giovedì 10 febbraio 2011

Anonymous... Hacker contro l'italia! O meglio, contro Berlusconi...


Il gruppo denominato Anonymous, hacker senza leader e, a loro detta, difensori della libertà, hanno annunciato un attacco informatico per la difesa dei cittadini italiani; ovviamente è un'azione contro (indovinate un pò) Berlusconi.

Nel sito anonnews.org c'è la lettera aperta dove è descritto il fatto. Cito una parte del documento: "ll 13 Febbraio, mentre tante persone in Italia saranno in piazza a protestare, anche noi sferreremo il nostro attacco. Per voi, per noi, per l'Italia".

Sono noti per la loro avversione alla "Chiesa" di Scientology, in onore della quale hanno creato il Project Chanology. Contro Scientology hanno sferrato attacchi informatici e promosso manifestazioni, creando, nel corso degli anni, un alone di mistero intorno a loro.

L'ultimo attacco, in ordine di tempo, è stato pochi giorni fa contro un'azienda specializzata in sicurezza informatica, la HBGary Federal, la quale aveva annunciato di aver identificato i leader di Anonymous e di aver comunicato le informazioni all'FBI.

Incazzati, gli hacker, sono entrati nei sistemi della HBGary, prelevato tutti i dati aziendali sensibili (60.000 email, software sorgente, contabilità), cancellato tutti i backup e cambiato la homepage del sito... Bella figura di m.... per la HBGary, accredita come agenzia di sicurezza internazionale.

Un sunto della storia è qui: Tom's Hardware. La storia completa, invece, appassionante, piena di colpi bassi -da film e da leggere, la trovate qui, in inglese.

Tecnicamente è spettacolare il modo in cui hanno ottenuto un accesso ad un server di HBGary, metodo antico quanto Il Cavallo di Troia... vi allego la schermata qui, LOL! In pratica, hanno ottenuto le credenziali di accesso alla casella di posta del capo dell'azienda e, dunque, sotto mentite spoglie, hanno scritto all'amministratore dei server chiedendogli la password di accesso. Ovviamente il metodo ha funzionato, et voilà! L'hacker è nel sistema. Dopodiché, trovandosi nel server con un'utenza a privilegi non root ha utilizzato una vulnerabilità del sistema operativo per acquisire i privilegi di amministratore... E che dire...

Non c'è che da attendere il 13 Febbraio, Domenica...
LOL