09/09/2016: E’ sicuro il data base CCD?
Le debolezze dell'archivio governativo che permette di analizzare le richieste di visti per l’ingresso negli Stati Uniti. Di Adalberto Biasiotti
Negli ultimi tempi gli esperti hanno messo sotto stretta osservazione un data base, che custodisce i dati biometrici di milioni di persone e probabilmente è nativo biometrico più grande del mondo. In questo archivio vengono memorizzate le informazioni afferenti a chiunque abbia richiesto un passaporto per gli Stati Uniti o visto, negli ultimi 10 anni. Ogni scheda del richiedente contiene dati personali come ad esempio la fotografia, le impronte digitali, il numero di sicurezza sociale, altri numeri identificativi ed anche le scuole che sono state frequentate da soggetti in questione.
In un recente incontro riservato, i gestori di questo archivio hanno scoperto che esso è potenzialmente vulnerabile a attacchi da parte di hacker, che cercano in continuazione di trovare dei sistemi per introdurre negli Stati Uniti dei terroristi o delle spie, senza che essi possano essere correttamente identificati.
Gli esperti hanno dimostrato che, con accorgimenti neanche troppo complicati, è possibile rubare l’identità delle vittime o accedere a dati riservati uno dei punti più critici riguarda la possibilità, per un attaccante, di alterare i dati, che permettono di determinare se uno può approvare una richiesta di rilascio di passaporto o di un visto. Il responsabile dell’archivio ha dichiarato che ogni decisione, afferente al rilascio di visti, rappresenta una decisione con riflessi sulla sicurezza nazionale.
I responsabili hanno anche confermato che effettivamente esistono delle vulnerabilità del sistema, alle quali si sta ora cercando di porre rimedio, ma non è stata fornita alcuna informazione in merito al fatto che i rimedi siano già operativi siano sufficientemente efficaci.
Il sistema consente a utenti autorizzati di inserire raccomandazione note direttamente nella scheda di ogni soggetto richiedente. Il responsabile affermano però che per alterare l’esito di una richiesta di visto, un hacker dovrebbe ottenere un privilegio di accesso abbastanza elevato, rendendo quindi questo tipo di attacco più difficoltoso.
Ciò non toglie che gli organi preposti alla sicurezza nazionale siano oltremodo preoccupati anche perché le dimensioni di questo dato ad esse sono spaventose:
più di 290.000.000 di faide legati al rilascio di passaporti,
184.000.000 di registrazioni afferenti al rilascio di visti,
25.000.000 di registrazioni afferenti a cittadini americani che si trovano all’estero.
Secondo gli esperti, l’imbarazzo compare responsabili hanno affrontato un incontro con gli specialisti informatici costituisce già una prova di qualche palese debolezza. Il responsabile hanno anche affermato che queste debolezze sono da attribuire al fatto che il sistema è nato molti anni fa e è stato progettato, quei tempi, senza prestare sufficiente attenzione ai requisiti di sicurezza antintrusione e senza tener conto della rapidità con cui si evolvono le tecniche di attacco.
Ho raccontato questa storia dei miei lettori per mettere in evidenza come spesso il fatto di non tenere sotto attento controllo il livello di sicurezza del sistema informativo, concepita tempo addietro, può portare a situazioni imbarazzanti, nel migliore dei casi è perfino pericolose, nel peggiore dei casi.
La foto allegata mostra la home page di questo critico sistema informativo.
Adalberto Biasiotti
29/10/2024: Parità di genere in Europa, l'obiettivo è ancora lontano
Il Parlamento uscito dalle elezioni non vede un’equa rappresentanza. Ma Ursula von der Leyen punta sulla Commissione.
28/10/2024: Rapporto Inail sull’accertamento tecnico per la sorveglianza del mercato delle macchine
Prevista a Milano il 28 e 29 novembre la presentazione dell'11° Rapporto Inail sull’accertamento tecnico per la sorveglianza del mercato delle macchine. Rilascio di crediti Ecm
23/10/2024: Il riutilizzo delle acque reflue urbane da impianti di depurazione urbani
Ricognizione sui controlli e quadro conoscitivo nazionale
22/10/2024: Le settimane della sicurezza 2024
Il programma dei seminari gratuiti organizzati dall'Associazione Tavolo 81 Imola
17/10/2024: Settimana europea per la sicurezza e la salute sul lavoro
Dal 21 al 25 ottobre torna la Settimana europea per la sicurezza e la salute sul lavoro, e quest'anno è tutta dedicata al lavoro sicuro e sano nell'era digitale!
