{"id":2477,"date":"2014-01-23T15:00:20","date_gmt":"2014-01-23T15:00:20","guid":{"rendered":"http:\/\/kasperskydaily.com\/italy\/?p=2477"},"modified":"2020-02-26T17:21:22","modified_gmt":"2020-02-26T15:21:22","slug":"hacker-e-le-console-per-videogiochi","status":"publish","type":"post","link":"https:\/\/www.kaspersky.it\/blog\/hacker-e-le-console-per-videogiochi\/2477\/","title":{"rendered":"Hacker e console per videogiochi"},"content":{"rendered":"<p>Fin da quando ho iniziato a lavorare nel settore della sicurezza informatica \u2013 il che, devo dire, non \u00e8 successo molto tempo fa \u2013 sono sempre rimasto stupito della poca frequenza con cui sono state attaccate le console per videogiochi.<\/p>\n<p>Non capita tutti i giorni di leggere di un attacco a una piattaforma per videogiochi, o di una vulnerabilit\u00e0 in un <a href=\"https:\/\/threatpost.com\/trouble-borderlands-2-players-103012\/77166\" target=\"_blank\" rel=\"noopener nofollow\">gioco specifico<\/a>. Succeder\u00e0 un paio di volte all\u2019anno, probabilmente. Molto spesso questi attacchi sono avvenimenti unici che sfruttano una piattaforma di videogioco online specifica, un <a href=\"https:\/\/threatpost.com\/ubisoft-urges-password-changes-following-hack\/101165\" target=\"_blank\" rel=\"noopener nofollow\">forum<\/a> o un <a href=\"https:\/\/threatpost.com\/hackers-compromise-war-z-forum-game-databases-040313\/77693\" target=\"_blank\" rel=\"noopener nofollow\">database<\/a>. A questo proposito, il videogioco sparatutto CounterStrike, un grande evergreen, \u00e8 un esempio perfetto: ci sono sempre hacker disposti ad attaccarlo.<\/p>\n<p>I <a href=\"http:\/\/www.securelist.com\/en\/analysis\/204792287\/Winnti_More_than_just_a_game\" target=\"_blank\" rel=\"noopener nofollow\">giocatori che vengono maggiormente colpiti dagli hacker<\/a> solo quelli che giocano con il PC o con altre tipologia di computer, in particolare quelli che giocano con videogame online popolari e multiplayer come Minecraft. Gli attacchi all\u2019XBOX, alla PlayStation o alla Nintendo sono generalmente meno frequenti. Tuttavia, la Nintendo DS e la Sony PSP sono state <a href=\"http:\/\/www.securelist.com\/en\/blog\/171914589\/Gaming_systems_targeted_yet_again\" target=\"_blank\" rel=\"noopener nofollow\">attaccate da un Trojan circa 6 anni fa<\/a> e sono gi\u00e0 diversi anni che gli esperti parlano dell\u2019arrivo di un malware specifico per videogame. Ma niente paura: questa profezia non si \u00e8 ancora avverata del tutto.<\/p>\n<div class=\"pullquote\">L\u2019attacco alla PlayStation Network e la conseguente interruzione del servizio \u00e8 stata una delle pi\u00f9 grandi violazioni registrate, che ha interessato tra i 75 e i 100 milioni di utenti.<\/div>\n<p><a href=\"https:\/\/threatpost.com\/sony-fined-250000-uk-over-failures-playstation-network-breach-012413\/77446\" target=\"_blank\" rel=\"noopener nofollow\">L\u2019attacco alla PlayStation Network<\/a> e la conseguente interruzione del servizio \u00e8 stata una delle pi\u00f9 grandi violazioni registrate, che ha interessato tra i 75 e i 100 milioni di utenti. La sospensione \u00e8 durata circa un mese e la Sony (l\u2019azienda produttrice della PlayStation) \u00e8 stata ampiamente criticata per questo, non solo per il modo in cui ha gestito l\u2019interruzione, ma anche per tutta una serie di errori di sicurezza che hanno portato all\u2019aggravarsi della situazione. Molto famoso, questo attacco colp\u00ec i server aziendali piuttosto che la stessa console.