09/09/2016: E’ sicuro il data base CCD?
Le debolezze dell'archivio governativo che permette di analizzare le richieste di visti per l’ingresso negli Stati Uniti. Di Adalberto Biasiotti
Negli ultimi tempi gli esperti hanno messo sotto stretta osservazione un data base, che custodisce i dati biometrici di milioni di persone e probabilmente è nativo biometrico più grande del mondo. In questo archivio vengono memorizzate le informazioni afferenti a chiunque abbia richiesto un passaporto per gli Stati Uniti o visto, negli ultimi 10 anni. Ogni scheda del richiedente contiene dati personali come ad esempio la fotografia, le impronte digitali, il numero di sicurezza sociale, altri numeri identificativi ed anche le scuole che sono state frequentate da soggetti in questione.
In un recente incontro riservato, i gestori di questo archivio hanno scoperto che esso è potenzialmente vulnerabile a attacchi da parte di hacker, che cercano in continuazione di trovare dei sistemi per introdurre negli Stati Uniti dei terroristi o delle spie, senza che essi possano essere correttamente identificati.
Gli esperti hanno dimostrato che, con accorgimenti neanche troppo complicati, è possibile rubare l’identità delle vittime o accedere a dati riservati uno dei punti più critici riguarda la possibilità, per un attaccante, di alterare i dati, che permettono di determinare se uno può approvare una richiesta di rilascio di passaporto o di un visto. Il responsabile dell’archivio ha dichiarato che ogni decisione, afferente al rilascio di visti, rappresenta una decisione con riflessi sulla sicurezza nazionale.
I responsabili hanno anche confermato che effettivamente esistono delle vulnerabilità del sistema, alle quali si sta ora cercando di porre rimedio, ma non è stata fornita alcuna informazione in merito al fatto che i rimedi siano già operativi siano sufficientemente efficaci.
Il sistema consente a utenti autorizzati di inserire raccomandazione note direttamente nella scheda di ogni soggetto richiedente. Il responsabile affermano però che per alterare l’esito di una richiesta di visto, un hacker dovrebbe ottenere un privilegio di accesso abbastanza elevato, rendendo quindi questo tipo di attacco più difficoltoso.
Ciò non toglie che gli organi preposti alla sicurezza nazionale siano oltremodo preoccupati anche perché le dimensioni di questo dato ad esse sono spaventose:
più di 290.000.000 di faide legati al rilascio di passaporti,
184.000.000 di registrazioni afferenti al rilascio di visti,
25.000.000 di registrazioni afferenti a cittadini americani che si trovano all’estero.
Secondo gli esperti, l’imbarazzo compare responsabili hanno affrontato un incontro con gli specialisti informatici costituisce già una prova di qualche palese debolezza. Il responsabile hanno anche affermato che queste debolezze sono da attribuire al fatto che il sistema è nato molti anni fa e è stato progettato, quei tempi, senza prestare sufficiente attenzione ai requisiti di sicurezza antintrusione e senza tener conto della rapidità con cui si evolvono le tecniche di attacco.
Ho raccontato questa storia dei miei lettori per mettere in evidenza come spesso il fatto di non tenere sotto attento controllo il livello di sicurezza del sistema informativo, concepita tempo addietro, può portare a situazioni imbarazzanti, nel migliore dei casi è perfino pericolose, nel peggiore dei casi.
La foto allegata mostra la home page di questo critico sistema informativo.
Adalberto Biasiotti
20/11/2023: Una campagna e un’infografica per ridurre la violenza sulle donne
Per ridurre la violenza sulle donne e nelle relazioni è importante che tutti sappiano riconoscere i segnali della violenza. L’infografica della campagna “Abuse is not love” e i nove segnali di allerta.
