{"id":8152,"date":"2016-05-12T16:08:20","date_gmt":"2016-05-12T16:08:20","guid":{"rendered":"https:\/\/kasperskydaily.com\/italy\/?p=8152"},"modified":"2020-06-30T16:04:22","modified_gmt":"2020-06-30T14:04:22","slug":"2016-usa-election","status":"publish","type":"post","link":"https:\/\/www.kaspersky.it\/blog\/2016-usa-election\/8152\/","title":{"rendered":"Campagna elettorale e peripezie politiche"},"content":{"rendered":"<p>Negli Stati Uniti, la stagione politica si surriscalda mentre il paese si prepara a eleggere il successore di Barack Obama. L\u2019intero agone politico comincia quasi a somigliare a un reality show.<\/p>\n<p>Questo evento non viene seguito solo dai cittadini americani (e da politologi in giro per il mondo), ma \u00e8 uno spettacolo di cui vogliono approfittare i cybercriminali. Proprio come per eventi sportivi tipo gli <a href=\"https:\/\/securelist.com\/blog\/spam-test\/74489\/spammers-all-geared-up-for-euro-2016\/\" target=\"_blank\" rel=\"noopener\">Europei 2016<\/a>, il Draft NFL o i <a href=\"https:\/\/www.kaspersky.it\/blog\/guardare-i-mondiali-o-scaricare-un-fastidioso-adware\/4115\/\" target=\"_blank\" rel=\"noopener\">Mondiali di calcio<\/a>, i criminali sanno che c\u2019\u00e8 la possibilit\u00e0 di ingannare ignare vittime che assecondano una passione cieca. Quando i sostenitori di Bernie Sanders o di Donald Trump premono il tasto \u201cClicca ora\u201d per esprimere il loro sostegno, probabilmente non considerano dove possa davvero portare un link.<\/p>\n<p>Tenendo questo a mente, vogliamo richiamare la vostra attenzione: dovreste stare in guardia da truffe e minacce che potrebbero essere legate alle elezioni.<\/p>\n<h3><strong>Quanto costa davvero il <\/strong><strong>\u201c<\/strong><strong>gratis<\/strong><strong>\u201c<\/strong><strong>?<br>\n<\/strong><\/h3>\n<p>Al momento della pubblicazione di questo post, pare che le elezioni opporranno la democratica Hillary Clinton al repubblicano Donald Trump. Entrambi i candidati hanno scatenato le ire degli avversari e anche un sacco di applicazioni gratuite per deriderli o seguire le loro campagne.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"alignnone\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/89\/2016\/05\/05233346\/political-madness-android.png\" width=\"2130\" height=\"1162\"><\/p>\n<p>Sebbene far cadere la cacca sulla testa di Trump o trasformare la Clinton in una versione di Flappy Bird potrebbe fungere da antistress, in realt\u00e0 un prezzo lo stiamo pagando. Abbiamo gi\u00e0 scritto sui dati a cui rinunciamo per ottenere qualcosa gratis; per esempio, una delle app gratuite sul Play Store ha accesso a:<\/p>\n<p><strong>Acquisti In-app<\/strong><\/p>\n<p>L\u2019utente pu\u00f2 effettuare acquisti dall\u2019applicazione.<\/p>\n<p><strong>Cronologia del dispositivo e dell<\/strong><strong>\u2018<\/strong><strong>app<\/strong><\/p>\n<p>Consente all\u2019app di vedere le informazioni sull\u2019attivit\u00e0 del dispositivo, quali applicazioni siano attive, la cronologia del browser e la lista dei preferiti.<\/p>\n<p><strong>Identit<\/strong><strong>\u00e0<\/strong><\/p>\n<p>Usa uno o pi\u00f9 account sul dispositivo, dati del profilo.<\/p>\n<p><strong>Localizzazione<\/strong><\/p>\n<p>Usa la localizzazione del dispositivo.<\/p>\n<p><strong>Foto\/Media\/File<\/strong><\/p>\n<p>Usa uno o pi\u00f9 file sul dispositivo come immagini, video o audio, l\u2019archivio esterno del dispositivo.<\/p>\n<p><strong>Informazioni sulla connessione Wi-Fi<\/strong><\/p>\n<p>Consente all\u2019app di visualizzare le informazioni sulla rete Wi-Fi, per esempio se sia attiva e il nome dei dispositivi Wi-Fi connessi.<\/p>\n<p><strong>ID del dispositivo &amp; informazioni di chiamata<\/strong><\/p>\n<p>Consente all\u2019applicazione di verificare il numero di telefono e gli ID del dispositivo, se una chiamata \u00e8 attiva, e il numero remoto connesso da una chiamata.<\/p>\n<p><strong>Altro<\/strong><\/p>\n<p>Ricevere dati da Internet.<\/p>\n<p>La maggior parte degli sviluppatori che creano app all\u2019interno del Play Store non sono verificati come \u201cTop Developer,\u201d mentre su iTunes le app sono create da singoli. Sta a voi stabilire se vi conviene cedere i vostri dati, ma io penso proprio di no.