hacker

PENTHACKER - IL PENTAGONO CHIEDE AGLI HACKER DI TENTARE DI FORZARE I SITI DELLA DIFESA PER INDIVIDUARE LE LACUNE NEL SISTEMA: L’IDEA E’ UN SUCCESSO. CON UNA SPESA DI SOLI 150MILA DOLLARI IN PREMI SONO STATE INDIVIDUATE 138 FALLE

Simone Valesini per “www.repubblica.it

 

hacker viola twitter nasahacker viola twitter nasa

"Hackerate il Pentagono". Non è la minaccia, o lo slogan, di qualche gruppo terroristico, ma il singolare messaggio lanciato negli scorsi mesi dallo stesso dipartimento della difesa americano, per dare il via alla campagna Hack the Pentagon: la prima bug bounty pubblica nella storia del governo federale.

 

Un'autentica caccia al bug, in cui gli hacker sono stati invitati a tentare di forzare i siti della difesa per individuare debolezze e lacune del loro sistema informatico. Il programma si è concluso nelle scorse settimane ed è stato un successo, come annunciato dallo stesso segretario della difesa americano Ash Carter: ha attratto infatti oltre 1400 hacker ed esperti di sicurezza informatica da tutti gli Stati Uniti, e ha permesso di identificare 138 tra bug e vulnerabilità, a fronte di una spesa di soli 150 mila dollari.

HACKER 2HACKER 2

 

Le bug bounty in effetti non sono una novità. In campo privato sono diffuse da decenni, perché consentono di testare limiti e debolezze di un sistema informatico, senza spendere le somme ingenti che chiederebbe una società di sicurezza informatica, che per un lavoro come quello realizzato dal Pentagono possono arrivare anche oltre il milione di dollari. Dov'è la novità dunque? Fino ad oggi, il governo americano non aveva mai ritenuto saggio esporre le proprie debolezze allo scrutinio del pubblico. Una strategia potenzialmente pericolosa, in particolare, per siti strategici come quelli del dipartimento della difesa.

 

HACKER RUBANO MILIONI DI DATI AL GOVERNO USAHACKER RUBANO MILIONI DI DATI AL GOVERNO USA

Di recente però qualcosa è cambiato, probabilmente sulla spinta dei molteplici attacchi informatici subiti nell'ultimo anno (uno dei quali ha bloccato per diverse ore tutto il sistema email del Pentagono). Il governo americano evidentemente ha riconosciuto l'esistenza di una comunità di esperti e appassionati al di fuori dalle istituzioni e delle aziende specializzate, che può competere per capacità con le migliori società del settore. Iniziando ovviamente a piccoli passi, il Pentagono ha deciso di partire con un programma pilota, chiedendo agli hacker di "attaccare" solamente cinque siti pubblici del dipartimento della difesa, tra cui il sito ufficiale defense.gov.

 

La sfida è stata lanciata sul sito di Bug Bounty Hacker One, e si è rivelata da subito un successo, con il primo bug report arrivato a meno di 13 minuti dall'inizio della caccia. In totale, i partecipanti sono stati più di 1400, 250 dei quali hanno inviato segnalazioni.

armata elettronica siriana hacker sirianiarmata elettronica siriana hacker siriani

 

Di queste, 138 sono state giudicate reali, uniche (in queste gare vince il primo che individua il problema), e quindi premiabili con la bounty, o taglia, che in media ha raggiunto i 588 dollari per ogni premiato. Tra le diverse vulnerabilità individuate, ammette il Pentagono, c'è anche una cosiddetta SQL injection, una tecnica utilizzata da hacker malevoli che può comportare problemi anche gravi e garantisce l'accesso a dati sensibili.

centcom hacker jihadisti pubblicano scenari strategici corea del nordcentcom hacker jihadisti pubblicano scenari strategici corea del nord

 

Sarà anche per questo che il Pentagono ha deciso di continuare a insistere sulle bug bounty. A partire da questo mese infatti non solo i siti, ma anche i network, i sistemi e le applicazioni della difesa sono ufficialmente attaccabili: e per gli hacker che individueranno, e segnaleranno, un problema non è prevista alcuna ripercussione, ma un premio in denaro. Il dipartimento della difesa ha deciso inoltre di offrire incentivi a tutti i contractor che seguiranno il suo esempio.

