La legge sul “filtro pornografico” dello Utah approva la legislatura dello stato
Se lavori nella sicurezza informatica, è probabile che tu sia abbastanza stanco ormai. Sulla scia del devastante attacco russo di Solarwinds che è venuto alla luce a dicembre, gli hacker cinesi hanno organizzato quello che sembra essere un vero e proprio assalto contro i server Microsoft Exchange, colpendo almeno 30.000 server solo negli Stati Uniti. Le spie cinesi ridurranno la lista degli obiettivi da lì per ulteriori compromessi, ma ci vorrà ancora molto tempo per ripulire questo casino.
A proposito di pasticci, le app sia nell’App Store che nel Google Play Store perdono ancora troppi dati per troppo tempo, secondo un nuovo studio della società di sicurezza mobile Zimperium. Grazie a impostazioni cloud configurate in modo errato, decine di migliaia di app su entrambe le piattaforme espongono inavvertitamente informazioni sugli utenti come dati finanziari e risultati di test medici. Una diversa categoria di errore è stata trovata sulla piattaforma di estrema destra Gab, che è stata hackerata molto molto a fondo, apparentemente a causa di un errore di codifica introdotto dal CTO della piattaforma.
L’imprenditore della sicurezza informatica diventato uomo in fuga John McAfee è stato incriminato venerdì per il suo presunto coinvolgimento in due truffe di criptovaluta. Twitch ha pubblicato il suo primo rapporto sulla trasparenza questa settimana dopo un decennio di, beh, non farlo. Microsoft ha iniziato a testare i suoi ID decentralizzati nel mondo reale, se volevi inserire il tuo diploma universitario sulla blockchain. Abbiamo esaminato il modo in cui i cittadini del Myanmar stanno affrontando una prolungata interruzione di Internet durante il colpo di stato militare di quel paese. E abbiamo pubblicato la nostra sesta puntata di 2034, un racconto fittizio di una guerra imminente con la Cina che sembra fin troppo reale.
E c’è di più! Ogni settimana raccogliamo tutte le notizie che non abbiamo trattato in modo approfondito. Clicca sui titoli per leggere le storie complete. E stai al sicuro là fuori.
I legislatori conservatori dello Utah hanno approvato una manciata di leggi contro la pornografia negli ultimi anni, inclusa la dichiarazione di una crisi di salute pubblica nel 2016. Ora hanno alzato di qualche livello le cose. La misura HB72 ha ottenuto l’approvazione al senato dello stato questa settimana e in casa il mese scorso, il che significa che è diretto alla scrivania del governatore per una firma. La legge imporrebbe che ogni nuovo smartphone e tablet venduto nello stato venga fornito con un filtro per contenuti per adulti preinstallato attivato per impostazione predefinita. Questo non ha senso su alcuni livelli – logistico, costituzionale, etico – ma fortunatamente sembra anche avere poche possibilità di un effetto a breve termine; il disegno di legge stabilisce che i suoi requisiti non entreranno in vigore fino alle cinque altro Gli stati hanno approvato una legislazione identica, e anche allora sembra improbabile che Apple e Google e la Electronic Frontier Foundation e praticamente chiunque entro mille metri dall’intersezione tra libertà civili e tecnologia acconsentirebbe alle richieste dello Utah.
Man mano che le lezioni si sono allontanate, gli educatori hanno fatto sempre più affidamento su software intrusivo che sorveglia gli studenti nelle loro case. Motherboard questa settimana ha parlato con gli studenti universitari di tutto il mondo di come hanno aggirato in particolare il software di controllo degli esami, utilizzando di tutto, da FaceTime e flash card a registrare appunti sul muro fuori dalla vista della webcam di un laptop. Data la facilità con cui aggirare il monitoraggio, sembra che non valga la pena il compromesso in termini di privacy che l’installazione richiede.
I jailbreak iOS continuano ad arrivare. Lo scorso fine settimana, il team di Unc0ver ha rilasciato il suo ultimo sforzo, che libera i dispositivi Apple da iOS 11 a iOS 14.3. (Ma non, va notato, iOS 14.4, che è stato rilasciato a febbraio.) Si applica il solito avvertimento di “probabilmente non dovresti farlo a meno che tu non sappia assolutamente cosa stai facendo”.
Mentre tutti hanno le mani occupate con gli hack di Microsoft Exchange Server questa settimana, la campagna di Solarwinds continua a bollire in background. Questa settimana, Microsoft e la società di sicurezza FireEye hanno entrambi condiviso nuovi dettagli sui ceppi di malware che il gruppo collegato alla Russia ha utilizzato per ottenere un accesso così devastante a così tanti bersagli. Più ricercatori possono discernere sui metodi del team di Solarwinds, più velocemente ed efficacemente possono risolvere il problema e impedire che si ripeta.
Altre fantastiche storie WIRED