<\/p>\n<p><a href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/89\/2020\/06\/30160415\/political-madness-ios.png\">https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/89\/2020\/06\/30160415\/political-madness-ios.png<\/a><\/p>\n<h3><strong>Anche le app ufficiali presentano problemi<\/strong><\/h3>\n<p>A proposito di dati privati\u2026 Durante la campagna elettorale, nelle app mobile ufficiali dei candidati repubblicani Ted Cruz e John Kasich sono state scoperte delle <a href=\"http:\/\/www.deccanchronicle.com\/technology\/in-other-news\/280416\/the-dark-link-between-elections-apps-and-your-personal-data.html\" target=\"_blank\" rel=\"noopener nofollow\">falle nella sicurezza<\/a> che potenzialmente<a href=\"http:\/\/www.usnews.com\/news\/politics\/articles\/2016-03-11\/cruz-campaign-updates-smartphone-app-to-fix-security-flaws\" target=\"_blank\" rel=\"noopener nofollow\"> avrebbero potuto far trapelare informazioni personali dei loro sostenitori<\/a>. Nonostante da allora entrambi abbiano interrotto le loro campagne, per le decine di migliaia di utenti che hanno scaricato e condiviso volontariamente le loro informazioni personali le minacce erano reali.<\/p>\n<p>Veracode, che he condotto la verifica dell\u2019app di Cruz, ha notato che le scarse pratiche di codifica \u201cpotrebbero causare una fuga d\u2019informazioni, o perfino il loro utilizzo.\u201d Gli exploit della app sono stati aggiornati dopo che Associated Press ha condiviso le scoperte dell\u2019azienda con il team addetto alla campagna.<\/p>\n<h3><strong>C<\/strong><strong>\u2018\u00e8<\/strong><strong> posta per te<br>\n<\/strong><\/h3>\n<p>Parliamo tanto dei pericoli delle email di phishing. Nell\u2019articolo sulla sicurezza delle app, gli autori hanno evidenziato che un membro dello staff elettorale di Cruz ha cliccato su un\u2019email di phishing che, a sua volta, ha inviato delle email tentando di indurre le persone a cliccare su un link che avrebbe consegnato all\u2019hacker le credenziali d\u2019accesso.<\/p>\n<p>Il membro dello staff ha riconosciuto che un calo di concentrazione l\u2019ha portato a cliccare su un link dannoso. Come abbiamo detto in passato, dovete stare attenti in questi casi.<\/p>\n<p>La posta elettronica \u00e8 stata un <em>hot topic<\/em> anche sulla sponda democratica. Durante la sua campagna, la casella email di Hillary Clinton \u00e8 stata un parafulmine virtuale. Nel marzo del 2015, \u00e8 stato scoperto che <a href=\"https:\/\/en.wikipedia.org\/wiki\/Hillary_Clinton_email_controversy\" target=\"_blank\" rel=\"noopener nofollow\">utilizzava il server di posta elettronica privata della sua famiglia<\/a> per trasmettere cominicazioni ufficiali, comprese quelle contrassegnate come riservate dal Dipartimento di Stato.<\/p>\n<p>La storia dell\u2019email \u00e8 continuata questo mese: un hacker conosciuto come \u201cGuccifer\u201d ha affermato di aver <a href=\"http:\/\/www.foxnews.com\/politics\/2016\/05\/04\/romanian-hacker-guccifer-breached-clinton-server-it-was-easy.html\" target=\"_blank\" rel=\"noopener nofollow\">violato il server di posta elettronica<\/a> dei Clinton nel 2013, e che era stato facile. Questo account non \u00e8 stato verificato, ma pu\u00f2 essere che l\u2019FBI stia indagando se le email riservate o top secret provenissero dal server <a href=\"http:\/\/fortune.com\/2016\/05\/05\/guccifer-clinton-hack\/\" target=\"_blank\" rel=\"noopener nofollow\">mentre era Segretario di Stato<\/a>.<\/p>\n<h3><strong>Non solo a livello nazionale, ma anche locale<\/strong><\/h3>\n<p>Sebbene i riflettori siano puntati sulla corsa alla Casa Bianca, gli americani voteranno anche per le amministrative durante le elezioni generali del prossimo novembre. La politica a livello locale non \u00e8 sovvenzionata tanto quanto quella nazionale, ma pu\u00f2 essere altrettanto insidiosa. Come il suo omologo nazionale, pu\u00f2 non essere immune alle falle nella sicurezza.<\/p>\n<p>A febbraio, il <em>Florida Department of Law Enforcement <\/em>ha arrestato David Levin, che ha scoperto delle vulnerabilit\u00e0 che rivelerebbero credenziali amministrative sul sito delle elezioni regionali della contea di Lee.<\/p>\n<p><span class=\"embed-youtube\" style=\"text-align:center; display: block;\"><iframe class=\"youtube-player\" type=\"text\/html\" width=\"640\" height=\"390\" src=\"https:\/\/www.youtube.com\/embed\/38rsseDeFYQ?version=3&amp;rel=1&amp;fs=1&amp;showsearch=0&amp;showinfo=1&amp;iv_load_policy=1&amp;wmode=transparent\" frameborder=\"0\" allowfullscreen=\"true\"><\/iframe><\/span><\/p>\n<p>Sebbene <a href=\"http:\/\/www.news-press.com\/story\/news\/crime\/2016\/05\/04\/estero-man-arrested-hacking-into-state-lee-elections-website-david-levin-dan-sinclair\/83921672\/\" target=\"_blank\" rel=\"noopener nofollow\">Levine pensasse di fare la cosa giusta<\/a>, la legge la pensava diversamente: sta scontando <a href=\"http:\/\/www.theregister.co.uk\/2016\/05\/09\/researcher_arrested_after_reporting_pwnage_hole_in_elections_site\/?mt=1462794719197\" target=\"_blank\" rel=\"noopener nofollow\">una condanna per il reato contro il patrimonio<\/a>.