 

"Più occhi amichevoli sorveglieranno i nostri sistemi e siti internet, maggiore sarà il numero di vulnerabilità che riusciremo a individuare", ha commentato il segretario della difesa Ashton Carter. "In questo modo riusciremo a risolvere un maggior numero di problemi, e offriremo una maggiore protezione ai nostri soldati".

Ultimi Dagoreport

elon musk steve bannon village people donald trump

KITSCH BUSSA ALLA NOSTRA PORTA? – LA MOTOSEGA DI MUSK, I SALUTI ROMANI DI BANNON, IL BALLO DI TRUMP COI VILLAGE PEOPLE: FARSA O TRAGEDIA? - VINCENZO SUSCA: ‘’LA CIFRA ESTETICA DELLA TECNOCRAZIA È IL KITSCH PIÙ SFOLGORANTE, LOGORO E OSCENO, IN QUANTO SPETTACOLARIZZAZIONE BECERA E GIOCOSA DEL MALE IN POLITICA - MAI COME OGGI, LA STORIA SI FONDA SULL’IMMAGINARIO. POCO IMPORTANO I PROGRAMMI POLITICI, I CALCOLI ECONOMICI, LE QUESTIONI MORALI. CIÒ CHE IMPORTA E PORTA VOTI, PER L’ELETTORE DELUSO DALLA DEMOCRAZIA, TRASCURATO DALL’INTELLIGHÈNZIA, GETTATO NELLE BRACCIA DI TIK TOK, X, FOX NEWS, È EVOCARE NEL MODO PIÙ BRUTALE POSSIBILE LA MORTE DEL SISTEMA CHE L'HA INGANNATO”

friedrich merz ursula von der leyen manfred weber giorgia meloni

DAGOREPORT - CON LA VITTORIA IN GERMANIA DELL’ANTI-TRUMPIANO MERZ E IL CONTENIMENTO DEI NAZI DI AFD NELLE FILE DELL’OPPOSIZIONE, TUTTO È CAMBIATO - E DAVANTI A UN’EUROPA DI NUOVO IN PIEDI, DOPO IL KNOCKOUT SUBITO DAL CALIGOLA DELLA CASA BIANCA, PER LA ‘DUCETTA’ SI PREPARANO GIORNI ALL’INSEGNA DELLE INVERSIONI A U – L’ITALIA HA VOTATO CON L'EUROPA LA RISOLUZIONE SULL'INTEGRITÀ TERRITORIALE DI KIEV, CONTRO GLI STATI UNITI – CHI HA CAPITO L’ARIA NUOVA CHE TIRA, E' QUEL “GENIO” DI FAZZOLARI: “LA VOGLIA DI LIBERTÀ DEL POPOLO UCRAINO CHE È STATA PIÙ FORTE DELLE MIRE NEO IMPERIALI DELLE ÉLITE RUSSE” - SE NON AVESSE DAVANTI QUELL’ANIMALE FERITO,  QUINDI PERICOLOSO, DI SALVINI, LA STATISTA DELLA GARBATELLA FAREBBE L’EUROPEISTA, MAGARI ALL’ITALIANA, CON UNA MANINA APPOGGIATA SUL TRUMPONE – MA ANCHE IN CASA FDI, C’È MARETTA. IL VICEMINISTRO DEGLI ESTERI EDMONDO CIRIELLI HA IMPLORATO MERZ DI FARE IL GOVERNO CON I POST-NAZI DI AFD…

