image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Offerte di Natale
Accedi a Xenforo
Immagine di Mediaworld si avvicina al Natale con un maxi Sottocosto hi-tech Mediaworld si avvicina al Natale con un maxi Sottocosto hi-t...
Immagine di Antigravity A1: il drone che cambia tutto | Test & Recensione Antigravity A1: il drone che cambia tutto | Test & Recension...

Chrome e Firefox modificati da hacker russi a fini di spionaggio

Kaspersky ha segnalato un episodio preoccupante: alcuni hacker russi, dietro cui pare possa esserci addirittura il governo, si sarebbero spinti fino a modificare due browser popolari come Chrome e Firefox, al fine di poter monitorare il traffico web, per motivi ancora non del tutto chiari.

Advertisement

Avatar di Alessandro Crea

a cura di Alessandro Crea

@Tom's Hardware Italia

Pubblicato il 07/10/2019 alle 13:26
Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

L'hackeraggio a fini spionistici ha compiuto, purtroppo, un ulteriore salto di qualità. A dirlo è Kaspersky che nelle scorse ore ha reso noto di aver scoperto che un gruppo di hacker russi si sarebbe spinto fino a modificare due browser popolari come Chrome e Firefox, al fine di poter monitorare il traffico web, per motivi ancora non del tutto chiari. Normalmente ci si ferma allo sfruttamento delle vulnerabilità del codice e delle falle di sicurezza, ma qui siamo molto oltre.

Turla, questo il nome del gruppo dietro cui a quanto pare potrebbe esserci addirittura il Governo russo, modifica Chrome e Facebook al fine di inserire marcatori che si attivano nel momento dell'handshake nella connessione cifrata TLS, al fine di rendere identificabile dall'esterno il traffico web e poterlo monitorare.

google-chrome-funzioni-avanzate-1850.jpg

Nella prima fase dell'attacco infatti gli hacker iniettano un trojan, ma quest'ultimo, oltre a essere utilizzato per gli usi che tutti conosciamo come il furto dei dati inviati e ricevuti, svolge anche altre funzioni, permettendo agli hacker di sostituire i certificati ufficiali con altri falsi. In questo modo in sintesi ogni connessione viene "marchiata" e resa riconoscibile, tramite l'elaborazione di un codice di riconoscimento univoco basato sulle caratteristiche hardware e software di ciascuna delle macchine infettate.

Proprio in questa strategia però risiedono le maggiori perplessità degli analisti, che non si spiegano a cosa serva utilizzare questo stratagemma dal momento che basterebbe il trojan presente nel sistema per monitorarne il traffico Web. L'unica ipotesi al momento è che si tratti di un sistema ridondante per assicurarsi il monitoraggio anche nel caso in cui il trojan sia rimosso.

Il gruppo hacker Turla comunque ha già dimostrato in passato di essere in possesso di tecniche avanzate e particolarmente raffinate per il monitoraggio delle comunicazioni web. Proprio qualche anno fa, infatti, era venuto alla ribalta per aver utilizzato le estensioni al fine di infettare i browser, ma qui siamo oltre. Come detto gli intenti non sono chiari, probabilmente l'obiettivo è quello di monitorare dissidenti e altri obiettivi politici, utilizzando metodi difficili da ‎‎ostacolare‎.

👋 Partecipa alla discussione! Scopri le ultime novità che abbiamo riservato per te!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca triangoli

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Advertisement

Ti potrebbe interessare anche

Antigravity A1: il drone che cambia tutto | Test & Recensione
Editor's Choice
4

Altri temi

Antigravity A1: il drone che cambia tutto | Test & Recensione

Di Andrea Ferrario
Mediaworld si avvicina al Natale con un maxi Sottocosto hi-tech

Altri temi

Mediaworld si avvicina al Natale con un maxi Sottocosto hi-tech

Di Dario De Vita
Tineco PURE ONE A90S, aspirapolvere premium potente e versatile | Test & Recensione

Altri temi

Tineco PURE ONE A90S, aspirapolvere premium potente e versatile | Test & Recensione

Di Andrea Ferrario
Dove vedere Inter - Como in TV e streaming

Altri temi

Dove vedere Inter - Como in TV e streaming

Di Dario De Vita
Crossover – Universo Nerd porta la sua avventura alla Milan Games Week: dentro il cuore del gaming italiano!

Altri temi

Crossover – Universo Nerd porta la sua avventura alla Milan Games Week: dentro il cuore del gaming italiano!

Di Giulia Serena

Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2025 3Labs Srl. Tutti i diritti riservati.