Skip to main content

“Puoi installare una porta blindata per la tua sicurezza, ma se il muro è in cartongesso…”. A parlare è David Puente, ex dipendente della Casaleggio e Associati, ex militante a 5 stelle e ora blogger e debunker, mentre i muri di cartongesso sono quelli che proteggono i database di Rousseau, di beppegrillo.it e del Blog delle Stelle violati nelle prime settimane di agosto da due persone, con un furto di dati personali ancora non chiarito fino in fondo. Per questo, negli scorsi giorni, agli iscritti a Rousseau è stata inviata una mail per “verificare” la propria identità. Maggiore sicurezza o cortina di fumo? Ecco gli ultimi sviluppi sulla vicenda e l’opinione di esperti.

L’ATTACCO HACKER

Nei primi giorni di agosto un utente di twitter, Evariste Gal0is, ha rivelato di essere riuscito a penetrare nel database di Rousseau e di aver segnalato le falle nella sicurezza del sito alla Casaleggio e Associati per fare in modo che risolvessero il problema. Qualche giorno dopo, il sito è stato nuovamente bucato da un altro hacker, rogue0, che ha trafugato i dati personali degli utenti iscritti a Rousseau per poi metterli in vendita. Mentre il primo utente aveva buone intenzioni, ossia segnalare falle per porvi rimedio, il secondo ha trafugato dati e, a suo dire, manipolato i codici del sito (che cosa non si sa, ma potrebbero essere anche i risultati delle varie votazioni sulla piattaforma).

I PASSI SUCCESSIVI ALL’ATTACCO

In molti, nelle settimane di agosto in cui si sono verificate le intrusioni, hanno commentato che il sistema di sicurezza di Rousseau, di beppegrillo.it e del Blog delle Stelle era obsoleto (risalente addirittura agli anni ’80). David Puente ha approfondito il problema sul suo sito personale con una serie dei articoli (qui tutta la lista) e oggi, sentito da Formiche.net, ha spiegato che nella sicurezza della piattaforma Rousseau “da quel che mi han riferito qualche settimana fa alcuni whitehat qualcosa è cambiato, ma non basta”. I whitehat, ha aggiunto Puente, che prima vigilavano sul sito e segnalavano gli errori ai programmatori “dopo il trattamento subito dal primo whitehat si sono un po’ stufati di controllare e sembra che preferiscano lasciare Rousseau al suo destino”.

LA DOPPIA VERIFICA

Il sistema della doppia verifica “a me non tranquillizza per niente”, spiega Puente. Nella sera del 6 settembre, infatti, è stata inviata una mail agli iscritti di M5s in cui si legge: “Se recentemente non sei più entrato su Rousseau ti consigliamo di fare il login da qui: rousseau.movimento5stelle.it. Da alcuni giorni infatti, oltre che inserire l’email e la password, dovrai inserire anche un codice che riceverai via sms al numero di telefono inserito nel tuo profilo sul MoVimento 5 Stelle”. È sufficiente o è solo una cortina di fumo? “Il problema – risponde Puente – non era il login, ma la possibilità di alterare ed intervenire sul database tramite altre falle di sicurezza. Puoi installare una porta blindata per la tua sicurezza, ma se il muro è in cartongesso…” e poi conclude: “La storia della doppia verifica non ha a che fare con il problema di sicurezza del database”.

COSA È CAMBIATO DA AGOSTO?

In molti si chiedono che cosa sia cambiato da agosto. Su Rousseau, per tutta l’estate, sono proseguite le votazioni sulle varie sezioni del programma del Movimento 5 Stelle, anche se sul blog di Grillo avevano assicurato che “la nuova versione di Rousseau, come spiegato anche dallo stesso hacker, non presenta più la vulnerabilità segnalata”, gli interrogativi aperti sono ancora tanti. Inoltre senza i whitehat a vigilare liberamente, non resta che affidarsi alle comunicazioni della Casaleggio e Associati che gestisce i vari siti del Movimento 5 Stelle.

