Nel 2013 un sofisticato attacco hacking avrebbe compromesso il database Microsoft dei bug riscontrati nei propri software e Redmond non avrebbe reso nota la notizia mettendo potenzialmente a rischio i suoi utenti.
A riferirlo ora a Reuters sono cinque ex dipendenti di Microsoft che definiscono l’attacco il secondo mai rilevato a colpire il database segreto: in esso sono individuate e descritte le vulnerabilità critiche e non corrette relative a tutti i software Microsoft e si tratta dunque di informazioni particolarmente preziose per hacker e spie governative che in esso trovano spunto per lo sviluppo degli strumenti da utilizzare per l’accesso ai dispositivi degli utenti e altri tipi di attacchi.
Per accedervi gli hacker, riconosciuti come quelli appartenenti al gruppo noto con i nomi di Morpho, Butterfly e Wild Neutron, hanno sfruttato una vulnerabilità di Java attraverso cui hanno penetrato i computer Mac degli impiegati Microsoft e da essi sono riusciti ad avere acceso alla rete aziendale.
Anche per questo un attacco nei confronti di tale archivio sembra particolarmente grave: le stesse fonti riferiscono che per la correzione delle vulnerabilità registrate nel database sono occorsi alcuni mesi e che in seguito alla vicenda la sicurezza dello stesso è stata rafforzata, innanzitutto separandolo dalla rete aziendale e introducendo poi due diversi sistemi di autenticazione per l’accesso.
Nonostante tale importanza, la conseguente criticità dell’attacco e il tempo necessario per correggere i bug contenuti nel database, l’informazione della sua violazione è stata fornita solo alle autorità degli Stati Uniti , senza dunque la divulgazione pubblica che avrebbe permesso anche agli utenti di correre eventualmente ai ripari.
Peraltro lo stesso gruppo di hacker avrebbe nello stesso periodo colpito anche Apple, Twitter e Facebook, ma alla richiesta di informazioni circa il suo eventuale coinvolgimento come altra vittima nella serie di attacchi, Redmond nel 2013 si era limitata a dire di “aver trovato un piccolo numero di computer infettati da software malevoli simili a quelli descritti nei documenti delle altre organizzazioni vittime, ma non abbiamo prove di dati di clienti interessati”. Niente, dunque, sul database dei bug.
Anche adesso che i suoi ex dipendenti hanno parlato più apertamente della questione, Microsoft non ha commentato dettagliatamente la notizia, limitandosi a rilasciare a Reuters una dichiarazione generica sul suo impegno sul fronte sicurezza: “il nostro team di sicurezza monitora costantemente le minacce informatiche e adotta le misure prioritarie e necessarie per tenere protetti i nostri clienti”.
Claudio Tamburrino
-
la cosa che non mi spiego
è come un aggiornamento dei client possa risolvere un problema di protocollo...mementomoriRe: la cosa che non mi spiego
A quanto ho visto l'attacco sfrutta un AP rogue(aka: finge di essere il tuo wifi).Per tanto hai bisogno che il client "collabori". Sul tuo AP non devi aggiornare nulla.ChickenRe: la cosa che non mi spiego
- Scritto da: mementomori> è come un aggiornamento dei client possa> risolvere un problema di> protocollo...basilarmente perche :This is because the specification did not define WHEN the negotiatedsession key should be installed. As a result, there was no guaranteethat a session key is installed JUST ONCE. Da cui il re-keying attack.bubbaRe: la cosa che non mi spiego
- Scritto da: mementomori> è come un aggiornamento dei client possa> risolvere un problema di> protocollo...Non è un problema di protocollo.In ogni caso i protocolli non dicono nulla sull'implementazione, sono solo roba astrattaSaluti da P4P4__Solo Microsoft?
> solo Microsoft ha rilasciato una patch correttiva per Windows 10 Informazioni all'arinfusa, su arch è patchata dalle ore 9:30 del 16 ottobre:https://git.archlinux.org/svntogit/packages.git/commit/trunk?h=packages%2Fwpa_supplicant&id=9c1bda00a846ff3b60e7c4b4f60b28ff4a8f7768Ma mi facciano il piacere!CarloRe: Solo Microsoft?
