Buone azioni e serrature ridicole

iNsecurity: una storia di phishing, altruismo e buona volontà.



[ZEUS News - www.zeusnews.it - 30-03-2024]

cassandra 02

Questo è un articolo su più pagine: ti invitiamo a leggere la pagina iniziale
iNsecurity: una storia di phishing, altruismo e buona volontà

Povero signor M.C. Su, avanti con la buona azione! Riempio il form, chiedo il contatto per l'indomani e.... miracolo, all'ora spaccata un'operatrice italiana (o che parla perfettamente l'italiano) mi chiama al cellulare chiedendo gentilissimamente di cosa ho bisogno. Tanto di cappello all'help desk del noto produttore.

Le spiego che io personalmente non ho bisogno di niente, ma che il loro cliente signor M.C. è attualmente vittima di un tentativo di attacco come quello finito sui giornali, e che quindi sarebbe opportuno avvertirlo di cambiare la password con una molto robusta nel caso non ce l'avesse già, e di togliere da iCloud i dati sensibili che ci fossero finiti.

Si fa spiegare tutto due volte, gentilissima sembra che abbia capito la questione; vengo congedato con la promessa di essere richiamato. Ovviamente nulla. Nei giorni successivi continuano però ad arrivarmi altre email, sempre col mio indirizzo di posta, sempre con il nome di questa persona.

Riproviamo; altro form, altra richiesta di contatto, altra telefonata puntualissima, altra signorina gentilissima a cui racconto la storia, con l'aggiunta dei dati della precedente chiamata a cui non era stato dato seguito. Con una certa sorpresa da parte mia, mi viene stavolta risposto che per risolvere il mio problema dovevo mandare una richiesta scritta o utilizzare un altro link perché loro non potevano fare niente.

Con tono giustificatamente seccato faccio presente con non si trattava di un "mio" problema, ma di un "loro" problema, di un loro cliente e quindi di tutta l'organizzazione, iniziando da lei fino ad arrivare al CEO (che tra l'altro aveva appena rilasciato la dichiarazione suddetta).

Risposta ripetuta tal quale. Mi limito perciò a comunicare che la mia buona volontà si è esaurita, e che tutto quello che mi rimane è raccontare la storia. Gentilissimi saluti, e dopo pochi minuti mi viene spedita un'email con un link generico e del tutto inutile.

La morale della storia? Pur esistendo mezzi e buona volontà, senza un'organizzazione orientata al cliente e reattiva ai problemi di sicurezza, soprattutto a quelli semplici da contrastare, i clienti non vengono aiutati, sono abbandonati a sé stessi. È inutile che i CEO promettano miracoli crittografici, quando le serrature dei servizi sono ridicolmente semplici da aprire, e irrobustirle subito costerebbe soldi e figuracce. Questa storiella può anche servire come monito per un problema ormai imminente.

Gli standard qualitativi, i modelli organizzativi e gli approcci alla sicurezza degli utenti con cui le aziende più disparate produrranno i pezzi dell'Internet degli Oggetti sono di questo tipo, anzi probabilmente ancora inferiori. I rischi per coloro che si credono padroni dei loro oggetti connessi a Internet saranno quindi infinitamente maggiori.

Speriamo quindi che il signor M.C. abbia una password robusta, e comunque nessun selfie compromettente sul telefono. Dopo tutto, quella di fare a meno di qualsiasi "nuvola" è un'abitudine che consiglio caldamente a tutti.

Se questo articolo ti è piaciuto e vuoi rimanere sempre informato con Zeus News ti consigliamo di iscriverti alla Newsletter gratuita. Inoltre puoi consigliare l'articolo utilizzando uno dei pulsanti qui sotto, inserire un commento (anche anonimo) o segnalare un refuso.
© RIPRODUZIONE RISERVATA

Approfondimenti
Vulnerabili 24 modelli popolari di automobili senza chiavi
Altri 5 trucchi per evitare di essere hackerati
8 errori da evitare per non essere hackerati
Compromettere i PC con un telefonino e un cavo USB
Wikileaks, i DDos non sono così anonimi
Facebook, un utente su cinque è a rischio malware

Commenti all'articolo (ultimi 5 di 6)

