Skip to main content

Non tutti gli hacker vengono per nuocere. Troy Hunt (nella foto) fino a qualche anno fa era solo un dotatissimo esperto di cybersecurity australiano. Nel 2013 Adobe (la software house che produce, fra gli altri, Acrobat e Photoshop) è vittima di un attacco hacker senza precedenti: 153 milioni di account vengono sequestrati, e con loro i rispettivi username e password. 38 milioni di utenti si vedono derubati di informazioni personali come identità e carte di credito.

Da quel momento Hunt decide di mettere la sua esperienza a disposizione delle vittime quotidiane dei pirati del web. Così fonda “Have I Been Pwned?” (HIBP), un sito online che rivela agli utenti quali fra le loro password e i loro indirizzi e-mail sono stati oggetto di hackeraggio. Il nome è una versione slang del verbo “to own”, e potremmo tradurlo come: “Sono stato compromesso?”. Una domanda cui il sito di Hunt riesce a dare una risposta in meno di un secondo. Basta inserire il proprio indirizzo e-mail (da pochi mesi lo stesso si può fare per le password) nella barra di ricerca e incrociare le dita.

Una schermata rosso fuoco dove capeggia la scritta “oh no-pwned” porta brutte notizie: l’indirizzo email è stato hackerato in passato e non è più sicuro, meglio cambiare alla svelta. Segue un breve rapporto con la lista esatta degli attacchi di pirateria informatica di cui il malcapitato è rimasto vittima. Alcuni sono oltremodo noti: il colpo ad Adobe del 2013, la breccia nel cuore di Dropbox del 2016 con cui 68 milioni di informazioni sono state vendute online e nello stesso anno la compravendita sul dark web di 164 milioni di profili Linkedin.

Se invece il sito risponde con una schermata verde si può tirare un sospiro di sollievo, per il momento. Per evitare di esporre i propri dati ai cybercriminali senza rendersene conto “Have I Been Pwned?” offre infatti il servizio (gratuito) “Notify Me”: inserito il proprio recapito, il database di Hunt darà conto in futuro di eventuali attacchi.

Perché fidarsi di Troy Hunt? Se lo sono chiesto perfino l’FBI e la Polizia Federale Australiana, che hanno sottoposto l’ingegnere con base nella Goald Coast a diversi interrogatori, senza mai trovare un capo di accusa. Il modus operandi varia di volta in volta: Hunt ottiene le informazioni rubate dalle liste pubblicate dagli stessi hacker una volta concluso il colpo, spesso sul dark web. Il sistema HIBP archivia username, indirizzi email e password delle vittime, mentre cancella informazioni più sensibili come i numeri di carte di credito.

Raccogliere decine di milioni di dati richiede talvolta 4-5 anni. A meno che non siano gli stessi hacker a contattare Hunt per facilitargli il lavoro. Sembrerebbe paradossale, eppure non tutti i ladri cyber si macchiano la fedina penale per riempire il conto in banca. In molti sono spinti dalle motivazioni più imprevedibili: una su tutte la fama e la gloria nel dark web, altre volte si tratta di operazioni a sfondo ideologico.

I risultati di HIBP sono oggi sotto gli occhi di tutti. Negli ultimi 4 anni Hunt e il suo team hanno dato un contributo vitale alla caccia dei cyber-criminali, non di rado risolvendo casi dalle conseguenze drammatiche. Come avvenne per l’attacco del 2015 ad Ashley Madison, popolare sito di incontri a luci rosse, quando milioni di utenti furono esposti all’occhio pubblico. L’americano John Gibson, padre di famiglia e pastore protestante, era in quella lista e si è tolto la vita.

O con il perverso caso della V-Tech, un’azienda di giocattoli di Hong-Kong, cui vennero rubate 5 milioni di informazioni sui genitori acquirenti e 200.000 (con tanto di foto e registrazioni audio della voce) sui bambini.

Di questi tempi è difficile che un cacciatore di hacker rischi di rimanere disoccupato: secondo il rapporto Europol del 27 settembre, solo nel 2016 sono stati violati più 2 miliardi di dati sensibili.

L’ultima intuizione di Hunt è dello scorso 30 agosto, quando ha aiutato l’intelligence a fare i conti con l’operazione Spambot: 711 milioni di email raggiunte da un malaware, partite da un server in Olanda rintracciato grazie al fiuto del creatore di HIBP.

Insomma, oggi Hunt e la sua creatura sono pienamente legittimati nella lotta al crimine online e ritenuti affidabili. Nel 2016 persino la Microsoft si è messa sulle sue tracce, nominandolo Direttore regionale per l’Australia. E lo scorso febbraio Have I Been Pwned? ha festeggiato 1 milione di iscritti verificati.