"all'arinfusa"? (rotfl)(rotfl)(rotfl)...Re: Solo Microsoft?
- Scritto da: ...> "all'arinfusa"? (rotfl)(rotfl)(rotfl)OPS! è la prima volta che scrivo quella parola in vita mia, prendo e porto a casa.Però in fondo ci sta, rende l'idea ;)CarloRe: Solo Microsoft?
E in windows 7 come facciamo ?user_Re: Solo Microsoft?
- Scritto da: user_> E in windows 7 come facciamo ?Formattone e installi Debian.panda rossaRe: Solo Microsoft?
- Scritto da: panda rossa> Formattone e installi Debian.Formattone e installiDebianDevuan.panda cremisiRe: Solo Microsoft?
Cosí la WiFi , non sapendola tu far funzionare , non potrai usarla risolvendo in un sol colpo il problema del protocollo....Re: Solo Microsoft?
ci attacchiamo al XXXXX, come di prammatica (rotfl)bohRe: Solo Microsoft?
Ubuntu, Fedora, Debian...ChickenRe: Solo Microsoft?
- Scritto da: Chicken> Ubuntu, Fedora, Debian...presenti, nello stesso momento più o menoes.https://www.lffl.org/2017/10/canonical-vulnerabilita-fix.htmlkruksRe: Solo Microsoft?
- Scritto da: Chicken> Ubuntu, Fedora, Debian......spegnere il computer e uscire all'aria apertabohPatch Microsoft
Peccato che la patch Microsoft correttiva rilasciata, sia la stessa che sta creando un sacco di problemi con il provider Microsoft Jet 4.0 OLE DB per la connessione a origini dati di Excel.MRKPatch Microsoft
Peccato che la patch Microsoft correttiva rilasciata, sia la stessa che sta creando un sacco di problemi con il provider Microsoft Jet 4.0 OLE DB per la connessione a origini dati di Excel. Obbligandoti spesso a rimuoverla!!!MRKRe: Patch Microsoft
- Scritto da: MRK> Peccato che la patch Microsoft correttiva> rilasciata, sia la stessa che sta creando un> sacco di problemi con il provider Microsoft Jet> 4.0 OLE DB per la connessione a origini dati di> Excel. Obbligandoti spesso a> rimuoverla!!!E stiXXXXX non vogliamo dirlo?panda rossaCOME FACCIAMO IN WINDOWS 7 ???
COME FACCIAMO IN WINDOWS 7 ???-----------------------------------------------------------Modificato dall' autore il 17 ottobre 2017 17.35-----------------------------------------------------------user_Re: COME XXXXX FACCIAMO IN WINDOWS 7 ???
- Scritto da: user_> COME XXXXX FACCIAMO IN WINDOWS 7 ???il garbage per windoze e' quihttps://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2017-13080chiaro come un orbo di notte.. ma cmq...ma non sono sicuro sia corretto/sufficiente aggiornare la sola roba M$...... nel senso che ci sono sia driver che addirittura mezzi stack wifi (di management ecc) che si sostituiscono a quello windoze (penso a intel o ralink che ti davano il loro pacco... sotto xp...)bubbaRe: COME XXXXX FACCIAMO IN WINDOWS 7 ???
Aspetti il "patch tuesday", come hai sempre fatto.Tanto è altamente improbabile che domani ti arriva uno sotto casa tua appositamente per rubare le tue password mentre sei al portatile. Magna tranquillo, che a nessuno frega qualcosa di te.E se proprio devi preoccuparti, fallo per il tuo smartphone Android. Perché se è vecchio, quello non lo patcha proprio nessuno.wifi karma il macaco nudo ballaRe: COME XXXXX FACCIAMO IN WINDOWS 7 ???
è vecchio sì! mica posso ricomprare lo smartphone ogni anno, neanche ogni 2 o 3 o 4 anniuser_Re: COME XXXXX FACCIAMO IN WINDOWS 7 ???
