{"id":3789,"date":"2014-05-23T17:00:54","date_gmt":"2014-05-23T17:00:54","guid":{"rendered":"http:\/\/kasperskydaily.com\/italy\/?p=3789"},"modified":"2020-02-26T17:23:25","modified_gmt":"2020-02-26T15:23:25","slug":"violazione-ebay-ie-vulnerabile","status":"publish","type":"post","link":"https:\/\/www.kaspersky.it\/blog\/violazione-ebay-ie-vulnerabile\/3789\/","title":{"rendered":"Una settimana ricca di notizie: eBay hackerato e IE vulnerabile"},"content":{"rendered":"<p>Questa settimana non sono molte le novit\u00e0 in quanto a sicurezza informatica. Tuttavia, la notizia che riguarda la violazione avvenuta ai danni dei server del gigante del commercio elettronico eBay (server dove venivano custoditi username e password di numerosi clienti) ha fatto il giro del mondo. La seconda notizia importante \u00e8 la scoperta di un nuovo Zero-Day nel popolare browser Microsoft, Internet Explorer. Ma ci sono anche buone notizie nel campo della sicurezza IT: Samsung sta mettendo a punto, grazie alla biometrica, nuovi metodi di autenticazione che vanno oltre l\u2019uso delle impronte digitali. Infine, gi\u00e0 che ci siamo, menzioneremo come sempre il lancio delle ultime patch di sicurezza.<\/p>\n<p><b>eBay violato<\/b><\/p>\n<p>Ieri eBay ha annunciato che la sua <a href=\"https:\/\/www.kaspersky.it\/blog\/violazione-ebay-cambiare-la-password\/\" target=\"_blank\" rel=\"noopener\">pagina web aziendale (eBay Inc.) \u00e8 stata attaccata<\/a>. Il database conteneva i nomi dei clienti, le password criptate, gli indirizzi di posta elettronica e fisici, i numeri di telefono e le date di nascita. Dato che le password criptate vengono immagazzinate nei server compromessi, eBay dovr\u00e0 obbligare i suoi utenti a cambiare le loro password non appena possibile. Quando e se vi verr\u00e0 chiesto di cambiare la vostra password eBay, assicuratevi di farlo digitando il dominio del sito direttamente sulla barra del browser. Non cliccate su link che vi vengono inviati via mail o social network.<\/p>\n<blockquote class=\"twitter-pullquote\"><p>eBay dovr\u00e0 obbligare i suoi utenti a cambiare la password il prima possibile.<\/p><a href=\"https:\/\/twitter.com\/share?url=https%3A%2F%2Fkas.pr%2Fp7eE&amp;text=eBay+dovr%C3%A0+obbligare+i+suoi+utenti+a+cambiare+la+password+il+prima+possibile.\" class=\"btn btn-twhite\" data-lang=\"en\" data-count=\"0\" target=\"_blank\" rel=\"noopener nofollow\">Tweet<\/a><\/blockquote>\n<p>La ragione per cui non si deve cliccare sui link inviati via mail o social network \u00e8 che le informazioni sensibili immagazzinate sul server potrebbero dare agli hacker le informazioni \u00a0sufficienti per realizzare attacchi di phishing. Infatti, i criminali usano questo genere di dati per mettere a punto email di phishing che fingono di provenire da eBay (o da altri servizi importanti e ufficiali, come PayPal). Queste email in genere imitano l\u2019aspetto di quelle originali e contengono link che portano a siti dannosi che assomigliano in tutto per tutto a quelli veri. Lo scopo di questi siti \u00e8 spingere gli utenti dar loro le credenziali di login.<\/p>\n<p>Come vi abbiamo consigliato pi\u00f9 volte, se state utilizzando la stessa password per pi\u00f9 servizi, dovrete cambiare tutte le password che coincidono con quella utilizzata su eBay.<\/p>\n<p>In seguito alla violazione che aveva colpito Target, diversi commercianti si sono riuniti all\u2019inizio della settimana per discutere di una <a href=\"https:\/\/threatpost.com\/retailers-form-isac-to-share-threat-data\/106144\" target=\"_blank\" rel=\"noopener nofollow\">possibile partnership<\/a>. L\u2019incontro doveva trattare dei tipi di attacchi a cui spesso i commercianti sono esposti e del modo per fronteggiarli e protegersi in modo collettivo. A fine settimana \u00e8 emerso da uno studio che <a href=\"https:\/\/threatpost.com\/companies-better-at-containing-data-breaches\/106192\" target=\"_blank\" rel=\"noopener nofollow\">le aziende rispondono meglio alle violazioni di dati<\/a>. Sar\u00e0 interessante vedere se la falla di eBay, che fu scatenata dalla violazioni delle credenziali di qualche impiegato di eBay, finisca per validare o smentire questo punto.<\/p>\n<p><b>Zero-Day per Internet Explorer<\/b><\/p>\n<p>La buona notizie \u00e8 che la falla interessa solo IE 8, una vecchia versione del browser. La cattiva notizia \u00e8 che la <a href=\"https:\/\/threatpost.com\/microsoft-working-on-patch-for-ie-8-zero-day\/106247\" target=\"_blank\" rel=\"noopener nofollow\">Microsoft ancora non sa quando sar\u00e0 disponibile l\u2019aggiornamento<\/a> che pu\u00f2 risolvere il problema. Tuttavia, il gigante IT \u00e8 al corrente della pericolosa vulnerabilit\u00e0 e sta lavorando per risolverla.