Visualizzazione post con etichetta Adobe. Mostra tutti i post
Visualizzazione post con etichetta Adobe. Mostra tutti i post

lunedì 24 febbraio 2014

Adobe altre Patch per altre falle alla sicurezza

Adobe non smette di stupirci e ormai più che un software sembra decisamente un software in balia delle onde. 

La società in poco tempo emette una nuova nota nel tentativo di chiudere i buchi che si aprono su questo software che dopo l'attacco estivo e sempre di più nell'occhio del ciclone.

La richiesta dell'azienda oggi è molto chiaro tutti gli utenti devono aggiornare Flash sui propri sistemi operativi.

Le vulnerabilità a cui si va incontro sono tre, almeno quelle identificate, ma soprattutto risultano molto pericolose perchè potrebbero sfruttare questi buchi per eseguire codice da remoto che potrebbe fare non pochi danni, per cui al momento vale solo la richiesta fatta dalla casa madre di Adobe di aggiornare Flash sui sistemi operativi.

per dare a Cesare quel che è di Cesare bisogna anche mettere in evidenza che la falla non è stata rilevata da Adobe come ci si aspetterebbe, ma dal laboratorio di kaspersky.

Naturalmente come ormai costume di Adobe non si hanno notizie certe sui danni che questa mancata sicurezza ha generato e ancor più grave non si sa cosa sta generando e cosa genererà per chi ignaro non procede all'aggiornamento.


domenica 3 novembre 2013

ADOBE il danno nascosto è più grave del previsto. Molto più grave

Magra consolazione essere stati tra i primi ad informare gli utenti (almeno quelli che ci seguono) dell'attacco che aveva subito ADOBE. 
Quello che ci colpisce di più è che questa notizie si è cercato di tenerla nascosta senza darle troppo risalto ed invece era proprio come dicevamo noi non erano meno di tre milioni gli utenti che si sono visti rubati le proprie password ma come affermato dalla stessa casa l'attacco ha interessato oltre al codice sorgente oltre 38 MILIONI di utenti. 

Passiamo affermare che in pochi si sono salvati? diremmo proprio di si, anche perchè Adobe ha dovuto dichiarare che oltre alle password sono state prelevate anche i dati compresi quelli, cifrati, relativi alle carte di credito,e un numero imprecisato di dati relativi a utenti registrati a diversi servizi che fornisce la casa.

L'azienda attraverso il suo portavoce ha dichiarato suo malgrado che:
"Ad oggi le nostre indagini hanno confermato che gli attaccanti hanno ottenuto l'accesso agli ID Adobe e alle password cifrate  di circa 38 milioni di utenti attivi" 

Adesso sarebbe opportuno e questo lo può dire solo Adobe se ci sono state azioni malevoli condotte con questi account rubati.

E' importante sapere che a parte i numeri e le dichiarazioni rilasciate dalla casa, che in più di una occasione si sono dimostrati sbagliati e poco oggettivi, il vero numero sembra superare di molto i 100 milioni di utenti scoperti.

Come già detto in un articolo precedente questo attacco è particolarmente grave perchè potrebbe intaccare anche enti e aziende che tutto possono pensare tranne di essere bucati attraverso una trasformazione PDF.


domenica 27 ottobre 2013

Non era un falso positivo. Guerra tra Google e PHP.net

Da subito gli esperti ma e soprattutto ci è cascato anche Rasmus Lerdorf, una guida acclarata nel mondo dell'open source e creatore del linguaggio di programmazione, questi infatti ha affermato subito che il problema non era nel linguaggio ma derivava da Google che nello specifico aveva compiuto un grave errore di rilevazione non riconoscendo un falso positivo.

In questo battibecco ci hanno rimesso solo gli utenti che sono incappati loro malgrado, mai come stavolta loro malgrado, viste le assicurazioni in materia in un virus derivato da un codice JavaScript infetto che installava malware nei computer dei visitatori.

Secondo il lab di Kaspersky  il codice JavaScript infetto veniva copiato nel file userpref.js. quindi al momento dell'accesso, il codice scaricava il malware Tepfer, in questo caso poi la cosa più grave è che il malware in questione su oltre quaranta programmi antivirus veniva individuato solo da cinque. 

A dimostrare che la sicurezza non è un gioco inoltre il fatto che questo attacco potrebbe essere figlio di altri attacchi visto che questo malware pare abbia sfruttato una vulnerabilità di adobe flash, guarda caso il codice soggetto ad attacco con relativo furto di sorgenti nell'arco degli ultimi due mesi.

La comunicazione di PHP.net non si dscosta molto, anzi per niente, dalle frasi dete  e ridette in questi casi infatti si limitano a dire che i server attaccati sono stati due, mentre come al solito per quello che riguarda  agli utenti colpiti sarebbero "una piccola percentuale", come se per preoccuparsi occorressero per forza grandi numeri. 

