09/09/2016: E’ sicuro il data base CCD?
Le debolezze dell'archivio governativo che permette di analizzare le richieste di visti per l’ingresso negli Stati Uniti. Di Adalberto Biasiotti
Negli ultimi tempi gli esperti hanno messo sotto stretta osservazione un data base, che custodisce i dati biometrici di milioni di persone e probabilmente è nativo biometrico più grande del mondo. In questo archivio vengono memorizzate le informazioni afferenti a chiunque abbia richiesto un passaporto per gli Stati Uniti o visto, negli ultimi 10 anni. Ogni scheda del richiedente contiene dati personali come ad esempio la fotografia, le impronte digitali, il numero di sicurezza sociale, altri numeri identificativi ed anche le scuole che sono state frequentate da soggetti in questione.
In un recente incontro riservato, i gestori di questo archivio hanno scoperto che esso è potenzialmente vulnerabile a attacchi da parte di hacker, che cercano in continuazione di trovare dei sistemi per introdurre negli Stati Uniti dei terroristi o delle spie, senza che essi possano essere correttamente identificati.
Gli esperti hanno dimostrato che, con accorgimenti neanche troppo complicati, è possibile rubare l’identità delle vittime o accedere a dati riservati uno dei punti più critici riguarda la possibilità, per un attaccante, di alterare i dati, che permettono di determinare se uno può approvare una richiesta di rilascio di passaporto o di un visto. Il responsabile dell’archivio ha dichiarato che ogni decisione, afferente al rilascio di visti, rappresenta una decisione con riflessi sulla sicurezza nazionale.
I responsabili hanno anche confermato che effettivamente esistono delle vulnerabilità del sistema, alle quali si sta ora cercando di porre rimedio, ma non è stata fornita alcuna informazione in merito al fatto che i rimedi siano già operativi siano sufficientemente efficaci.
Il sistema consente a utenti autorizzati di inserire raccomandazione note direttamente nella scheda di ogni soggetto richiedente. Il responsabile affermano però che per alterare l’esito di una richiesta di visto, un hacker dovrebbe ottenere un privilegio di accesso abbastanza elevato, rendendo quindi questo tipo di attacco più difficoltoso.
Ciò non toglie che gli organi preposti alla sicurezza nazionale siano oltremodo preoccupati anche perché le dimensioni di questo dato ad esse sono spaventose:
più di 290.000.000 di faide legati al rilascio di passaporti,
184.000.000 di registrazioni afferenti al rilascio di visti,
25.000.000 di registrazioni afferenti a cittadini americani che si trovano all’estero.
Secondo gli esperti, l’imbarazzo compare responsabili hanno affrontato un incontro con gli specialisti informatici costituisce già una prova di qualche palese debolezza. Il responsabile hanno anche affermato che queste debolezze sono da attribuire al fatto che il sistema è nato molti anni fa e è stato progettato, quei tempi, senza prestare sufficiente attenzione ai requisiti di sicurezza antintrusione e senza tener conto della rapidità con cui si evolvono le tecniche di attacco.
Ho raccontato questa storia dei miei lettori per mettere in evidenza come spesso il fatto di non tenere sotto attento controllo il livello di sicurezza del sistema informativo, concepita tempo addietro, può portare a situazioni imbarazzanti, nel migliore dei casi è perfino pericolose, nel peggiore dei casi.
La foto allegata mostra la home page di questo critico sistema informativo.
Adalberto Biasiotti
23/05/2014: Ilva: condannati 28 ex dirigenti per le morti causate dall'amianto
Il tribunale di Taranto ha condannato 28 ex dirigenti dell'Ilva per le morti causate dall'amianto e da altre sostanze cancerogene provenienti dallo stabilimento siderurgico. Le pene più alte sono state inflitte agli ex manager della vecchia Italsider pubblica alla quale subentrò il gruppo Riva. Gruppo che lunedì darà al Commissario Enrico Bondi una "risposta formale" sul piano industriale
22/05/2014: Open data Inail: presentato il modello di lettura delle malattie professionali
Il presidente dell’Istituto, Massimo De Felice, ha illustrato al Civ i risultati – di prossima pubblicazione in un “Quaderno di ricerca dell’Inail” – della seconda fase del progetto avviato nel 2012 per mettere a disposizione del pubblico l’insieme dei dati, per singolo caso, relativi agli infortuni sul lavoro e alle tecnopatie
21/05/2014: Convegno gratuito sul rischio per arti superiori e rachide in edilizia
Il Centro Edile per la Formazione e la Sicurezza di Udine organizza il seminario gratuito “Il rischio per arti superiori e rachide in edilizia : valutare correttamente per prevenire in modo efficace”
20/05/2014: Infortunio sul lavoro e responsabilità solidale del direttori dei lavori – Sentenza 09 aprile 2014, n. 8372
19/05/2014: REACH: modifica dell'allegato XVII
Modifica dell'allegato XVII che fissa restrizioni in materia di fabbricazione, immissione sul mercato e uso di talune sostanze, miscele e articoli pericolosi.
