Famiglia
Aziende
Digital Magazine
Area Clienti
Famiglia
Partita IVA
Aziende
Web & Digital
Social Internet Smartphone & Gadget Agenda Digitale Videogames Shop
Falla Skype, codice sorgente tutto da riscrivere
google smartphone apple facebook app android twitter microsoft ios web samsung social network amazon videogames sicurezza hacker realtà virtuale sicurezza informatica youtube privacy trucchi windows
SEGUICI su Twitter
INTERNET
Che cos'è il sinkholing e come ci protegge dagli attacchi informatici
Pur essendo tra le tecniche di sicurezza informatica più efficace in caso di attacchi hacker di grande portata, non è molto conosciuta dal "grande pubblico". Ecco tutti i segreti del sinkholing
ISCRIVITI alla Newsletter
iscriviti
Autorizzo il trattamento dei dati di contatto per l’iscrizione alla newsletter e per la ricezione di mail di carattere informativo e commerciale. Informativa e condizioni di utilizzo.
WEB & DIGITAL
Human Uber, affitta un corpo per partecipare alle riunioni
Tramite la nuova tecnologia sarà possibile usare il corpo di un'altra persona per partecipare fisicamente a una riunione, mentre invece saremo a lavorare in remoto da casa
OFFERTE FASTWEB
INTERNET E TELEFONO
29,95€ /4 SETTIMANE
INTERNET
24,95€ /4 SETTIMANE
MOBILE FREEDOM
9,95€/4 SETT
per i clienti Fastweb casa
Minuti, sms e WOW FI ILLIMITATI
6GB Internet 4G
FASTWEB Shop
Tp-link - TP-Link TL-WA854RE Pocket Range Extender N 300 Mbps, 2 Antenne Interne, Bianco
37,58 €
Tp-link - TP-Link TD-W8980 Modem Router Wireless N600, Dual Band, ADSL2+, 4 Porte Gigabit Ethernet, 2 Porte USB 2.0, WPS, Nero
89,01 €
Sonos - Sonos Play:1 Smart Speaker Multiroom, Wireless, Controllabile da Smartphone, Tablet e PC, Nero
229,00 €
Tutti i prodotti
SOCIAL
Come capire che l'account Facebook è stato violato e cosa fare
Hackerare i profili Facebook permette ai pirati informatici di raccogliere informazioni sugli utenti e sui loro amici. Ecco come difendere il proprio account
WEB & DIGITAL
Malware in 4 estensioni Chrome, 500mila utenti colpiti
Esperti di sicurezza informatica di ICEBRG hanno sgominato un gruppo hacker che infettava PC tramite Chrome per guadagnare con la pubblicità online
WEB & DIGITAL
Scoperta dal ricercatore di sicurezza Stefan Kanthak, la falla potrebbe permettere a un hacker di spiarci e rubare tutti i dati presenti nel PC
Quelle appena passate, non devono essere state settimane particolarmente piacevoli per il team di sviluppo di Skype. Nel mese di settembre 2017, lo sviluppatore ed esperto di sicurezza informatica Stefan Kanthak ha scoperto una vulnerabilità nel software VoIP che, se adeguatamente sfruttata, potrebbe permettere a un hacker di prendere il pieno possesso di un computer, indipendentemente dal fatto che si utilizzi Windows o macOS.
Un bel grattacapo, dal momento che Microsoft (proprietaria di Skype da maggio 2011) ha annunciato di non poter risolvere il problema nell'immediato. La falla scoperta da Kanthak, infatti, non può essere risolta con un semplice aggiornamento e richiederà la riscrittura di gran parte del codice sorgente della piattaforma di messaggistica. Insomma, sarà come dover ricreare da capo l'intero programma, mantenendo le stesse funzionalità offerte sinora e, magari, aggiungerne altre nel frattempo.
