Docsity
Docsity

Prepara i tuoi esami
Prepara i tuoi esami

Studia grazie alle numerose risorse presenti su Docsity


Ottieni i punti per scaricare
Ottieni i punti per scaricare

Guadagna punti aiutando altri studenti oppure acquistali con un piano Premium


Guide e consigli
Guide e consigli


Sicurezza informatica: password, malware, filtro contenuti e comunicazioni online, Dispense di Informatica gestionale

Consigli e informazioni sulla sicurezza informatica, inclusi la scelta di password sicure, funzionamento di malware poliformi, strumenti di filtro contenuti e sicurezza nelle comunicazioni online.

Tipologia: Dispense

2021/2022

Caricato il 31/01/2024

peps1989
peps1989 🇮🇹

4.5

(6)

27 documenti

1 / 76

Toggle sidebar

Questa pagina non è visibile nell’anteprima

Non perderti parti importanti!

bg1
Indice
 ........................................................................................................................................ 5
 .................................................................................................... 5
 ........................................................................................................... 12
 .......................................................................................... 16
2. Malware .......................................................................................................................................... 19
 ....................................................................................... 19
2.2 Gli strumenti di difesa ........................................................................................................ 22
2.3 I malware poliformi e l’euristica ....................................................................................... 27
3. La sicurezza delle reti .................................................................................................................. 28
3.1 La rete e le connessioni ...................................................................................................... 28
3.2 Navigare sicuri con le reti wireless ..................................................................................32
4. Navigare in sicurezza ................................................................................................................... 39
4.1 Il browser e la sicurezza online .......................................................................................... 39
4.2 Gli strumenti di Google Chrome ....................................................................................... 46
................................................................................. 50
5. Sicurezza nelle comunicazioni online ...................................................................................... 54
 ............................................................................ 54
5.2 Come gestire gli strumenti di comunicazione online ..................................................... 63
5.3 La tecnologia peer to peer (P2P) ........................................................................................ 70
6. Sicurezza dei dati .......................................................................................................................... 72
6.1 La gestione sicura dei dati .................................................................................................. 72
6.2 Il ripristino di sistema ......................................................................................................... 76
6.3 Eliminare in modo permanente i dati dalle memorie di massa o dai dispositivi ...... 77
 ............................................................................................................................................. 80
pf3
pf4
pf5
pf8
pf9
pfa
pfd
pfe
pff
pf12
pf13
pf14
pf15
pf16
pf17
pf18
pf19
pf1a
pf1b
pf1c
pf1d
pf1e
pf1f
pf20
pf21
pf22
pf23
pf24
pf25
pf26
pf27
pf28
pf29
pf2a
pf2b
pf2c
pf2d
pf2e
pf2f
pf30
pf31
pf32
pf33
pf34
pf35
pf36
pf37
pf38
pf39
pf3a
pf3b
pf3c
pf3d
pf3e
pf3f
pf40
pf41
pf42
pf43
pf44
pf45
pf46
pf47
pf48
pf49
pf4a
pf4b
pf4c

Anteprima parziale del testo

Scarica Sicurezza informatica: password, malware, filtro contenuti e comunicazioni online e più Dispense in PDF di Informatica gestionale solo su Docsity!

Indice

  • ŗǯȱŽę—’£’˜—’........................................................................................................................................
    • ŗǯŗȱŽȱꗊ•’¥ȱŽ••Ȃ ȱŽŒž›’¢
    • ŗǯŘȱ •ȱŒ˜—ŒŽĴ˜ȱ’ȱ™›’ŸŠŒ¢
    • ŗǯřȱ’œž›Žȱ™Ž›ȱ•Šȱœ’Œž›Ž££ŠȱŽ’ȱꕎ
    1. Malware
    • ŘǯŗȱĴŠŒŒ‘’ȱŽȱ–’—ŠŒŒŽȱ’—˜›–Š’Œ‘Žȱ
    • 2.2 Gli strumenti di difesa
    • 2.3 I malware poliformi e l’euristica
    1. La sicurezza delle reti
    • 3.1 La rete e le connessioni
    • 3.2 Navigare sicuri con le reti wireless
    1. Navigare in sicurezza
    • 4.1 Il browser e la sicurezza online..........................................................................................
    • 4.2 Gli strumenti di Google Chrome
    • Śǯřȱ›ž–Ž—’ȱ’ȱꕝ›Š’˜ȱŽ’ȱŒ˜—Ž—ž’.................................................................................
    1. Sicurezza nelle comunicazioni online
    • śǯŗȱŠȱŸž•—ޛЋ’•’¥ȱŽ••Šȱ™˜œŠȱŽ•ŽĴ›˜—’ŒŠ
    • 5.2 Come gestire gli strumenti di comunicazione online
    • 5.3 La tecnologia peer to peer (P2P)
    1. Sicurezza dei dati
    • 6.1 La gestione sicura dei dati
    • 6.2 Il ripristino di sistema
    • 6.3 Eliminare in modo permanente i dati dalle memorie di massa o dai dispositivi
  • ’˜›ŠęŠ

LE FINALITÀ DELL’ IT SECURITY | 5

1. DEFINIZIONI

Ȃ ȱŽŒž›’¢ȱ›Š™™›ŽœŽ—Šȱ•Ȃ’—œ’Ž–ŽȱŽ••ŽȱŽŒ—˜•˜’ŽȱŽȱŽ’ȱ™›˜ŒŽœœ’ȱ™›˜ŽĴŠ’ȱ™Ž›ȱŠ›Š—’›Žȱ•Šȱ ™›˜Ž£’˜—Žȱ’ȱ›Ž’ǰȱœ’œŽ–’ȱ˜™Ž›Š’Ÿ’ǰȱ™›˜›Š––’ǰȱŠ’ȱŽȱ’—˜›–Š£’˜—’ȱŠȱŠŒŒŽœœ’ȱ—˜—ȱŠž˜›’££Š- ’ǰȱŠĴŠŒŒ‘’ȱŽȱŠ——’ǯ

 —ȱŠ–‹’˜ȱ’—˜›–Š’Œ˜ǰȱ’ȱ dati œ˜—˜ȱ—ž–Ž›’ǰȱ•ŽĴŽ›Žǰȱ’––А’—’ǰȱœž˜—’ǰȱœ’–‹˜•’ȱŽŒŒǯǰȱŠ’ȱ šžŠ•’ȱŸ’Ž—ŽȱŠĴ›’‹ž’˜ȱž—ȱœ’—’ęŒŠ˜ǰȱŠĜ—Œ‘·ȱ›Š™™›ŽœŽ—’—˜ȱž—Šȱ›ŽŠ•¥ǰȱ’—ȱ–Š—’Ž›Šȱ elementare.  ’ùȱŠ’ǰȱޕЋ˜›Š’ȱŽȱŠœœ˜Œ’Š’ȱŠȱŠ•›’ȱŠĴ˜›’ȱŠĴ›ŠŸŽ›œ˜ȱž—ȱŒ˜–™žŽ›ǰȱŠ——˜ȱŸ’ŠȱŠȱ un’ informazione.  ’ùȱ™›ŽŒ’œŠ–Ž—Žǰȱ•Ȃ’—˜›–Š£’˜—Žȱ¸ȱ’•ȱ›’œž•Š˜ȱŽ••Ȃ’—Ž›™›ŽŠ£’˜—Žȱ’ȱž—ȱ’—œ’Ž–Žȱ’ȱ Š’ȱŒ‘Žȱ™˜œœ˜—˜ȱ’—Œ›Ž–Ž—Š›Žȱ•ŽȱŒ˜—˜œŒŽ—£Žȱ’ȱž—ȱœ˜ŽĴ˜ǯȱ •ȱŽ›–’—ŽȱŽ›’ŸŠȱŠ•ȱ •Š’—˜ȱŽȱœ’—’ęŒŠȱ dare forma alla mente ǰȱ˜œœ’Šȱ’—œŽ—Š›Žǯ

