Chi è Luigi Auriemma? È un ricercatore italiano di 30 anni, con la passione di scoprire i bug nei software, ha al suo attivo una serie lunga di successi, solo che ne parlano più negli Stati Uniti che in Italia.
La sua ultima scoperta ha fatto tremare la sicurezza a stelle e strisce. Auriemma prima si occupava soprattutto dei problemi di sicurezza di viedogames, evidentemente un’ottima palestra.
Nei giorni scorsi Auriemma ha scoperto almeno una dozzina di buchi, di problemi di sicurezza nei software SCADA (supervisory control and data acquisition), in pratica i software che governano centrali elettriche, aziende petrolifere, stabilimenti per il trattamento delle acque e molte altre utilities. Alcune delle vulnerabilità scoperte consentono l’esecuzione di codici maligni da remoto, altre la possibilità di portare a termine un Denial of Service. codici maligni da remoto, ma anche
I problemi più gravi riguardano i software PLC (Programmable logic controller). In pratica quelli che controllano strumenti fisici, con tutti i rischi che questo comporta. Un malintenzionato potrebbe prendere il controllo di dispositivi, strumenti, sistemi di centrali elettriche, raffinerie ecc. mettendo seriamente a rischio la vita di miglia di persone e l’ambiente.
La sicurezza evidentemente non è la priorità maggiore per chi sviluppa questo tipo di software, certo non molto diffuso, ma estremamente “sensibile”, dato che governa industrie e attività centrali nella vita della società.
Negli USA le scoperte di Auriemma hanno fatto il giro dei principali network di informazione, hanno avuto molta rilevanza e suscitato preoccupazione
http://aluigi.altervista.org/index.htm
Dalle email ai call center fasulli, cresce l’uso dello spoofing per truffare utenti e aziende.…
HP ridisegna il futuro del lavoro con l’AI: nuove soluzioni personalizzate migliorano la relazione con…
La nuova serie Zyxel USG FLEX H ridefinisce la strategia di sicurezza per PMI e…
Il Fortinet SMB Summit raddoppia e conferma della cybersecurity per le PMI italiane. Soluzioni integrate,…
Gli strumenti con laser e l’intelligenza artificiale possono contribuire a diminuire il numero di incidenti…
Il Gruppo E stringe un accordo strategioi in ambito AI: con Araneum Group per il…
Via Italia 50, 20900 Monza (MB) - C.F. e Partita IVA: 03339380135
Reg. Trib. Milano n. 409 del 21/7/2011 - ROC n. 21424 del 3/8/2011