Ti preoccupi per Windows 7 che se non è oggi, ma al massimo il mese prossimo verrà sicuramente patchato e te ne sbatti di Android che ha lo stesso identico problema ma con la probabilità che non verrà mai patchato? Interessante.wifi karma il macaco nudo ballaRe: COME XXXXX FACCIAMO IN WINDOWS 7 ???
- Scritto da: wifi karma il macaco nudo balla> Tanto è altamente improbabile che domani ti> arriva uno sotto casa tua appositamente per> rubare le tue password mentre sei al portatile.Ma quali password? Ma di che parli?Semmai qui il problema è se ti rubano la connessione/banda.Facendoci le peggio cose, tanto risulta tutto intestato al proprietario....Re: COME XXXXX FACCIAMO IN WINDOWS 7 ???
- Scritto da: ...> Ma quali password? Ma di che parli?Se non hai letto l'articolo, almeno te lo sei visto il video che in questi giorni gira con la notizia? Direi proprio di no a quanto pare.wifi karma il macaco nudo ballaRe: COME XXXXX FACCIAMO IN WINDOWS 7 ???
- Scritto da: ...> - Scritto da: wifi karma il macaco nudo balla> > Tanto è altamente improbabile che domani ti> > arriva uno sotto casa tua appositamente per> > rubare le tue password mentre sei al portatile.> > Ma quali password? Ma di che parli?> Semmai qui il problema è se ti rubano la> connessione/banda.> Facendoci le peggio cose, tanto risulta tutto> intestato al> proprietario.Eccolo la!Non hai capito un XXXXX vero?(rotfl)(rotfl)giaguarevol issimevolm enteRe: COME XXXXX FACCIAMO IN WINDOWS 7 ???
- Scritto da: ...> Ma quali password? Ma di che parli?> Semmai qui il problema è se ti rubano la> connessione/banda.> Facendoci le peggio cose, tanto risulta tutto> intestato al> proprietario.Bravo capitan XXXXXXXX, tu si che hai capito tutto! Se fosse come pensi tu, spiegaci a che XXXXX serve una patch per il sistema operativo se poi i router/access point rimangono vulnerabili....Re: COME XXXXX FACCIAMO IN WINDOWS 7 ???
- Scritto da: ...> - Scritto da: wifi karma il macaco nudo balla> > Tanto è altamente improbabile che domani ti> > arriva uno sotto casa tua appositamente per> > rubare le tue password mentre sei al portatile.> > Ma quali password? Ma di che parli?> Semmai qui il problema è se ti rubano la> connessione/banda.> Facendoci le peggio cose, tanto risulta tutto> intestato al> proprietario.Che e' quello che ti e' sempre sucXXXXX e continuera' a succederti indipendentemente da questo bug, perche' usi un sistema operativo penetrabile da cani&porci.Quindi di che ti preoccupi?Sara' la tua salvezza davanti al giudice quando verrai accusato di aver scaricato le peggio cose illegali."Vostro onore, io povero utonto winaro macaco, io non capire niente di informatica."panda rossaRe: COME XXXXX FACCIAMO IN WINDOWS 7 ???
- Scritto da: wifi karma il macaco nudo balla> Aspetti il "patch tuesday", come hai sempre fatto.> Tanto è altamente improbabile che domani ti> arriva uno sotto casa tua appositamente per> rubare le tue password mentre sei al portatile.> Magna tranquillo, che a nessuno frega qualcosa di> te.> E se proprio devi preoccuparti, fallo per il tuo> smartphone Android. Perché se è vecchio, quello> non lo patcha proprio> nessuno.XXXXXXXX sono App (hostapd e wpa_supplicant) e vengono patchate come tali dal repository non viene patchato Android!ci arrivi oppure no?giaguarevol issimevolm enteEcco il fix universale per il Wi-Fi...
... necessità di porre rimedio ? semplice!Chi reputa i costi di esercizio più importanti della sicurezza , continui ad usare questo:https://en.wikipedia.org/wiki/File:Wi-Fi.gifChi reputa la sicurezza più importante dei costi di esercizio , continui ad usare questo:https://en.wikipedia.org/wiki/File:Cat7.jpgvrioexoRe: Ecco il fix universale per il Wi-Fi...