˜ȱœŒ˜™˜ȱ™›’—Œ’™Š•ŽȱŽ••Ȃ ȱŽŒž›’¢ȱ¸ȱšž’—’ȱŠ›Š—’›Žȱ•Šȱ™›˜Ž£’˜—ŽȱŽ••Ȃ’—Ž›’¥ȱ꜒ŒŠȱǻ har- dware ) e logico-funzionale ( œ˜Ğ Š›Ž ) di un sistema informatico e dei dati in esso contenuti o œŒŠ–‹’Š’ȱ’—ȱ›ŽŽǰȱ–’—’–’££Š—˜—Žȱ•ŠȱŸž•—ޛЋ’•’¥ǯ

’ěŽ›Ž—’ȱ’™’ȱ’ȱ’—œ’’Žȱ–’—ŠŒŒ’Š—˜DZ

  • ’•ȱž—£’˜—Š–Ž—˜ȱŽ••ŽȱŠ™™•’ŒŠ£’˜—’ǰ
  • •Šȱ›’œŽ›ŸŠŽ££ŠȱŽ••Žȱ’—˜›–Š£’˜—’ȱ’––АУ£’—ŠŽȱœž’ȱŒ˜–™žŽ›ȱŽȱŸŽ’Œ˜•ŠŽȱŠĴ›ŠŸŽ›œ˜ȱ —- ternet.

2ȱž—ȱŽ–ŠȱŒŽ—›Š•ŽǰȱŒ˜—œ’Ž›ŠŠȱ•Šȱ™Ž›ŸŠœ’Ÿ’¥ȱŽ••Ȃ ȱ—Ž••ŠȱœŽ›Šȱ™›’ŸŠŠȱŽȱ•ŠŸ˜›Š’ŸŠȱ’ȱžĴ’ȱ noi.

 ’ùȱŽŒ—˜•˜’Šȱžœ’ȱ™Ž›ȱœŸ˜•Ž›Žȱ•ŽȱžŽȱŠĴ’Ÿ’¥ȱšž˜’’Š—Žǰȱ™’ùȱŒ›ŽœŒŽȱ’•ȱ›’œŒ‘’˜ȱ’ȱ™Ž›- dere o subire un furto di dati e informazioni.

1.1.1 Gli standard di sicurezza informatica

•’ȱœŠ—Š›ȱ’ȱœ’Œž›Ž££Šȱ’—˜›–Š’ŒŠȱŽę—’œŒ˜—˜ȱ•Žȱ›Ž˜•ŽȱŒ‘Žȱ•Žȱ˜›Š—’££Š£’˜—’ȱŽŸ˜—˜ȱŠ- tivare per ridurre al minimo la quantità e la pericolosità delle minacce derivanti da Internet e dalla gestione di dati e informazioni digitali.

LE FINALITÀ DELL’ IT SECURITY | 7

  • il non ripudio : una transazione o un’azione svolta non può essere negata a posteriori dall’o- ™Ž›Š˜›ŽDz
  • l’ autenticazione DZȱŠœœ’Œž›Šȱ•Ȃ’Ž—’¥ȱ’ȱž—ȱžŽ—ŽǰȱŠ›Š—Ž—˜ȱŠȱŒ’ŠœŒž—ȱŒ˜››’œ™˜—Ž—ŽȱŒ‘Žȱ’•ȱ œž˜ȱ™Š›—Ž›ȱœ’ŠȱŽěŽĴ’ŸŠ–Ž—ŽȱšžŽ••˜ȱŒ‘ŽȱŒ›ŽŽǯ

1.1.3 I diversi tipi di minacce

Žȱ–’—ŠŒŒŽȱŠȱŒž’ȱœ˜—˜ȱŽœ™˜œ’ȱœ’œŽ–’ȱ˜™Ž›Š’Ÿ’ǰȱŠ’ȱŽȱ’—˜›–Š£’˜—’ȱœ˜—˜ȱ›’Œ˜—žŒ’‹’•’ȱŠȱžŽȱ ordini di fenomeni.

  • Gli eventi accidentali ǯȱ’ȱ›ŠĴŠȱŽ••ŽȱŒ˜—œŽžŽ—£Žȱ’ȱŽŸŽ—’ȱ—˜—ȱ™˜—Ž›Š‹’•’ȱŽȱ•ŽŠ’ȱŠȱޕޖޗ’ȱ ŒŠœžŠ•’ȱšžŠ•’ǰȱŠȱŽœŽ–™’˜ǰȱ•’ȱŽŸŽ—’ȱŠ–˜œŽ›’Œ’ȱŒ‘ŽȱŽŽ›–’—Š—˜ȱ•Ȃ’—Ž››ž£’˜—ŽȱŽ••ȂŽ›˜Š- £’˜—Žȱ’ȱŽ—Ž›’ŠȱŽ•ŽĴ›’ŒŠȱŽȱ™˜œœ˜—˜ȱŠŸŽ›ŽȱŽ••ŽȱŒ˜—œŽžŽ—£Žȱœž’ȱœ’œŽ–’ȱ˜™Ž›Š’Ÿ’ȱŽȱœž’ȱŠ’ǯ
  • Gli eventi indesiderati ǯȱ˜—˜ȱ•Žȱ˜™Ž›Š£’˜—’ȱŒ˜–™’žŽȱŠȱœ˜ŽĴ’ȱ’—Ž—£’˜—Š’ȱŠȱŠ——ސ’Š›Žȱ ’•ȱž—£’˜—Š–Ž—˜ȱŽ’ȱ’œ™˜œ’Ÿ’ȱ˜ȱŠȱœ˜Ĵ›Š››Žȱ’—˜›–Š£’˜—’ȱŽȱŠ’ǯȱ —ȱšžŽœ˜ȱŒŠœ˜ȱ™˜œœ’Š–˜ȱ distinguere ulteriormente tra: ƺ ŠĴŠŒŒ‘’ȱ malevoli, ȱꗊ•’££Š’ȱŠȱ’—ŠŒŒŠ›Žȱ’•ȱž—£’˜—Š–Ž—˜ȱŽ’ȱœ’œŽ–’ǰ ƺ ŠŒŒŽœœ˜ȱŠ’ȱ’œ™˜œ’’Ÿ’ȱŠȱ™Š›Žȱ’ȱœ˜ŽĴ’ȱ—˜—ȱŠž˜›’££Š’ ȱŽȱꗊ•’££Š’ȱŠ••Šȱœ˜Ĵ›Š£’˜—Žȱ’ȱŠ’ȱ e informazioni.

1.1.4 Crimini informatici e hacker

ĴŠŒŒ‘’ȱ–Š•ŽŸ˜•’ȱŽȱŠŒŒŽœœ’ȱ—˜—ȱŠž˜›’££Š’ȱœ˜—˜ȱŒ›’–’—’ȱ’—˜›–Š’Œ’DZȱœ˜—˜ǰȱŒ’˜¸ǰȱŒ›’–’—’ȱŒŠ›ŠĴŽ- ›’££Š’ȱŠ•ȱŠĴ˜ȱ’ȱŽœœŽ›ŽȱœŠ’ȱŒ˜–™’ž’ȱŠĴ›ŠŸŽ›œ˜ȱ•Ȃž’•’££˜ȱŽ••ŠȱŽŒ—˜•˜’Šȱ’—˜›–Š’ŒŠǯ

Usando dispositivi mobili di archiviazione e/o collegamenti remoti della rete ǰȱž—ȱ–Š•Žȱ’—Ž—£’˜—Š˜ȱ ™žáȱ Œ˜–™›˜–ŽĴŽ›Žǰȱ Š—Œ‘Žȱ ’—ȱ –Š—’Ž›Šȱ ›ŠŸŽǰȱ ’•ȱ ž—£’˜—Š–Ž—˜ȱ ’ȱ ž—ȱ ȱ ǻ˜ȱ ’ȱ ž—ȱ Š•›˜ȱ ’- œ™˜œ’’Ÿ˜Ǽǰȱ–’—Š—˜ȱ•Ȃ’—Ž›’¥ǰȱ•Šȱ›’œŽ›ŸŠŽ££ŠȱŽȱ•Šȱ’œ™˜—’‹’•’¥ȱŽ’ȱŠ’ȱŽȱŽ••Žȱ’—˜›–Š£’˜—’ȱ immagazzinate.

