{"id":3217,"date":"2014-03-28T13:56:47","date_gmt":"2014-03-28T13:56:47","guid":{"rendered":"http:\/\/kasperskydaily.com\/italy\/?p=3217"},"modified":"2020-02-26T17:22:42","modified_gmt":"2020-02-26T15:22:42","slug":"una-settimana-ricca-di-notizie-metadata-zero-days-il-phishing-del-mh-370-e-molto-altro","status":"publish","type":"post","link":"https:\/\/www.kaspersky.it\/blog\/una-settimana-ricca-di-notizie-metadata-zero-days-il-phishing-del-mh-370-e-molto-altro\/3217\/","title":{"rendered":"Una settimana ricca di notizie: metadata, Zero Days, il phishing del MH 370 e molto altro"},"content":{"rendered":"<p>Questa settimana \u00e8 stata abbastanza tranquilla per coloro che, come me, scrivono di sicurezza informatica. Tuttavia, nonostante non siano successe molte cose, ci sono paio di notizie importati che vale la pena raccontare.<\/p>\n<p>Qualche esempio? L\u2019azienda di sicurezza White Hat ha appena rilasciato un browser web per Windows che presta particolare attenzione alla sicurezza e alla privacy; il presidente Barack Obama invoca la fine della raccolta di metadati da parte della NSA; scammer e frodatori usano la scomparsa del Malaysian Airlines flight MH 370 per mettere a punto scam di phishing ed \u00e8 stato scoperto un altro zero day Microsoft.<\/p>\n<p><b>Aviator, il nuovo browser<\/b><\/p>\n<p>La sicurezza e la privacy sono temi molto discussi oggigiorno, soprattutto in seguito alle rivelazioni dello scorso anno che riguardavano il potere della National Security Agency statunitense \u00a0di poter spiare chiunque volesse. Ad ogni modo, proteggere le sessioni web e assicurarsi che rimangano il pi\u00f9 possibile private \u00e8 un lavoro duro, speciamente per gli utenti \u00a0a cui mancano le conoscenze tecniche o \u2013 cosa forse ancora pi\u00f9 importante \u2013 il tempo per poter comprendere appieno le funzionalit\u00e0 del proprio browser preferito.<\/p>\n<p>Tuttavia, i nostri amici di White Hat Security hanno deciso di lanciare un nuovo browser, Aviator, disponibile (<a href=\"https:\/\/threatpost.com\/jeremiah-grossman-on-the-aviator-browser\/102708\" target=\"_blank\" rel=\"noopener nofollow\">per gli utenti Mac, almeno<\/a>) da alcuni mesi. Hanno usato il browser a livello interno per alcuni anni. All\u2019inizio di questa settimana, \u00e8 stata rilasciata <a href=\"https:\/\/threatpost.com\/whitehat-releases-aviator-browser-for-windows\/104960\" target=\"_blank\" rel=\"noopener nofollow\">una versione per Windows<\/a>, mettendo cos\u00ec a disposizione il browser anche al grande pubblico.<\/p>\n<p>Aviator \u00e8 stato costruito sulla base del codice Chromium che \u00e8 molto simile, nel \u201clook and feel\u201d, al browser Chrome di Google. Tuttavia, Aviator \u00e8 disegnato per ottimizzare la privacy dell\u2019utente e l\u2019anonimato. Di default, il browser non permette il tracking web a favore e da parte degli inserzionisti. DuckDuckGo \u00e8 il browser di default; non raccoglie la cronologia delle ricerche degli utenti, n\u00e9 accetta pubblicit\u00e0 o traccia gli utenti in qualche modo.<\/p>\n<p>Il browser non blocca semplicemente le pubblicit\u00e0 (come fanno gi\u00e0 molte estensioni popolari disponibili per i tre browser pi\u00f9 usati), ma non \u00e8 in nessun modo relazionato con le reti pubblicitarie. Questo non solo previene il tracking aziendale, ma protegge anche gli utenti dalle pubblicit\u00e0 potenzialmente dannose. L\u2019azienda afferma che uno dei punti forti di questo browser \u00e8 che ha delle prestazioni superiori agli altri browser.<\/p>\n<p><b>\u00a0<\/b><b>Obama chiede la fine della raccolta dei metadati<\/b><\/p>\n<p>Circa un anno fa, \u00e8 amerso che la NSA stava raccogliendo e mettendo da parte i metadati di quasi chiunque possedesse un telefono cellulare o computer. Tutte queste informazioni segrete rese pubbliche dall\u2019ex consulente della NSA, Edward Snowden \u2013 una lunga lista di accusse incriminanti contro l\u2019agenzia statunitense \u2013 sembrano essere quelle che hanno avuto pi\u00f9 impatto nel pubblico statunitense. Questo \u00e8 piuttosto strano dato che la maggior parte delle persone non aveva idea di cosa fossero i metadati, ma anche perch\u00e9 \u2013 guardando indietro \u2013 la raccolta dei metadati era modesta in comparazione ad altri dati su cui la NSA ha messo mano.<\/p>\n<p><span style=\"line-height: 1.5em\">Il progresso \u00e8 sempre positivo. Tuttavia la <\/span><a style=\"line-height: 1.5em\" href=\"https:\/\/threatpost.com\/white-house-proposal-would-end-nsa-metadata-progam\/105006\" target=\"_blank\" rel=\"noopener nofollow\">Casa Bianca vuole mettere la parola fine alla raccolta di informazioni<\/a><span style=\"line-height: 1.5em\"> e all\u2019immagazzinamento delle registrazioni telefoniche realizzato dalla agenzia di intelligence. In base al sistema attuale, la NSA non immagazzinerebbe del tutto i metadati. Le informazioni rimarrebbero invece all\u2019interno dei provider per 18 mesi.