Creato da ninograg1 il 16/01/2006

XXI secolo?

Vivere e sopravvivere nel nuovo medioevo italiano

Get the Radio DgVoice verticall no autoplay widget and many other great free widgets at Widgetbox! Not seeing a widget? (More info)
 

STO LEGGENDO E RACCOMANDO

 

 

siti

 

CONTATTA L'AUTORE

Nickname: ninograg1
Se copi, violi le regole della Community Sesso: M
Età: 64
Prov: MS
 

AREA PERSONALE

 
Citazioni nei Blog Amici: 197
 
 

SHINY STATS; TROLLS

DIRECTORY

 

TCPA;OIPA

 
Leggi a questo link

 

      aumenta page rank

 

MOTORI

 immagine Best blogs ranking

 

 

XML, PULIZIA

 Basta! Parlamento pulito  Feed XML offerto da BlogItalia.it  immagine immagine Iscriviti I heart FeedBurner 

 

LIST

  Blogarama - The Blog Directory Powered by FeedBurnerIscriviti a RSS aggiornamenti dal titolo: Powered by FeedBurnerSono membro della AM Blog directory

 

GREENPEACE & ARCOIRIS

immagine immagine BlogGoverno    Non voglio dimostrare niente, voglio mostrare. Federico Fellini  

 

 

MATRIX 1

un mondo senza regole e senza confini 

Il Fatto Quotidiano

http://www.ilfattoquotidiano.it/

Scudo della Rete

BlogNews

 

NESSUNO TOCCHI CAINO; PACS

immagine   immagine

 

VARIA GRAFICA

immagineDirectory dei blog italiani

 

BLOGITALIA

          BlogItalia.it - La directory italiana dei blog

 

 
RSS (Really simple syndication) Feed Atom
 

 

« ‘Piigs’, ovvero noi porc...Evasione, la relazione a... »

Vault 7, il cacciavite sonico della CIA per Mac e iPhone

Post n°3964 pubblicato il 28 Marzo 2017 da ninograg1
 

di Alfonso Maruccia di Punto Informatico

Roma - Lentamente ma inesorabilmente, WikiLeaks dà seguito alla promessa di pubblicare i file "soffiati" alla CIA da un informatore (ancora) sconosciuto con Dark Matter, la nuova puntata del Datagate 2.0 tutta focalizzata su progetti specificatamente pensati per infettare e compromettere i MacBook e gli iPhone di Apple.

I nuovi documenti rilasciati dall'organizzazione di Julian Assange descrivono una serie di strumenti pensati per garantire un accesso "persistente" ai sistemi Mac e agli smartphone di Cupertino, a partire da un tool chiamato "Cacciavite Sonico" ("Sonic Screwdriver"): nome scelto come evidente omaggio alla serie televisiva britannica Doctor Who. Sonic Screwdriver era progettato per sfruttare una vulnerabilità nell'interfaccia Thunderbolt dei computer Apple, così da permettere a un attaccante con accesso fisico al sistema bersaglio di bypassare la protezione da password impostata nel firmware EFI e poter così installare gli "impianti" CIA sotto forma di backdoor e altre tipologie di codice malevolo.

Una volta forzato l'avvio senza password, gli spioni americani avevano a disposizione ulteriori strumenti di attacco raccolti nel gruppo "DarkSeaSkies": "DarkMatter" era un driver capace di infettare il suddetto firmware (U)EFI per garantirsi l'avvio a ogni accensione e installare due moduli aggiuntivi, vale a dire "NightSkies" (una backdoor per MacOS) e "SeaPea" (un impianto da kernel per lanciare NightSkies a ogni reboot). Per quanto riguarda gli iPhone, infine, sembra che la CIA avesse la capacità di intercettare gli smartphone prima della messa in vendita e installare un "beacon" da utilizzare per tenere traccia costante dei movimenti del gadget.Sia per quanto riguarda i Mac che gli iPhone, in ogni caso, i documenti pubblicati da WikiLeaks non raccontano nulla di particolarmente interessante dal punto di vista della sicurezza: le vulnerabilità prese di mira dai tool sono note e disponibili da anni così come le patch correttive, e il rischio sussiste solo per dispositivi obsoleti non aggiornati. Apple stessa ha confermato di aver analizzato la nuova documentazione e non avervi ravvisato nulla che non fosse già noto.