 Ž›ȱ•Šȱ—Šž›Šȱ’––ŠŽ›’Š•ŽȱŽ••Šȱ–’—ŠŒŒ’ŠǰȱšžŽœ˜ȱ’™˜ȱ’ȱ’—›Š£’˜—’ȱœ˜—˜ȱ™’ùȱŒ˜–- ™•ŽœœŽȱŠȱ›’Œ˜—˜œŒŽ›ŽȱŽȱŒ˜œ’ž’œŒ˜—˜ǰȱšž’—’ǰȱž—˜ȱŽ’ȱ™’ùȱ’–™˜›Š—’ȱŠ–‹’’ȱ’ȱœž- ’˜ȱŽ••Ȃ ȱŽŒž›’¢ǯȱ 

‘’ȱ¸ȱ•Ȃ‘ŠŒ”Ž›ȱ

Avrai sicuramente già sentito la parola inglese hacker ǯȱ’ȱž’•’££Šȱ™Ž›ȱ’Ž—’ęŒŠ›Žȱ•’ȱŠž˜›’ȱ’ȱ crimini informatici.

 ˜–ŽȱŒŠ™’Šȱœ™Žœœ˜ǰȱ•Šȱ›Šž£’˜—Žȱ—˜—ȱ¸ȱ™›˜™›’˜ȱ™›ŽŒ’œŠǰȱŠ•–Ž—˜ȱ›’œ™ŽĴ˜ȱŠ••Žȱ˜›’- ’—’ǯȱ žŠ—˜ȱ —ސ•’ȱ ȱ œ’ȱ ¸ȱ Œ˜–’—Œ’Š˜ȱ Šȱ žœŠ›•Šȱ ǻŠ——’ȱ ȂśŖǼǰȱ šžŽœŠȱ ™Š›˜•Šȱ ŠŸŽŸŠȱ un’accezione positiva: indicava gli studiosi che cercavano di superare creativamente i problemi tecnici e operativi dei primi sistemi informatici.

DEFINIZIONI | 8

—ȱ‘ŠŒ”Ž›ǰȱ šž’—’ǰȱ ¸ȱ ™›’–Šȱ ’ȱ žĴ˜ȱž—ȱ ™›˜›Š––Š˜›Žǰȱ Œ’˜¸ȱ ž—ȱ žŽ—Žȱ ŒŠ™ŠŒŽȱ’ȱ œŒ›’ŸŽ›Žȱ ’•ȱ Œ˜’ŒŽȱŒ˜—ȱŒž’ȱœ˜—˜ȱŒ˜œ›ž’’ȱ’ȱœ˜Ğ Š›Žǯȱ

ŠŸ˜›ŠǰȱŒ˜—’—žŠ–Ž—Žǰȱ™Ž›ȱ–’•’˜›Š›•’ȱŽȱ›Ž—Ž›•’ȱ™’ùȱŠŒŒŽœœ’‹’•’ȱŠȱžĴ’ȱǻŠȱšžŽœ˜ȱŽ›’ŸŠȱ•Šȱ radice etimologica dell’espressione: il verbo to hack œ’—’ęŒŠȱ tagliare, sfrondare, aprirsi un varco ›Šȱ•Žȱ›’‘Žȱ’ȱŒ˜’ŒŽȱŒ‘ŽȱŒ˜–™˜—˜—˜ȱž—ȱœ˜Ğ Š›ŽǼǯȱ

˜—ȱ•ȂŠ—Š›ȱŽ•ȱŽ–™˜ǰȱ¸ȱŽ–Ž›œŠȱ•Šȱꐞ›ŠȱŽ••ȂŽœ™Ž›˜ȱ’—˜›–Š’Œ˜ȱŒ‘ŽǰȱŠ‹žœŠ—˜ȱŽ••Žȱ™›˜™›’Žȱ Š‹’•’¥ǰȱœ›žĴŠȱŽŸŽ—žŠ•’ȱ‹žŒ‘’ȱ—Ž•ȱœ’œŽ–Šȱ’—˜›–Š’Œ˜ȱŽ••Ȃ˜›Š—’££Š£’˜—Žȱǻ˜ȱŽ••ȂžŽ—ŽǼȱŒ‘Žȱ ‘Šȱ™›Žœ˜ȱ’ȱ–’›Šǰȱ™Ž›DZ

  • –Š—Š›Žȱ’—ȱŒ›Šœ‘ȱ’•ȱœ’œŽ–ŠȱœŽœœ˜ǰ
  • œ˜Ĵ›Š››ŽȱŠ’ȱŽȱ’—˜›–Š£’˜—’ȱŠȱž’•’££Š›ŽȱŠȱ™›˜™›’˜ȱ™’ŠŒ’–Ž—˜ǯ

Da qui è derivata la distinzione tra l’hacker etico ǰȱ’•ȱ™›˜›Š––Š˜›ŽǰȱŽȱ•Ȃ‘ŠŒ”Ž›ȱ immorale che compie crimini informatici.

 •ȱ Ž–Šȱ ¸ȱ Š›’Œ˜•Š˜DZȱ Œ˜–™˜›Šȱ —˜ŽŸ˜•’ȱ ’–™•’ŒŠ£’˜—’ǰȱ œ˜Œ’Š•’ȱ Žȱ ™˜•’’Œ‘Žǯȱ ’ȱ ’œŒžŽȱ –˜•˜ȱŒ’›ŒŠȱ•Šȱ•’ŒŽ’¥Ȧ–˜›Š•’¥ȱ’ȱŠ£’˜—’ȱ’ȱ‘ŠŒ”ޛА’˜ȱ–ŽœœŽȱ’—ȱŠĴ˜ȱŒ˜—›˜ȱ›Š—- ’ȱ˜›Š—’££Š£’˜—’ǰȱŠŒŒžœŠŽȱŠ••Ȃ˜™’—’˜—Žȱ™ž‹‹•’ŒŠȱ’ȱ–’—Š›ŽȱŽ–˜Œ›Š£’Šǰȱ•’‹Ž›¥ȱŽȱ ‹Ž—ŽœœŽ›ŽȱŽ’ȱŒ’ĴŠ’—’ȱǻ‹Š—Œ‘Žǰȱ–ž•’—Š£’˜—Š•’ǰȱŠ£’Ž—ŽȱŒ‘Žȱ™›˜žŒ˜—˜ȱŠ›–’ǰȱŒŠœŽȱ farmaceutiche e così via).

ŠŽ˜›’Žȱ™›’—Œ’™Š•’ȱ’ȱŒ›’–’—Š•’ȱ’—˜›–Š’Œ’

•’•¥ȱŽ••Žȱ›’ĚŽœœ’˜—’ȱŠ™™Ž—Šȱ™›˜™˜œŽǰȱ—˜—ȱŒ’ȱœ˜—˜ȱž‹‹’ȱŒ’›ŒŠȱ•Ȃ’••ސЕ’¥ȱ’ȱ—ž–Ž›˜œ’ȱŽȱœ™Ž- Œ’ęŒ’ȱŠĴŠŒŒ‘’ǯȱ‘’ȱ•’ȱ’Ž—’ęŒŠȱŒ˜–ŽȱŒ˜•˜›˜ȱŒ‘Žȱœ˜Ĵ›Š˜—˜ȱŠ’ǰȱ•’ȱŽę—’œŒŽǰȱ’—ȱ–Š—’Ž›Šȱ™’ùȱ ™›ŽŒ’œŠǰȱ cracker. Ci sono ulteriori categorie o suddivisioni:

  • i phracher œ˜—˜ȱœ™ŽŒ’Š•’££Š’ȱ—Ž•ȱž›˜ȱ’ȱ™›˜›Š––’ȱŒ‘Žȱ˜ě›˜—˜ȱœŽ›Ÿ’£’ȱŽ•Ž˜—’Œ’ȱ›Šž’’ȱ˜ȱ —Ž••Šȱ™Ž—Ž›Š£’˜—Žȱ’—ȱŒ˜–™žŽ›ȱŽȱŠŠ‹ŠœŽȱ’ȱœ˜Œ’Ž¥ȱŽ•Ž˜—’Œ‘ŽDz
  • i phreaker utilizzano numeri telefonici o carte telefoniche per accedere ad altri computer.

