Red Hot Cyber
Condividi la tua difesa. Incoraggia l'eccellenza. La vera forza della cybersecurity risiede nell'effetto moltiplicatore della conoscenza.
Condividi la tua difesa. Incoraggia l'eccellenza.
La vera forza della cybersecurity risiede
nell'effetto moltiplicatore della conoscenza.
TM RedHotCyber 970x120 042543
2nd Edition GlitchZone RHC 320x100 2
Clamoroso: Il quotidiano il Tempo confonde un certificato SSL con le protezioni perimetrali.

Clamoroso: Il quotidiano il Tempo confonde un certificato SSL con le protezioni perimetrali.

8 Novembre 2021 14:05

Ebbene si. Siamo molto indietro sulla sicurezza informatica, ma anche i giornali contribuiscono a tutto questo riportando informazioni errate che disorientano i non addetti ai lavori come in questo articolo di ieri 07/11/2021, relativo ad una notizia “Clamorosa” della rivista “Il Tempo”.

Nello specifico, il sito internet https://www.epicentro.iss.it/ aveva alla data di ieri 07/11/2021, il certificato TLS scaduto e il quotidiano ha riportato quanto segue riferito al sito:

“Può prendersi un virus o un malaware ed essere attaccato da qualsiasi hacker pronto a rubare i dati personali dei visitatori il tempio web della lotta del governo italiano contro il Covid-19.”

Confondendo un certificato digitale non più valido, con una protezione perimetrale.

Il sistema funziona sempre in modalità TLS, solo che l’attendibilità del certificato lato server viene meno.

B939cf 17df2a04a8024f96ab3b6004a6555acb Mv2

Inoltre tutto questo non comporta problemi per il sito, per quanto riguarda i Malware o i virus in quanto le infrastrutture che proteggono il sito web da queste minacce, non è il certificato TLS ma bensì le protezioni perimetrali come IPS, IDS, WAF, ecc…

La scadenza di un certificato TLS introduce due problemi:

  1. Un problema funzionale, perché le connessioni sicure verranno interrotte con un errore, rendendo il contenuto del sito fruibile solo dopo la visualizzazione di un banner;
  2. Un problema non funzionale, poiché potrebbe rendere più difficile il riconoscimento di un attacco man-in-the-middle (intercettazione o manipolazione del traffico) all’utente.

Quindi un certificato TLS non protegge in ogni caso da malware o da tentativi di hacking del sito.

Questo ci porta a comprendere che enorme responsabilità ha in questo periodo storico il giornalismo italiano nel divulgare informazioni main-stream, che possono portare ai non addetti ai lavori ad apprendere informazioni errate e proteggere i rispettivi sistemi in modo errato.

Forse aveva ragione l’hacker che aveva riportato sul forum underground “Raidforums”, che gli sviluppatori italiani sono degli “scimpanzè”, ma forse in ambito di sicurezza informatica lo siamo davvero tutti, solo che facciamo fatica a comprenderlo, sia perché ci sentiamo pieni di titoli che parlano da soli, o perché pensiamo di conoscere la materia quando in effetti siamo ancora agli inizi.

Fonte

https://www.iltempo.it/attualita/2021/11/07/news/dati-iss-covid-sito-epicentro-virus-malware-mancata-protezione-scaduto-certificato-ssl-29356942/

https://archive.md/ub1pp

Seguici su Google News, LinkedIn, Facebook e Instagram per ricevere aggiornamenti quotidiani sulla sicurezza informatica. Scrivici se desideri segnalarci notizie, approfondimenti o contributi da pubblicare.

Immagine del sito
La redazione di Red Hot Cyber è composta da professionisti del settore IT e della sicurezza informatica, affiancati da una rete di fonti qualificate che operano anche in forma riservata. Il team lavora quotidianamente nell’analisi, verifica e pubblicazione di notizie, approfondimenti e segnalazioni su cybersecurity, tecnologia e minacce digitali, con particolare attenzione all’accuratezza delle informazioni e alla tutela delle fonti. Le informazioni pubblicate derivano da attività di ricerca diretta, esperienza sul campo e contributi provenienti da contesti operativi nazionali e internazionali.

Articoli in evidenza

Immagine del sitoCyberpolitica
La guerra dell’energia invisibile: come la Cina controlla il cuore dell’IA occidentale
Redazione RHC - 27/12/2025

Nella Virginia settentrionale, lungo quello che viene ormai definito il “corridoio dei data center”, sorgono enormi strutture senza finestre che costituiscono l’ossatura fisica della corsa statunitense all’intelligenza artificiale. Questi edifici, grandi quanto hangar industriali, assorbono…

Immagine del sitoHacking
Villager: il framework di pentesting basato su AI che preoccupa la sicurezza globale
Redazione RHC - 26/12/2025

Il team AI Research (STAR) di Straiker ha individuato Villager, un framework di penetration testing nativo basato sull’intelligenza artificiale, sviluppato dal gruppo cinese Cyberspike. Lo strumento, presentato come soluzione red team, è progettato per automatizzare…

Immagine del sitoInnovazione
Non mangiano, dormono e sbagliano: i soldati della Cina al confine saranno robot
Redazione RHC - 26/12/2025

Il confine tra Cina e Vietnam avrà presto nuovi “dipendenti” che non hanno bisogno di dormire, mangiare o fare turni. L’azienda cinese UBTech Robotics ha ricevuto un contratto da 264 milioni di yuan (circa 37…

Immagine del sitoCultura
Dal Game of Life al simbolo degli hacker: la vera storia del Glider
Massimiliano Brolli - 26/12/2025

La cultura hacker è una materia affascinante. E’ una ricca miniera di stravaganti innovazioni, genialità ed intuito. Di personaggi bizzarri, di umorismo fatalista, di meme, ma soprattutto cultura, ingegneria e scienza. Ma mentre Linux ha…

Immagine del sitoCybercrime
EDR Nel mirino: i forum underground mettono in vendita NtKiller
Redazione RHC - 25/12/2025

All’interno di un forum underground chiuso, frequentato da operatori malware e broker di accesso iniziale, è comparso un annuncio che ha attirato l’attenzione della comunità di cyber threat intelligence. Il post promuove “NtKiller”, una presunta…