andreamonguzzi.it
Microsoft Windows Server, Exchange Server, Accesso ai dati e tecnologia di ogni tipo :)
  • Home
  • Chi sono
  • Collaborazioni
  • Contatti
  • Richiedi un articolo
Home  /  Informatica • Software • Varie  /  Heartbleed: I nostri dati sono a rischio
Informatica
12 aprile 2014

Heartbleed: I nostri dati sono a rischio

Andrea Monguzzi Andrea Monguzzi, bug, dati sensibili, Heartbleed, Linux, OpenSSL, Sicurezza 1 Comment

Nelle ultime ore sul web e sui principali media a notizia sta impazzando. I due terzi dei siti web mondiali sono stati compromessi a seguito di un bug che ha preso il nome di Heartbleed. E, neanche a dirlo, il bug ha potenzialmente messo a rischio i nostri dati riservati (credenziali di accesso, dati bancari, carte di credito, ecc.).

Il problema interessa i server web che fanno uso di OpenSSL, un sistema usato per la crittografia delle informazioni da circa due terzi dei server presenti sul web (parliamo di server basati su sistema operativo Linux in quando IIS di Microsoft è immune). Il grosso problema è che la falla esiste da due anni e non sappiamo se possa essere stata sfruttata già da tempo. La scoperta ufficiale infatti risale a pochi giorni fa.
Per gli utenti è necessario verificare che i siti web ai quali accedono siano sicuri (a tal proposito esiste un tool realizzato da un ragazzo italiano e disponibile qui). Se il sito risulta sicuro consiglio di accedere e modificare la password, poiché non è possibile sapere se fosse precedentemente affetto dal problema e quindi fosse stato attaccato. Se invece il sito risulta ancora colpito, consiglio di evitare l’accesso e di attendere la correzione del bug e la nuova emissione del certificato SSL da parte del gestore del sito. Una volta sistemato, accedere e cambiare la password.
In rete esistono delle liste di siti (i più blasonati) che indicano se questi siano stati esposti al bug e in che stato si trovino ora. Un elenco è reperibile qui.
Tra i servizi sicuramente più utilizzati ed esposti al bug spiccano i seguenti:

Google Falla risolta – Necessario cambio password
Facebook Falla risolta – Necessario cambio password
Youtube Falla risolta – Necessario cambio password
Yahoo! Falla risolta – Necessario cambio password
Bing Falla risolta – Necessario cambio password
Pinterest Falla risolta – Necessario cambio password
Blogspot Falla risolta – Necessario cambio password
Instagram Falla risolta – Necessario cambio password
Tumblr Falla risolta – Necessario cambio password
WordPress In attesa di risposta
Vimeo Falla risolta – Necessario cambio password
Flickr Falla risolta – Necessario cambio password
Blogger Falla risolta – Necessario cambio password
Dropbox Falla risolta – Necessario cambio password

Personalmente io utilizzo un servizio di gestione delle password che si chiama LastPass. Questo servizio, nonostante sia stato esposto al bug, ha garantito la sicurezza dei dati in quanto OpenSSL non era l’unico sistema di sicurezza in uso. Ad oggi l’azienda ha messo a disposizione un ulteriore servizio che verifica se le credenziali memorizzate per l’accesso ai siti si riferiscano a server sicuri o meno, così da poter verificare se il servizio al quale si vuole accedere sia o meno compromesso.
Qualora i server siano compromessi è consigliato evitare di accedere, fino a correzione del bug. Una volta corretto accedere e cambiare immediatamente la password per evitare che un furto di dati avvenuto in precedenza possa compromettere le nostre informazioni.
Per dubbi, informazioni su come affrontare il problema o altro, contattatemi pure tramite la pagina Facebook, ovviamente dopo aver cambiato la password.

  

Previous Article Office 365: Impedire la ricezione di mail con allegati pesanti
Next Article Windows Server: RDS Universal Printing

About Author

Andrea Monguzzi
Andrea Monguzzi

Sistemista da un ventennio, appassionato di informatica dalla nascita. Aiuto aziende e professionisti a cogliere i benefici e a districarsi dalle insidie dell'era digitale consigliando quale tecnologia adottare in base al tipo di esigenza specifica. Tendenzialmente pigro, caratteristica distintiva del vero nerd, da anni mi adopero affinché le macchine facciano quello che non voglio fare io. Posso quindi aiutarti a fare in modo che sia l'informatica a lavorare per te e non il contrario. :)

Related Posts

  • La vera storia di Marcello, del multifunzione e del rastrello rubato

    La vera storia di Marcello, del multifunzione e del rastrello rubato

  • Office 365: Le cartelle di OWA restano in lingua inglese

    Office 365: Le cartelle di OWA restano in lingua inglese

1 Comment

  1. Pingback: Grave problema di sicurezza informatica | Tecnos

Leave a Reply

Annulla risposta


  
maggio 2023
L M M G V S D
« Mar    
1234567
891011121314
15161718192021
22232425262728
293031  

Gli ultimi commenti…

  • Arturo su Windows XP: Impossibile avviare una connessione RDP
  • Mauro su La vera storia di Marcello, del multifunzione e del rastrello rubato
  • Mauro su SBS 2003: backup falliti per errore imprevisto 80090016 (Keyset non esistente)
  • Luca Martinetti su Windows Server 2008: Installazione remota tramite DRAC
  • Francesco su Windows Server 2012: Installare e configurare il ruolo RDS
  • Giovanni su Windows Server 2012: Installare e configurare il ruolo RDS
  • Luca Ferrari su Informatica? Come fermare l’eterna lotta tra cliente e fornitore.
  • Luca Ferrari su La vera storia di Marcello, del multifunzione e del rastrello rubato
Cookie Policy - Privacy Policy - 2015|Lake Web