Visualizzazione post con etichetta GAT. Mostra tutti i post
Visualizzazione post con etichetta GAT. Mostra tutti i post

martedì 29 luglio 2008

La GdF racconta una truffa: "Confessioni di un pisher"

CONFESSIONI DI UN PHISHER
di Davide Mancini

10 Ottobre 2008, una data decisamente importante per Nicola Roman Ovidiu Ionut.
E’ questo il nome del ragazzo rumeno di ventidue anni che quel giorno si troverà seduto, suo malgrado, davanti alla Corte Federale di Bridgeport, nel Connecticut.

La giuria deciderà quale pena comminare al giovane per aver frodato diversi enti finanziari e creditizi ed i loro clienti e per aver commesso vari altri crimini di natura prettamente informatica.
Il rischio è quello di trascorrere i prossimi cinque anni in gattabuia e dover sborsare la ragguardevole somma di 250.000 dollari.
La vicenda giudiziaria ha avuto inizio quando venne spiccato un mandato di cattura internazionale a suo carico.
A seguito di ciò, nel mese di Luglio dello scorso anno veniva individuato in Bulgaria ed quindi arrestato.
Dopo tre mesi veniva concessa l’estradizione verso gli Stati Uniti d’America.
A Gennaio, ascoltato dalla Corte che presto lo giudicherà, ha confessato di aver preso parte ad una complessa attività di phishing unitamente ad altri sei compari.

Le vittime prese di mira sono state PayPal, Capital One, Citibank, JPMorgan Chase, Comerica Bank, LaSalle Bank, US Bank, Wells Fargo e la People's Bank.

La truffa ha avuto inizio con una e-mail che avvisava gli utenti che il loro conto on-line presso il proprio istituto di credito sarebbe stato temporaneamente reso inaccessibile a causa di un aggiornamento dei sistemi.
Contestualmente l’organizzazione metteva sotto scacco il sito web della banca con un attacco Denial-of-Service, che, mediante le ripetute e costanti connessioni, riusciva a mandare in tilt il server.
Tale strategia garantiva la possibilità di fugare ogni sorta di dubbio che avrebbe potuto assalire un eventuale e-correntista, che, magari per eccesso di zelo, collegandosi alla risorsa, avrebbe avuto modo di riscontrarne l’effettiva indisponibilità.
continua >>> l'articolo dell'Ispettore Davide Mancini pubblicato su Data Manager
***
cheyenne

venerdì 25 luglio 2008

MINCHIA, SIGNOR UTENTE!

Una ricerca di Forrester Consulting mette in evidenza i rischi associati alle e-mail, ai blog e ai sistemi di messaggistica istantanea per la diffusione di dati “confidential”.
A cura del Colonnello Umberto Rapetto, Comandante del GAT - Nucleo Speciale Frodi Telematiche Comando Unita' Speciali della Guardia di Finanza.

Minchia! E l’esclamazione è persino blanda per descrivere la stupefatta constatazione di qualche minuto fa, quando ho finito di scorrere rapidamente il survey della Forrester Consulting sulla sicurezza della posta elettronica e sui rischi derivanti dalla permeabilità della moderna messaggistica digitale.
Il documento, appena pubblicato, getta nello sconforto anche i più navigati esperti e lascia esterrefatti anche quelli che – come il replicante Roy nei fotogrammi di Blade Runner – hanno “visto cose che voi umani non potreste neppure immaginarvi”.

Non c’è bisogno di “navi da combattimento in fiamme al largo dei bastioni di Orione” e nemmeno di “raggi beta balenare nel buio vicino alle porte di Tannhäuser” per restare annichiliti, ma è sufficiente prendere atto del catastrofico esito della ricerca che ha coinvolto 301 “e-mail decision makers” ossia un vero e proprio battaglione di manager avvezzi a veicolare informazioni attraverso Internet o altri sistemi evoluti. I soggetti – il cui comportamento è stato passato ai raggi X – sono stati selezionati tra personaggi di spicco di aziende statunitensi con almeno 100 dipendenti. A far due conti a spanne almeno il 44% di loro ha dovuto ammettere di aver condotto – solo lo scorso anno – indagini per disavventure derivate da violazioni del segreto industriale o commerciale andate a segno sfruttando buchi procedurali nei sistemi di e-mail o instant messaging. La situazione è grave: il 23% del campione considerato ha confessato che gli affari hanno fortemente risentito degli incidenti in questione.