- Scritto da: vrioexo> ... <i> necessità di porre rimedio </i> ? semplice!> > Chi reputa i <i> costi di esercizio </i> più> importanti della <i> sicurezza </i> , continui ad> usare> questo:> https://en.wikipedia.org/wiki/File:Wi-Fi.gif> > Chi reputa la <i> sicurezza </i> più importante dei> <i> costi di esercizio </i> , continui ad usare> questo:> https://en.wikipedia.org/wiki/File:Cat7.jpgma poi non rischi di inciampare, con tutti quei smartphone che trascinano il cavo eth avanti e indietro? :DbubbaRe: Ecco il fix universale per il Wi-Fi...
- Scritto da: bubba> ma poi non rischi di inciampare, con tutti quei> smartphone che trascinano il cavo eth avanti e> indietro?> :DNo lui i cavi li spara dalle mani coi pulsantini come l'uomo ragno!(rotfl)(rotfl)giaguarevol issimevolm enteRe: Ecco il fix universale per il Wi-Fi...
- Scritto da: giaguarevol issimevolm ente> - Scritto da: bubba> > > ma poi non rischi di inciampare, con tutti> quei> > smartphone che trascinano il cavo eth avanti> e> > indietro?> > :D> No lui i cavi li spara dalle mani coi pulsantini> come l'uomo> ragno!> (rotfl)(rotfl)...Tu invece non hai bisogno di pulsantini o Wi-Fi per sparare c...zzate...vrioexoRe: Ecco il fix universale per il Wi-Fi...
- Scritto da: bubba> - Scritto da: vrioexo> > necessità di porre rimedio?...semplice!> > > > Chi reputa i costi di esercizio più> > importanti della sicurezza continui> > ad usare questo:> > https://en.wikipedia.org/wiki/File:Wi-Fi.gif> > > > Chi reputa la sicurezza più importante dei> > costi di esercizio continui ad usare questo:> > https://en.wikipedia.org/wiki/File:Cat7.jpg> > ma poi non rischi di inciampare, con tutti quei> smartphone che trascinano il cavo eth avanti e> indietro? :DBasta andare dal medico di base e farsi cambiare la prescrizione con una che abbia meno controindicazioni, magari domandandogli se è disponibile un equivalente ''generico'', es. del tipo: https://it.wikipedia.org/wiki/File:Nokia_3310_blue.jpgE così non solo zero effetti collaterali ma si risparmia anche qualche (centinaia di) euro a confezione... ;)In alternativa mantieni lo smartfogne con il cavo e alla bisogna vai sempre dal medico di base e gli chiedi di indirizzarti presso un buon centro ortopedico convenzionato...oppure continui sempre ad utilizzare lo smartfogne (tramite Wi-Fi) e vai lo stesso da medico di base e ti fai prescrivere una cremina per lenire il dolore laddove non batte il sole ... :DvrioexoRe: Ecco il fix universale per il Wi-Fi...
