Clamoroso: Il quotidiano il Tempo confonde un certificato SSL con le protezioni perimetrali.
Red Hot Cyber
Condividi la tua difesa. Incoraggia l'eccellenza. La vera forza della cybersecurity risiede nell'effetto moltiplicatore della conoscenza.
Cerca
Banner Desktop
UtiliaCS 320x100
Clamoroso: Il quotidiano il Tempo confonde un certificato SSL con le protezioni perimetrali.

Clamoroso: Il quotidiano il Tempo confonde un certificato SSL con le protezioni perimetrali.

8 Novembre 2021 14:05

Ebbene si. Siamo molto indietro sulla sicurezza informatica, ma anche i giornali contribuiscono a tutto questo riportando informazioni errate che disorientano i non addetti ai lavori come in questo articolo di ieri 07/11/2021, relativo ad una notizia “Clamorosa” della rivista “Il Tempo”.

Nello specifico, il sito internet https://www.epicentro.iss.it/ aveva alla data di ieri 07/11/2021, il certificato TLS scaduto e il quotidiano ha riportato quanto segue riferito al sito:

“Può prendersi un virus o un malaware ed essere attaccato da qualsiasi hacker pronto a rubare i dati personali dei visitatori il tempio web della lotta del governo italiano contro il Covid-19.”

Confondendo un certificato digitale non più valido, con una protezione perimetrale.

Il sistema funziona sempre in modalità TLS, solo che l’attendibilità del certificato lato server viene meno.

B939cf 17df2a04a8024f96ab3b6004a6555acb Mv2

Inoltre tutto questo non comporta problemi per il sito, per quanto riguarda i Malware o i virus in quanto le infrastrutture che proteggono il sito web da queste minacce, non è il certificato TLS ma bensì le protezioni perimetrali come IPS, IDS, WAF, ecc…

La scadenza di un certificato TLS introduce due problemi:

  1. Un problema funzionale, perché le connessioni sicure verranno interrotte con un errore, rendendo il contenuto del sito fruibile solo dopo la visualizzazione di un banner;
  2. Un problema non funzionale, poiché potrebbe rendere più difficile il riconoscimento di un attacco man-in-the-middle (intercettazione o manipolazione del traffico) all’utente.

Quindi un certificato TLS non protegge in ogni caso da malware o da tentativi di hacking del sito.

Questo ci porta a comprendere che enorme responsabilità ha in questo periodo storico il giornalismo italiano nel divulgare informazioni main-stream, che possono portare ai non addetti ai lavori ad apprendere informazioni errate e proteggere i rispettivi sistemi in modo errato.

Forse aveva ragione l’hacker che aveva riportato sul forum underground “Raidforums”, che gli sviluppatori italiani sono degli “scimpanzè”, ma forse in ambito di sicurezza informatica lo siamo davvero tutti, solo che facciamo fatica a comprenderlo, sia perché ci sentiamo pieni di titoli che parlano da soli, o perché pensiamo di conoscere la materia quando in effetti siamo ancora agli inizi.

Fonte

https://www.iltempo.it/attualita/2021/11/07/news/dati-iss-covid-sito-epicentro-virus-malware-mancata-protezione-scaduto-certificato-ssl-29356942/

https://archive.md/ub1pp

Seguici su Google News, LinkedIn, Facebook e Instagram per ricevere aggiornamenti quotidiani sulla sicurezza informatica. Scrivici se desideri segnalarci notizie, approfondimenti o contributi da pubblicare.

Immagine del sito
Redazione

La redazione di Red Hot Cyber è composta da un insieme di persone fisiche e fonti anonime che collaborano attivamente fornendo informazioni in anteprima e news sulla sicurezza informatica e sull'informatica in generale.

Lista degli articoli

Articoli in evidenza

Immagine del sito
RCE in HPE OneView: 10 su 10! Aggiornamenti urgenti per il Cloud e i Data Center
Di Redazione RHC - 18/12/2025

La sicurezza informatica è un tema che non scherza, specialmente quando si parla di vulnerabilità che possono compromettere l’intero sistema. Ebbene, Hewlett Packard Enterprise (HPE) ha appena lan...

Immagine del sito
Allerta critica CISA! Tre nuovi bug sfruttati attivamente: Cisco, SonicWall e ASUS nel mirino
Di Redazione RHC - 18/12/2025

La Cybersecurity and Infrastructure Security Agency (CISA) ha diramato un’allerta critica includendo tre nuove vulnerabilità nel suo catalogo delle minacce informatiche sfruttate (KEV), evidenziand...

Immagine del sito
Backdoor invisibile nei Cisco Secure Email: quando la patch non basta più
Di Redazione RHC - 18/12/2025

Quando si parla di sicurezza informatica, è normale pensare a un gioco costante tra chi attacca e chi difende. E in questo gioco, le vulnerabilità zero-day sono il jackpot per gli hacker criminali. ...

Immagine del sito
Linee Rosse e Limiti Etici nell’OSINT: Quando la Ricerca Oltrepassa il Confine della Legalità
Di Alexandro Irace - 17/12/2025

L’Open Source Intelligence (OSINT) è emersa, negli ultimi anni, come una delle discipline più affascinanti, ma anche più insidiose, nel panorama dell’informazione e della sicurezza. La sua esse...

Immagine del sito
La psicologia delle password. Non proteggono i sistemi: raccontano le persone
Di Simone D'Agostino - 17/12/2025

La psicologia delle password parte proprio da qui: cercare di capire le persone prima dei sistemi. Benvenuti in “La mente dietro le password”, la rubrica che guarda alla cybersecurityda un’angol...