09/09/2016: E’ sicuro il data base CCD?
Le debolezze dell'archivio governativo che permette di analizzare le richieste di visti per l’ingresso negli Stati Uniti. Di Adalberto Biasiotti
Negli ultimi tempi gli esperti hanno messo sotto stretta osservazione un data base, che custodisce i dati biometrici di milioni di persone e probabilmente è nativo biometrico più grande del mondo. In questo archivio vengono memorizzate le informazioni afferenti a chiunque abbia richiesto un passaporto per gli Stati Uniti o visto, negli ultimi 10 anni. Ogni scheda del richiedente contiene dati personali come ad esempio la fotografia, le impronte digitali, il numero di sicurezza sociale, altri numeri identificativi ed anche le scuole che sono state frequentate da soggetti in questione.
In un recente incontro riservato, i gestori di questo archivio hanno scoperto che esso è potenzialmente vulnerabile a attacchi da parte di hacker, che cercano in continuazione di trovare dei sistemi per introdurre negli Stati Uniti dei terroristi o delle spie, senza che essi possano essere correttamente identificati.
Gli esperti hanno dimostrato che, con accorgimenti neanche troppo complicati, è possibile rubare l’identità delle vittime o accedere a dati riservati uno dei punti più critici riguarda la possibilità, per un attaccante, di alterare i dati, che permettono di determinare se uno può approvare una richiesta di rilascio di passaporto o di un visto. Il responsabile dell’archivio ha dichiarato che ogni decisione, afferente al rilascio di visti, rappresenta una decisione con riflessi sulla sicurezza nazionale.
I responsabili hanno anche confermato che effettivamente esistono delle vulnerabilità del sistema, alle quali si sta ora cercando di porre rimedio, ma non è stata fornita alcuna informazione in merito al fatto che i rimedi siano già operativi siano sufficientemente efficaci.
Il sistema consente a utenti autorizzati di inserire raccomandazione note direttamente nella scheda di ogni soggetto richiedente. Il responsabile affermano però che per alterare l’esito di una richiesta di visto, un hacker dovrebbe ottenere un privilegio di accesso abbastanza elevato, rendendo quindi questo tipo di attacco più difficoltoso.
Ciò non toglie che gli organi preposti alla sicurezza nazionale siano oltremodo preoccupati anche perché le dimensioni di questo dato ad esse sono spaventose:
più di 290.000.000 di faide legati al rilascio di passaporti,
184.000.000 di registrazioni afferenti al rilascio di visti,
25.000.000 di registrazioni afferenti a cittadini americani che si trovano all’estero.
Secondo gli esperti, l’imbarazzo compare responsabili hanno affrontato un incontro con gli specialisti informatici costituisce già una prova di qualche palese debolezza. Il responsabile hanno anche affermato che queste debolezze sono da attribuire al fatto che il sistema è nato molti anni fa e è stato progettato, quei tempi, senza prestare sufficiente attenzione ai requisiti di sicurezza antintrusione e senza tener conto della rapidità con cui si evolvono le tecniche di attacco.
Ho raccontato questa storia dei miei lettori per mettere in evidenza come spesso il fatto di non tenere sotto attento controllo il livello di sicurezza del sistema informativo, concepita tempo addietro, può portare a situazioni imbarazzanti, nel migliore dei casi è perfino pericolose, nel peggiore dei casi.
La foto allegata mostra la home page di questo critico sistema informativo.
Adalberto Biasiotti
17/12/2015: Nuova norma Uni 11158:2015: DPI e cadute dall'alto
Cadute dall’alto, nuova norma Uni sui dispositivi di protezione individuale
16/12/2015: Salute e sicurezza sul lavoro: accordo quadro tra Inail, Ministero Salute e Conferenza Regioni
Gli obiettivi dell'accordo.
16/12/2015: Guida alla compilazione del modello OT/24 per il 2016
Disponibile sul sito INAIL nella sezione la Guida alla compilazione del modello OT/24 per l'anno 2016.
16/12/2015: Impianti termici: guida per esercizio, manutenzione e controllo di efficienza
La guida chiarisce gli adempimenti previsti dalla legge nazionale per la manutenzione e il controllo di efficienza degli impianti termici e le loro tempistiche.
15/12/2015: Banche in coda per il nuovo dominio web .bank
Non è solo per una moda che le banche di tutto il mondo si affollano per acquisire questo nuovo dominio. Ad esso sono legati importanti risvolti di sicurezza informatica
15/12/2015: Alberi ed addobbi sicuri
I consigli dei Vigili del Fuoco.
14/12/2015: Si è dimesso il sostituto procuratore Raffaele Guariniello
In anticipo sul termine del prepensionamento.
14/12/2015: I rischi nel settore sportivo
Disponibili nuovi strumenti OiRA per valutare i rischi nel settore sportivo
11/12/2015: Un alfabeto di informazioni sull'ambiente
Speciale "Schede informative ARPAT"
10/12/2015: Ok del Senato al reato di omicidio stradale
Il provvedimento torna alla Camera dei deputati.
10/12/2015: Pubblicata norma UNI su indumenti di protezione per la saldatura
È entrata in vigore il 1° ottobre la norma UNI EN ISO 11611:2015 che riguarda gli indumenti di protezione utilizzati per la saldatura e i procedimenti connessi
10/12/2015: Salute e internet: come difendersi dalle bufale on line
Alcune regole per aiutare gli utenti della rete a difendersi dalle bufale on line.
09/12/2015: Antincendio: pubblicata in lingua italiana la norma europea UNI EN 54-22
Sistemi di rivelazione e di segnalazione d'incendio - Parte 22: Rivelatori lineari di calore ripristinabili
09/12/2015: Banca Dati delle Soluzioni: un progetto importante
Un progetto che vuole mettere a disposizione le soluzioni a problemi quali quello del rischio negli ambienti confinati e il rischio biomeccanico.
03/12/2015: Norma EN 795:2012: equipaggiamento personale anticaduta
Pubblicata la Decisione di Esecuzione 2015/2181 della Commissione
03/12/2015: Protezione attiva contro gli incendi: pubblicato il rapporto tecnico nazionale UNI/TR 11607
Specifica dei requisiti relativi alla progettazione, l'installazione, la messa in servizio, la verifica funzionale, l'esercizio e la manutenzione degli Avvisatori Acustici e/o Luminosi
02/12/2015: Si aggrava l'allarme per la crescita delle morti sul lavoro
Prima analisi dei dati ufficiosi e provvisori sui morti sul lavoro del 2015
02/12/2015: Ambienti di lavoro sani e sicuri ad ogni età
Conto alla rovescia per la campagna Ambienti di lavoro sani e sicuri 2016–2017
01/12/2015: V Rapporto del Registro nazionale dei mesoteliomi: l’Italia tra i Paesi più colpiti
I dati di incidenza e di esposizione ad amianto per i casi di mesotelioma maligno
30/11/2015: Valutazione della conformità . pubblicata la UNI CEI ISO/IEC TS 17021-6
Pubblicata in lingua italiana la specifica tecnica UNI CEI ISO/IEC TS 17021-6 sulla valutazione della conformità
91.5 92.5 93.5 94.5 95.5 96.5 97.5 98.5 99.5 100.5 101.5