- Scritto da: vrioexo> - Scritto da: bubba> > - Scritto da: vrioexo> > > necessità di porre rimedio?...semplice!> > > > > > Chi reputa i costi di esercizio più> > > importanti della sicurezza continui> > > ad usare questo:> > >> https://en.wikipedia.org/wiki/File:Wi-Fi.gif> > > > > > Chi reputa la sicurezza più importante dei> > > costi di esercizio continui ad usare> questo:> > > https://en.wikipedia.org/wiki/File:Cat7.jpgceerto! come no!(rotfl)(rotfl)(rotfl)con la crittografia A5/1 GSM stra-craccata da cani e porci!(rotfl)(rotfl)(rotfl)tu si che sei un genio!(rotfl)(rotfl)(rotfl)Torna al telefono col "filo" che così basta un ponticello fatto dal primo XXXXXXXXX che passa per strada all'armadio dei commutatori sotto casa tua!Ma si può essere così NAIF?(rotfl)(rotfl)(rotfl)giaguarevol issimevolm enteEsauriti
Leggo di rado le notizie di PI e i relativi commenti.Però ogni volta che leggo i commenti, vi state sempre ad ammazzare, tutti contro tutti... un branco di esauriti incagniti che non perde occasione di mordere il prossimo. Ragazzi, pensate seriamente a cambiare lavoro o il vostro modello di vita...ne gioverete in salute e serenità.ClaudioRe: Esauriti
Purtroppo si e la maggior parte dei commenti che dici sono più che altro dei soliti, un piccolo manipolo di ridicoli fanboy, a partire da panda rossa, bertuccia e compari, che postano commenti a mitraglia, ma giammai qualcosa di utile o intelligente. Per non parlare di quelli che sembrano scrivere da un reparto psichiatrico, come il Fuddaro, in tutte le sue reincarnazioni.Se ignori quelli, restano più che altro i commenti di bubba e qualcun altro, che invece sono un'altra storia. Fossero tutti così, Punto Informatico sarebbe molto più piacevole e interessante da leggere.yeahRe: Esauriti
- Scritto da: yeah> Purtroppo si e la maggior parte dei commenti che> dici sono più che altro dei soliti, un piccolo> manipolo di ridicoli fanboyVero, come capita spesso in quasi tutte le community (non moderate), alla fine sono sempre gli idioti a farla da padrone.ClaudioRe: Esauriti
- Scritto da: Claudio> - Scritto da: yeah> > Purtroppo si e la maggior parte dei commenti che> > dici sono più che altro dei soliti, un piccolo> > manipolo di ridicoli fanboy> > Vero, come capita spesso in quasi tutte le> community (non moderate), alla fine sono sempre> gli idioti a farla da> padrone.Quando hanno moderato LFFL i primi a sparire sono stati quelli che chiedevano l'intervento del moderatore. Ora non se li fila più nessuno, quel blog. E le entrate pubblicitarie sono crollate....Re: Esauriti
- Scritto da: yeah> Purtroppo si e la maggior parte dei commenti che> dici sono più che altro dei soliti, un piccolo> manipolo di ridicoli fanboy, a partire da panda> rossa, bertuccia e compari, che postano commenti> a mitraglia, ma giammai qualcosa di utile o> intelligente. meglio qui che in giro a far danni.> Per non parlare di quelli che> sembrano scrivere da un reparto psichiatrico,> come il Fuddaro, in tutte le sue reincarnazioni.ma sai quanto consta pazinete internato in ubn ospedale psichiatrico? al giorno? lo stato ha chiuso i manicomi per carenza di fondi ,mica per assenza di matti.> Se ignori quelli, restano più che altro i> commenti di bubba e qualcun altro, che invece> sono un'altra storia. Fossero tutti così, Punto> Informatico sarebbe molto più piacevole e> interessante da leggere.e dopo 2 mesi, PI chiuderebbe visto che si regge sulle "view", panda/berty e Co sono la salvezza di PI....Re: Esauriti
Ci stiamo divertendo non rompere i mazzoni....Re: Esauriti