Intanto dichiarano che i servizi sono stati girati verso nuovi server e l'accesso verrà attuato senza SSL fino all'installazione del nuovo certificato, mentre nei prossimi giorni saranno resettate le password degli utenti colpiti dall'attacco.

lunedì 7 ottobre 2013

Le prime ammissioni di ADOBE.

Adesso viene da chiedersi, il problema è più serio del previsto o questa è una azione di marketing tardiva e necessaria?

In tutti e due i casi abbiamo molta paura, anche perchè secondo noi al fatto che questo attacco sia gravissimo si aggiunge un'azione di marketing di basso livello che doveva essere fatto due mesi fa al momento dell'attacco e non oggi.

Leggiamo insieme la mail che Adobe sta mandando ai suoi clienti, in grassetto trovate il testo della mail nel carattere normale e puntato il nostro dubbio

Oggetto: informazioni importanti sul ripristino della password

  • Da notare che nell'oggetto non c'è nessun riferimento all'attacco, si vuole far passare quest richiesta come una normale attività di sicurezza, cosa che non è visto che chiedono il cambio password.
Di recente abbiamo rilevato che un aggressore si è introdotto illegalmente nella nostra rete e potrebbe aver ottenuto l'accesso al suo ID Adobe e alla sua password codificata. Attualmente non abbiamo riscontrato cenni di attività non autorizzate sul suo account.
  • Avrebbero notato che qualcuno si è introdotto illegalmente, ma come fanno a sapere se ci sono attività non autorizzate su un determinato account? Io stesso a settembre ho fatto delle operazioni con Adobe attraverso il mio account, come fanno a sapere che sono stato io e non altri. 
Per impedire l'accesso non autorizzato al suo account abbiamo ripristinato la sua password e la preghiamo di visitare il sito www.adobe.com/go/passwordreset_it per crearne una nuova. Le consigliamo anche di modificare la password personale su tutti i siti web in cui usa nome utente o password analoghi. Inoltre, la invitiamo a prestare attenzione a messaggi e-mail sospetti o scam telefonici in cui vengono richieste informazioni personali.
  • I dubbi sulla potenza dell'attacco ci vene proprio dalla seconda parte di questo testo. Infatti ci consigliano di cambiare la password anche su siti a loro non conosciuti dove siamo registrati. Inoltre siamo noi che dobbiamo prestare attenzione alle mail o alle telefonate che arrivano a loro nome, non era meglio se avessero comunicato che per un lasso di tempo la società non inviava comunicazioni ma erano valide solo le dichiarazioni postate sul loro sito. 
Deploriamo profondamente gli eventuali disagi causati. Apprezziamo la fiducia dei nostri clienti e continueremo a lavorare assiduamente per impedire questo genere di eventi in futuro. In caso di domande, può reperire ulteriori informazioni nella pagina dedicata agli avvisi ai clienti, disponibile qui.
  • Su quest'ultima frase non ci esprimiamo perchè queste righe e questa chiusura ci fanno solo capire che in Adobe non si sono nemmeno preoccupati di far tradurre il messaggio arrivato dalla casa madre con attenzione.

venerdì 4 ottobre 2013

Hackers svuotano Adobe Systems e prelevano anche il codice sorgente dei prodotti.

Iniziamo dalla fine cosi che tutti possiate capire che dichiarazioni rilasciano gli interessati e quanto siano più pericolose queste persone rispetto agli hackers stessi in alcuni casi, e si infatti  il Sig. Brad Arkin, sembra capo della sicurezza di Adobe ha dichiarato che:

 "da quanto la società ha potuto accertare nelle ultime due settimane, dopo la scoperta dell'attacco informatico, non è stato rilevato alcun ulteriore rischio per gli utenti a seguito dell'incidente" 
noi ci saremmo aspettati dei consigli utili su come prevenire danni futuri ed invece loro sono contenti ........ di cosa poi non si sa.

Comunque stavolta l'attacco ha preso di mira la società di informatica Adobe Systems, dalla quale ci aspettavamo qualche livello di sicurezza maggiore se non altro perchè essendo del campo..........

Al momento si sa che  degli hackers sono riusciti ad entrare nel loro sistema, asportando e quindi rubando tanto il codice sorgente di alcuni dei suoi software più popolari, quanto  i dati relativi a più di tre milioni di clienti. 

L'azienda è preoccupata e non poco anche e sopratutto in considerazione  del furto del codice sorgente che potrebbe rappresentare la chiave di successo per portare nuovi attacchi difficili da scoprire tanto all'azienda stessa quanto a  tutti gli utilizzatori dei software interessati, in proposito basti pensare al sw di Adobe Acrobat,  usato per creare documenti elettronici in formato pdf, e ColdFusion e ColdFusion Builder.

Il consiglio nei prossimi giorni per chi tratta questi software e li usa per attività lavorative e di prestare molta attenzione ad eventuali aggiornamenti fittizi e nel caso contattare la distribuzione dalla quale si è acquistato per essere garantiti sulla "genuinità" del codice.