Imparare l'hacking

Flipper Zero non è un gadget per “hackerare tutto”.



[ZEUS News - www.zeusnews.it - 19-02-2024]

Questo è un articolo su più pagine: ti invitiamo a leggere la pagina iniziale
Flipper Zero non è un gadget per “hackerare tutto”

Il Flipper Zero è nato con lo scopo specifico di dare agli hobbisti e agli appassionati uno strumento semplice e ragionevolmente economico per studiare il modo in cui funzionano i sistemi di trasmissione di dati, sempre più presenti nelle nostre vite, dagli RFID agli NFC al Bluetooth al Wi-Fi, e per capire se i prodotti che acquistiamo sono realmente sicuri e ben progettati.

Se una tessera elettronica o una chiave di un'auto o una serratura elettronica sono attaccabili con un dispositivo di base come un Flipper Zero, il problema non è il Flipper Zero: è il fabbricante della tessera, auto o serratura, che sta usando tecnologie obsolete e insicure, vecchie di venti e più anni nel caso delle auto, e continua a farlo perché nessuno ha modo di accorgersene.

Smascherare questo approccio incosciente alla sicurezza è un gesto socialmente utile, e impedire agli appassionati e agli studenti di imparare la vera sicurezza rendendo difficile l'accesso a dispositivi come Flipper Zero non fa altro che frenare i ricercatori di sicurezza informatica e le persone ben intenzionate che vorrebbero diventare ricercatori di sicurezza, mentre i malviventi continuano ad agire indisturbati usando tutt'altre apparecchiature.

Siamo insomma ancora una volta di fronte a un caso di quello che gli esperti chiamano security theater o "teatrino della sicurezza": un problema preoccupa l'opinione pubblica, che quindi chiede che la politica faccia qualcosa, e la politica risponde facendo qualcosa, preferibilmente qualcosa di costoso e vistoso, che in realtà non risolve affatto il problema ma dà l'impressione che qualcosa sia stato fatto. Tutti sono soddisfatti, ma il problema rimane.

Se state pensando che questo modo di fare non si applica solo all'informatica, avete perfettamente ragione. Il termine security theater fu infatti coniato dall'esperto di sicurezza Bruce Schneier nel 2003, per il suo libro Beyond Fear, non per questioni informatiche, ma per descrivere alcune misure di sicurezza aeroportuale introdotte dopo gli attentati dell'11 settembre 2001. Ma questa è decisamente un'altra storia.

Fonti aggiuntive: El Pais, Ars Technica, Quotidiano Motori.

Se questo articolo ti è piaciuto e vuoi rimanere sempre informato con Zeus News ti consigliamo di iscriverti alla Newsletter gratuita. Inoltre puoi consigliare l'articolo utilizzando uno dei pulsanti qui sotto, inserire un commento (anche anonimo) o segnalare un refuso.
 

Paolo Attivissimo

(C) by Paolo Attivissimo - www.attivissimo.net.
Distribuzione libera, purché sia inclusa la presente dicitura.

Commenti all'articolo (4)

{SHRDN}
" a cosa serve esattamente?" a spendere 200 euro! Una buona operazione di marketing che attira smanettoni impreparati e gli fa credere di poter fare tutto con 200 euro senza studiare e capire almeno i protocolli che usa. Il politico invece, senza troppi sforzi, paga un consulente (un amico di solito) che gli... Leggi tutto
14-3-2024 12:03

Che è più o meno l'approccio della politica a tutti i problemi che attualmente ci troviamo ad affrontare a tutti i livelli della società. Inoltre, più il problema è critico, più l'approccio segue questo modello. Leggi tutto
25-2-2024 10:15

La smania di aver tra le mani qualcosa in grado di fare quello che piace, cosi da dare un senso di onnipotenza a dei possessori di ego smisurato inversamente proporzionale alle loro reali capacità, rappresenta la fortuna di tutti coloro, che credendosi furbi, cercano in primis i tonti da abbordare per poi turlupinare.
20-2-2024 14:56

{nebyr}
Che le varie 'autorità' si facciano trovare quasi costantemente impreparate davanti agli eventi che si susseguono è già una cosa pessima e da un certo punto di vista criminale, viste le possibili conseguenze. Che poi agiscano in base alla propria impreparazione, questo è proprio un crimine... Leggi tutto
20-2-2024 10:44

La liberta' di parola e' un diritto inviolabile, ma nei forum di Zeus News vige un regolamento che impone delle restrizioni e che l'utente e' tenuto a rispettare. I moderatori si riservano il diritto di cancellare o modificare i commenti inseriti dagli utenti, senza dover fornire giustificazione alcuna. Gli utenti non registrati al forum inoltre sono sottoposti a moderazione preventiva. La responsabilita' dei commenti ricade esclusivamente sui rispettivi autori. I principali consigli: rimani sempre in argomento; evita commenti offensivi, volgari, violenti o che inneggiano all'illegalita'; non inserire dati personali, link inutili o spam in generale.
E' VIETATA la riproduzione dei testi e delle immagini senza l'espressa autorizzazione scritta di Zeus News. Tutti i marchi e i marchi registrati citati sono di proprietà delle rispettive società. Informativa sulla privacy. I tuoi suggerimenti sono di vitale importanza per Zeus News. Contatta la redazione e contribuisci anche tu a migliorare il sito: pubblicheremo sui forum le lettere piu' interessanti.
Sondaggio
Secondo te qual è l'estensione più utilizzata in Italia, tra le ultime nate?
.app
.art
.casa
.cloud
.design
.holiday
.hotel
.online
.shop
.srl
.store
.web

Mostra i risultati (1555 voti)
Aprile 2024
MS-DOS 4.00 diventa open source
Enel nel mirino dell'Antitrust per le bollette esagerate
TIM, altre ''rimodulazioni'' in arrivo
L'algoritmo di ricarica che raddoppia la vita utile delle batterie
Hype e Banca Sella, disservizi a profusione
Falla nei NAS D-Link, ma la patch non arriverà mai
La navigazione in incognito non è in incognito
Le tre stimmate della posta elettronica
Amazon abbandona i negozi coi cassieri a distanza
Marzo 2024
Buone azioni e serrature ridicole
Il piano Merlyn, ovvero la liquidazione di Tim
Falla nelle serrature elettroniche, milioni di stanze d'hotel a rischio
L'antenato di ChatGPT in un foglio Excel
La valle inquietante
La crisi di Tim e la divisione sindacale
Tutti gli Arretrati
Accadde oggi - 2 maggio


web metrics