Cloudbleed, Cosa C'è Da Sapere

Stefano Novelli

Amministratore
Staff Forum
4,299
5,233
Molto probabilmente avrete sentito parlare di Cloudbleed, il nuovo caso di Sicurezza Informatica che ha coinvolto il noto provider CDN Cloudflare, esponendo a rischi per la sicurezza di 5,5 milioni di siti web in tutto il mondo.
La vulnerabilità sarebbe presente dal 22 Settembre 2016 fino al 18 Febbraio 2017 ma solo negli ultimi 5 giorni (quindi dal 13 al 18) sarebbero avvenute attività a maggior rischio per i portali coinvolti.

In cosa consiste l'attacco?
Senza entrare troppo nei dettagli, la vulnerabilità è molto simile a quella già subita in passato con SSH (Heartbleed) esponendo in chiaro informazioni che invece sarebbero dovute essere cifrate. Tale vulnerabilità può risultare pericolosa in quanto le informazioni potrebbero essere addirittura leakate da motori di ricerca come Google, Yahoo, Bing etc... tramite il processo di crawling dei siti web.

Tomshw.it è al sicuro?
Al momento il provider Cloudflare ci ha rassicurati comunicandoci che non sembrano esserci attacchi mirati ai nostri servizi. Dal canto nostro possiamo confermare che, sebbene possano esserci stati data leak a livello di password dell'amministrazione del forum, gli account di più alto livello sono protetti con autenticazione a due fattori (che può abilitare chiunque da qui).
In sede privata e a prevenzione di possibili guai, sono stati predisposti crawler proprietari in grado di verificare la presenza del dominio tomshw.it all'interno dei noti portali in cui vengono rilasciati leak, inoltre le sessioni degli utenti sono state resettate onde evitare attacchi a livello di sessione/cookie.

Quindi posso stare tranquillo?
Per il momento si, perlomeno su Tomshw. Chiaramente se hai fatto uso di programmi di diversa natura basati su Cloudflare (si notino i servizi Uber, 1Password etc...) e sei abituato ad utilizzare sempre le stesse password, non possiamo assicurarti che il tuo account sia al sicuro.

Cosa posso fare a riguardo?
Il consiglio più utile che al momento possiamo darti è quello di resettare le tue password, comprese quelle di Tom's Hardware. Nei servizi che lo offrono abilitare il 2 Factor Way, già predisposto qui su Tom's Hardware.
In ogni caso verificare tutte le sessioni attive nei propri browser, quindi svuotare quest'ultimi di cookie e cache.
Tali precauzioni dovrebbero garantire una maggiore sicurezza per la vostra sicurezza, pertanto vi invitiamo ad effettuare tali azioni quanto prima.
 

RedBeret

Utente Èlite
2,360
2,064
CPU
I5-14600K
Dissipatore
DeepCool LS720
Scheda Madre
MSI Z790 Gaming pro wifi
HDD
SK hynix 1Gb (OS) + SK hynix 2Gb (Game)
RAM
Corsair Vengeance RGB DDR5 32Gb (CMH32GX5M2B6400C32)
GPU
Asus Dual RTX4070
Monitor
Smart Tv TCL 50QM8B 50"
PSU
Corsair RM750e
Case
Fractal Design North Chalk White Tempered glass
OS
windows 11

Faust_One

Utente Attivo
214
10
OS
Windows 10 Professional
Non ho capito una cosa: in caso di leak di password relative a 1Password, significherebbe accesso a tutto ciò che abbiamo salvato nell'app? (note sicure, password, carte di credito, ecc..)
 

Stefano Novelli

Amministratore
Staff Forum
4,299
5,233
Non ho capito una cosa: in caso di leak di password relative a 1Password, significherebbe accesso a tutto ciò che abbiamo salvato nell'app? (note sicure, password, carte di credito, ecc..)
Se hanno fatto un leak a 1password e hanno già grabbato tutti i contenuti allora si, ma non credo ci sia da preoccuparsi anche perché stiamo parlando di troppe variabili da tenere a mente. In ogni caso cambiare le password dei siti coinvolti non sarebbe una cattiva idea
 

Entra

oppure Accedi utilizzando
Discord Ufficiale Entra ora!