Se non si è ancora sufficientemente terrorizzati basta proseguire nella lettura di un report che ricorda uno dei più drammatici bollettini di guerra: l’overview ha permesso di rilevare che più o meno il 41% delle imprese di grandi dimensioni (che contano oltre 20mila dipendenti) ha personale che abitualmente legge e controlla la posta elettronica in uscita, mentre un terzo delle società maggiormente strutturate sottopone a regolare audit i flussi di e-mail diretti all’esterno dell’organizzazione.
continua >>> l'articolo del Colonnello Umberto Rapetto pubblicato su Data Manager
***
cheyenne

lunedì 21 luglio 2008

GdF: GOOGLE CALENDAR E PRIVACY

di Davide Mancini

Che sia una falla piuttosto che una tecnica per rendere più performante il servizio offerto dalla casa di Mountian View non è dato saperlo.
E’ certo comunque che chi della privacy “a tutti i costi” non ne può proprio fare a meno sobbalzerà sulla poltrona quando si renderà conto che l’utility “Calendar” messa a disposizione da Google permette a chiunque di conoscere le generalità fornite in sede di registrazione di un indirizzo di posta elettronica “@gmail.com”.
Un utente titolare di un account sul portale delle ricerche per eccellenza ha facoltà di fruire di questo strumento per poter memorizzare ed organizzare gli eventi ed impegni del proprio quotidiano e di essere avvisato con un promemoria attraverso una e-mail, un pop-up o mediante un SMS sul cellulare.
Fino a qui non ci sarebbe nulla di strano: un efficace sostituto tecnologico alla tradizionale agenda, consultabile ovunque purchè dotati di un PC, palmare o altro e di una connessione ad Internet.
Il problema può sorgere dall’opzione che consente di invitare terze persone a condividere il contenuto del proprio diario elettronico.
Il requisito richiesto per essere inseriti nella lista degli invitati è quello di essere intestatari di una casella e-mail “gmail.com”.
Questa funzionalità, però, non va a minare, come si potrebbe facilmente - ma erroneamente - intuire, la privacy dell’utilizzatore di questo tool, magari con la convinzione che un malintenzionato, sfruttando qualche sorta di vulnerabilità nella compilazione del software, sia in grado di accedere, consultare e manipolare gli appuntamenti annotati.
Infatti ad essere in “pericolo” – e non solo di privacy - sono tutti gli appartenenti alla comunità di Google, anche quelli che ignorano l’esistenza di questo “gadget”.
Dal momento che una persona invita qualcuno ad usufruire del calendario, l’applicativo ne va a ripescare dal database degli affiliati a “gmail” i campi relativi al “nome” e “cognome” inseriti all’atto della registrazione e provvede a mostrarli.
continua >>> l'articolo di Davide Mancini - Ispettore della GdF - pubblicato su Data Manager
cheyenne

martedì 15 luglio 2008

L'opinione della GdF: DNS PIU’ SICURI

DNS PIU’ SICURI
di Davide Mancini *
Che sia stato il primo a scoprire la terrificante falla nel sistema di progettazione del Domain Name System di certo non lo si può dire, ma Dan Kaminsky, un esperto di sicurezza della IO Active, è stato sicuramente il primo che ha avuto la capacità di riuscire a mobilitare 16 tra le maggiori compagnie che si occupano di sviluppare gli applicativi gestionali dei DNS - Microsoft, Sun Microsystem e Cisco sono solo alcune delle aziende coinvolte – per porre rimedio a quella che può essere considerata senza ombra di dubbio la vulnerabilità tra le vulnerabilità. [...]

