HomeHi-TechInternetL'ICANN avver...

L’ICANN avverte: “Ondata di rischi sul web per attacchi alle infrastrutture DNS”

L’Internet Corporation for Assigned Names and Numbers (ICANN), l’ente di gestione internazionale che, tra le altre cose, assegna gli indirizzi IP e ha l’incarico di identificatore di protocollo e di gestione del sistema dei nomi a dominio di primo livello (Top-Level Domain), avvisa di potenziali attacchi al Domain Name System (DNS), il sistema utilizzato per la risoluzione di nomi dei nodi della rete.

L’ICANN parla di “rilevanti rischi in corso ad elementi-chiave delle infrastrutture del Domain Name System (DNS)”, esortando i titolari di domini e servizi DNS a migrare verso DNSSEC prima possibile. DNSSEC (acronimo di Domain Name System Security Extensions) è la versione sicura del sistema DNS; questa offre vari vantaggi rispetto alla DNS ma non è stata da molte infrastrutture presa in considerazione fino alla scoperta, nel 2008, di un pericoloso bug al sistema di risoluzione dei nomi a dominio con cui era possibile imitare qualsiasi server Web o email e sostituirsi a esso senza difficoltà.

Finora il passaggio al DNSSEC non è avvenuto in massa perché richiede elevati sforzi tecnici ed economici ma questo renderebbe la vita dei cyercriminali più complicata grazie all’uso di certificati digitali. C’è anche da dire che non manca chi critica anche DNSSEC, affermando che anche questo ha debolezze, insicurezze intrinseche e porterebbe le persone a rivelare involontariamente i propri dati ai governi, contribuendo alla diffusione di un ulteriore strumento di sorveglianza e intercettazione.

Router

FireEye, un’azienda specializzata in sicurezza informatica, all’inizio di quest’anno, ha rivelato l’esistenza di una campagna di attacco che sarebbe partita dall’Iran, con hacker che avrebbero preso di mira sistemi di web hosting e account per la registrazione dei nomi a dominio, cambiando i record relativi ai DNS per le mail dei domini di imprese private e entità governative.

Questo tipo di attacchi, denominati “DNS hijacking”, consentono ai cybercriminali di reindirizzare il traffico legittimo verso propri server malevoli, grazie ai quali portare a termine attacchi man-in-the-middle e intercettare credenziali di login e inoltrare di nuovo il traffico sui server mail legittimi.

Il Dipartimento della Sicurezza Nazionale USA ha segnalato il problema, esortando sia entità governative, sia aziende private a verificare i record DNS (l’entità più piccola che contiene l’informazione esatta relativa “all’appartenenza” di un determinato dominio a un indirizzo di destinazione).

In un diverso report, il ricercatore e giornalista Brian Krebs, sottolinea altre tipologie di attacchi “DNS hijacking” che consentono di dirottare il traffico, evidenziando uno scenario da brividi secondo il quale vari hacker hanno compreso che è molto più facile alterare i record DNS rispetto ai server per le mail o sfruttare lo spear-phishing (il phishing mirato che ha come obiettivo un’organizzazione o una persona specifica).

L’ICANN vuole evitare nuovi possibili attacchi sul sistema DNS nella sua interezza e spinge i proprietari di domini e le aziende che lavorano nel settore ad adottare il protocollo DNSSEC. Questo protocollo consente di proteggersi dagli attacchi ed è una valida soluzione per mettere un freno agli attacchi phishing e certificare in maniera sicura che il sito web che si sta visitando è proprio quello che dichiara di essere. Pur con vari limiti, utilizzando DNSSEC è possibile fronteggiare vari tipi di attacchi e aggressioni di tipo man-in-the-middle verificando l’integrità delle richieste e delle risposte durante la risoluzione dei nomi a dominio.

Offerte Apple e Tecnologia

Le offerte dell'ultimo minuto le trovi nel nostro canale Telegram

Le offerte per i vostri regali di natale

I migliori libri per Natale secondo noi (da leggere, da regalare, ma con un po’ di magia dentro)

I migliori libri per Natale da leggere o regalare, ma con un po’ di magia dentro

Quali sono i racconti che preferiamo, perlomeno in questo periodo un po' strano e un po' magico? E soprattutto, quali vale la pena di leggere durante le vacanze di Natale?
Sonos Roam è lo speaker piu portatile e più smart di Sonos

Regali di Natale, lo speaker portatile Sonos Roam a 129,99 euro

In offerta su Amazon il Sonos Roam SL, uno speaker smart wireless di qualità, che difficilmente troverete scontato in altre occasioni. Lo pagate 129 €, il prezzo del Black Friday
Black Friday, i migliori sconti d

Per Natale tutti gli Airpods a prezzo scontato, prezzo da 97€

Su Amazon dopo il Black Friday continua lo sconto su alcuni modelli di Airpods. Spicca quello sugli Airpods 2 che costano solo 97€
Le migliori tastiere per iPad di fine 2022 e inizio 2023

Le migliori tastiere per iPad del 2023

Tantissimi gli iPad disponibili: facciamo chiarezza sulle migliori tastiere per i tablet della Mela, tra quelle generiche per tutti i modelli, e quelle specifiche per le diverse varianti, prime e terze parti.
Batteria tuttofare con funzione StandBy, 10mila mAh a solo49€

Batteria tuttofare con funzione StandBy, 10mila mAh a solo 49 €

Su Amazon va in sconto una batteria da 10mila Mah con uscita USB-C da 10W. Perfetta per iPhone funziona anche come supporto da tavolino. Solo 49€ grazie ad uno sconto coupon.
Sono arrivati gli iPhone 15 e 15 Pro, primo contatto

iPhone 15 Pro Max, scontati, spediti subito, a rate senza interessi e garanzie? Amazon è la risposta

Su Amazon tornano gli iPhone 15 Pro Max in spedizione immediata. Ottima occasione per chi li cerca nei negozi e non li trova. E potete anche pagatre a rate e restituire fino al 31 gennaio ma soprattutto sono in sconto: risparmio fino a 140 €

Regali di Natale, la friggitrice Mi Smart Air Fryer Pro a 79,90 €

Su Amazon torna al minimo del Black Friday la Mi Smart Air Fryer Pro, una friggitrice ad aria da 4 litri con oblò per osservare lo stato di cottura e collegamento cloud. Solo 79,99 €
Ugreen GaN Nexode da 100 W, super carica e Magsafe compattissimi

Natale con pioggia di coupon su caricabatterie, batterie supporti Ugreen, risparmi fino al 35%

Su Amazon vanno in sconto grazie ad una pioggia di coupon tanti prodotti Ugreen. Ricaricate di tutto con accessori da muro, da tavolo, batterie e supporti Magsafe perfetti per StanBy
Sconto JBL Cli

JBL Clip 4 a solo 39,99€, piccolo ma potente speaker perfetto anche come regalo di Natale

Su Amazon va in sconto JBL Clip 4, piccolo ma potente speaker. Impermeabile e prova di polvere, dotato di un moschettone costa solo 39,99 € ed è perfetto anche come regalo
Sconti d'autunno, lampate X

Xiaomi Mi Smart LED Desk Lamp Pro, Homekit da scrivania in sconto a 59,99 €

Xiaomi Mi Smart LED Desk Lamp Pro a 59,99 euro la lampada da scrivania più smart da regalare o regalarsi a Natale.

Ultimi articoli

Pubblicità