veronica gentili alessia marcuzzi roberto sergio giampaolo rossi myrta merlino

A LUME DI CANDELA - “QUESTO PROGRAMMA NON È UN ALBERGO”: AI PIANI ALTI DI MEDIASET SI RUMOREGGIA PER LE FREQUENTI ASSENZE DI MYRTA MERLINO A “POMERIGGIO CINQUE” (LE ULTIME RICHIESTE: DUE GIORNI A MARZO E PONTE LUNGHISSIMO PER PASQUA E 25 APRILE) – VERONICA GENTILI ALL’ISOLA DEI FAMOSI: È ARRIVATA LA FUMATA BIANCA – IL NO DI DE MARTINO AGLI SPECIALI IN PRIMA SERATA (HA PAURA DI NON REPLICARE IL BOOM DI ASCOLTI) – CASCHETTO AGITATO PER LE GAG-ATE DI ALESSIA MARCUZZI - LO SHAMPOO DELLA DISCORDIA IN RAI - IL POTENTE POLITICO DI DESTRA HA FATTO UNA TELEFONATA DIREZIONE RAI PER SOSTENERE UNA DONNA MOLTO DISCUSSA. CHI SONO?

donald trump paolo zampolli

DAGOREPORT - LA DUCETTA SUI TRUMP-OLI! OGGI ARRIVA IN ITALIA IL MITICO PAOLO ZAMPOLLI, L’INVIATO SPECIALE USA PER IL NOSTRO PAESE, NONCHÉ L’UOMO CHE HA FATTO CONOSCERE MELANIA A DONALD. QUAL È IL SUO MANDATO? UFFICIALMENTE, “OBBEDIRE AGLI ORDINI DEL PRESIDENTE E ESSERE IL PORTATORE DEI SUOI DESIDERI”. MA A PALAZZO CHIGI SI SONO FATTI UN'ALTRA IDEA E TEMONO CHE IL SUO RUOLO SIA "CONTROLLARE" E CAPIRE LE INTENZIONI DELLA DUCETTA: L’EQUILIBRISMO TRA CHEERLEADER “MAGA” E PROTETTRICE DEGLI INTERESSI ITALIANI IN EUROPA È SEMPRE PIÙ DIFFICILE – I SONDAGGI DI STROPPA SU PIANTEDOSI, L’ATTIVISMO DI SALVINI E LA STORIA DA FILM DI ZAMPOLLI: FIGLIO DEL CREATORE DELLA HARBERT (''DOLCE FORNO''), ANDÒ NEGLI STATES NEGLI ANNI '80, DOVE FONDÒ UN'AGENZIA DI MODELLE. ''TRA LORO HEIDI KLUM, CLAUDIA SCHIFFER E MELANIA KNAUSS. PROPRIO LEI…”

giorgia meloni donald trump joe biden

DAGOREPORT – GIORGIA MELONI, FORSE PER LA PRIMA VOLTA DA QUANDO È A PALAZZO CHIGI, È FINITA IN UN LABIRINTO. E NON SA DAVVERO COME USCIRNE. STAI CON NOI TRUMPIANI O CONTRO DI NOI? CI METTI LA FACCIA O NO? IL BRITANNICO NEO-MAGA NIGEL FARAGE HA DICHIARATO CHE AVREBBE PREFERITO CHE MELONI PRENDESSE POSIZIONI PIÙ DURE CONTRO L’UNIONE EUROPEA, ALTRO SEGNALE: COME MAI ANDREA STROPPA, TOYBOY DELL'ADORATO MUSK, SPINGE SU X PER IL RITORNO DI SALVINI AL VIMINALE? VUOLE PER CASO COSTRINGERMI A USCIRE ALLO SCOPERTO? OGGI È ARRIVATA UN'ALTRA BOTTA AL SISTEMA NERVOSO DELLA STATISTA DELLA GARBATELLA LEGGENDO LE DICHIARAZIONI DI JORDAN BARDELLA, IL PRESIDENTE DEL PARTITO DI MARINE LE PEN, CHE HA TROVATO L’OCCASIONE DI DARSI UNA RIPULITA PRENDENDO AL VOLO IL "GESTO NAZISTA" DI BANNON PER ANNULLARE IL SUO DISCORSO ALLA CONVENTION DEI TRUMPIANI A WASHINGTON - E ADESSO CHE FA L’EX COCCA DI BIDEN, DOMANI POMERIGGIO INTERVERRÀ LO STESSO IN VIDEO-CONFERENZA?