ޗޛЕ’££Š—˜ǰȱœ’ȱ™˜›Ž‹‹Žȱ’›ŽȱŒ‘ŽȱŽœ’œ˜—˜ȱžŽȱ›Š—’ȱŒŠŽ˜›’Žȱ’ȱ hacker :

  • i black hat Ž•’—šž˜—˜ǰ
  • i white hat ȱŽ—˜—˜ȱŠ••Šȱ•˜›˜ȱ–˜›Š•’¥ȱŽȱŠ••Šȱ•ސЕ’¥ȱ’ȱžĴŽȱ•ŽȱŠ£’˜—’ȱ™˜œŽȱ’—ȱŽœœŽ›Žǯ

1.1.5 I diversi livelli di protezione

ŸŽ—˜ȱŒ˜–™›Žœ˜ȱšžŠ•’ȱœ˜—˜ȱ•Žȱ–’—ŠŒŒŽȱŠȱŒž’ȱœ˜—˜ȱŽœ™˜œ’ȱ’ȱ—˜œ›’ȱ’œ™˜œ’’Ÿ’ǰȱŸŽ’Š–˜ȱŒ˜–Žȱ ’Ž—Ž›œ’ǯȱ’œ’—ž’Š–˜ǰȱ’—’£’Š•–Ž—Žǰȱ›ŠDZȱ

  • misure di protezione passive ǰȱ›’Œ˜—žŒ’‹’•’ȱŠȱŠŒŒ˜›’–Ž—’ȱ꜒Œ˜Ȭ–ŠŽ›’Š•’ǰȱšžŠ•’ǰȱŠȱŽœŽ–- ™’˜ǰȱ’•ȱ™˜œ’£’˜—Š–Ž—˜ȱŽ’ȱœŽ›ŸŽ›ȱǻŽ’ȱŒ˜–™žŽ›ǰȱŒ’˜¸ǰȱŒ‘Žȱž—˜—˜ȱŠȱŠ›Œ‘’Ÿ’˜ȱ™Ž›ȱžĴ’ȱ’ȱ Œ˜–™žŽ›ȱŠȱŽœœ˜ȱŒ˜••ŽŠ’Ǽȱ’—ȱ•ž˜‘’ȱœ’Œž›’ǰȱ˜Š’ȱ’ȱœ˜›ŸŽ•’Š—£ŠDz
  • –’œž›Žȱ’ȱ™›˜Ž£’˜—ŽȱŠĴ’ŸŽ ǰȱ’œ™˜—’‹’•’ȱŠ—Œ‘Žȱœž•ȱžȱǯ

DEFINIZIONI | 10

ȂŠžŽ—’ŒŠ£’˜—ŽȱŠȱžŽȱŠĴ˜›’

2ȱž—˜ȱŽ’ȱ–Ž˜’ȱ™’ùȱœ’Œž›’ȱ™Ž›ȱ™›˜ŽŽ›Žȱ’ȱž˜’ȱŠŒŒ˜ž—ǯ

•ȱž—£’˜—Š–Ž—˜ȱ¸ȱ–˜•˜ȱœŽ–™•’ŒŽDZȱ™Ž›ȱ™˜Ž›ȱŠŒŒŽŽ›ŽȱŠ•ȱž˜ȱ™›˜ę•˜ȱŠŒŽ‹˜˜”ȱ˜ȱ ’ĴŽ›ǰȱ˜•›Žȱ Š••ȂžœŽ›—Š–ŽȱŽȱŠ••Šȱ™Šœœ ˜›ǰȱŽŸ’ȱ’—œŽ›’›Žȱ’•ȱŒ˜’ŒŽȱŒ‘Žȱ’ȱŸ’Ž—Žȱœ™Ž’˜ȱ’œŠ—Š—ŽŠ–Ž—Žȱ›Š- –’ŽȱǰȱŽȬ–Š’•ȱ˜ȱŒ‘Žȱ™ž˜’ȱ›˜ŸŠ›Žȱœžȱž—ȂŠ™™˜œ’ŠȱŠ™™•’ŒŠ£’˜—Žǯȱ

 •ȱ–Ž˜˜ȱ™’ùȱžœŠ˜ȱ¸ȱ•Šȱ›’ŒŽ£’˜—Žȱ’ȱž—ȱȱ˜ȱ’ȱž—ŠȱŽȬ–Š’•ȱŒ˜—Ž—Ž—Žȱ’•ȱ ȱǻž—ȱ Œ˜’ŒŽȱŠȱŚȱŠȱŜȱŒ’›ŽǼȱŠȱ’—œŽ›’›Žȱ—Ž••Šȱ•˜’—ȱ™Ž›ȱŒ˜–™•ŽŠ›Žȱ•ȂŠŒŒŽœœ˜ȱŠ•ȱž˜ȱ™›˜ę•˜ǯȱ ˜—ȱ¸ȱ’•ȱ™’ùȱœ’Œž›˜DZȱž—ȱ™’›ŠŠȱ’—˜›–Š’Œ˜ȱ™žáȱ‘ŠŒ”ޛЛŽȱ’•ȱœ’œŽ–ŠȱŽȱ›’ŒŽŸŽ›Žȱœž•ȱ proprio smartphone il codice che hai richiesto tu.

Ž’Š–˜ȱšžŠ•’ȱœ˜—˜ȱ’ȱ–Ž˜’ȱ’ȱŠžŽ—’ŒŠ£’˜—ŽȱŠȱžŽȱŠĴ˜›’ȱ™’ùȱœ’Œž›’ǯ

Doppia autenticazione tramite applicazione

Esistono alcune applicazioni (come Google Authenticator o Authy ) che hanno reso molto sicura l’autenticazione.

žŠ—˜ȱŒ’ȱœ’ȱ’œŒ›’ŸŽȱŠȱž—ȱ—ž˜Ÿ˜ȱœŽ›Ÿ’£’˜ǰȱ¸ȱ™˜œœ’‹’•ŽȱŒ›ŽŠ›Žȱž—ȱŒ˜’ŒŽȱ’ȱœ’Œž›Ž££ŠȱŠȱŒ˜—’Ÿ’- Ž›ŽȱŒ˜—ȱ•˜ȱœ–Š›™‘˜—ŽȱŠĴ›ŠŸŽ›œ˜ȱž—ȱȱ˜Žǯȱ

ŒŠ—œ’˜—Šȱ’•ȱŒ˜’ŒŽȱDzȱœž••˜ȱœŒ‘Ž›–˜ȱŽ•ȱž˜ȱœ–Š›™‘˜—ŽȱŠ™™Š›’›¥ȱž—ȱ—ž˜Ÿ˜ȱ ȱ˜—’ȱ›Ž—Šȱ œŽŒ˜—’Dzȱ›ŽœŽ›¥ȱŸŠ•’˜ȱŽȱž’•’££Š‹’•Žȱœ˜•˜ȱ’—ȱšžŽœ˜ȱ‹›ŽŸ’œœ’–˜ȱ•Šœœ˜ȱ’ȱŽ–™˜Dzȱ™˜’ǰȱ—ŽȱŸŽ›Š’ȱ un altro e così via. È sicuro perchè non c’è nessun intermediario tra l’utente e il server: nessun ™›˜Ÿ’Ž›ǰȱ—Žœœž—ȱ˜™Ž›Š˜›ŽȱŽ•Ž˜—’Œ˜ǯȱ˜•’ȱœŽ›Ÿ’£’ȱ˜—•’—ŽȱŒ˜—œ’•’Š—˜ȱ•Ȃž’•’££˜ȱ’ȱž—ȂŠ™™•’- ŒŠ£’˜—Žȱ ™Ž›ȱ ŽěŽĴžŠ›Žȱ•ȂŠžŽ—’ŒŠ£’˜—Žȱ Šȱ žŽȱ ŠĴ˜›’DZȱ›˜™‹˜¡ǰȱ–Š£˜—ǰȱ ˜˜•Žǰȱ ŠŒŽ‹˜˜”ȱ Žȱ ‘Šœ™™ǰȱœ˜•˜ȱ™Ž›ȱŒ’Š›—ŽȱŠ•Œž—’ǯȱ

 ˜–ŽȱœŽ–™›Žǰȱ—Žœœž—˜ȱœ›ž–Ž—˜ȱ™žáȱ’Ž—Ž›’ȱœŽȱžȱœŽœœ˜ȱ—˜—ȱœŽ’ȱŠĴŽ—˜ȱŠ••Žȱ tue cose: a nulla varrebbe l’autenticazione appena vista se lasci il tuo smartphone incustodito o lo passi a chiunque.