Ecco perché i dati di Rousseau sono ancora a rischio per il Movimento 5 Stelle

"Puoi installare una porta blindata per la tua sicurezza, ma se il muro è in cartongesso...". A parlare è David Puente, ex dipendente della Casaleggio e Associati, ex militante a 5 stelle e ora blogger e debunker, mentre i muri di cartongesso sono quelli che proteggono i database di Rousseau, di beppegrillo.it e del Blog delle Stelle violati nelle prime…

Come sarà l'auto robot di Baidu

Di Gloria Smith

Baidu, il principale motore di ricerca internet cinese, è sempre più coinvolto nel business delle auto. O meglio, delle tecnologie per veicoli autonomi e intelligenti. Proprio come fa la sua rivale americana Google tramite lo spin off Waymo, Baidu crea software per la connettività, l'automazione e i servizi nel settore automotive. Il suo programma si chiama Apollo, come quello che…

Caffarra

Chi era davvero il cardinale Caffarra, dall'amicizia con Giovanni Paolo II ai dubbi su Papa Francesco

Sarebbe sbagliato ridurre la vita del cardinale Carlo Caffarra, morto improvvisamente ieri mattina nella sua abitazione di Bologna, alla battaglia contro l'esortazione Amoris laetitia, il prodotto del biennio sinodale sulla famiglia. Sì, aveva firmato la lettera con i dubia inviata al Papa, ma inorridiva e protestava in modo fermo ogni qualvolta leggeva articoli o dichiarazioni in cui lui veniva dipinto…

Il Senno di Ruggero Po

Irma e non solo, vi spiego come nascono gli uragani. Parla Carniel (Cnr)

Miami fa i conti con il passaggio dell'uragano più potente di sempre, Irma. Ma sarà davvero così? "Non sappiamo bene che cosa abbiamo davanti, però di sicuro è un uragano che non vedavamo da anni", ha commentato Sandro Carniel, oceanografo, primo ricercatore dell'Istituto di Scienze Marine del Cnr a Venezia e autore del libro "Oceani. Il futuro scritto nell'acqua" ai…

Così il capo dell'aeronautica francese elogia gli F-35

In una recente audizione davanti all'Assemblea parlamentare, il generale André Lanata, Capo di stato maggiore dell'aeronautica francese, l'Armée de l'Air, ha detto che l'F-35 sarà presto lo standard di riferimento per i velivoli da combattimento in tutto il mondo. Secondo l'ufficiale, il caccia multiruolo costruito dall'americana Lockheed Martin – che da poco l'Air Force americana ha mandato nella prima missione nel…

Perché le tesi di Camusso sulle pensioni Inps sono da pensionare

In una intervista rilasciata a Roberto Giovannini su La Stampa, l’ineffabile Susanna Camusso, (nella foto), ha chiesto di eliminare l’aumento automatico dell’età pensionabile "così qualcuno riesce finalmente ad andare in pensione’’. Si vede che la segretaria generale della Cgil – in tutt’altre faccende affaccendata – non trova il tempo di documentarsi. Eppure l’Inps –  in base alla regola della trasparenza…

caffarra

Il mio ricordo di Carlo Caffarra

Del Cardinale Carlo Caffarra voglio ricordare quanto affermò  una delle ultime volte che l’ho sentito parlare: a suo avviso una Chiesa più attenta all’impegno pastorale piuttosto che alla dottrina non era migliore, ma soltanto più ignorante. Aveva il coraggio di sfidare ciò che è ‘’politicamente corretto’’ perché credeva nei principi sui quali la Chiesa di Pietro aveva costruito la sua…

La Russia gestiva profili Facebook fasulli per interferire nelle presidenziali Usa?

C'era una rete di pagine e profili fasulli per interferire indirettamente nelle elezioni presidenziali USA del 2016 mossa dalla Russia su Facebook? I dati: c'erano 470 account Facebook fasulli che hanno speso (tra giugno 2015 e maggio 2017) circa 100mila dollari per promuovere 3mila post pubblicitari con un solo obiettivo: interferire nelle elezioni presidenziali americane del novembre 2016. Ne ha…

Come e perché Trump e Pentagono sono imbufaliti per i droni cinesi

C'è un mercato dove, mentre il presidente americano Donald Trump cerca di fermare a suon di dazi e sanzioni l'avanzata delle aziende cinesi, una start up nata in Cina sta sbaragliando la concorrenza statunitense. Si tratta del mercato dei droni, un business che, secondo le stime di Gartner, nel 2020 varrà 11 miliardi di dollari. Quando il fondatore della ditta…

Vittorio Feltri

Gaetano Salvemini e il mestiere di giornalista

Nel sessantesimo anniversario della sua morte (6 settembre 1957), mi piace ricordare un famoso pensiero di Gaetano Salvemini, sul mestiere di giornalista: “Noi non possiamo essere imparziali. Possiamo essere soltanto intellettualmente onesti, cioè renderci conto delle nostre passioni, tenerci in guardia contro di esse e mettere in guardia i nostri lettori contro i pericoli della nostra parzialità. L’imparzialità è un…

×

Iscriviti alla newsletter