09/09/2016: E’ sicuro il data base CCD?
Le debolezze dell'archivio governativo che permette di analizzare le richieste di visti per l’ingresso negli Stati Uniti. Di Adalberto Biasiotti
Negli ultimi tempi gli esperti hanno messo sotto stretta osservazione un data base, che custodisce i dati biometrici di milioni di persone e probabilmente è nativo biometrico più grande del mondo. In questo archivio vengono memorizzate le informazioni afferenti a chiunque abbia richiesto un passaporto per gli Stati Uniti o visto, negli ultimi 10 anni. Ogni scheda del richiedente contiene dati personali come ad esempio la fotografia, le impronte digitali, il numero di sicurezza sociale, altri numeri identificativi ed anche le scuole che sono state frequentate da soggetti in questione.
In un recente incontro riservato, i gestori di questo archivio hanno scoperto che esso è potenzialmente vulnerabile a attacchi da parte di hacker, che cercano in continuazione di trovare dei sistemi per introdurre negli Stati Uniti dei terroristi o delle spie, senza che essi possano essere correttamente identificati.
Gli esperti hanno dimostrato che, con accorgimenti neanche troppo complicati, è possibile rubare l’identità delle vittime o accedere a dati riservati uno dei punti più critici riguarda la possibilità, per un attaccante, di alterare i dati, che permettono di determinare se uno può approvare una richiesta di rilascio di passaporto o di un visto. Il responsabile dell’archivio ha dichiarato che ogni decisione, afferente al rilascio di visti, rappresenta una decisione con riflessi sulla sicurezza nazionale.
I responsabili hanno anche confermato che effettivamente esistono delle vulnerabilità del sistema, alle quali si sta ora cercando di porre rimedio, ma non è stata fornita alcuna informazione in merito al fatto che i rimedi siano già operativi siano sufficientemente efficaci.
Il sistema consente a utenti autorizzati di inserire raccomandazione note direttamente nella scheda di ogni soggetto richiedente. Il responsabile affermano però che per alterare l’esito di una richiesta di visto, un hacker dovrebbe ottenere un privilegio di accesso abbastanza elevato, rendendo quindi questo tipo di attacco più difficoltoso.
Ciò non toglie che gli organi preposti alla sicurezza nazionale siano oltremodo preoccupati anche perché le dimensioni di questo dato ad esse sono spaventose:
più di 290.000.000 di faide legati al rilascio di passaporti,
184.000.000 di registrazioni afferenti al rilascio di visti,
25.000.000 di registrazioni afferenti a cittadini americani che si trovano all’estero.
Secondo gli esperti, l’imbarazzo compare responsabili hanno affrontato un incontro con gli specialisti informatici costituisce già una prova di qualche palese debolezza. Il responsabile hanno anche affermato che queste debolezze sono da attribuire al fatto che il sistema è nato molti anni fa e è stato progettato, quei tempi, senza prestare sufficiente attenzione ai requisiti di sicurezza antintrusione e senza tener conto della rapidità con cui si evolvono le tecniche di attacco.
Ho raccontato questa storia dei miei lettori per mettere in evidenza come spesso il fatto di non tenere sotto attento controllo il livello di sicurezza del sistema informativo, concepita tempo addietro, può portare a situazioni imbarazzanti, nel migliore dei casi è perfino pericolose, nel peggiore dei casi.
La foto allegata mostra la home page di questo critico sistema informativo.
Adalberto Biasiotti
23/10/2020: Covid-19: indicazioni per la durata e il termine dell’isolamento e della quarantena
La nuova Circolare del ministero della Salute del 12 ottobre 2020 aggiorna le indicazioni riguardo la durata e il termine dell’isolamento e della quarantena
22/10/2020: Soluzioni digitali per combattere il Covid-19
Pubblicato sul sito del Garante della Protezione dei Dati Personali il "2020 DATA PROTECTION REPORT - DIGITAL SOLUTIONS TO FIGHT COVID-19
21/10/2020: Albo Nazionale Gestori Ambientali: modifiche alle procedure di iscrizione delle carrozzerie mobili
Con una delibera il Comitato Nazionale dell'Albo Gestori ambientali ha modificato le procedure di iscrizione delle carrozzerie mobili in merito ai compiti del Responsabile Tecnico
20/10/2020: La nuova normalità: come cambia la sicurezza
Una giornata di studi SicurezzAccessibile in videoconferenza giovedì 22 ottobre 2020
20/10/2020: Ambienti di lavoro sani e sicuri. Alleggeriamo il carico!
Unisciti ai partner dell’EU-OSHA in occasione della Settimana europea per la sicurezza e la salute sul lavoro 2020
19/10/2020: Coronavirus: DPCM 18 ottobre 2020
Il Presidente Conte ha firmato il Dpcm del 18 ottobre 2020
16/10/2020: Tutela previdenziale del lavoratore in quarantena
Le indicazioni dell’INPS in merito alla tutela previdenziale nei vari casi di quarantena o isolamento precauzionale che possono verificarsi.
15/10/2020: Cashback: sì del Garante privacy allo schema di regolamento
Il Garante per la privacy ha espresso parere positivo sulla bozza di regolamento che definisce il funzionamento del Programma di rimborso in denaro a favore dei consumatori che effettuano acquisti con strumenti di pagamento elettronici.
14/10/2020: Gli sport vietati dal DPCM
Pubblicato in Gazzetta Ufficiale il Decreto che indica le discipline sportive da contatto vietate.
13/10/2020: COVID-19: le novità del nuovo DPCM del 13 ottobre 2020
Le indicazioni del decreto del Presidente del Consiglio dei ministri del 13 settembre 2020 sulle misure di contrasto e contenimento dell'emergenza COVID-19. Focus su mascherine, scuola. formazione, attività lavorative e protocolli.
12/10/2020: Contenimento Covid19, le limitazioni introdotte dal nuovo decreto legge
I chiarimenti in una circolare indirizzata ai prefetti
09/10/2020: Giornata mondiale della salute mentale
Ambienti di lavoro sani e sicuri per la tutela del benessere dei lavoratori
08/10/2020: Settimana europea per la salute e la sicurezza sul lavoro
Le attività previste dal 19 al 23 ottobre 2020
07/10/2020: Governo proroga stato di emergenza per il Covid al 31 gennaio 2021
E’ stato inoltre approvato, nell'ambito del decreto legge Covid, una norma che proroga il dpcm con le norme anti contagio ora in vigore al 15 ottobre
06/10/2020: Congedo COVID-19 per quarantena scolastica dei figli
La Circolare n. 116 del 2 ottobre 2020 dell'INPS
05/10/2020: XXII incontro virtuale mondiale sulla SSL
Azione globale e COVID-19 per luoghi di lavoro sostenibili
02/10/2020: Al via la campagna «Ambienti di lavoro sani e sicuri. Alleggeriamo il carico»
Il nuovo sito web della campagna «Ambienti di lavoro sani e sicuri» è ora disponibile!
01/10/2020: Le novità sul fascicolo sanitario elettronico
L'infografica del Garante della protezione dei dati personali.
30/09/2020: Le Nuove applicazioni biotecnologiche: laboratorio Inail di Biotecnologie e Sicurezza
Due eventi in streaming l'1 e il 2 ottobre.
29/09/2020: Linee guida nazionali per la ripresa e la resilienza
Concordate a livello governativo le "Linee guida per la definizione del Piano Nazionale di Ripresa e Resilienza (PNRR)", tra i pilastri anche la rivoluzione verde e la transizione ecologica
26.5 27.5 28.5 29.5 30.5 31.5 32.5 33.5 34.5 35.5 36.5