<\/p>\n<p>Naturalmente, l\u2019attacco alla PlayStation Network, almeno in parte, \u00e8 stata una reazione al modo in cui la stessa Sony ha reagito quando l\u2019hacker George Hotz, alias Geohot, ha annunciato pubblicamente di aver effettuato il jailbreak alla PlayStation 3. Ma \u00a0soffermarmiamoci un momento sul significato di \u201cattacco\u201d; quando dico attacco mi riferisco a un hackeraggio malware e criminale realizzato con l\u2019obiettivo di rubare soldi, informazioni e risorse informatiche da console per videogame che sono a tutti gli effetti molto simili a dei computer. Non mancano certamente gli hacker amateur, famosi talvolta per il <i>modding<\/i>, che cercano di accedere al potenziale totale della console e fare in modo che possa funzionare con qualsiasi contenuto scaricato illegalmente.<\/p>\n<p>Se provate a pensare un attimo alle prime console per videogiochi, questo tipo di atteggiamento era quasi incoraggiato, in un certo senso. Quando avevo circa 5 o 6 anni, mio padre port\u00f2 a casa uno strano dispositivo per la mia Nintendo chiamato Game Genie, che era a tutti gli effetti uno strumento di hacking automatizzato. Lo strumento aveva accesso al codice binario che controllava i videogiochi, manipolava i dati dei videogame e permetteva ai giocatori d\u2019immettere codici falsi e realizzare determinate operazioni durante la partita.<\/p>\n<p>Ma oggi le console sono connesse a Internet e sono molto pi\u00f9 potenti che quelle di un tempo. Per questo motivo la possibilit\u00e0 che un malware attacchi una console per videogiochi sta diventando un\u2019ipotesi sempre pi\u00f9 reale. Infatti, secondo <a href=\"http:\/\/www.securelist.com\/en\/blog\/208214184\/Gaming_the_security_The_new_generation_of_consoles\" target=\"_blank\" rel=\"noopener nofollow\">Christian Funk di Kaspersky Lab<\/a>, \u201cle console moderne sono altamente interconnesse. Con questo mi riferisco alle app di Twitter, Facebook, Youtube, alle chat e alla possibilit\u00e0 di realizzare un videoconferenza via Skype. Tutti queste nuove possibilit\u00e0 aprono le porte agli hacker e rendono i dispositivi sempre pi\u00f9 vulnerabili agli attacchi\u201d.<\/p>\n<p>La triste realt\u00e0 \u00e8 che quanto maggiore sar\u00e0 il numero delle informazioni di valore che custodiamo in questi dispositivi, pi\u00f9 alta sar\u00e0 la probabilit\u00e0 di essere colpiti da hacker interessati a quelle informazioni.<\/p>\n<p>Restando su questo argomento, in un articolo di Securelist pubblicato prima di Natale che trattava dell\u2019uscita della nuova XBOX One e della PS4, Funk parla dei fattori che contribuiscono alla maggiore o minore esposizione agli attacchi malware. Questi afferma che due dei fattori principali sono la popolarit\u00e0 di un dispositivo e la possibilit\u00e0 di fare soldi attaccandolo.<\/p>\n<p>Per quanto riguarda l\u2019XBOX One, Funk ha studiato la sua compatibilit\u00e0 con le app di Windows Mobile. Al momento, afferma l\u2019esperto, non esistono malware in-the-wild che colpiscono le app di Windows Phone, probabilmente per via della sua scarsa diffusione. Con la XBOX One, il numero di utenti che interagiscono con Windows Mobile potrebbe aumentare e, di conseguenza, anche il rischio di soffrire un attacco.<\/p>\n<p>Dal punto di vista economico, secondo Funk, gli hacker sono piuttosto motivati ad attaccare le console. Tuttavia, fino ad oggi, non si sono registrati casi di violazione di console che apportano importanti benefici economici. L\u2019esperto afferma per\u00f2 di aver letto di una tecnica di hacking in grado di far funzionare i giochi della XBOX 360 con quelli della XBOX One attraverso dei <i>software development kit<\/i>.