—ŽȱžĴ˜—ȱž‘Ž—’ŒŠ’˜—ȱ

2ȱž—˜ȱŽ•’ȱž•’–’ȱ–Ž˜’ȱ›ŽŠ•’££Š’ȱ™Ž›ȱŠž–Ž—Š›Žȱ•Šȱœ’Œž›Ž££Šȱœžȱ —Ž›—ŽDzȱŸ’Ž—Žǰȱ™Ž›áǰȱœž™- ™˜›Š˜ȱŠȱ™˜Œ‘’œœ’–Žȱ™’ŠĴŠ˜›–Šȱ˜—•’—Žǯȱ

Ȃž—’ŒŠȱ’—ȱ Š•’ŠǰȱŠ•ȱ–˜–Ž—˜ǰȱ¸ȱ ˜˜•ŽǰȱŒ‘Žȱ•˜ȱ‘Šȱ’–™•Ž–Ž—Š˜ȱ’—ȱŠ•Œž—’ȱœž˜’ȱœŽ›Ÿ’£’ǯȱ •ȱž—- £’˜—Š–Ž—˜ȱ¸ȱ–˜•˜ȱœŽ–™•’ŒŽDZȱ‹ŠœŠȱ™›Ž–Ž›Žȱ’•ȱ‹˜Ĵ˜—Žȱ Sì, sono io per poter accedere al proprio ŠŒŒ˜ž—ǯȱ —ȱšžŽœ˜ȱŒŠœ˜ǰȱ’•ȱŒ˜’ŒŽȱ™Ž›ȱ•ȂŠŒŒŽœœ˜ȱŸ’Ž—Žȱ›’Œ˜—˜œŒ’ž˜ȱŠž˜–Š’ŒŠ–Ž—ŽȱŠ•ȱœŽ›Ÿ’£’˜ȱ e non c’è bisogno di inserirlo manualmente.

LE FINALITÀ DELL’ IT SECURITY | 11

˜–Žȱ•Šȱ‹’˜–Ž›’ŒŠȱ–’•’˜›Šȱ•Šȱœ’Œž›Ž££Šȱ’—˜›–Š’ŒŠ

Š’ȱ’¥ȱŒ‘Žȱœž•’ȱœ–Š›™‘˜—Žȱ™’ùȱ›ŽŒŽ—’ȱŒ’ȱœ˜—˜ȱ•ŽĴ˜›’ȱ™Ž›ȱ•Žȱ’–™›˜—Žȱ’’Š•’ȱŽȱŠ•›’ȱœŽ—œ˜›’ȱ ‹’˜–Ž›’Œ’ǯȱȱŒ˜œŠȱœŽ›Ÿ˜—˜ǵ

Ž›Ÿ˜—˜ȱŠȱ›Šě˜›£Š›ŽȱǻŠȱ‹›ŽŸŽǰȱŠȱœž™Ž›Š›ŽǼȱ•’ȱœ›ž–Ž—’ȱ’ȱœ’Œž›Ž££ŠȱŸ’œ’ȱꗘ›ŠDZȱ™Šœœ ˜›ǰȱ ȱ ŽȱŠžŽ—’ŒŠ£’˜—ŽȱŠȱžŽȱŠĴ˜›’ǯ

 Con il termine biometria in informatica si intende un sistema in grado di ricono- œŒŽ›Žȱ Žȱ ’Ž—’ęŒŠ›Žȱ ž—ȱ ’—’Ÿ’ž˜ȱ ’—ȱ ‹ŠœŽȱ Šȱ Š•Œž—Žȱ ŒŠ›ŠĴŽ›’œ’Œ‘Žȱ ꜒˜•˜’Œ‘Žǯȱ ’ȱ ›ŠĴŠȱ’ȱŠœ™ŽĴ’ȱ™Ž›œ˜—Š•’ȱž—’Œ’ȱŒ˜–Žȱ’›’Žǰȱ’–™›˜—Žȱ’’Š•’ǰȱ›Ž’—ŠȱŽȱŒ˜œÈȱŸ’Šǯȱ ȱŠ’ȱ biometrici sono dunque delle informazioni altamente riservate che un macchinario ’—’Ÿ’žŠȱ™Ž›ȱ™Ž›–ŽĴŽ›ŽȱŠ••ȂžŽ—Žȱ’ȱŠŒŒŽŽ›ŽȱŠ•ȱœž˜ȱŠŒŒ˜ž—ȱ˜ȱŠ•ȱœž˜ȱ’œ™˜œ’’Ÿ˜ǯȱ Per analizzare questi dati è necessario avere dei sensori biometrici.

Il sistema di riconoscimento delle informazioni biometriche di una persona viene anche chia- mato AIDC ( ž˜–Š’Œȱ Ž—’ęŒŠ’˜—ȱŠ—ȱŠŠȱŠ™ž›Ž ).

Ž’ȱ™›˜œœ’–’ȱœ–Š›™‘˜—ŽȱŽȱ—˜Ž‹˜˜”ȱ’ȱœŽ—œ˜›’ȱ‹’˜–Ž›’Œ’ȱœŠ›Š——˜ȱœŽ–™›Žȱ™’ùȱžœŠ’ȱ™›˜™›’˜ȱ ™Ž›Œ‘¸ȱ•Šȱœ’Œž›Ž££Šȱ’—˜›–Š’ŒŠȱœŠȱ’ŸŽ—Š—˜ȱž—ŠȱŒŠ›ŠĴŽ›’œ’ŒŠȱ˜—Š–Ž—Š•Žȱ™Ž›ȱ’ȱ’œ™˜œ’’- Ÿ’ȱŽȱ•Ȃžœ˜ȱŽ’ȱ ȱ˜ȱŽ••Žȱ™Šœœ ˜›ǰȱŠȱœ˜•’ǰȱ—˜—ȱ¸ȱ™’ùȱœžĜŒ’Ž—Žǯȱ

˜ȱœŒŠ——Ž›ȱ™Ž›ȱ•Žȱ’–™›˜—Žȱ’’Š•’ǰȱŠȱŽœŽ–™’˜ǰȱ¸ȱ–˜•˜ȱ’ěžœ˜ȱœž•’ȱœ–Š›™‘˜—ŽDZȱ•ȂŠŒŒŽœœ˜ȱ Š••˜ȱœŒ‘Ž›–˜ȱŽȱŠ••ŽȱŠ™™ȱ¸ȱ–˜•˜ȱ™’ùȱœ’Œž›˜ȱ›’œ™ŽĴ˜ȱŠ••Ȃžœ˜ȱ’ȱ ȱ˜ȱА•’ȱŠ•›’ȱ–Ž˜’ȱ’ȱœ‹•˜ŒŒ˜ǯ

žȱ –˜•’ȱ Ž•Ž˜—’—’ȱ ’•ȱ •ŽĴ˜›Žȱ ™Ž›ȱ •Žȱ ’–™›˜—Žȱ ¸ȱ Œ•’ŒŒŠ‹’•Žȱ Žȱ ™Ž›–ŽĴŽȱ ’ȱ Š™›’›Žȱ ŸŽ•˜ŒŽ–Ž—Žȱ un’app o la fotocamera. A breve questi sensori prenderanno piede anche nei touchpad dei computer portatili.