[...] Qualcosa però si è lasciato sfuggire: il punto di compromissione sarebbe proprio la modalità di attribuzione del “transaction ID”.
In particolare la possibile previsione della cifra assegnata, specialmente in situazioni di intenso traffico.Comunque il meeting organizzato da Kaminsky verso la fine di Marzo presso la sede della Microsoft - che ha visto la partecipazione delle 16 imprese - ha portato al rilascio di una patch lo scorso martedì.
Lo stesso Kaminsky sul proprio blog rivenibile all’URL
www.doxpara.com mette a disposizione gratuitamente un tool – DNS Checker – che permette di verificare il lo stato del server DNS che il nostro provider utilizza. [...]
continua >>> l'articolo a cura di Davide Mancini pubblicato su Data Manager
***
* Davide Mancini.
Ispettore della Guardia di Finanza, è il responsabile dell’Unità Computer Forensic del GAT Nucleo Speciale Frodi Telematiche.
Ha prestato servizio al Nucleo Centrale di Polizia Tributaria e al Nucleo Speciale Investigativo e nel corso della carriera – per i brillanti risultati conseguiti - ha meritato 2 encomi solenni, 3 encomi semplici e 4 elogi. Laureato in Economia all’Università degli Studi di Bologna, ha frequentato numerosi corsi di specializzazione – tra l’altro - all’Università “Gabriele d’Annunzio” di Chieti/Pescara, alla LUISS Management, alla Scuola Reiss Romoli TILS, presso lo United States Secret Service. Maturata una significativa esperienza come Consulente Tecnico d’Ufficio alla Procura della Repubblica presso il Tribunale di Milano, ha svolto attività di docenza nel Master in Peacekeeping & Security Studies dell’Università di Roma Tre. Nella sua attività pubblicistica vanta collaborazioni con Italia Oggi e Milano Finanza. Docente di “Metodologie investigative digitali e computer forensic” al Master in Gestione della Sicurezza tenuto dall’Istituto Universitario di Studi Superiori di Pavia, attualmente scrive anche su Nòva 24 – Il Sole 24 ORE.
***

cheyenne

giovedì 3 luglio 2008

I-doser, la storia è sin troppo vera

a cura del Colonnello Umberto Rapetto

"La storia è vera anche se ha il sapore della bufala. L'incredulità è persino fin troppo comprensibile, perchè questo genere di cose - vecchio di anni - mette paura e lascia interdetti. Il Prof. Iannone del CNR ha confermato alla redazione del Corriere che non si tratta nemmeno di una novità e infatti è nuovo il fenomeno della ricerca su Internet di questo genere di cose.
Le interferenze nel nostro organismo da parte dei suoni (musica normale inclusa) sono tali da aver vietato alla Maratona di New York l'uso di i-Pod e cose simili proprio perchè capaci di stimolare oltre le capacità fisiche della persona, quasi ci fosse un effetto dopante dalle stimolazioni audio."

"Il prof. La Barbera ha spiegato - continua Rapetto - a Il Messaggero che gli effetti delle cyber-droghe sono ancora sconosciuti sostenendo comunque che "Le droghe virtuali vanno a modificare le onde cerebrali, cioè l'attività bioelettrica del cervello, quindi agiscono in modo neurofisiologico".
Questo genere di cose non vengono fuori dal nulla, ma - purtroppo - hanno radici profonde nel contesto militare e chi si occupa di cyberwar non trova così divertente la vicenda che invece fa sbellicare dalle risa i frequentatori del blog di Paolo Attivissimo."

E a questo proposito un interessante Studio proprio a cura del Colonnello Umberto Rapetto ci dimostra come già nel 1997 lo Sceriffo della Rete parlasse approfonditamente di tecnologie utilizzate in ambito militare del tutto assimilabili a questo nuovo fenomeno. L'articolo, pubblicato appunto nel lontano 1997 sulla rivista del Sisde, riporta nella parte conclusiva una descrizione delle armi tecnlogiche a disposizione dei cyber-terrorismi tra le quali spiccano alcune che sfruttano proprio le onde sonore per causare disturbi neurologici sui loro target.

