, compresi i servizi finanziari e governativi vitali. Il malware sarebbe servito da “chiave principale”, consentendo agli aggressori di rubare dati crittografati o installare altro malware.

Il punto più interessante della storia è come è arrivato lì. xz Utils è un software open source, il che significa che il suo codice è pubblico e può essere controllato o modificato da chiunque. Nel 2022 Lasse Collin, lo sviluppatore che lo manteneva, scoprì che il suo “progetto hobby non retribuito” stava diventando più oneroso a causa dei problemi di salute mentale a lungo termine. Uno sviluppatore di nome Jia Tan, che aveva creato un account l’anno precedente, si è offerto di aiutare. Per più di due anni hanno contribuito con codici utili in centinaia di occasioni, rafforzando la fiducia. A febbraio hanno introdotto di nascosto il malware.

Il significato dell’attacco è “enorme”, afferma The Grugq, un ricercatore di sicurezza indipendente sotto pseudonimo molto letto tra gli specialisti di sicurezza informatica. “La backdoor è molto particolare nel modo in cui viene implementata, ma è davvero una cosa intelligente e molto furtiva” – forse troppo furtiva, suggerisce, perché alcuni dei passaggi intrapresi nel codice per nascondere il suo vero scopo potrebbero averla rallentata e ha così lanciato l’allarme del sig. Freund. L’approccio paziente di Jia Tan, supportato da molti altri resoconti che hanno esortato Collin a passare il testimone, allude a una sofisticata operazione di intelligence umana da parte di un’agenzia statale, suggerisce The Grugq.

I SERVIZI SEGRETI RUSSI SOSPETTATI NUMERO UNO

Sospetta lo svr, il servizio di intelligence estera della Russia, che nel 2019-20 ha anche compromesso il software di gestione della rete SolarWinds Orion per ottenere ampio accesso alle reti governative americane. L’analisi di Rhea Karty e Simon Henniger suggerisce che il misterioso Jia Tan fece uno sforzo per falsificare il loro fuso orario ma che probabilmente erano due o tre ore avanti rispetto all’ora di Greenwich, suggerendo che potrebbero essere stati nell’Europa orientale o nella Russia occidentale, ed evitarono lavorare durante le festività dell’Europa orientale. Per ora, però, le prove sono troppo deboli per individuare un colpevole.

Marco Benedetto

Ha fondato Blitz e lo ha diretto fino al 2018. Ha anche firmato oltre 200 articoli. Ora si è ritirato, come conviene all’età, ma ogni tanto non perde l’occasione per dire la sua.

Recent Posts

Meloni, Tajani, Salvini: sul tavolo poltrone e complotti

Finalmente se ne sono resi conto pure loro che non era più possibile andare avanti…

28 minuti ago

Annuncio choc e improvviso dalla Serbia: “Ecco cosa è successo a Sinner”

Dalla Serbia rimbalzano voci poco rassicuranti su Jannik Sinner: l'annuncio è una vera mazzata per…

43 minuti ago

Complotto contro le Sorelle d’Italia. “Indagano Arianna”: Giorgia ci crede e indossa il sudario di Berlusconi

"Vogliono indagare Arianna Meloni": il titolo domina la prima pagina del Giornale. E l'allarme, firmato…

58 minuti ago

Maltempo: temporali e trombe d’aria, mappa delle regioni in stato d’allerta. A Palermo la danza della pioggia

Temporali, pioggia e vento in ordine sparso su molte regioni italiane, ma anche un nutrito…

1 ora ago

In molti dimenticano di pulire questa parte della lavastoviglie: attenzione, è un covo di batteri

In molti lo trascurano, ma per pulire davvero la lavastoviglie c’è da pulire anche questa…

2 ore ago

6 integratori a base di erbe associati a rischi per il fegato, quali sono

Negli ultimi anni, l'uso di integratori erboristici ha visto una crescita esponenziale, alimentato dalla crescente…

2 ore ago