<\/p>\n<p>\u201cAd ogni modo, con le console moderne\u201d, scrive Funk, \u201cla situazione \u00e8 un po\u2019 diversa. I sviluppatori dei dispositivi sono aumentati incredibilmente, c\u2019\u00e8 la possibilit\u00e0 di installare app aggiuntive (pagandole con la carta di credito e salvando i dati della carta sull\u2019account di gioco), attraverso i social media si possono condividere i progressi e i successi del gioco e ottenere un\u2019 \u2018esperienza di gioco completa\u2019. Tutto questo rende, di fatto, le console pi\u00f9 appetibili per i cybercriminali\u201d.<\/p>\n<p>Funk continua esprimendo la sua preoccupazione a proposito delle scam <a href=\"https:\/\/www.kaspersky.it\/blog\/ransomware-e-cyberestorsione-computer-in-ostaggio\/\" target=\"_blank\" rel=\"noopener\">ransomware<\/a> che potrebbero bloccare la console e chiedere in cambio il pagamento di una somma di denaro a cambio dello sblocco del dispositivo. Il furto di informazioni, dati di carta di credito o di credenziali via Trojan potrebbero essere problemi rilevanti per un giocatore che usa le console moderne. Inoltre, dato l\u2019aumento della potenza computazionale di queste nuove macchine, Funk osserva che potrebbero diventare dei target interessanti per quei criminali che cercando di accumulare potenza per il processo mining di bitcoin o per attivare una botnet.<\/p>\n<p>Come Funk osserva nel suo studio, non \u00e8 nostra intenzione spaventare i giocatori delle console e far perdere clienti alle case produttrici. Tuttavia ho la sensazione che la minaccia pu\u00f2 diventare reale e che dovremmo considerare l\u2019idea di adottare delle protezioni. Forse mi sbaglio o forse l\u2019industria del videogioco o le aziende di sicurezza inizieranno a lavorare attivamente sulla sicurezza della console e sulla protezione del giocatore. Quali saranno i target degli hacker durante la secondo met\u00e0 del XXI secolo non ci \u00e8 dato saperlo, forse le piattaforme Android, forse Internet delle cose. Solo il tempo ce lo dir\u00e0.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Fin da quando ho iniziato a lavorare nel settore della sicurezza informatica, il che &#8211; devo dire &#8211; non \u00e8 successo molto tempo fa, sono sempre rimasto stupito della poca frequenza con cui le console per videogiochi sono state attaccate.  Non capita tutti i giorni di leggere di un attacco a una piattaforma per videogiochi, o di una vulnerabilit\u00e0 in un gioco specifico. Succeder\u00e0 un paio di volte all\u2019anno, probabilmente.<\/p>\n","protected":false},"author":42,"featured_media":2478,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[2641],"tags":[898,54,897,22,900,899,635,580,445],"class_list":{"0":"post-2477","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"tag-console","9":"tag-hacker","10":"tag-hackeraggio","11":"tag-malware-2","12":"tag-nintendo","13":"tag-playstation-sony","14":"tag-ransomware","15":"tag-truffe","16":"tag-videogiochi"},"hreflang":[{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/hacker-e-le-console-per-videogiochi\/2477\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.it\/blog\/tag\/console\/","name":"console"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/2477","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/users\/42"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/comments?post=2477"}],"version-history":[{"count":3,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/2477\/revisions"}],"predecessor-version":[{"id":20346,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/2477\/revisions\/20346"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/media\/2478"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/media?parent=2477"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/categories?post=2477"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/tags?post=2477"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}