La pensavo anche io come te poi ho iniziato a usare Punto informatico come antidepressivo.Se un giorno sei depresso (per tutti i motivi) prova e scegliere un articolo dei più commentati, salta il contenuto e vai diretto ai commenti. Dai retta vedendo come è messa la gente:- il tuo lavoro ti sembrerà il paradiso- la tua vita la migliore del mondo- ti sentirai fondamentalmente un genio- e un amante straordinarioProvalo anche tu PUNTO INFORMATICO PER IL SOCIALESe ti senti troppo euforico pensa che questa gente va a votare e oltre ad avere la risposta alla domanda "perché l'italia è messa di XXXXX?" butterai giù un po di euforia, quanto basta per tornare a livelli accettabili.Attenzione punto informatico non è un medicinale, non abusareEffetti collaterali: - sostituzione del tuo nick con ...- possibilità di scivolamento nelle mutande dei passanti uomini- annusamento orifizi dei cani per strada- masticazione rallentata- voglia di defacare alla vista di pande rosse- allergia alle moto- perdita dell'uso della mano destra- spostamento della mano destra a sinistra- due mani sinistre- MORTE- RIMORTE- MORTE ANCORA- Resurrezione in troll di punto-informatico- Scritto da: Claudio> Leggo di rado le notizie di PI e i relativi> commenti.> Però ogni volta che leggo i commenti, vi state> sempre ad ammazzare, tutti contro tutti... un> branco di esauriti incagniti che non perde> occasione di mordere il prossimo.> > > Ragazzi, pensate seriamente a cambiare lavoro o> il vostro modello di vita...ne gioverete in> salute e> serenità.FabrizioNetgear
Ma dove sono finiti tutti quelli che parlavano male di Netgear? Aggiornati prima e non dopo compresi ripetitori di segnali e altri acXXXXXri, bello avere sempre ragione.Ma insieme all'elettronica siete forniti di scarpe da runner e gatorade per la corsa al cestone? Paghi uguale ma in compenso....bruci grassi e ti rimetti in forma (rotfl)(rotfl)(rotfl)Gran finaleRe: Netgear
[img]http://i.pinimg.com/236x/cb/68/02/cb6802022f704a2fe9b4a079ce3d4f84--le-cirque-clowns.jpg[/img]...Re: Netgear
- Scritto da: ...> [img]http://i.pinimg.com/236x/cb/68/02/cb6802022f7[yt]fShBCVr4otk[/yt]Gran finaleRe: Netgear
Hai fatto la figura di XXXXX (anonimo).impara a postareRe: Netgear
- Scritto da: Gran finale> Ma dove sono finiti tutti quelli che parlavano> male di Netgear?> > > Aggiornati prima e non dopo compresi ripetitori> di segnali e altri acXXXXXri, bello avere sempre> ragione.> il problema e' poi che se non sistemi i client, il netgear te lo dai sui XXXXXX :)bubbaRe: Netgear
> > > il problema e' poi che se non sistemi i client,> il netgear te lo dai sui XXXXXX> :)un passo alla voltaGran finale... ... ...
[img]http://www.postlandfill.org/wp-content/uploads/2016/02/PlannedObMeme-960x675.jpg[/img]...Re: ... ... ...
esattamente. la sicurezza sembra proprio quello che pilota tutto.e non solo i computer.rudydd-wrt rimane cmq il migliore :P
http://svn.dd-wrt.com/changeset/33534bubbaRe: dd-wrt rimane cmq il migliore :P
- Scritto da: bubba> http://svn.dd-wrt.com/changeset/33534Veramente lede ha patchato primagiaguarevol issimevolm enteRe: dd-wrt rimane cmq il migliore :P
- Scritto da: giaguarevol issimevolm ente> - Scritto da: bubba> > http://svn.dd-wrt.com/changeset/33534> Veramente lede ha patchato primaallora non hai letto cosa c'e' scritto nel link. pazienza.bubbaRe: dd-wrt rimane cmq il migliore :P
- Scritto da: bubba> - Scritto da: giaguarevol issimevolm ente> > - Scritto da: bubba> > > http://svn.dd-wrt.com/changeset/33534> > Veramente lede ha patchato prima> allora non hai letto cosa c'e' scritto nel link.> pazienza.temo che sia tu a non avere letto questo.https://w1.fi/security/2017-1/https://w1.fi/security/2017-1/wpa-packet-number-reuse-with-replayed-messages.txtOltre a non aver capito che il problema mica è "atheros" e disabilitare l'eapool non è la soluzione corretta in quanto non "backward compatibile"Quella invece che agisce su "hostapd" e su "wpa_supplicant" è corretta e agisce al giusto livello e non è certo solo per atheros.....giaguarevol issimevolm enteWindows è il primo ad essere aggiornato
Windows è il primo ad essere aggiornato. Alla faccia di chi diceva che era meno sicuro!Saluti da P4P4__Grazie, il tuo commento è in fase di approvazioneGrazie, il tuo commento è stato pubblicatoCommento non inviatoGrazie per esserti iscritto alla nostra newsletterOops, la registrazione alla newsletter non è andata a buon fine. Riprova.Leggi gli altri commentiPubblicato il 17 ott 2017Ti potrebbe interessare