Risale invece a ben 8 anni fa un articolo apparso su Il Messaggero in cui Rapetto tratta dell'argomento in modo approfondito inziando ad "evangelizzare" sull'uso delle frequenze audio e sui suoi effetti sull'organismo umano.

continua >>> l'articolo del colonnello Umberto Rapetto pubblicato su Data Manager
***
Il lavoro del GAT è sempre encomiabile, anche allorquando lancia un sassolino, con grande competenza coniugata alla semplicità.... Si apra, dunque, una discussione tra insegnanti, genitori e ragazze/i, giovani ed adulti ....
cheyenne

sabato 21 giugno 2008

CINA, IL LOGORIO DELLA VITA MODERNA

A cura del Colonnello Umberto Rapetto


E pensare che c’è chi si lamenta di Via Sarpi a Milano o dell’Esquilino nella Capitale. L’invasione, in realtà, è molto meno visibile degli ideogrammi che troneggiano su insegne e vetrine commerciali dei quartieri colonizzati dall’imprenditoria cinese.
A lagnarsi stavolta non sono i cittadini disperati per il degrado delle zone in cui abitano o da cui fuggono, ma i Governi di grandi Paesi preoccupati da infiltrazioni ben più spaventose di quelle sul mercato al dettaglio. Parliamo dell’allarme cyberwar, ossia di quello sbalorditivo incubo che fa traballare la sicurezza di istituzioni e aziende e mette in fremebonda agitazione chi se ne deve occupare.
Qualche mese fa erano stati gli americani a segnalare attacchi informatici ai gangli vitali del proprio tessuto connettivo telematico. Qualcuno si era subdolamente introdotto in archivi e sistemi di possibile interesse strategico, acquisendo visibilità – e forse non solo quella – su informazioni e procedure la cui riservatezza non aveva bisogno di spiegazione. Centri di calcolo, come li si chiamava ai tempi d’oro, e ciclopici database sono stati presi di mira dai battaglioni di hacker che costituiscono le moderne truppe d’assalto di Pechino. Un terribile risveglio per i templi della security e soprattutto per i grandi sacerdoti cui ne è affidato il rigoroso presidio.
Non è mancato chi ha subito fatto cenno alla solita storia dell’intero pianeta che odia gli Stati Uniti, alla ricorrente leggenda metropolitana del perenne bersaglio a stelle e strisce, al vittimismo ipocrita di Washington, alla costante ricerca di una giustificazione per mantenere un assetto bellico e non cambiare colore al semaforo del DefCon.
Pur dispiaciuto di dover deludere i fautori di certe correnti di pensiero, la cosa è invece fin troppo seria.

continua >>> l'articolo pubblicato su Data Manager

***
***

articolo precedente pubblicato su Tecnopolis

***

cheyenne

lunedì 9 giugno 2008

I consigli della GdF per navigare verso siti lontani....

Attento a dove punti il mouse!
di Davide Mancini *
La settimana scorsa una nota azienda internazionale esperta in sicurezza ha reso pubblici i risultati di un’analisi condotta sulle potenziali minacce alle quali si può andare incontro navigando su una molteplicità di risorse web catalogate per Top Level Domain.I campioni presi a riferimento sono stati tratti da 265 TLD tra quelli “country code” – “.it”, “.de”, ecc… - e quelli “generic” – “.com”, “.info”, “.biz”, ecc… - per un totale di quasi dieci milioni di siti web, pari a circa il 6% di tutti quelli “registrati” - che secondo una stima aggiornata a maggio scorso ammonterebbero a 168.408.112 – e circa il 14% dei 68 milioni che invece risultano “attivi”. I siti sono stati testati su una ampia gamma di quei comportamenti non voluti o comunque invisibili all’utente: eccessivi pop-up, fake-site – ovvero le esche dei phisher -, download occulto di spyware, virus o key-logger. Sono stati, ove presenti, compilati form di registrazione impiegando per ciascuna risorsa sotto esame una specifica casella di posta elettronica creata ad hoc in modo da poter quantificare eventuale spam e di conseguenza tracciarne al provenienza. Per stilare questa sorta di graduatoria al negativo ampio spazio è stato riservato anche alle segnalazioni degli utenti e dei proprietari dei domini. Le rotte più rischiose seguite dai web-surfer sono quelle che rivolgono la prua della tastiera verso i TLD geografici di Honk Kong – con un 19,15% di siti pericolosi tra quelli con dominio “.hk” esaminati -, della Cina – 11,76% - e verso quello generico “.info” che segue a ruota con l’11,73% .
continua >>> l'articolo pubblicato su Data Manager
altri articoli di Davide Mancini:
cheyenne