Forse il problema sta proprio nel sembra, magari le gentilissime signorine, ben preparate a trattare con una clientela e problemi standard, non lo sono altrettanto nel gestire aspetti più complicati e che richiedono competenze tecniche e comprensione delle problematiche di sicurezza superiori per cui non sono state in grado di dare... Leggi tutto
1-4-2024 15:25

Sfondi un arco di trionfo aperto... :clap:
9-11-2023 06:45

Le aziende che mettevano la propria roba nel Cloud lo faceva sopratutto per incompetenza e guardando solo al profilo dei costi. Quando una azienda subisce queste attacchi ha dei costi, non li pubblicizza e non vuole vengano rivelati, ma li ha, spesso però i dirigenti che hanno deciso di andare nel Cloud ( nuvoletta di fantozzi... Leggi tutto
8-11-2023 21:30

Sarebbe un ragionamento valido se il cloud si limitasse a quello che tu decidi di mettervi, ma oggigiorno si vede sempre più spesso che a farlo per te sono soggetti commerciali (banche, assicurazioni, persino istituzioni). Ogni volta che un ente o azienda ammette una falla nei propri sistemi che ha comportato la dispersione di dati... Leggi tutto
8-11-2023 11:26

La liberta' di parola e' un diritto inviolabile, ma nei forum di Zeus News vige un regolamento che impone delle restrizioni e che l'utente e' tenuto a rispettare. I moderatori si riservano il diritto di cancellare o modificare i commenti inseriti dagli utenti, senza dover fornire giustificazione alcuna. Gli utenti non registrati al forum inoltre sono sottoposti a moderazione preventiva. La responsabilita' dei commenti ricade esclusivamente sui rispettivi autori. I principali consigli: rimani sempre in argomento; evita commenti offensivi, volgari, violenti o che inneggiano all'illegalita'; non inserire dati personali, link inutili o spam in generale.
E' VIETATA la riproduzione dei testi e delle immagini senza l'espressa autorizzazione scritta di Zeus News. Tutti i marchi e i marchi registrati citati sono di proprietà delle rispettive società. Informativa sulla privacy. I tuoi suggerimenti sono di vitale importanza per Zeus News. Contatta la redazione e contribuisci anche tu a migliorare il sito: pubblicheremo sui forum le lettere piu' interessanti.
Sondaggio
L'app che permette di noleggiare un'autovettura direttamente dallo smartphone è molto contestata dai tassisti.
Non è necessario introdurre nuove regole per l'app. I tassisti hanno torto, perché il mondo si evolve ma loro ragionano come se Internet non esistesse, difendendo ciecamente la loro casta (che ha goduto di fin troppi privilegi negli ultimi anni).
I tassisti dovranno adeguarsi e mandare giù il boccone amaro, anche se un minimo di regolamentazione per l'app è necessaria.
L'app non va vietata del tutto, ma va limitata in modo pesante così da poter salvaguardare le esigenze dei tassisti.
L'app va completamente vietata: i tassisti hanno ragione a protestare, perché Uber minaccia il loro lavoro e viola leggi e regolamenti.
Non saprei.

Mostra i risultati (2275 voti)
Giugno 2025
Il DNS europeo che promette di tutelare i dati personali
Guarda film pirata? Rischi fino a 5.000 euro di multa
Il Q-day è vicino
OneDrive: app e siti possono accedere a tutto il cloud
Windows 11, ennesimo aggiornamento che blocca l'avvio del PC
Maggio 2025
Il cripto-ladro è nella stampante e ruba un milione di dollari
Amazon, la IA ha trasformato la programmazione in una catena di montaggio
Lidar nelle auto: utile per la guida, letale per le fotocamere
Azienda IA in tribunale per il suicidio di un adolescente
Non è proprio legale... ma le sanzioni sono irrisorie
Pirateria, multati in Italia anche gli utenti finali
Bancomat da attivare e complessità digitale
Un ''diritto a riparare'' piccolo, virtuoso e originale
Siti per adulti, la verifica dell'età non avverrà tramite SPID
Gli hard disk in ceramica praticamente indistruttibili di Western Digital
Tutti gli Arretrati
Accadde oggi - 10 giugno


web metrics