Falla Skype, come funziona l'attacco hacker
La vulnerabilità, nello specifico, riguarda il modulo che si occupa di scaricare e installare gli aggiornamenti di Skype. Un cybercriminale, infatti, potrebbe "ingannare" questo processo con una tecnica di DLL hijacking e forzarlo a scaricare un aggiornamento compromesso – magari con malware o altro codice infetto – al posto dell'aggiornamento pensato e rilasciato dai laboratori Microsoft. Se così dovesse accadere, l'hacker sarebbe in grado di acquisire i privilegi di "Sistema" e iniettare all'interno del sistema operativo attaccato qualunque tipologia di software malevolo.
Cosa succede ai computer attaccati
I privilegi di "Sistema", sottolinea Kanthak, sono superiori a quelli di "Amministratore" e permettono di compiere qualunque azione all'interno del sistema operativo. Un cybercriminale dotato di questi "superpoteri" potrebbe effettuare un backup del nostro hard disk ed esportarlo su un suo server; cancellare dati e informazioni presenti nella memoria del nostro dispositivo; spiare ogni nostra attività con spyware e trojan, installare un ransomware e chiedere un riscatto per poter "tornare in possesso" del nostro computer e dei dati presenti nel disco rigido.
Il pericolo arriva dagli aggiornamenti
Anche se al momento non si hanno notizie di attacchi che abbiano sfruttato questa vulnerabilità, la scoperta di Stefan Kanthak fa "tornare in auge" i pericoli connessi ai sistemi di aggiornamento automatico dei software installati sui PC degli utenti. Come già visto con CCleaner nell'agosto del 2017, gli aggiornamenti rappresentano "l'anello debole" nella catena di sviluppo di un software e possono essere utilizzati dai cybercriminali per installare software malevolo all'interno dei computer di ignari utenti. Un problema tutt'altro che da sottovalutare: secondo alcuni esperti di sicurezza informatica, i sistemi di aggiornamento potrebbero rappresentare la prossima frontiera degli attacchi hacker, tanto da poter costringere le software house a rivedere la loro politica di sviluppo e costringerle (come accaduto a Microsoft) a riscrivere da capo i loro programmi.
14 febbraio 2018
copyright CULTUR-E
Ti piace
questo
articolo?
Iscriviti alla nostra Newsletter
Riceverai settimanalmente le notizie più
interessanti sul mondo della tecnologia!
iscriviti
Autorizzo il trattamento dei dati di contatto per l’iscrizione alla newsletter e per la ricezione di mail di carattere informativo e commerciale. Informativa e condizioni di utilizzo.
TAGS: #Skype #Sicurezza Informatica #Hacker
WEB & DIGITAL #HACKER #SICUREZZA INFORMATICA
Malware Bitcoin, cosa sono e come difendersi
Conosciuti con i nomi di cryptostealer e cryptojacker, sono utilizzati dagli hacker per guadagnare Bitcoin, sia in maniera lecita che illecita
WEB & DIGITAL #PRIVACY #PHISHING
I migliori programmi per proteggere i dati personali dal tracking
I dati personali degli internauti sono minaciati dai servizi di tracking. Ecco i programmi p disinnescarli e proteggere la privacy online
Scopri tutte le offerte ADSL e telefono Fastweb e vola in Internet con tutta la fibra e la velocità di Fastweb
Chi siamo Mail Verifica attivazione Contattaci Assistenza Diventa partner Sicurezza sul Web Privacy e Trasparenza Note legali DM
© Fastweb SpA 2018 - P.IVA 12878470157
Segui Fastweb anche su Mobile RSS
Chiudi
Questo sito usa cookies di profilazione, propri e di terzi, per adeguare la pubblicità alle tue preferenze.
Clicca qui per maggiori informazioni o per conoscere come negare il consenso. Se chiudi questo banner o accedi ad altri elementi della pagina acconsenti all'uso dei cookies.">Fastweb.it: Skype - Codice sorgente tutto da riscrivere!
Commenti recenti