Molto più interessante è invece il rapporto a dir poco problematico tra WikiLeaks e le aziende statunitensi, con la prima disposta a collaborare con le seconde per la correzione delle vulnerabilità (eventualmente) ignote sfruttate dalla CIA ma solo nel rispetto di standard di "disclosure" responsabili. Le corporation sarebbero bloccate da un conflitto di interessi e dalla collaborazione (forzata?) con le autorità statunitensi, accusano da WikiLeaks, mentre Mozilla e le aziende europee sarebbero state molto più veloci a rispondere alle richieste dell'organizzazione e avrebbero quindi ricevuto le informazioni in merito alle falle.

Chi invece non intende collaborare con WikiLeaks è Cisco, che ha utilizzato i documenti fin qui pubblicati per identificare una vulnerabilità nel Cluster Management Protocol (CMP) dei sistemi IOS e IOS XE: il bug riguarda potenzialmente decine (o centinaia) di migliaia di dispositivi di rete in giro per il mondo, e in attesa di una patch il consiglio è disabilitare Telnet in favore di SSH.

Alfonso Maruccia

::::::::::::::::::::::::::::

Alla faccia della democrazia sbandierata dall'occidente e richiesta per i paesi che non sono suoi alleati!!!!!!


La URL per il Trackback di questo messaggio è:
https://blog.libero.it/Karamazov/trackback.php?msg=13515821

I blog che hanno inviato un Trackback a questo messaggio:
Nessun trackback

 
Commenti al Post:
aldogiorno
aldogiorno il 28/03/17 alle 22:16 via WEB
CIAO NINO, COMPLIMENTI PER IL POST, UNA BUONA SERATA ED UN CARO SALUTO ALDO.
 
 
ninograg1
ninograg1 il 29/03/17 alle 22:05 via WEB
ciao aldo
 
jigendaisuke
jigendaisuke il 29/03/17 alle 10:39 via WEB
E a chi mi sfotte perchè non ho l'iphone, ma uno scalcinato nokia 220, ora so come rispondere. Sempre che gli hacker russi non facciano danni.
 
 
ninograg1
ninograg1 il 29/03/17 alle 22:06 via WEB
jigendaisuke il 29/03/17 alle 10:39 via WEB sinceramente al momento mi pare che i russi siano il male minore
 
nina.monamour
nina.monamour il 29/03/17 alle 19:49 via WEB
Per rispondere all'altro utente degli hacker russi, debbo dire che hanno sempre fatto danni. Comuque ad essere sincera Nino, pr me questo tuo post stasera mi sembra allarmante, "Una volta forzato l'avvio senza password, gli spioni americani avevano a disposizione ulteriori strumenti di attacco raccolti nel gruppo "DarkSeaSkies": "DarkMatter" era un driver capace di infettare il suddetto firmware (U)EFI per garantirsi l'avvio a ogni accensione e installare due moduli aggiuntivi, vale a dire "NightSkies" (una backdoor per MacOS) e "SeaPea" (un impianto da kernel per lanciare NightSkies a ogni reboot), quindi??
 
 
ninograg1
ninograg1 il 29/03/17 alle 22:08 via WEB
quindi.. sapevano, forse prima ancora che l'utente finisse di inviare il tutto, tutto quello che uno faceva sul proprio dispositivo... davvero inquietante!!!
 
nagi51
nagi51 il 29/03/17 alle 22:02 via WEB
Possono tutto se vogliono e lo sappiamo ..io non sono niente in quanto a tecnologia .buona serata Nino. :-)
 
 
ninograg1
ninograg1 il 29/03/17 alle 22:11 via WEB
certo che lo sappiamo ma dovremo spingere affinchè tutto ciò fosse loro impedito..
 
Gli Ospiti sono gli utenti non iscritti alla Community di Libero.
 