Cancellare la Cronologia

Ž—›Žȱ—ŠŸ’‘’ȱ’—ȱ —Ž›—Žǰȱ’•ȱž˜ȱ‹›˜ œŽ›ȱǻ ˜˜•Žȱ‘›˜–ŽǰȱŽǰȱ’›Ž˜¡ȱŽȱŒ˜œÈȱŸ’ŠǼȱŒ˜—œŽ›ŸŠȱ •ŠȱŒ›˜—˜•˜’ŠȱŽ’ȱœ’’ȱŸ’œ’Š’ȱŽǰȱŒ’˜¸ǰȱž—ȱޕޗŒ˜ȱ’ȱžĴŽȱ•Žȱ™Š’—Žȱ Ž‹ȱŒ‘Žȱ‘Š’ȱŸ’œ’Š˜ǯ

2ȱž—ȱœ›ž–Ž—˜ȱž’•ŽȱœŽǰȱŠ—Œ‘ŽȱŠȱ’œŠ—£Šȱ’ȱŽ–™˜ǰȱŸž˜’ȱ˜›—Š›Žȱœžȱž—Šȱ™Š’—ŠȱŒ‘Žȱ›’Œ˜›’ȱ Š‹‹’Šȱ—˜’£’ŽȱŒ‘Žȱ’ȱ’—Ž›ŽœœŠ—˜ǰȱŠ—Œ‘ŽȱœŽȱ—˜—ȱ›’Œ˜›’ȱ•Ȃ’—’›’££˜ȱǻǼȱŽ•ȱœ’˜ǯȱ

—’›ŽĴŠ–Ž—Žǰȱ™Ž›áǰȱ™žáȱ›Š™™›ŽœŽ—Š›Žȱž—Šȱ–’—ŠŒŒ’Šȱ™Ž›ȱ•ŠȱžŠȱ™›’ŸŠŒ¢DZȱŒ‘’ž—šžŽȱŠ‹‹’ŠȱŠŒ- ŒŽœœ˜ȱŠ•ȱž˜ȱŒ˜–™žŽ›ǰȱ’—ŠĴ’ǰȱ™˜›¥ȱŒ˜—˜œŒŽ›Žȱ•Žȱ™Š’—ŽȱŒ‘Žȱ‘Š’ȱŸ’œ˜ȱ’ȱ›ŽŒŽ—Žǯ

Š•žŠ—˜—Žȱ’ȱ™›˜ȱŽȱ’ȱŒ˜—›˜ǰȱ™˜›Žœ’ȱŽŒ’Ž›Žȱ’ȱŒŠ—ŒŽ••Š›Žȱ•ŠȱŒ›˜—˜•˜’Šȱ˜—’ȱŸ˜•ŠȱŒ‘Žȱ—ŠŸ’- ‘’ȱ˜ǰȱŠȱœŽŒ˜—ŠȱŽ’ȱŒŠœ’ǰȱ˜—’ȱœŽĴ’–Š—Šǰȱ˜—’ȱ–ŽœŽȱŽȱŒ˜œÈȱŸ’Šǯ

—’ȱ‹›˜ œŽ›ȱ‘Šȱž—ȱŠ™™˜œ’˜ȱŒ˜–Š—˜ȱ—Ž••Šȱꗎœ›ŠȱŽ••Žȱ˜™£’˜—’ǯȱ

Impariamo a gestirlo nel modulo dedicato alla navigazione in rete.

IL CONCETTO DI PRIVACY | 13

 Si discute molto del lavoro che sembra stiano facendo i pubblicitari di grandi azien- ŽDZȱ–˜—’˜›Š—˜ȱ•Žȱ—˜œ›ŽȱŠĴ’Ÿ’¥ȱ˜—•’—ŽǰȱŒ›ŽŠ—˜ȱ™›˜ę•’ȱŽ••Žȱ—˜œ›Žȱ™›ŽŽ›Ž—£Žǰȱ™Ž›ȱ ˜›Š—’££Š›ŽȱŒŠ–™Š—ŽȱŒ˜––Ž›Œ’Š•’ȱ˜ȱ˜ěŽ›ŽȱŠȱ‘˜ŒǯȱžáȱœŽ–‹›Š›Žȱž—ŠȱŒ˜œŠȱ‹ž˜—Šȱ Žȱž’•Žȱ™Ž›ȱžĴ’dzȱœ’ȱ›ŠĴŠȱ’ȱŸŠ•žŠ›Žȱ’ȱ™›˜ȱŽȱ’ȱŒ˜—›˜ǰȱ’—ȱŒ˜—Œ›Ž˜ǰȱ™Ž›ȱ’ȱŒ’ĴŠ’—’ǯȱ •ȱ Ž–ŠȱŽ••Šȱ™›’ŸŠŒ¢ȱ¸ȱ–˜•˜ȱ’‹ŠĴž˜ȱŽȱŒ˜–™•Žœœ˜ǯ

1.2.3 Il furto d’identità

•›ŠȱŠĴ’Ÿ’¥ȱŒ‘Žȱ›’Ž—›Šȱ—Ž••Šȱ social engineering ȱ¸ȱ’•ȱž›˜ȱ’ȱ’Ž—’¥ȱŽǰȱŒ’˜¸ǰȱ’•ȱž›˜ȱ’ȱŠ’ȱ™Ž›- œ˜—Š•’ȱŽȱœŽ—œ’‹’•’ȱŠȱœŒ˜™˜ȱ’ȱ›˜Žǰȱž—ȱŒ›’–’—ŽȱŒ‘ŽȱŽœ’œŽȱŠȱœŽ–™›Žȱ–ŠȱŒ‘Žȱ•ȂŠŸŸŽ—˜ȱŽ•ȱŽ‹ȱ ha riportato in auge.

ŽȱŽŒ—’Œ‘ŽȱžœŠŽȱœ˜—˜ȱ’ŸŽ›œŽǰȱŒ˜–Žȱ’ŸŽ›œ’ȱœ˜—˜ȱ•’ȱ˜‹’ŽĴ’Ÿ’ȱ’ȱŒ‘’ȱ•’ȱ–ŽĴŽȱ’—ȱŠĴ˜DzȱŸŽ’Š–˜—Žȱ alcune.

Ȃ’—˜›–Š’ŒŠȱŽȱ•Žȱ—ž˜ŸŽȱŽŒ—˜•˜’Žȱ‘Š——˜ȱŒ›ŽŠ˜ȱ›’œŒ‘’ȱꗘȱŠȱ’Ž›’ȱ’–™Ž—œŠ‹’•’ȱŽȱŠ—Œ˜›Šȱ›˜™™˜ȱ ™˜Œ˜ȱŒ˜—˜œŒ’ž’ȱŠ’ȱŒ˜—œž–Š˜›’ǯȱȱžĴ’ȱŒ˜•˜›˜ȱŒ‘ŽȱžœŠ—˜ȱ —Ž›—ŽȱŸ’Ž—ŽȱŒ‘’Žœ˜ȱ›Ž˜•Š›–Ž—Žȱ di fornire informazioni personali per poter accedere a determinati siti o per poter acquistare beni e servizi. Spesso queste informazioni viaggiano in rete in chiaro e non in modalità pro- ŽĴŠǯȱ