<\/span><\/p>\n<p>Infatti, proprio ora, mentre scrivo questo articolo, <a href=\"https:\/\/threatpost.com\/white-house-releases-proposal-to-end-section-215-bulk-collection\/105092\" target=\"_blank\" rel=\"noopener nofollow\">la Casa Bianca ha reso pubblico il suo piano di mettere fine alla raccolta dei metadati, cos\u00ec come consentito dalla sezione 215 del controverso Patriot Act<\/a>.<\/p>\n<p><b style=\"line-height: 1.5em\">Phishing sul volo MH 370<\/b><\/p>\n<p>Como sicuramente saprete, circa tre settimane fa, un volo della Malaysian Airlines che volava da Kuala Lumpur a Pechino \u00e8 scomparso nel nulla, senza lasciare traccia, con pi\u00f9 di 200 persone a bordo. Al momento, si pensa che si tratti di una tragedia. Non ci sono informazioni concrete sugli ultimi movimento dell\u2019aereo, ma probabilmente deve essersi inabissato nell\u2019Oceano Indiano.<\/p>\n<p>Cos\u00ec come altri misteriosi eventi e sparizioni, la saga del MH 370 \u2013 nonostante si tratti probabilmente di una terribile tragedia \u2013 ha dato vita ad una lunga serie di assurde e ridicole teorie cospiratrici, molte della quali sono state perpetrate con il consenso vergognoso dei media.<\/p>\n<p>Vergognoso (sebbene meno scioccante, dato che ora parleremo di criminali e non di persone che si fanno chiamare giornalisti) \u00e8 il comportamento di alcuni gruppi hacker che hanno sfruttato su Internet la tragedia del MH 370 per guadagnare denaro e infornazioni.<\/p>\n<p>Sono molte le truffe scam veicolate dai social media che suggerivano che l\u2019MH 370 era stato trovato. Di fronte a tale notizia, gli utenti cliccavano sul link spinti dalla voglia di saperne di pi\u00f9. Questo tipo di truffa di phishing, per altro vecchia come il mondo, accompagna sempre le grandi notizie o ovvenimenti internazionali (morte di una star, eventi sportivi mondiali, catastrofi naturali e via di seguito). Tuttavia,\u00a0 c\u2019\u00e8 stata anche una <a href=\"https:\/\/threatpost.com\/mh-370-related-phishing-attacks-spotted-against-government-targets\/105024\" target=\"_blank\" rel=\"noopener nofollow\">campagna di spear-phishing mirate molto pi\u00f9 sofisticate<\/a> in cui gli hacker hanno disseminato email che parlavano del volo con allegati malware che sembravano essere avallati da ufficiali del governo degli States e Asia Pacifico.<\/p>\n<p><b>Microsoft Word e gli Zero Day<\/b><\/p>\n<p>Luned\u00ec, Microsoft ha annunciato sul suo blog di aver visto attacchi mirati \u201cin the wild\u201d in seguito a una <a href=\"https:\/\/threatpost.com\/targeted-attacks-exploit-microsoft-word-zero-day\/104980\" target=\"_blank\" rel=\"noopener nofollow\">vulnerabilit\u00e0 zero-day presente su Microsoft Word<\/a> 2010. Nonostante gli attacchi osservati fossero diretti contro Microsoft Word 2010, l\u2019azienda ha affermato che la vulnerabilit\u00e0 interessa anche Word 2003, 2007, 2013 e 2013RT, cos\u00ec come Office per Mac, Office Web App 2010 e 2013, e Word Viewer. Microsoft ha creato uno strumento per risolvere il bug e dovrebbero rilasciare una patch nelle prossime settimane.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Volete conoscere le notizie di questa settimana? Sicurezza e privacy garantita da Aviator browser; Obama e la lotta contro la NSA; frodatori sfruttano l\u2019MH 370 per mettere a punto una scam; ed \u00e8 stato rilevato un altro Microsoft zero day.  <\/p>\n","protected":false},"author":42,"featured_media":3219,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[2641,12],"tags":[142,983,5,399,116,111,295],"class_list":{"0":"post-3217","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"category-news","9":"tag-browser","10":"tag-mh-370","11":"tag-microsoft","12":"tag-notizie","13":"tag-phishing","14":"tag-privacy","15":"tag-zero-day"},"hreflang":[{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/una-settimana-ricca-di-notizie-metadata-zero-days-il-phishing-del-mh-370-e-molto-altro\/3217\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.it\/blog\/tag\/browser\/","name":"browser"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/3217","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/users\/42"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/comments?post=3217"}],"version-history":[{"count":3,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/3217\/revisions"}],"predecessor-version":[{"id":20395,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/3217\/revisions\/20395"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/media\/3219"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/media?parent=3217"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/categories?post=3217"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/tags?post=3217"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}