(Foto tratta da: Wikipedia)

Ecco il sito che svela quante volte le nostre email e password sono state hackerate

Non tutti gli hacker vengono per nuocere. Troy Hunt (nella foto) fino a qualche anno fa era solo un dotatissimo esperto di cybersecurity australiano. Nel 2013 Adobe (la software house che produce, fra gli altri, Acrobat e Photoshop) è vittima di un attacco hacker senza precedenti: 153 milioni di account vengono sequestrati, e con loro i rispettivi username e password.…

Tassi, perché il rischio non è solo politico

Tra meno di due mesi, le principali agenzie di rating (Moody’s, Standard & Poor, Finch, Dbrs, e Scope ratings, per non citare che le maggiori) formuleranno il loro giudizio sull’andamento dell’economia italiana. Il giudizio verrà influenzato dall’evoluzione politica (delibera sul Documento di Economia e Finanza, preparazione e varo della legge di bilancio, finalizzazione della legge elettorale, aggregazione e compattamenti tra soggetti…

Ecco tutti i problemi della digitalizzazione del fisco italiano

Dichiarazioni dei redditi disponibili online, calcolo delle imposte con un click, fatture elettroniche che viaggiano solo su portali certificati, il progetto di una digitalizzazione totale del sistema fiscale in Italia sognata in primis dal neo direttore dell’Agenzia delle Entrate, Ernesto Maria Ruffini (nella foto), ma da tutti auspicata si sta rivelando più problematica di quanto si poteva immaginare. Il negativissimo…

farnesina, federterme

Cosa si sono detti Federterme e Farnesina sullo sviluppo del turismo sanitario

Il ministro degli Esteri Angelino Alfano, ha tenuto a battesimo ieri alla Farnesina, a Roma, "Health in Italy", il network che ha mosso i primi passi al policlinico universitario Campus biomedico di Roma, promosso dal ministero degli Esteri, della Salute e dal Mibact, che riunisce le strutture sanitarie italiane di eccellenza che operano nel medical tourism. L'idea è di vendere le…

Pietro Parolin

Las Vegas, ecco come l'Osservatore Romano bacchetta Trump e Repubblicani sulle armi

“Nel suo breve discorso alla nazione, il presidente Donald Trump, paladino insieme ai repubblicani del secondo emendamento che garantisce il diritto alla difesa armata, si è guardato bene dal sollevare il problema della proliferazione delle armi personali, oltre trecento milioni negli Stati Uniti, circa una per abitante”. COSA SCRIVE L'OSSERVATORE ROMANO È arrivata puntale, dalle pagine dell’Osservatore Romano, la bacchettata…

valeria fedeli crozza

La ministra Valeria Fedeli imitata da Maurizio Crozza. Il video di Fratelli di Crozza

Nuova imitazione per Maurizio Crozza. Questa volta la parodia del comico genovese vede come protagonista la ministra dell'Istruzione Valeria Fedeli. L'imitazione della ministra Fedeli è andata in onda nella seconda puntata di Fratelli di Crozza (in onda tutti i venerdì in prima serata su Nove), e si aggiunge alle innumerevoli imitazioni che hanno reso Crozza uno dei comici più apprezzati…

anno accademico

Università della Santa Croce, tutti i dettagli sull'inaugurazione dell'anno accademico

La carità cristiana spinge a “mettere al servizio di tutti le conoscenze di ciascuno, l’esperienza acquisita, la sensibilità verso alcuni problemi e sfide”, e a farlo con qualità e professionalità. Lo ha detto mons. Fernando Ocáriz (in foto), Prelato dell'Opus Dei e Gran Cancelliere della Pontificia Università della Santa Croce, inaugurando martedì 3 ottobre il nuovo Anno accademico 2017/2018. Era la prima…

Referendum in Catalogna, più del 50% non ha votato per l'indipendenza. Ecco tutti i numeri

E’ il referendum dell’1-O. Sull’Avanguardia, il principale quotidiano di Barcellona, la consultazione sull’indipendenza della Catalogna viene abbreviata con la data dell’1 ottobre. A prima vista potrebbe sembrare anche un risultato: 1-0 per i secessionisti. La partita col governo di Madrid, però, è tutt’altro che chiusa. A Barcellona e in altre città della Catalogna è iniziato lo sciopero generale indetto da…

Riciclo, tutte le sfide per gli imballaggi

Le nuove Direttive europee sulla circular economy prevedono obiettivi di riciclo degli imballaggi del 65% al 2025 e del 75% al 2030. Obiettivi ambiziosi che, per essere raggiunti dall'Italia, dovranno prevedere politiche di prevenzione e riutilizzo, il miglioramento della qualità delle raccolte differenziate, il potenziamento dello sbocco sul mercato dei materiali riciclati. Cinque Regioni del Sud (Basilicata, Puglia, Molise, Calabria,…

Re Ruggero inaugura la stagione del Santa Cecilia

Su questa testata il 19 maggio avevamo anticipato che la stagione 2017-218 dell’Accademia Nazionale di Santa Cecilia sarà piena di novità. Ne segna il tono un’inaugurazione particolare e entusiasmante con la proposta (in prima esecuzione romana) di Re Ruggero, opera di Karol Szymanowski, il compositore polacco più noto dopo Chopin, ambientata dopo l’anno Mille in Sicilia durante il regno del…

×

Iscriviti alla newsletter