16/05/2014: La Cassazione ha riconosciuto la responsabilità dell’azienda per l’infarto di un lavoratore troppo stressato sul lavoro.
15/05/2014: Arresto cardiaco improvviso: troppe vittime!
Incontro informativo per tutti, domenica 18 maggio 2014, ore 11.30, Polisportiva Villa De Sanctis, Via dei Gordiani 5, a Roma-Casilino.
14/05/2014: INAIL: nota 3266/2014 - domanda di riduzione del tasso medio di tariffa
L'Inail, con nota n. 3266 del 9 maggio 2014, informa che per le ditte che hanno iniziato l’attività da non oltre un biennio, l’applicazione della riduzione ex Legge n. 147/2013 è subordinata al rispetto delle norme in materia di tutela della salute e della sicurezza nei luoghi di lavoro, ai sensi di quanto previsto agli artt. 19 e 20 delle modalità per l'applicazione delle tariffe approvate con il D.M. del 12 dicembre 2000.
14/05/2014: Riduzione dei premi e contributi Inail: modalità operative
In vista della scadenza dell'autoliquidazione, è stata emanata la circolare Inail 25/2014 con la definizione delle modalità operative
13/05/2014: Caduta dal ponteggio e concorso di colpa del lavoratore: non bastano la negligenza, l’imprudenza e l’imperizia del lavoratore per escludere la responsabilità del DDL.
Corte di Cassazione - Sez. Civile - Sentenza n. 2455 del 4 febbraio 2014 - Caduta dal ponteggio e concorso di colpa del lavoratore: non bastano la negligenza, l’imprudenza e l’imperizia del lavoratore per escludere la responsabilità del Datore Di Lavoro.
09/05/2014: Convegno - Caduta dall’alto, tetti e coperture dei condomini: una strage annunciata. Intervista a R.Guariniello.
Si svolgerà a Milano mercoledì 14 maggio il convegno “Caduta dall’alto, tetti e coperture dei condomini: una strage annunciata”.
08/05/2014: La presenza del Rspp non esonera il datore di lavoro dagli obblighi di sicurezza
Con sentenza n. 18296 del 5 maggio 2014, la Corte di Cassazione ha affermato che non esonera il datore di lavoro dall’obbligo di fornire, ai propri dipendenti, i dispositivi di protezione individuale necessari a prevenire i rischi in relazione alle lavorazioni svolte nell’azienda, la presenza del RSPP (Responsabile del servizio di prevenzione e protezione) sul luogo di lavoro.
28/04/2014: È morto Rino Pavanello, segretario dell'Associazione Ambiente e Lavoro e Presidente della CIIP
Sabato scorso 26 aprile è morto improvvisamente a Milano Rino Pavanello, segretario dell'Associazione Ambiente e Lavoro e Presidente della CIIP, Consulta Interassociativa Italiana per la Prevenzione, a cui aveva dedicato tempo e passione.
14/04/2014: Pubblicati gli elenchi nominativi degli esperti qualificati e medici autorizzati
Pubblicato l'elenco nominativo relativo agli esperti qualificati e quello relativo ai medici autorizzati, figure professionali incaricate rispettivamente della sorveglianza fisica e della sorveglianza medica della radioprotezione ai sensi dell'Allegato V del Decreto legislativo 17 marzo 1995, n.230 e s.m.i.
04/04/2014: Allegato 3B: proroga al 30 aprile
Prorogata al 30 aprile 2014 la possibilità di trasmissione in ritardo dell'allegato 3b da parte dei medici competenti
03/04/2014: Modifica alla Direttiva Seveso
Modifica al Decreto legislativo 17 agosto 1999, n. 334, e successive modificazioni, in attuazione dell’articolo 30 della direttiva 2012/18/UE sul controllo del pericolo di incidenti rilevanti connessi con determinate sostanze pericolose
18/02/2014: Ministero del lavoro: firmato un decreto per semplificare l'adozione dei MOG nelle PMI
12/02/2014: La ricerca dell’Inail per la sicurezza dei lavoratori nella Terra dei fuochi
La molteplicità delle sostanze sversate abusivamente e date alle fiamme è una minaccia per chi opera sui territori delle province campane interessate dal fenomeno. I ricercatori del Dipia dell'Istituto affrontano alcune problematiche della vicenda e forniscono indicazioni sui comportamenti da adottare.
15/01/2014: INAIL: Incentivi 2014
Pubblicato il nuovo bando Incentivi ISI 2013. Dal 21 gennaio all’8 aprile 2014 sarà possibile inserire online i progetti di miglioramento delle condizioni di salute e sicurezza del lavoro.
19/12/2013: 10 gennaio 2014. Obbligo di conclusione dei corsi di aggiornamento per i datori di lavoro esonerati dalla frequenza dei corsi, ai sensi dell'articolo 95 del d.lgs. n. 626/1994
116 117 118 119 120 121 122 123 124 125 126