Per utilizzare questa funzionalità di condivisione sui social network è necessario accettare i cookie della categoria 'Marketing'

09/09/2016: E’ sicuro il data base CCD?

Le debolezze dell'archivio governativo che permette di analizzare le richieste di visti per l’ingresso negli Stati Uniti. Di Adalberto Biasiotti

Negli ultimi tempi gli esperti hanno messo sotto stretta osservazione un data base, che custodisce i dati biometrici di milioni di persone e probabilmente è nativo biometrico più grande del mondo. In questo archivio vengono memorizzate le informazioni afferenti a chiunque abbia richiesto un passaporto per gli Stati Uniti o visto, negli ultimi 10 anni. Ogni scheda del richiedente contiene dati personali come ad esempio la fotografia, le impronte digitali, il numero di sicurezza sociale, altri numeri identificativi ed anche le scuole che sono state frequentate da soggetti in questione.

In un recente incontro riservato, i gestori di questo archivio hanno scoperto che esso è potenzialmente vulnerabile a attacchi da parte di hacker, che cercano in continuazione di trovare dei sistemi per introdurre negli Stati Uniti dei terroristi o delle spie, senza che essi possano essere correttamente identificati.

Gli esperti hanno dimostrato che, con accorgimenti neanche troppo complicati, è possibile rubare l’identità delle vittime o accedere a dati riservati uno dei punti più critici riguarda la possibilità, per un attaccante, di alterare i dati, che permettono di determinare se uno può approvare una richiesta di rilascio di passaporto o di un visto. Il responsabile dell’archivio ha dichiarato che ogni decisione, afferente al rilascio di visti, rappresenta una decisione con riflessi sulla sicurezza nazionale.

I responsabili hanno anche confermato che effettivamente esistono delle vulnerabilità del sistema, alle quali si sta ora cercando di porre rimedio, ma non è stata fornita alcuna informazione in merito al fatto che i rimedi siano già operativi siano sufficientemente efficaci.

Il sistema consente a utenti autorizzati di inserire raccomandazione note direttamente nella scheda di ogni soggetto richiedente. Il responsabile affermano però che per alterare l’esito di una richiesta di visto, un hacker dovrebbe ottenere un privilegio di accesso abbastanza elevato, rendendo quindi questo tipo di attacco più difficoltoso.

Ciò non toglie che gli organi preposti alla sicurezza nazionale siano oltremodo preoccupati anche perché le dimensioni di questo dato ad esse sono spaventose:

più di 290.000.000 di faide legati al rilascio di passaporti,

184.000.000 di registrazioni afferenti al rilascio di visti,

25.000.000 di registrazioni afferenti a cittadini americani che si trovano all’estero.

Secondo gli esperti, l’imbarazzo compare responsabili hanno affrontato un incontro con gli specialisti informatici costituisce già una prova di qualche palese debolezza. Il responsabile hanno anche affermato che queste debolezze sono da attribuire al fatto che il sistema è nato molti anni fa e è stato progettato, quei tempi, senza prestare sufficiente attenzione ai requisiti di sicurezza antintrusione e senza tener conto della rapidità con cui si evolvono le tecniche di attacco.

Ho raccontato questa storia dei miei lettori per mettere in evidenza come spesso il fatto di non tenere sotto attento controllo il livello di sicurezza del sistema informativo, concepita tempo addietro, può portare a situazioni imbarazzanti, nel migliore dei casi è perfino pericolose, nel peggiore dei casi.

 

La foto allegata mostra la home page di questo critico sistema informativo.

Adalberto Biasiotti


22/03/2016: La sicurezza parte dalla scuola

Un convegno a Genova il 23 marzo 2016 sulla sicurezza a scuola per avere più sicurezza nelle aule scolastiche!


22/03/2016: Un nuovo progetto per ridurre lo stress sul lavoro

Approvato un progetto sullo stress lavoro correlato che coinvolge 9 stati europei. Permetterà la realizzazione di un’analisi comparativa e favorirà un’alleanza strategica per individuare idonee soluzioni.