16/10/2024: L'ONU fa un'istantanea dei progressi verso l'uguaglianza di genere
Un rapporto che presenta prove sulla parità di genere in tutti i 17 SDG.
15/10/2024: Settimana Europea salute e sicurezza sul lavoro
I convegni gratuiti organizzati in Lombardia
14/10/2024: Salute e sicurezza in Agricoltura: cambiamenti climatici e innovazioni tecnologiche
Convegno nazionale agricoltura, 17-18 ottobre 2024 - Cividale del Friuli
14/10/2024: La nuova norma UNI 11763-2 sulle casseforme orizzontali
A Torino il 30 ottobre l’evento organizzato dall’Ordine Ingegneri locale e dal CNI
10/10/2024: L’ANMIL celebra il 13 ottobre la 74ª Giornata Nazionale per le Vittime degli Incidenti sul Lavoro
Sono previste iniziative in tutta Italia
10/10/2024: Guida dell’EU-OSHA ai finanziamenti 2024
Programmi di finanziamento dell’UE per la sicurezza e la salute sul luogo di lavoro: una nuova guida delo'Eu-Osha
09/10/2024: Un patto rivoluzionario per il futuro per trasformare la governance globale
I leader mondiali hanno adottato un Patto per il futuro che include un Global Digital Compact e una Dichiarazione sulle generazioni future.
03/10/2024: La sicurezza sul lavoro nell’insegnamento dell’educazione civica
Approvato prima alla Camera nel mese di marzo 2024 e poi recentemente approvato, ma con modifiche, al Senato, un disegno di legge sull'insegnamento della sicurezza nei luoghi di lavoro nell'ambito dell'educazione civica.
02/10/2024: Zoonosi: la prossima pandemia potrebbe arrivare dall’Artico
La rivista scientifica Nature lancia l’allarme: la regione artica potrebbe diventare un focolaio di patogeni virali. Lo scioglimento dei ghiacci sta rilasciando microrganismi congelati da migliaia di anni. È necessario un trattato.
30/09/2024: Una circolare per la prevenzione dei rischi con le piattaforme di lavoro
Pubblicata dal Ministero del lavoro e delle politiche sociali la circolare n. 7 del 12 settembre 2024 avente per oggetto le problematiche di sicurezza legate all’uso delle piattaforme di lavoro elevabili (PLE).
27/09/2024: Uno studio indica che chi lavora di notte rischia di meno
Pubblicato dall’Inail uno studio sul lavoro notturno che analizza la normativa, i lavoratori occupati, gli infortuni ricorrenti e gli indici di rischio in questo ambito specifico.
25/09/2024: D.Lgs. 81/2008: disponibile il testo coordinato nell'edizione settembre 2024
Pubblicato il testo coordinato del Decreto Legislativo 9 aprile 2008 n. 81 in materia di salute e sicurezza nei luoghi di lavoro nella versione di settembre 2024. Le novità generali.
24/09/2024: Una nuova proroga per la qualificazione dei tecnici manutentori
Il nuovo Decreto 13 settembre 2024 contiene modifiche ed integrazioni al decreto 1° settembre 2021. Le disposizioni relative alla qualificazione dei tecnici manutentori entreranno in vigore dal 25 settembre 2025.
23/09/2024: Pubblicato in Gazzetta Ufficiale il decreto attuativo sulla patente a crediti
Nella Gazzetta Ufficiale è stato pubblicato il nuovo regolamento relativo all'individuazione delle modalità di presentazione della domanda per il conseguimento della patente per le imprese e i lavoratori autonomi operanti nei cantieri temporanei o mobili.
19/09/2024: Sanificazione degli ambienti indoor
In consultazione pubblica le due parti del progetto di prassi di riferimento.
1 2 3 4 5 6 7 8 9 10 11