—ȱ Œ›ŽœŒŽ—Žȱ —ž–Ž›˜ȱ ’ȱ žŽ—’ǰȱ ’—˜•›Žǰȱ œŠȱ ˜›—Ž—˜ȱ ž—ȂŽ•ŽŸŠŠȱ šžŠ—’¥ȱ ’ȱ Š’ȱ ™Ž›œ˜—Š•’ȱ Šȱ ‹•˜ǰȱœ’’ȱ’ȱŒ‘Šǰȱœ˜Œ’Š•ȱ—Ž ˜›”œȱŽȱšžŽœ˜ȱ‘ŠȱŠĴ›ŠĴ˜ȱ–˜•˜ȱ•ȂŠĴŽ—£’˜—Žȱ’ȱ‘ŠŒ”Ž›ȱŽȱ–Š•’—Ž—- £’˜—Š’ǯȱ˜—˜œŒŽ—˜ȱ’ȱŠ’ȱ’––Žœœ’ȱ’—ȱšžŽœ’ȱœ’œŽ–’ǰȱ¸ȱ™˜œœ’‹’•Žȱ›˜ŸŠ›—ŽȱŠ•›’Ƿ

’ȱœ˜—˜ǰȱ™˜’ǰȱ–Š• Š›Žȱ™Ž—œŠ’ȱŠ™™˜œ’Š–Ž—Žȱ™Ž›ȱšžŽœ˜DZȱ phishing ǰ vishing ǰȱ pharming ǰȱ œ—’Ĝ—. Žȱ™Š›•ޛޖ˜ȱ’ěžœŠ–Ž—Žȱ›Šȱ‹›ŽŸŽǯȱ

I dati personali hanno un mercato vastissimo e milionario: con essi si fabbricano documenti Š•œ’ǰȱ›Š—œŠ£’˜—’ȱŠ••˜ȱœŒ˜™˜ȱ’ȱ›’Œ’Œ•А’˜ȱ’ȱŽ—Š›˜ȱœ™˜›Œ˜ǰȱ’—ŽœŠ£’˜—’ȱ’ȱŠ•œŽȱ™˜•’££ŽȱŠœœ’Œž- ›Š’ŸŽǰȱŒ˜—›ŠĴ’ȱ’ȱꗊ—£’Š–Ž—˜ȱŽȱŒ˜œÈȱŸ’Šǯȱ

ŠȱŸ’ȱ¸ȱ’ȱ™’ùDZȱœ˜™›ŠĴžĴ˜ȱ›Šȱ’ȱ™’ùȱ’˜ŸŠ—’ǰȱœ’ȱ’ě˜—Žȱ’•ȱž›˜ȱȂ’Ž—’¥ȱ—˜—ȱ’—Žœ˜ȱ’—ȱœŽ—œ˜ȱ œ›ŽĴŠ–Ž—Žȱ ŽŒ˜—˜–’Œ˜ǰȱ –Šȱ ŠĴžŠ˜ȱ ŠĴ›ŠŸŽ›œ˜ȱ •ȂŠ™™›˜™›’Š£’˜—Žȱ ’—Ž‹’Šȱ ’ȱ ™›˜ę•’ȱ ’ȱ œ˜Œ’Š•ȱ —Ž ˜›”ȱž’•’££Š’ǰȱŠȱŽœŽ–™’˜ǰȱ™Ž›ȱ•ŽŽ›Žȱ•Ȃ’––А’—Žȱ˜ȱ•Šȱ™›˜Žœœ’˜—Š•’¥ȱ’ȱŽ›£’ǯ

˜–Žȱ™›ŽŸŽ—’›Žȱ’•ȱž›˜ȱȂ’Ž—’¥

ŽȱŒ’ȱ’—˜›–’Š–˜ǰȱŒ’ȱ™›˜Ž’Š–˜ȱŽȱŽœ’Š–˜ȱŒ˜—ȱŠĴŽ—£’˜—Žȱ’ȱ—˜œ›’ȱŠ’ǰȱ•Žȱ™˜œœ’‹’•’¥ȱ’ȱŽœœŽ›Žȱ ›žěŠ’ȱ’–’—ž’œŒ˜—˜ǯ

Šȱ™›’–Šȱ›Ž˜•Šȱ¸ȱ—˜—ȱœ˜Ĵ˜ŸŠ•žŠ›Žȱ•Šȱž›‹’£’ŠȱŽ’ȱ•Š›’ȱȂ’Ž—’¥ǯȱŽȱ—Ž•ȱ–˜—˜ȱ›ŽŠ•Žȱ™˜œœ’Š- –˜ȱ›’žœŒ’›ŽȱŠȱŒ˜–™›Ž—Ž›ŽȱœŽȱšžŠ•Œž—˜ȱŒ’ȱœŠȱ›žěŠ—˜ǰȱ’—ȱšžŽ••˜ȱŸ’›žŠ•Žȱ¸ȱ–˜•˜ȱ™’ùȱ’ĜŒ’•ŽDZ

  • ›˜Ž’ȱ’•ȱȱŒ˜—ȱŠ—’Ÿ’›žœǰȱꛎ Š••ǰȱŠ—’œ™Š––’—ǰȱŠ—’™‘’œ‘’—ǰȱŒŽ›’ęŒŠ’ȱ’’Š•’ǰȱ™ŠŒ‘ǯȱ
  • Žœ’œŒ’ȱŒ˜—ȱŠĴŽ—£’˜—Žȱ•Šȱ™˜œŠȱŽ•ŽĴ›˜—’ŒŠǯȱ
  • ˜—ȱ›’ž’•’££Š›Žȱ–Š’ȱ•ŠȱœŽœœŠȱ™Šœœ ˜›ȱ™Ž›ȱ’ŸŽ›œ’ȱŠŒŒ˜ž—ȱŽȱ–˜’ęŒŠ•Žȱœ™Žœœ˜ǯȱ

DEFINIZIONI | 14

  • ˜—ȱ–Ž–˜›’££Š›Žȱ ǰȱŠ•Œž—Šȱ™Šœœ ˜›ǰȱŠ•Œž—ȱ—˜–ŽȱžŽ—Žȱ˜ȱŠ•›’ȱ™Š›Š–Ž›’ȱ™Ž›ȱ•ȂŠŒŒŽœœ˜ȱ ai servizi delle banche sullo smartphone.
  • ˜—ȱŠ——˜Š›Žȱ™Šœœ ˜›ȱ’—ȱ—Žœœž—ȱ•ž˜˜ǰȱ—·ȱŒŠ›ŠŒŽ˜ȱ—·ȱŽ•ŽĴ›˜—’Œ˜ǰȱ–Šȱ’–™Š›Š•ŽȱŠȱ–Ž–˜- ria.
  • ’•’££ŠȱŒ˜—ȱŒ’›Œ˜œ™Ž£’˜—ŽȱŒ˜–™žŽ›ȱ™ž‹‹•’Œ’ȱǻ’ȱ‹’‹•’˜ŽŒ‘Žǰȱ’—Ž›—Žȱ™˜’—ǰȱ’—Ž›—ŽȱŒŠ·ǰȱ e così via).
  • ’œ’Šȱœ’’ȱ’•ȱŒž’ȱ’—’›’££˜ȱ’—’£’ȱŒ˜—ȱ’•ȱ™›Žęœœ˜ȱ‘Ĵ™œȱŒ˜—ȱŸ’Œ’—˜ȱ’•ȱœ’–‹˜•˜ȱŽ•ȱ•žŒŒ‘ŽĴ˜ȱ˜ȱ’ȱ ž—ŠȱŒ‘’ŠŸŽȱ—˜—ȱ›˜ĴŠȱŽȱŒ˜—›˜••ŠȱœŽ–™›Žȱ•Ȃ’—’›’££˜ǰȱ™Ž›ȱŽœœŽ›ȱŒŽ›˜ȱŒ‘Žȱ—˜—ȱœ’ȱ›ŠĴ’ȱ’ȱž—Šȱ copia.
  • Š•ŸŠȱ’ȱœ’’ȱŒ‘ŽȱŸ’œ’’ȱ™’ùȱœ™Žœœ˜ȱ›Šȱ’ȱ™›ŽŽ›’’ȱŽȱŠŒŒŽ’ȱŠȱ•Èǯ

