Articoli e news    Prezzi

Nuova falla in Windows, occhio alle chiavi USB

12:29 - 19 luglio 2010 di Valerio Porcu

Una nuova vulnerabilità permette di accedere alle informazioni contenute su un PC usando semplicemente una chiavetta USB. Ora che si conosce questa tecnica tuttavia potrebbero comparire attacchi di altro tipo. I responsabili, sembra, sono spie di qualche tipo.

Microsoft ha confermato l'esistenza di una nuova falla zero-day (cioè già sfruttata) in Windows. Il pericolo per una volta non arriva da Internet, ma dalle chiavette USB. Sfruttando una debolezza dei file .LNK (usati per creare collegamenti a file e applicazioni) è infatti possibile penetrare nel sistema e sottrarre le informazioni che contiene. Più che per gli utenti privati, questa minaccia è particolarmente grave per le aziende, perché potrebbe portare al furto di informazioni riservate. 

Due delle spie ritenute responsabili degli attacchi.

Il malware in circolazione si avvia automaticamente non appena si accede alla chiave USB tramite Esplora Risorse, e mantiene invisibili le proprie attività. In teoria quindi basterebbe indurre un dipendente a usare un pendrive infetto per accedere alle informazioni presenti sul computer (a volte basta abbandonarlo nel parcheggio o in bagno per ottenere il risultato).

Tutte le versioni di Windows sono interessate. Microsoft è già al lavoro su una soluzione. Per ora è emerso un errore nella gestione delle scorciatoie, o collegamenti. Disabilitare la funzione autoplay/autorun non è una soluzione, perché il malware si attiva non appena si accede alla cartella che contiene il file .LNK modificato.  

Per il momento Microsoft suggerisce disabilitare la visualizzazione dei collegamenti, così come il servizio WebClient. Nel video potete vedere l'attacco in azione, una dimostrazione creata da Sophos.

Si tratta, come notano alcuni esperti, di un pericolo molto specifico. Quasi certamente chi l'ha creato lo ha fatto per portare a termine operazioni di spionaggio. Ora che veniamo a conoscenza dell'esistenza di questa minaccia, probabilmente, lo scopo principale è stato raggiunto. Il pericolo però rimane, anche perché altri potrebbero sfruttare questa vulnerabilità.

Ultimamente si parla molto di spionaggio, anche nel settore della tecnologia (Spia russa a Redmond, Windows nelle mani di Putin). Difficile immaginare quali informazioni segrete vengano trafugate e scambiate, ma un po' sorprende vedere come certe situazioni diventino sempre più spesso di dominio pubblico. Cos'è successo alle spie di una volta?

Condividi:   

Commenti

Aggiungi un tuo commento
1/3 avanti    
Light 19/07/2010 12:42
 
Formattando il drive inquinato cosa succede?
Red.87 19/07/2010 12:48
 
Giusto l'altro giorno sono andato, per lavoro, in una azienda italiana che si occupa di sicurezza.

Sui loro pc (utilizzati dagli operatori) usavano Windows XP SP2. Non aggiornato. Mah. Niente antivirus, tra l'altro. Mah.

Metto una chiavetta nel loro pc per salvarmi un dato...

...la rimetto nel mio PC, con Windows 7 e M.S.E. mi trova un virus appena salvato nella chiavetta dal pc dell'azienda (che ripeto, si occupa di SICUREZZA).

Una tristezza... e poi escono queste notizie. La falla verrà risolta magari in un mese, anche meno, e intanto gli antivirus si affretteranno a bloccarla. Ma tanto, se il comportamento delle aziende (non solo italiane) è questo, farà danni per diversi anni, mi sa. E non per colpa di Microsoft, ma per colpa degli amministratori di sistema SCEMI che non aggiornano i PC né installano un basilare antimalware su NESSUN computer.
Gurzo2007 19/07/2010 12:58
 
@Red.87

mi associo alla tua tristezza -.-'
demon77 19/07/2010 13:02
 

 Originariamente inviata da Red.87

Giusto l'altro giorno sono andato, per lavoro, in una azienda italiana che si occupa di sicurezza.

Sui loro pc (utilizzati dagli operatori) usavano Windows XP SP2. Non aggiornato. Mah. Niente antivirus, tra l'altro. Mah.

Metto una chiavetta nel loro pc per salvarmi un dato...

...la rimetto nel mio PC, con Windows 7 e M.S.E. mi trova un virus appena salvato nella chiavetta dal pc dell'azienda (che ripeto, si occupa di SICUREZZA).




Eh già.. di gente "improvvisata" è piena l'Italia credimi..
Io lavoro ne campo dell'edilizia e ne vedo di tutti i colori, ma non nelle piccole realtà dove uno magari se lo aspetta.. ma nei cantiri grossi con ditte mega blasonate!
andreabang 19/07/2010 13:30
 
e' un continuo scoprire di falle su windows...ormai non fa piu' notizia =)
barberone 19/07/2010 13:38
 
Io uso sophos anti-virus..è una bomba lo consiglio a tutti
RobbyElektroDJ 19/07/2010 13:41
 
Falle? Non mi pare che Windows 7 sia bersagliato come lo è stato Vista... Mi pare che la prima falla Zero Day sia stata scoperta parecchi mesi fa.
Francomoh 19/07/2010 13:42
 

 Originariamente inviata da andreabang

e' un continuo scoprire di falle su windows...ormai non fa piu' notizia =)



Attento: se ti sente un Fanboy Apple è la fine

PS: ai fan Apple. E' una vile e non offensiva battuta. Ridiamoci su

Comunque bisogna vedere quanto critica sia la falla. Personalmente non ho riscontrato problemi (per adesso).
TonyFavilla 19/07/2010 13:51
 
Beh non è una novità che con una chiavetta Usb riesci a fare queste cose.. E' da svariati anni che se ne sente parlare..
EnricoG 19/07/2010 13:52
 
se la piantassero di sviluppare la shell in C++ e passassero a C#!
1/3 avanti    
Accedi o  registrati.
Nome utente:
Password:
Segnala TomsHW

Correlazioni

  Azienda: Microsoft
  Categoria: Sicurezza