venerdì 30 maggio 2008

PDoS: una nuova minaccia alla sicurezza informatica


di Davide Mancini *
Tempo addietro abbiamo visto come si può manomettere un chip ed aprire una breccia nel computer per poter operare in assoluta anonimità dall’esterno. Il limite di tale intervento, se ricordiamo, era legato alla necessità di avere un vero e proprio accesso diretto al microcircuito, cosa che, di fatto, ne attenua di molto l’insidiosità.
Alcuni giorni fa, a Londra, durante la conferenza sulla sicurezza EUSecWest, Rich Smith, un ricercatore della HP Systems Security Lab, ha svelato un nuova minaccia: il PDOS – Permanent Denial-of-service -, da lui definito anche attacco “phlashing”.
Quest’ultimo termine nulla ha a che vedere con una delle varianti delle tecniche di phishing che vede nella realizzazione di finti siti web mediante il programma Flash un eccellente mezzo per eludere anche il più meticoloso tra i diversi filtri anti-phishing.
Non ci sono, se non per le conseguenze devastanti, neanche legami con il noto attacco DDoS – Distribuite Denial-of-Service - con il quale il malintenzionato, mediante ripetute e molteplici richieste di collegamento, satura la risorsa web della vittima predestinata portandola al limite delle prestazioni, fino a renderne indisponibile il servizio erogato.
Il PDOS, infatti, va ad interagire direttamente con la parte tangibile di cui è costituito un dispositivo informatico, insomma un vero e proprio sabotaggio dell’hardware.
Gli effetti sono davvero catastrofici. Si parla di distruzione dei componenti elettronici manipolati. La vulnerabilità va ricercata nei firmware delle periferiche integrate negli apparati telematici. Come quasi tutti gli applicativi installati su un computer prevedono l’update automatico in background, in taluni impianti, quasi esclusivamente all’interno di realtà aziendali, è contemplata, spesso come configurazione di base, la possibilità di aggiornamento da remoto dei firmware.

continua >>> l'articolo pubblicato su Data Manager

* Davide Mancini. Ispettore della Guardia di Finanza, è il responsabile dell’Unità Computer Forensic del GAT Nucleo Speciale Frodi Telematiche. Ha prestato servizio al Nucleo Centrale di Polizia Tributaria e al Nucleo Speciale Investigativo e nel corso della carriera – per i brillanti risultati conseguiti - ha meritato 2 encomi solenni, 3 encomi semplici e 4 elogi. Laureato in Economia all’Università degli Studi di Bologna, ha frequentato numerosi corsi di specializzazione – tra l’altro - all’Università “Gabriele d’Annunzio” di Chieti/Pescara, alla LUISS Management, alla Scuola Reiss Romoli TILS, presso lo United States Secret Service. Maturata una significativa esperienza come Consulente Tecnico d’Ufficio alla Procura della Repubblica presso il Tribunale di Milano, ha svolto attività di docenza nel Master in Peacekeeping & Security Studies dell’Università di Roma Tre. Nella sua attività pubblicistica vanta collaborazioni con Italia Oggi e Milano Finanza. Docente di “Metodologie investigative digitali e computer forensic” al Master in Gestione della Sicurezza tenuto dall’Istituto Universitario di Studi Superiori di Pavia, attualmente scrive anche su Nòva 24 – Il Sole 24 ORE.

