Archive for Sicurezza

WordPress fa schifo. Troppo facile da usare…e da bucare!

Hacked by Dandy ManEbbene si, è toccato anche a me. Dopo anni di lotte per convincere il mondo che WordPress non è un prodotto utilizzabile per fare business, perchè lento e, soprattutto, poco sicuro, ho sperimentato, sulla mia pelle (o meglio, sui miei siti) la leggerezza con cui gli sviluppatori della nota piattaforma di blog, approcciano i temi della sicurezza.

luton.it, migliori-offerte-hotel.com, mangia-e-bevi.net e altri siti sono stati attaccati e, ovviamente, compromessi…chi più, chi meno.

Bisogna ammettere che i siti più aggiornati (3.0.0) sono stati oscurati ma non in maniera irrimediabile.

E’ andata peggio, invece, a quelli non ancora aggiornati. Come noterete è scomparso il vecchio theme e molte immagini (,nonchè tanti plugin)…questo perchè è stato necessario ripristinare un vecchio backup.

Fortunatamente il “genio” non è stato capace di accedere al DB. Probabilmente ha semplicemente sfruttato lo script di qualcun’altro…ce ne sono molti, in giro…

Al momento quasi tutti i siti sono stati portati alla versione 3.0.1, nella speranza che durino qualche altro mese.

Un consiglio: fatevi il vostro software (o acquistatene uno commerciale, NON OpenSource), se intendete guadagnare con il vostro sito. WordPress, joomla e altri noti CMS sono sempre troppo facili da attaccare, perchè il codice è OpenSource e, quindi, scaricabile da chiunque voglia studiarselo, qualunzue sia lo scopo finale!

Per completezza, sulla root del server compromesso, ho trovato vari simpatici file:

  • un paio di immagini
  • un paio di .mp3
  • un .php per eludere l’autenticazione di joomla
  • un .php per sovrascrivere le autorizzazioni linux (che però non sembra aver funzionato…)

Migliaia gli account PayPal compromessi: scoperto un buco di sicurezza di iTunes?

E’ appena stato segnalato un nuovo possibile buco di sicurezza di iTunes che potrebbe permettere, al malintenzionato di turno, di addebitare migliaia di dollari/euro sul conto PayPal di ignari utenti.

La notizia è chiaramente da verificare ma sembra che più di un utente PayPal abbia segnalato l’evento.

Sembra, inoltre, che PayPal abbia ammesso di aver ricevuto un gran numero di lamentee simili da altrettanti utenti iTunes.

Uno dei mal capitati ha raccontato di essersi allarmato dopo aver ricevuto circa 50 email che fatturavano, ognuna, acquisti per 99,99 dollari ed essere riuscito a bloccare la banca prima che procedesse al trasferimento dei fondi sul conto PayPal. Non tutti hanno avuto la stessa fortuna e lo stesso tempismo…

Posta elettronica: il 92% di tutte le email è Spam

Dalla ricerca effettuata da Symantec risulta, inoltre, che nuovi tipi di attacchi basati sulle live-chat, stanno rapidamente sostituendo il phishing.

Il 92% sembra una quantità incredibile, eppure, se possibile, è un dato molto più allarmane se lo si paragona al 2009 quando solo l’89% delle email era considerato spam.

Sono migliorati i sistemi di analisi e, quindi, riusciamo ad intercettare meglio le eventuali minacce? Difficile da credere: i motori anti-spam si aggiornano continuamente, si…così come  gli spammer…

La notizia più allarmante è che Symantec ha scoperto un nuovo tipo di attacco che emulando le live-chat presenti su molti siti di e-commerce cerca di appropriarsi di nomi utenti e password degli ignari clienti

La buona notizia è che, contestualmente, sembra calare l’interesse dei malintenzionati verso il phishing.

…buona, fino ad un certo punto: sembra infatti che tale fenomeno sia comunque in aumento nei paesi non anglofoni ed in particolare in Francia ed Italia. Bene!

L’ultima tendenza viene dalla Russia dove, sfruttando gli effetti della devastante ondata di caldo di quest’estate, gli spammer hanno sostituito le pillole blu con i climatizzatori!. Geniali…

Possibile che, dopo tanti anni, esista ancora qualcuno che si lascia incantare da offerte irresistibile per le pillole prodigiose o che non si stupisce di scoprire, via email, che la sua banca o il suo negozio preferito, hanno perso i suoi riferimenti? bhe…evidentemente è possibile.