17/11/2023: Lavoro sano e sicuro nell'era digitale
Un convegno gratuito a Brescia il 21 novembre per la "Campagna europea 2023 -2025 Ambienti di lavoro sani e sicuri"
17/11/2023: Convegno Safap 2023
Si svolgerà a Brescia dal 22 al 24 novembre 2023 il convegno gratuito "Sicurezza e affidabilità delle attrezzature a pressione e degli impianti di processo"
15/11/2023: Le morti premature causate dall'inquinamento atmosferico
Sono in continuo calo nell'UE, ma è necessario un maggiore impegno per creare un ambiente privo di sostanze tossiche
14/11/2023: La digitalizzazione può sostenere il passaggio a trasporti più sostenibili
Le tecnologie digitali offrono opportunità per mitigare gli impatti del settore della mobilità europeo. Un briefing previsionale separato esamina più da vicino il telelavoro e la sostenibilità.
09/11/2023: Presenta la tua candidatura ai premi per le buone pratiche
Entra nell’era digitale del lavoro!
08/11/2023: Energie per la mobilità
Rinnovata la collaborazione tra Inail e Unem per la salute e la sicurezza nella filiera
06/11/2023: Un nuovo protocollo tra Inail e Dipartimento dei Vigili del fuoco
Dopo l’accordo del 2022, l’intesa punta a rafforzare la collaborazione per la prevenzione degli infortuni e delle malattie professionali. Prevista anche la realizzazione di una campagna nazionale di informazione sui rischi derivanti dagli incendi in ambito domestico
03/11/2023: Prorogati i termini per il Premio imprese per la sicurezza 2023
Sono stati prorogati i termini per l’VIII edizione del Premio imprese per la sicurezza. Sarà possibile inviare i questionari fino alle 14.30 del 24 novembre 2023.
02/11/2023: Infortuni e malattie professionali: i dati Inail dei primi nove mesi del 2023
Online gli open data Inail dei primi nove mesi del 2023: le denunce di infortunio sul lavoro sono state 430.829 (-19,6%), 761 delle quali con esito mortale (-3,7%). In aumento le patologie di origine professionale (+21,9%).
31/10/2023: Il disegno di legge per regolamentare l’intelligenza artificiale
Informazioni sul nuovo disegno di legge relativo alla trasparenza dei contenuti generati da intelligenza artificiale. Le criticità dell’IA, i deep fake e il problema della verifica delle fonti.
30/10/2023: Il nuovo atlante europeo dell'ambiente e della salute
L’European Environment Agency ha realizzato uno strumento online di facile consultazione che permette di verificare la qualità dell'ambiente.
27/10/2023: I consigli per i campi elettromagnetici in ambito domestico
Indicazioni dell’Agenzia provinciale per l'ambiente e la tutela del clima di Bolzano per ridurre l’esposizione ai campi elettromagnetici in ambito domestico.
26/10/2023: Il 43° elenco dei soggetti abilitati alle verifiche periodiche
Il Ministero del Lavoro ha adottato il nuovo elenco dei soggetti abilitati per l’effettuazione delle verifiche periodiche delle attrezzature di lavoro.
25/10/2023: Ambienti di lavoro sani e sicuri 2023-2025
Al via il lancio ufficiale della nuova campagna di Eu-Osha «Ambienti di lavoro sani e sicuri – Salute e sicurezza sul lavoro nell’era digitale»
24/10/2023: La settimana della sicurezza in Lombardia
Insieme per un lavoro sicuro: gli incotri previsti i presenza e in streaming
23/10/2023: La salute e sicurezza sul lavoro nelle aule professionali
Il progetto OSHVET volto a sensibilizzare gli insegnanti e gli studenti delle scuole professionali in tutta Europa all’importanza della salute e sicurezza sul lavoro (SSL).
19/10/2023: Settimana europea per la sicurezza e la salute sul lavoro
Preparati per la Settimana europea e l’avvio della campagna Ambienti di lavoro sani e sicuri «Salute e sicurezza sul lavoro nell’era digitale».
18/10/2023: Workshop - “Sicurezza & Innovazione nei Porti”
Genova, 27 ottobre 2023. L'evento è previsto a conclusione del Progetto I4D3A2 promosso dall’Inail nell’ambito del Bando ricerche BRIC e sviluppato in collaborazione con le Università di Genova, Cagliari e della Calabria per la formazione degli operatori portuali.
16/10/2023: Le Settimane della sicurezza 2023
Disponibile il programma dei seminari gratuiti
3.5 4.5 5.5 6.5 7.5 8.5 9.5 10.5 11.5 12.5 13.5