ULTIME VISITE AL BLOG

cassetta2vento_acquaMaheoprefazione09elyravninograg1jigendaisukevirgola_dfamorino11maresogno67marabertowwhiskynsodapoeta_sempliceMiele.Speziato0acer.250
 

ULTIMI COMMENTI

2 ore buttate
Inviato da: cassetta2
il 10/04/2024 alle 17:27
 
Ciao nino. Buongiorno. Ormai ci siamo. L'anno che...
Inviato da: virgola_df
il 31/12/2023 alle 12:23
 
Nel mondo c'è un numero di camaleonti di gran lunga...
Inviato da: cassetta2
il 14/07/2023 alle 17:09
 
BUON ANNO 🍾🍾🎊
Inviato da: giampi1966
il 02/01/2023 alle 16:23
 
Nino, amico mio carissimo. Come stai? mi manchi. Mi mancano...
Inviato da: ormalibera
il 25/03/2022 alle 20:02
 
 

I MIEI BLOG AMICI

- The BoNny
- piazza alimonda
- considerazioni
- Giovani e politica
- vivazapatero
- montagneverdi...
- melodie dell'anima
- bruno14
- *Serendipity*
- Di tutto, di piu'
- Ali Rosse...
- La dea Artemide
- ora ci penso..
- solo per satira; ogni tanto guardo e nn c'era il tuo profilo....
- sterminatore1986
- ossevatorio politico
- blog dedicato ai fumetti: wow!
- neverinmyname
- SOLI CONTRO LA MAFIA
- Gira e Rigira
- Prodi vs SilvioB 3-0
- (RiGiTaN's)
- Job interview
- l'edicolante
- ricambio generazione
- BLOGPENSANTE
- Geopoliticando
- Frammenti di...
- EARTH VIRTU'
- Reticolistorici
- BLOG PENNA CALAMAIO
- Lapiazzarossa
- Il mondo di Valendì
- Italia democratica
- piazza carlo giuliani
- In Equilibrio..
- PENSIERI IN LIBERTA
- MOSCONISMO
- GIORNALE WOLF
- ETICA & MEDIA
- siderurgika
- Il mondo per come va
- lecosistema...
- MONDO NOSTRUM
- IlMioFavolosoMondo
- *STAGIONI*
- LA VOCE DI KAYFA
- NO-global
- hunkapi
- Writer
- alba di nina ciminelli
- imbrogli i
- ippogrillo
- PENSIERO LIBERO
- Perle ai Porci
- ROBIN HOOD
- Un blog demo_cratico
- Aderisci al P.G.M.I.
- rinnegata
- RESPIRA PIANO
- Anima
- Cose non dette
- PersoneSpeciali
- diario di un canile
- Sassolininellascarpa
- disincanto.....
- Dolci note...!
- STAIRWAY- TO- HEAVEN
- vivere è bello
- bijoux
- mecbethe
- my goooddd....
- ...riflettendo.
- BOBO E ZARA
- la Stella di Perseo
- forever young
- ECCHIME
- Regno Intollerante
- io solo io
- MONICA
- coMizia
- Femminilita
- @Ascoltando il Mare@
- nel tempo...
- Non vinceranno!
- Doppio Gioco
- cigarettes & Coffee
- MOONCHILD
- Avanguardia
- Il Diavolo in Corpo
- Angolo Pensatoio
- Assenza di gravità
- cera una volta
- DI TUTTO E DI PIU
- ORMALIBERA
- FATAMATTA_2008
- TUTTOENIENTE
- ZELDA.57
- Triballadores
- club dei cartoni
 

CHI PUÒ SCRIVERE SUL BLOG

Solo i membri di questo Blog possono pubblicare messaggi e tutti gli utenti registrati possono pubblicare commenti.
 

ARCHIVIO MESSAGGI

 
 << Aprile 2024 >> 
 
LuMaMeGiVeSaDo
 
1 2 3 4 5 6 7
8 9 10 11 12 13 14
15 16 17 18 19 20 21
22 23 24 25 26 27 28
29 30          
 
 

NON LASCIAMOCISOLI & CHE

O siamo Capaci di sconfiggere le idee contrarie con la discussione, O DOBBIAMO lasciarle esprimere. Non è possibile sconfiggere le idee con la forza,perchè questo blocca il libero Sviluppo dell'intelligenza "
Ernesto Che Guevara
  

XXI secolo?

↑ Grab questo Headline Animator

 

IDEOGRAMMA DI PACE; EMERGENCY

GRILLO

  No TAV

 
 
 

© Italiaonline S.p.A. 2024Direzione e coordinamento di Libero Acquisition S.á r.l.P. IVA 03970540963