Ricerca

mercoledì 19 giugno


In Germania è polemica sul trojan di Stato

di Michele Nasi (11/10/2011)


"Chos Computer Club" (CCC), che si autodefinisce il più grande club composto da hacker dell'intera Europa, ha dichiarato di aver ricevuto una copia del software "Bundestrojaner", applicazione che il governo tedesco avrebbe utilizzato per scopi di sorveglianza. Secondo quanto riferito da CCC, lo strumento sarebbe tutt'oggi impiegato da parte degli investigatori tedeschi per intercettare le conversazioni VoIP prima che queste vengano cifrate dal software installato da parte di uno dei due interlocutori. In altre parole, il flusso audio viene "fatto proprio" dal trojan governativo prima che sia passato al client VoIP che applicherà una qualche forma di protezione crittografica.
Il malware di Stato, scrivono i membri di CCC, però, non si limiterebbe a tale attività ma offrirebbe anche una "backdoor che consente di installare ed eseguire in modo arbitrario qualunque altro programma".

CCC ha criticato le modalità con cui "Bundestrojaner" è stato realizzato: secondo quanto emerso dall'analisi condotta da parte degli esperti del gruppo, il trojan di Stato evidenzierebbe lacune talmente problematiche (leggasi, vulnerabilità di sicurezza) che potrebbero essere facilmente sfruttate da malintenzionati terzi. "Le immagini catturate ed i file audio sono inviate sì in modo cifrato ma in maniera del tutto inadeguata; i comandi scambiati tra il software di controllo remoto ed il software, poi, vengono trasmessi in chiaro", si osserva. "Non soltanto utenti non autorizzati possono prendere il controllo di un sistema infetto col il trojan ma anche gli aggressori in possesso di un livello di competenze mediocre possono collegarsi con le autorità, spacciandosi per una delle installazioni del Bundestrojaner ed avendo carta bianca, così, per caricare materiale arbitrario".

Il gruppo di hacker punta i piedi osservando come un software come quello oggetto d'analisi dovrebbe limitarsi ad intercettare ed a monitorare, non a permettere una così vasta gamma di azioni presumibilmente in contrasto con le disposizioni della Corte Costituzionale.
CCC scrive che, ad esempio, "Bundestrojaner" può consentire la lettura e la modifica di qualunque file memorizzato sul personal computer oggetto d'investigazione.

Il Ministro degli Interni tedesco si è per ora limitato a confermare l'esistenza del software chiarendo però che il programma può essere utilizzato solo dalle autorità di stato e da quelle federali sotto determinate condizioni. E' polemica.
Articolo seguente: Google e Samsung rimandano il lancio di Android 4.0
Articolo precedente: Si evolve ancora il riconoscimento vocale in ambito mobile
5035 letture
Ultimi commenti
inviato da valkar > pubblicato il 14/10/2011 11.56.56
Se veramente il trojan ha accesso al sistema in modo così vasto, le eventuali "prove" rinvenute sarebbero del tutto inutili, perchè facilmente modificabili sia dagli investigatori che da hacker esterni. Veramente assurda come situazione.


Leggi tutti i commenti

Commenta anche su Facebook



Come scegliere il provider di servizi cloud

Una guida in italiano per comprendere come meglio procedere nella selezione e scelta di un fornitore di servizi di gestione del data center, Disaster Recovery e cloud. Quali elementi valutare? A cosa fare attenzione? Per non farvi cogliere impreparati.

Cliccate qui.
Come massimizzare i vantaggi di un cloud privato

Integrare tutte le funzionalità essenziali è fondamentale per ottenere il massimo ROI da un cloud privato.

Questo white paper, stilato da Forrester Consulting, suggerisce alcune best practice da adottare per farlo al meglio.

Cliccate qui.
Link alla home page de IlSoftware.it

P.IVA: 02472210547 | Copyright © 2001 - 2013

Pubblicità | Contatti | Informazioni legali | Storia | Supporta | Credits

Segui i nostri Feed RSS de IlSoftware.it Segui i nostri Feed RSS