21/03/2016: Furti di biciclette: attenti ai portabici!

La fantasia dei malviventi non ha limiti. Ecco un nuovo trucco, grazie al quale il furto delle biciclette diventa semplicissimo. Di Adalberto Biasiotti.


18/03/2016: Omessa denuncia malattia professionale: entrano in vigore le nuove sanzioni


18/03/2016: Quaderni per immagini: la sicurezza nei cantieri e la comunicazione

Un convegno per presentare i nuovi quaderni. I presenti riceveranno in omaggio gli otto opuscoli della collana.


17/03/2016: Anche i proprietari del capannone responsabili dei sette morti nel rogo di Prato

Nessuna violazione diretta delle norme in materia di sicurezza sul lavoro, ma la responsabilità di avere affittato per uso industriale un immobile che sapevano essere strutturalmente inadeguato a tal utilizzo.


16/03/2016: Prepariamoci sin da ora al nuovo regolamento generale per la protezione dei dati

E' bene che tutti coloro che si occupano di protezione dati personali si attivino fin da adesso, come ha fatto l’articolo 29 Working party. Di Adalberto Biasiotti


15/03/2016: Nuove disposizioni sui contenuti dei corsi di formazione di prevenzione incendi per i professionisti

Nota n.1284 del 2 febbraio 2016 che tiene conto dell’evoluzione della normativa in materia di prevenzione incendi


14/03/2016: La strada: prima causa di morte per i lavoratori

Per i lavoratori la strada rappresenta un pericolo costante e di assoluta gravità


14/03/2016: La sorveglianza sanitaria per i viaggi lavorativi all'estero

Il ruolo del medico competente nella gestione delle trasferte lavorative in paesi con scadenti condizioni igieniche


11/03/2016: Nuova regola tecnica per i depositi di gas naturale e di biogas

Regola tecnica di prevenzione incendi per la progettazione, la costruzione e l'esercizio dei depositi di gas naturale


11/03/2016: Mamma mia, quante frodi!

È stato recentemente pubblicato un documento della servizio informativo criminale degli Stati Uniti, che prende in esame le varie tipologie di frode, di cui restano vittime ogni giorno aziende e consumatori. Di A.Biasiotti.


10/03/2016: Nuova Direttiva VIA: disponibile il testo coordinato

traduzione non ufficiale del testo coordinato redatto dalla Commissione europea


09/03/2016: Milleproroghe: disposizioni sul SISTRI

Con la legge di conversione 25 febbraio 2016, n. 21 del Decreto 30 dicembre 2015, n. 210 sono state inserite nuove disposizioni in materia di SISTRI.


09/03/2016: Come prevenire le cadute in piano

Studio delle cause e proposta di soluzioni migliorative per la prevenzione


08/03/2016: Autotrasporto: regolamento 165/2014-tachigrafo

Dal 2 marzo 2016 sono entrate a pieno regime le disposizioni in materia di tachigrafo contenute nel Regolamento (UE) n. 165/2014.


08/03/2016: Una terminologia comune per la sicurezza delle informazioni

Tutte le informazioni contenute ed elaborate da un'organizzazione sono soggette a rischi potenziali.


08/03/2016: GIORNATA DELLA DONNA 2016

Vite di donne a confronto: come sono cambiati il lavoro e la tutela al femminile negli ultimi 50 anni. Il volume "Il vecchio e il nuovo" di ANMIL.


07/03/2016: Linee guida per la VIIAS nelle procedure di autorizzazione ambientale

La valutazione integrata di impatto ambientale e sanitario


07/03/2016: Gli oneri di sicurezza aziendali vanno indicati sempre!

Consiglio di Stato, sentenza n. 5873 del 30 dicembre 2015


86.5 87.5 88.5 89.5 90.5 91.5 92.5 93.5 94.5 95.5 96.5