<\/p>\n<p>Senza entrare in accessivi dettagli tecnici, lo <a href=\"https:\/\/threatpost.com\/another-internet-explorer-zero-day-surfaces\/106223\" target=\"_blank\" rel=\"noopener nofollow\">Zero-Day di Internet Explorer<\/a> potrebbe permettere a un hacker di attivare un codice dannoso su di una macchina vulnerabile usando un attacco chiamato \u201cdrive-by download\u201d o impiantando un allegato malware in un messaggio di posta elettronica. Un drive-by download \u00e8 essenzialmente una sorta di attacco in cui un hacker inserisce un malware su di un sito Web. Quando l\u2019utente si imbatte in un sito che usa un browser vulnerabile, il computer dell\u2019utente viene infettato dal malware.<\/p>\n<p>Cosa possiamo fare noi utenti normali rispetto a questo problema, se non aggiornare Internet Explorer con la versione pi\u00f9 recente? Tre cose: navigare con attenzione, fare attenzione agli allegati inviati via posta elettronica o social, e assicurarsi di aver installato le pacth di sicurezza di Microsoft non appena disponibili (a meno che non abbiate attivato gli aggiornamenti automatici). Questi consigli dovrebbero essere seguiti da tutti.<\/p>\n<p><b>Riconoscimento dell\u2019iride<\/b><\/p>\n<p>Violazioni, falle nel sistema di sicurezza, malware e hacler\u2026 Esistono anche buone le notizie nel campo della sicurezza informatica. Samsung ha comunicato questa settimana la sua intenzione di incorporare <a href=\"https:\/\/threatpost.com\/samsung-eyeing-iris-recognition-for-new-phones\/106222\" target=\"_blank\" rel=\"noopener nofollow\">sensori biometrici<\/a>, come lettori dell\u2019iride, in alcuni dei suoi prossimi prodotti. L\u2019azienda ha affermato che queste funzionalit\u00e0 potrebbero essere disponibili anche su prodotti meno costosi.<\/p>\n<p>Questa innovazione renderebbe i dispositivi Samsung pi\u00f9 sicuri e, in teoria, anche <a href=\"https:\/\/www.kaspersky.it\/blog\/samsung-knox-come-funziona\/\" target=\"_blank\" rel=\"noopener\">Knox<\/a> potrebbe esserne dotato.<\/p>\n<p>Sar\u00e0 interessante vedere se la scansione dell\u2019iride sar\u00e0 immune a potenziali attacchi, come incece non \u00e8 stato nel caso dell\u2019<a href=\"https:\/\/www.kaspersky.it\/blog\/touch-id-di-iphone-5s-tutto-quello-che-dovete-sapere\/\" target=\"_blank\" rel=\"noopener\">autenticazione via impronta digitale<\/a>.<\/p>\n<p><b>Outlook Android<\/b><\/p>\n<p>Come anticipato precedentemente, da alcuni report ci giugne la notizia che l\u2019Outlook di Android potrebbe contenere un errore crittografico che potrebbe mettere in pericolo le mail degli utenti e i loro allegati. Per saperne di pi\u00f9 vi invitiamo a leggere l\u2019articolo di <a href=\"https:\/\/www.kaspersky.it\/blog\/samsung-knox-come-funziona\/\" target=\"_blank\" rel=\"noopener\">ThreatPost<\/a> (articolo in inglese).<\/p>\n<p><b>Le ultime patch<\/b><\/p>\n<p>Come sempre, vi segnaliamo alcune patch a cui dovreste fare attenzione. Questa settimana Google ha risolto 23 vulnerabilit\u00e0 di sicurezza in Chrome, tra cui 3 molto pericolose. Perci\u00f2, se usate Chrome, non aspettate che il browser installi gli aggiornamenti automaticamente. Cercate questi aggiornamenti e installateli il prima possibile.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Le password di molti utenti sono state compromesse in seguito alla violazione avvenuta ai danni di eBay; emerge un nuovo Zero-Day per Internter Explorer; Samsung lavora a una nuova autenticazione biometrica che funzionerebbe con la lettura dell\u2019iride. Infine, le ultime notizie su patch e aggiornamenti.<\/p>\n","protected":false},"author":42,"featured_media":3790,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[12],"tags":[1063,1062,252,1064,882,968,1061,1031],"class_list":{"0":"post-3789","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-news","8":"tag-aggiornamento-chrome","9":"tag-autenticazione-biometrica","10":"tag-biometrica","11":"tag-impronta-digitale","12":"tag-internet-explorer","13":"tag-samsung","14":"tag-violazione-dati-ebay","15":"tag-zero-days"},"hreflang":[{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/violazione-ebay-ie-vulnerabile\/3789\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.it\/blog\/tag\/aggiornamento-chrome\/","name":"aggiornamento chrome"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/3789","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/users\/42"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/comments?post=3789"}],"version-history":[{"count":3,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/3789\/revisions"}],"predecessor-version":[{"id":20435,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/3789\/revisions\/20435"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/media\/3790"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/media?parent=3789"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/categories?post=3789"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/tags?post=3789"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}