*********

GLOSSARIO

- Background: [1] (sullo sfondo) programma che viene eseguito in sottofondo (cioè non in primo piano). Indica anche la capacità di un sistema operativo di eseguire alcune operazioni di calcolo nei tempi morti lasciati a disposizione dall'applicazione principale (vedi anche thread). È il contrario di Foreground. [2] (grafica) l'immagine, il pattern o texture che viene utilizzato come sfondo in una pagina WEB, in un programma, in una finestra, ecc.

- Firmware: (SW incorporato nello HW) programmi (software) residenti su ROM, scritti esclusivamente per il funzionamento / controllo di apparecchiature elettriche, elettroniche o elettromeccaniche, SW residente nel sistema.


- ROM: (Read Only Memory) memoria di sola lettura. I circuiti della memoria ROM contengono le istruzioni basilari che devono essere trasmesse al processore all'avvio del sistema.

cheyenne

sabato 3 maggio 2008

Alla ricerca della privacy ....perduta!

Tecnopolis-hi ha dedicato molti articoli alla privacy coniugata alla sicurezza informatica. E' sufficiente dare uno sguardo ai tag ed al glossario nelle relative voci. In Italia, da qualche giorno si è catapultato sui media, carta stampata, blog e quant'altro, un vero e proprio Tsunami di discussioni sulla cosidetta "privacy". Trovo abbastanza curioso tutto ciò non tanto per il "caso" da cui è nato lo Tsunami giornalistico [le polemiche nate dopo la pubblicazione sul web delle dichirazioni dei redditi] e sul quale non entrerò anche perchè ora è stata avviata un'indagine della Magistratura. Sono una strenua sostenitrice della necessità di trasparenza applicata a tutte a tutte le istanze della nostra Amministrazione/Istituzioni. Sarebbe il caso, peraltro, di adeguare le mormative al livello di tecnologia ormai raggiunto dal web [mia personalissima opinione ...per quanto possa valere ....]
L'aspetto che mi preme approfondire è la grave sottovalutazione di molti incauti navigatori ma anche da grossi manager industriali nei confronti della "cultura" della protezione dei dati personali e della sicurezza dei dati aziendali. Quanti utenti seminano sul web la propria privacy? Con estrema facilità lasciano su internet i numeri della carta di credito, il codice fiscale oppure inviano il pc "in assistenza" con una marea di dati personali a disposizione di chiunque. Moltissimi sono i siti "dedicati alla sicurezza informatica" sia a livello internazionale che in Italia, ma, tutto sommato, gli alert, gli advisor, le precauzioni sembrano essere ignorati dalla gran parte degli utenti. A cosa servono i firewall, gli antivirus, i log, i server blindati nel momento in cui manca la cultura del crime-proof nella "sala di comando" anche a livello aziendale?
Il cybercrime è sempre in agguato e le botnet allargano sempre più le loro reti. Chiudendo questa breve sintesi, non posso che sorridere dinanzi ai paventati pericoli di una criminalità informatica che si potrebbe attivare attraverso la pubblicazione delle dichiarazioni dei redditi sul web.
A mio modesto avviso, è utile la lettura di uno dei tanti articoli che da anni scrive su Data Manager un grande esperto del settore qual'è Umberto Rapetto - responsabile del GAT - Nucleo Speciale Frodi Telematiche della Guardia di Finanzia.
Un caloroso grazie da Tecnopolis-hi per il prezioso ed encomiabile lavoro svolto da tutto il GAT.
cheyenne

domenica 20 gennaio 2008

Alla ricerca della privacy perduta ........

