{"id":14761,"date":"2017-11-28T16:12:18","date_gmt":"2017-11-28T14:12:18","guid":{"rendered":"https:\/\/www.kaspersky.it\/blog\/?p=14761"},"modified":"2019-11-22T11:09:09","modified_gmt":"2019-11-22T09:09:09","slug":"internet-of-vulnerabilities","status":"publish","type":"post","link":"https:\/\/www.kaspersky.it\/blog\/internet-of-vulnerabilities\/14761\/","title":{"rendered":"Il vulnerabile mondo dell&#8217;Internet delle Cose"},"content":{"rendered":"<p>Smart watch, macchine per il caff\u00e8, aspirapolveri e persino automobili fanno parte del cosiddetto mondo dell'\u201dInternet delle cose\u201d (Internet of Things, IoT), un termine che comprende tutti quei dispositivi che si connettono a Internet e che tanto amiamo. Almeno in teoria, l\u2019Internet delle Cose dovrebbe facilitarci la vita, renderla pi\u00f9 comoda, per questo i dispositivi \u201cintelligenti\u201d sono sempre pi\u00f9 popolari.<\/p>\n<p>Tuttavia, l\u2019altro lato della medaglia \u00e8 che, purtroppo, le case produttrici non si preoccupano a dovere della questione sicurezza, data la connessione a Internet di questi dispositivi; Praticamente tutti i dispositivi \u201csmart\u201d sono vulnerabili e potenzialmente pericolosi: Kaspersky Lab ha analizzato le possibili minacce.<\/p>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"kis-difenditi-attacchi-informatici\">\n<h3><strong>L\u2019Internet delle Cose \u00e8 pericoloso?<\/strong><\/h3>\n<p>I dispositivi intelligenti spesso hanno un sistema di sicurezza debole e facile da bypassare. I cybercriminali fanno man bassa: nell\u2019ultimo anno il numero di programmi dannosi in grado di attaccare il mondo dell\u2019Internet delle Cose si \u00e8 <a href=\"https:\/\/securelist.com\/honeypots-and-the-internet-of-things\/78751\/\" target=\"_blank\" rel=\"noopener\">pi\u00f9 che duplicato<\/a>. Nel mondo, i dispositivi intelligenti sono ormai 6 miliardi, la maggior parte sono vulnerabili ad attacchi esterni di cybercriminali ben contenti di potersene approfittare.<\/p>\n<p>I dispositivi hackerati possono essere utilizzati per <a href=\"https:\/\/securelist.ru\/threats\/ddos-distributed-denial-of-service-attack-glossary\/\" target=\"_blank\" rel=\"noopener\">attacchi DDoS<\/a>, utilizzando ad esempio la potenza di tanti router Wi-Fi tutti insieme per saturare un server. \u00c8 ci\u00f2 che \u00e8 successo esattamente con laa<a href=\"https:\/\/securelist.ru\/threats\/botnet-glossary\/\" target=\"_blank\" rel=\"noopener\"> botnet<\/a> <a href=\"https:\/\/www.kaspersky.it\/blog\/kaspersky-iot-scanner\/14214\/\" target=\"_blank\" rel=\"noopener\">Mirai<\/a>, che circa un anno fa ha messo KO decine tra i servizi Web pi\u00f9 importanti al mondo.<\/p>\n<p>Ma non ci sono solo le botnet; ad esempio, mediante l\u2019hackeraggio di una smart webcam, un cybercriminale pu\u00f2 <a href=\"https:\/\/www.kaspersky.com\/blog\/massive-webcam-breach\/6833\/\" target=\"_blank\" rel=\"noopener nofollow\">spiare il suo proprietario<\/a>. Niente \u00e8 immune nel mondo IoT, neanche i giocattoli: i cybercriminali possono <a href=\"https:\/\/www.cnet.com\/news\/smart-toys-have-big-security-flaws-consumer-report-finds\/\" target=\"_blank\" rel=\"noopener nofollow\">sfruttare<\/a> le vulnerabilit\u00e0 di una connessione Bluetooh non adeguatamente protetta per parlare al bambino utilizzando la voce del giocattolo (magari un Furby o un orsacchiotto) oppure spiare i bambini attraverso una <a href=\"https:\/\/www.kaspersky.it\/blog\/my-friend-cayla-risks\/9847\/\" target=\"_blank\" rel=\"noopener\">bambola.<\/a><\/p>\n<p>Infine, alcuni cybercriminali semplicemente mettono fuori uso i dispositivi intelligenti: era questo il modus operandi del <a href=\"https:\/\/threatpost.com\/iot-malware-activity-already-more-than-doubled-2016-numbers\/126350\/\" target=\"_blank\" rel=\"noopener nofollow\">worm BrickerBot<\/a>, che ha trasformato questi oggetti in un semplice ammasso di ferraglia o plastica.<\/p>\n<h3><strong>Conoscere il nemico<\/strong><\/h3>\n<p>Kaspersky Lab ha verificato il grado di vulnerabilit\u00e0 di otto dispositivi intelligenti: un caricabatterie, una macchina telecomandata con web e controllo via app, un ricevitore-trasmettitore per sistemi di domotica, una bilancia, un\u2019aspirapolvere, un ferro da stiro (ebbene s\u00ec, esiste il ferro da stiro intelligente!), una fotocamera e un orologio.<\/p>\n<p>I risultati non sono stati affatto incoraggianti. Su otto dispositivi solo uno garantiva un livello sufficiente di sicurezza, gli altri non erano per nulla affidabili. Molti utilizzavano password di default deboli (che in alcuni casi non potevano neanche essere cambiate), mentre altri lasciavano dati confidenziali alla merc\u00e9 di eventuali intercettazioni.