<\/p>\n<h3><strong>Non solo l<\/strong><strong>\u2018<\/strong><strong>America<\/strong><\/h3>\n<p>Nel panorama politico l\u2019America non \u00e8 la sola a rischiare l\u2019attacco degli hacker. Un recente articolo di Bloomberg ha trattato in maniera esaustiva, nell\u2019arco di un decennio, il lavoro di <a href=\"http:\/\/www.bloomberg.com\/features\/2016-how-to-hack-an-election\/\" target=\"_blank\" rel=\"noopener nofollow\">Andres Sepulveda<\/a> e il suo presunto attacco per manipolare le elezioni. \u00c8 una buona lettura per chi subisce il fascino di corruzione, politica e attacchi informatici.<\/p>\n<blockquote class=\"twitter-tweet\" data-width=\"500\" data-dnt=\"true\">\n<p lang=\"en\" dir=\"ltr\">How to hack an election <a href=\"https:\/\/t.co\/miFcbj1E9W\" target=\"_blank\" rel=\"noopener nofollow\">https:\/\/t.co\/miFcbj1E9W<\/a> <a href=\"https:\/\/t.co\/dR7n4dbHzr\" target=\"_blank\" rel=\"noopener nofollow\">pic.twitter.com\/dR7n4dbHzr<\/a><\/p>\n<p>\u2014 Bloomberg Politics (@bpolitics) <a href=\"https:\/\/twitter.com\/bpolitics\/status\/716649146493612032?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">April 3, 2016<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<p>Proprio come l\u2019inverno ne Il Trono di Spade, le elezioni stanno arrivando. Con esse, vedremo criminali che tentano di colpire vittime ignare. Vi incoraggiamo a usare bene la testa quando scaricate app per prendere in giro un candidato, cliccate su link per esprimere il vostro supporto o installate l\u2019app ufficiale. Pensate alla <a href=\"https:\/\/www.kaspersky.com\/it\/internet-security?redef=1&amp;reseller=it_kiskldit_oth_ona_smm__onl_b2c__lnk_______\" target=\"_blank\" rel=\"noopener nofollow\">sicurezza<\/a> e accertatevi di non cadere in trappola.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>La politica non \u00e8 immune dalle peripezie informatiche e dagli hacker.<\/p>\n","protected":false},"author":636,"featured_media":8153,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[2641,12],"tags":[2012,2013,1150,2011,116,45,2014,584],"class_list":{"0":"post-8152","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"category-news","9":"tag-bernie-sanders","10":"tag-donald-trump","11":"tag-hacking","12":"tag-hillary-clinton","13":"tag-phishing","14":"tag-sicurezza","15":"tag-sicurezza-app","16":"tag-vulnerabilita"},"hreflang":[{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/2016-usa-election\/8152\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/2016-usa-election\/7133\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/2016-usa-election\/7173\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/2016-usa-election\/7101\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/2016-usa-election\/8310\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/2016-usa-election\/12079\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/2016-usa-election\/7675\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/2016-usa-election\/11347\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/2016-usa-election\/12079\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/2016-usa-election\/12079\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.it\/blog\/tag\/bernie-sanders\/","name":"Bernie Sanders"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/8152","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/users\/636"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/comments?post=8152"}],"version-history":[{"count":4,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/8152\/revisions"}],"predecessor-version":[{"id":22177,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/8152\/revisions\/22177"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/media\/8153"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/media?parent=8152"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/categories?post=8152"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/tags?post=8152"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}