PIU’ SICUREZZA MENO PRIVACY
L’ammiraglio McConnell, direttore della National Intelligence americana, sta lavorando da qualche tempo alla Cyber Security Policy a stelle e strisce in cui saranno incluse regole di impiego di Internet ai fini investigativi.L’iniziativa prende spunto da un confronto avvenuto tra il Presidente G.W. Bush e l’ufficiale durante il quale sarebbe emerso che, verosimilmente, un attacco informatico in danno di un ufficio di credito avrebbe, addirittura, una ripercussione negativa sull’economia nazionale maggiore di quella che si è avuta a seguito del drammatico evento del settembre 2001. Stime parlano di danni alle finanze locali pari ad un ammontare di oltre 100 miliardi di dollari l’anno a causa dei reati consumati attraverso il web.Le accese discussioni intorno a questo progetto stanno facendo impallidire le aspre critiche che da circa trent’anni ruotano intorno al FISA - Foreign Intelligence Surveillance Act –, la norma statunitense che dal 1978 detta i principi per la sorveglianza e reperimento di informazioni sulle intelligence straniere.La bozza del protocollo prevede, in prima istanza, la riduzione dei punti di accesso alla rete a cui sono collegati elaboratori istituzionali da 2000 a 50, per assicurare un maggior controllo.E, sempre in nome della sicurezza, sarà permesso alle autorità governative di monitorare tutto il traffico – nazionale e internazionale - in Internet, dai contenuti delle mail ai trasferimenti di file.E’ questa la motivazione che ha infiammato gli animi di coloro – e sono davvero tanti - che vedono in queste disposizioni una clamorosa invasione della propria sfera personale.Di contro un collaboratore di McConnell ha illustrato ad un cronista di una testata giornalistica come sia indispensabile limitare la privacy dei singoli per garantire una maggiore sicurezza.La notizia più incredibile, però, è che esiste già una stanza segreta - il cui accesso è consentito esclusivamente al personale in possesso di un nulla-osta rilasciato dalla National Security Agency - presso gli uffici di San Francisco dell’AT&T in cui confluiscono tutte le comunicazioni che transitano sulle loro linee.
continua >>> l'articolo di Davide Mancini - Ispettore della Guardia di Finanza, responsabile dell’Unità Computer Forensic del GAT Nucleo Speciale Frodi Telematiche [...]
pubblicato su Data Manager On Line
*********************
Un archivio globale per i dati biometrici
Impronte digitali, scansioni dell'iride, dati genetici potrebbero diventare materiale di scambio fra l'intelligence statunitense e quella di altri paesi. L'obiettivo è istituire un database sconfinato nel quale raccogliere i dati il più possibile completi di criminali e di sospetti, per tutelare al meglio la sicurezza degli stati coinvolti.
Potrebbero essere milioni gli individui schedati nel database, potrebbe esserci una sezione dedicata ai criminali most wanted: a rivelare i dettagli è The Guardian. Si chiamerà Server In The Sky e potrebbe coinvolgere tutti gli alleati che già partecipano al network di Echelon: Stati Uniti, Regno Unito, Canada, Australia e Nuova Zelanda si sono associate nell'International Information Consortium per tracciare un piano della strategia da adottare e per coordinare le forze da impiegare nel progetto.
continua >>> l'articolo di Gaia Bottà pubblicato su Punto Informatico
***************************
Leggendo questi articoli, la mia prima impressione è stata di impotenza a cui si è sovrapposto un forte senso di rabbia. Mi sono chiesta: il popolo della rete continua a discettare sulla neutralità della Rete, sulla legittimità o meno delle intercettazioni, violazione della privacy, mentre ........I POTENTI DELLA TERRA hanno già deciso e messo in atto .....che tutto va tracciato e controllato.In quali mani sono i nostri dati personali?Cosa succede allorquando essi vengono persi?Avrete sicuramente letto o sentito della clamorosa perdita riguardante un CD contenente oltre 25 milioni di dati anagrafici delle famiglie britanniche. L'altro giorno è accaduto anche negli Stati Uniti ..... riguarda solo...... (eufemismo sic!) 650.000 clienti di una società.
cheyenne