<\/p>\n<p>Tra gli oggetti in esame c\u2019era anche un popolare giocattolo \u2013\u201dspia\u201d: una macchina telecomandata via app e con telecamera integrata. Per la connessione al telefono non era neanche necessaria la password, cos\u00ec assolutamente chiunque poteva ottenere il controllo della macchinina; giocattolo che, tra l\u2019altro, registrava video e suoni, consentendo ai cybercriminali di ottenere materiale con cui ricattare i proprietari dell\u2019oggetto o chiss\u00e0 cos\u2019altro.<\/p>\n<h3><strong>Come vivere in un mondo di dispositivi sempre connessi<\/strong><\/h3>\n<p>Ecco qualche consiglio per utilizzare i dispositivi intelligenti in tutta sicurezza:<\/p>\n<ul>\n<li>Valutate i pro e i contro prima dell\u2019acquisto. Andata alla ricerca di informazioni riguardo precedenti attacchi che hanno coinvolto il dispositivo che state per comprare. Forse troverete qualche notizia su Internet;<\/li>\n<li>Modificate sempre la password di default e scegliete una pi\u00f9 complessa. Se il dispositivo non vi permette di modificarla, riflettete attentamente se si tratta di un oggetto di cui proprio non potete fare a meno;<\/li>\n<li>Se siete ancora convinti di voler procedere all\u2019acquisto, cercate metodi per mitigare i rischi di probabili attacchi. Kaspersky Lab ha lanciato una versione beta di <a href=\"https:\/\/www.kaspersky.com\/blog\/kaspersky-iot-scanner\/18449\/\" target=\"_blank\" rel=\"noopener nofollow\">Kaspersky IoT Scanner<\/a>, una soluzione di sicurezza gratuita per dispositivi intelligenti. Kaspersky IoT Scanner analizza la vostra rete Wi-Fi domestica, verifica quali dispositivi vi sono connessi e indica se sono adeguatamente protetti oppure no <em>(*Aggiornamento: il prodotto descritto in questo post non \u00e8 pi\u00f9 disponibile)<\/em>.<\/li>\n<\/ul>\n","protected":false},"excerpt":{"rendered":"<p>Un nuovo studio condotto da Kaspersky Lab evidenzia la mancanza di sicurezza dei cosiddetti dispositivi \u201csmart\u201d. Ecco come gestire il problema. <\/p>\n","protected":false},"author":40,"featured_media":14762,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[2641,14],"tags":[620,1364,941,45,1073],"class_list":{"0":"post-14761","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"category-products","9":"tag-internet-delle-cose","10":"tag-iot","11":"tag-prodotti","12":"tag-sicurezza","13":"tag-smart-home"},"hreflang":[{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/internet-of-vulnerabilities\/14761\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/internet-of-vulnerabilities\/11909\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/internet-of-vulnerabilities\/9913\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/internet-of-vulnerabilities\/14151\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/internet-of-vulnerabilities\/12343\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/internet-of-vulnerabilities\/12147\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/internet-of-vulnerabilities\/14897\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/internet-of-vulnerabilities\/19265\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/internet-of-vulnerabilities\/4503\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/internet-of-vulnerabilities\/20303\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/internet-of-vulnerabilities\/9826\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/internet-of-vulnerabilities\/8581\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/internet-of-vulnerabilities\/15385\/"},{"hreflang":"zh","url":"https:\/\/www.kaspersky.com.cn\/blog\/internet-of-vulnerabilities\/8957\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/internet-of-vulnerabilities\/18858\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/internet-of-vulnerabilities\/19135\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/internet-of-vulnerabilities\/19127\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.it\/blog\/tag\/internet-delle-cose\/","name":"internet delle cose"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/14761","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/users\/40"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/comments?post=14761"}],"version-history":[{"count":5,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/14761\/revisions"}],"predecessor-version":[{"id":18710,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/14761\/revisions\/18710"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/media\/14762"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/media?parent=14761"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/categories?post=14761"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/tags?post=14761"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}