image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Offerte & Coupon
Accedi a Xenforo
Immagine di Dove vedere Lazio - Napoli in TV e streaming Dove vedere Lazio - Napoli in TV e streaming...
Immagine di Dove vedere Cagliari - Milan in TV e streaming Dove vedere Cagliari - Milan in TV e streaming...

Chrome e Firefox modificati da hacker russi a fini di spionaggio

Kaspersky ha segnalato un episodio preoccupante: alcuni hacker russi, dietro cui pare possa esserci addirittura il governo, si sarebbero spinti fino a modificare due browser popolari come Chrome e Firefox, al fine di poter monitorare il traffico web, per motivi ancora non del tutto chiari.

Advertisement

Avatar di Alessandro Crea

a cura di Alessandro Crea

@Tom's Hardware Italia

Pubblicato il 07/10/2019 alle 13:26
Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

L'hackeraggio a fini spionistici ha compiuto, purtroppo, un ulteriore salto di qualità. A dirlo è Kaspersky che nelle scorse ore ha reso noto di aver scoperto che un gruppo di hacker russi si sarebbe spinto fino a modificare due browser popolari come Chrome e Firefox, al fine di poter monitorare il traffico web, per motivi ancora non del tutto chiari. Normalmente ci si ferma allo sfruttamento delle vulnerabilità del codice e delle falle di sicurezza, ma qui siamo molto oltre.

Turla, questo il nome del gruppo dietro cui a quanto pare potrebbe esserci addirittura il Governo russo, modifica Chrome e Facebook al fine di inserire marcatori che si attivano nel momento dell'handshake nella connessione cifrata TLS, al fine di rendere identificabile dall'esterno il traffico web e poterlo monitorare.

google-chrome-funzioni-avanzate-1850.jpg

Nella prima fase dell'attacco infatti gli hacker iniettano un trojan, ma quest'ultimo, oltre a essere utilizzato per gli usi che tutti conosciamo come il furto dei dati inviati e ricevuti, svolge anche altre funzioni, permettendo agli hacker di sostituire i certificati ufficiali con altri falsi. In questo modo in sintesi ogni connessione viene "marchiata" e resa riconoscibile, tramite l'elaborazione di un codice di riconoscimento univoco basato sulle caratteristiche hardware e software di ciascuna delle macchine infettate.

Proprio in questa strategia però risiedono le maggiori perplessità degli analisti, che non si spiegano a cosa serva utilizzare questo stratagemma dal momento che basterebbe il trojan presente nel sistema per monitorarne il traffico Web. L'unica ipotesi al momento è che si tratti di un sistema ridondante per assicurarsi il monitoraggio anche nel caso in cui il trojan sia rimosso.

Il gruppo hacker Turla comunque ha già dimostrato in passato di essere in possesso di tecniche avanzate e particolarmente raffinate per il monitoraggio delle comunicazioni web. Proprio qualche anno fa, infatti, era venuto alla ribalta per aver utilizzato le estensioni al fine di infettare i browser, ma qui siamo oltre. Come detto gli intenti non sono chiari, probabilmente l'obiettivo è quello di monitorare dissidenti e altri obiettivi politici, utilizzando metodi difficili da ‎‎ostacolare‎.

Le notizie più lette

#1
Shortage delle memorie: perché è peggio di quanto crediate

Hardware

Shortage delle memorie: perché è peggio di quanto crediate

#2
Google chiude i rubinetti di Gemini: finisce l'era della cortesia mentre GPT-5.2 bussa alla porta
7

Business

Google chiude i rubinetti di Gemini: finisce l'era della cortesia mentre GPT-5.2 bussa alla porta

#3
Ecco come cambia il roaming dati in Europa a partire dal primo gennaio
3

Roaming

Ecco come cambia il roaming dati in Europa a partire dal primo gennaio

#4
Cambiare indirizzo Gmail: ecco come funziona
1

Hardware

Cambiare indirizzo Gmail: ecco come funziona

#5
Le chiavi ROM di PS5 sono state diffuse: jailbreak in vista?
3

Videogioco

Le chiavi ROM di PS5 sono state diffuse: jailbreak in vista?

👋 Partecipa alla discussione! Scopri le ultime novità che abbiamo riservato per te!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca triangoli

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Advertisement

Ti potrebbe interessare anche

Dove vedere Cagliari - Milan in TV e streaming

Altri temi

Dove vedere Cagliari - Milan in TV e streaming

Di Dario De Vita
Dove vedere Lazio - Napoli in TV e streaming

Altri temi

Dove vedere Lazio - Napoli in TV e streaming

Di Dario De Vita
Dove vedere Inter - Bologna in TV e streaming

Altri temi

Dove vedere Inter - Bologna in TV e streaming

Di Dario De Vita
Dove vedere Juventus - Lecce in TV e streaming

Altri temi

Dove vedere Juventus - Lecce in TV e streaming

Di Dario De Vita
2026 parte con un regalo: scegli Pandora e risparmia fino al 40%

Altri temi

2026 parte con un regalo: scegli Pandora e risparmia fino al 40%

Di Dario De Vita

Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2026 3Labs Srl. Tutti i diritti riservati.