˜–ŽȱŒŠ™’›ŽȱœŽȱ•Šȱ™›˜™›’Šȱ’Ž—’¥ȱ¸ȱœŠŠȱ›ž‹ŠŠ

  • ˜—›˜••Šȱ›ŽšžŽ—Ž–Ž—Žȱ’•ȱž˜ȱŒ˜—˜ȱŒ˜››Ž—Žȱ™Ž›ȱŸŽ›’ęŒŠ›Žȱ’—žœžŠ•’ȱ˜ȱ’—Šœ™ŽĴŠ’ȱŠŒŒ›Ž- diti/prelievi.
  • Ž›’ęŒŠȱ‹Ž—ŽȱŒ˜–ŽȱœŠ——˜ȱ•ŽȱŒ˜œŽȱœŽȱ›’ŒŽŸ’ȱŠĴž›Žȱ’ȱ™›˜˜Ĵ’ȱ˜ȱœŽ›Ÿ’£’ȱŒ‘Žȱ—˜—ȱ‘Š’ȱ–Š’ȱ›’- Œ‘’Žœ˜ȱ˜ȱ—˜—ȱ›’ŒŽŸ’ȱœŽ›Ÿ’£’ǰȱ›Žœ˜Œ˜—’ȱŽȦ˜ȱŠĴž›ŽȱŒ‘Žȱ‘Š’ȱ›’Œ‘’Žœ˜ȱŽȦ˜ȱŠĴŽ—ŽŸ’ǯ
  • La carta di credito non funziona.

—ȱšžŽœ’ȱŒŠœ’ȱ¸ȱœŽ–™›Žȱ‹Ž—Žȱœ˜œ™ŽĴŠ›Žȱž—ȱž›˜ȱ’ȱ’Ž—’¥ǯȱ —ȱŠ•ȱŒŠœ˜ǰȱŽŸ’DZȱ

  • •˜ŒŒŠ›Žȱ•ŽȱŒŠ›Žȱ’ȱŒ›Ž’˜ȱŽȱžĴ’ȱ’ȱŒ˜—’ȱŒ˜››Ž—’ȱ’—Ž›ŽœœŠ’ǯȱŠȱ™›žŽ—£Šȱ—˜—ȱ¸ȱ–Š’ȱ›˜™™ŠDZȱ ¸ȱ–ސ•’˜ȱŒ˜—Ž•Š›ŽȱžĴ˜ȱœž‹’˜ȱ™’žĴ˜œ˜ȱŒ‘Žȱ˜ŸŽ›ȱŒ˜—ŽœŠ›Žǰȱ’—ȱœŽž’˜ǰȱŽŸŽ—žŠ•’ȱŠŒšž’- œ’ȱŠĴ’ȱŠȱž—ȱŒ›’–’—Š•Žȱ’—˜›–Š’Œ˜ȱŒ‘Žȱ’ȱ‘Šȱ›ž‹Š˜ȱ’ȱŠ’ǯ
  • ˜–ž—’ŒŠ›Žȱ•ŠȱŒ˜œŠȱŠȱžĴ’ȱ•’ȱŽœŽ›ŒŽ—’ȱ™›Žœœ˜ȱŒž’ȱž’•’££Šȱ›Ž˜•Š›–Ž—Žȱ•ŠȱžŠȱŒŠ›Šǰȱ™Ž›ȱ segnalare che sono possibili eventuali usi fraudolenti.
  • Š›ŽȱœŽž’˜ȱŠ••ŠȱŽ•Ž˜—ŠŠȱŒ˜—ȱž—Šȱ•ŽĴŽ›Šȱ›ŠŒŒ˜–Š—ŠŠȱŒ˜—ȱ›’ŒŽŸžŠȱ’ȱ›’˜›—˜ǯ
  • ˜’ęŒŠ›Žȱ•Žȱ™Šœœ ˜›ȱ’ȱžĴ’ȱ’ȱž˜’ȱŠŒŒ˜ž—ǯ

ŽȱœŽ’ȱŒŽ›˜ȱ’ȱŽœœŽ›Žȱž—ŠȱŸ’Ĵ’–Šȱ’ȱž›˜ǰȱ¸ȱ—ŽŒŽœœŠ›’˜DZȱ

  • Ž—ž—Œ’Š›Žȱ•ȂŠŒŒŠž˜ȱŠ•ȱ›˜—˜ȱ —Ž›ŸŽ—˜ȱǻŗŗŘȱ™Ž›ȱ’ȱЛЋ’—’Ž›’ǰȱŗŗřȱ™Ž›ȱ•Šȱ˜•’£’Šȱ’ȱŠ- to).
  • ŽŒŠ›œ’ǰȱ™˜’ǰȱ—ސ•’ȱžĜŒ’ȱŽ••Ȃž˜›’¥ȱ’ȱ˜•’£’Šȱ ’ž’£’Š›’ŠȱŽȱ™›ŽœŽ—Š›Žȱ•ŠȱŽ—ž—Œ’Šǰȱ˜›- —Ž—˜ȱ•’ȱŽœ›Ž–’ȱŽ’ȱ˜Œž–Ž—’ȱŒ‘Žȱœ˜—˜ȱœŠ’ȱœ˜Ĵ›ŠĴ’ǯ
  • Žȱ œ˜œ™ŽĴ’ȱ Œ‘Žȱ šžŠ•Œž—˜ȱ Š‹‹’Šȱ žœŠ˜ȱ ’•ȱ ž˜ȱ —˜–Žȱ ˜ȱ Š•›Žȱ ’—˜›–Š£’˜—’ȱ ™Ž›ȱ ŽěŽĴžŠ›Žȱ ž—ȱ ŠŒšž’œ˜ȱŠȱŒ›Ž’˜ȱ˜ȱ›’Œ‘’ŽŽ›Žȱž—ȱ™›Žœ’˜ǰȱŒ˜—ŠĴŠȱ•ŠȱžŠȱ‹Š—ŒŠȱ™Ž›ȱœŽ—ЕЛŽȱ•ȂŠŒŒŠž˜ȱŽȱ valutare se sia necessario bloccare la carta.

žŠ—˜ȱŒŠ™’Šȱž—ŠȱŒ˜œŠȱŽ•ȱŽ—Ž›Žǰȱ™žáȱ™ŠœœŠ›ŽȱŠ—Œ‘Žȱž—ȱ™˜Ȃȱ’ȱŽ–™˜ȱ™›’–ŠȱŒ‘ŽȱžĴ˜ȱ˜›—’ȱ Œ˜–Žȱ™›’–ŠDZȱ™›Ž—’ȱ—˜Šȱ’ȱžĴŽȱ•ŽȱŒ˜–ž—’ŒŠ£’˜—’ȱŽȱ›’Ÿ˜•’’ȱŠȱž—ŠȱŠœœ˜Œ’Š£’˜—Žȱ’ȱ’ŽœŠȱŽ’ȱ Œ˜—œž–Š˜›’ȱ™Ž›ȱ˜ĴŽ—Ž›ŽȱŒ˜—œ’•’ȱŽȱŒ˜—œž•Ž—£ŠȱœžȱŒ˜–ŽȱА’›Žȱ™Ž›ȱ›’œ˜•ŸŽ›Žȱ’•ȱ™›˜‹•Ž–ŠȱŽȱ›’Œ˜—- Ž›–Š›ŽǰȱšžŠ—˜ȱœŽ›ŸŽǰȱ•ŠȱžŠȱŠĜŠ‹’•’¥ȱŒ›Ž’’£’Šǯȱ

DEFINIZIONI | 16

Ž’ȱꕎȱ’ȱĜŒŽȱǻ˜›ǰȱ¡ŒŽ•ȱŽȱŒ˜œÈȱŸ’ŠǼǰȱ•Žȱ–ŠŒ›˜ȱœ˜—˜ȱŽ••ŽȱœŒ˜›Œ’Š˜’ŽȱŒ‘Žǰȱ›Š–’Žȱ•Šȱ™›Žœœ’˜- —Žȱ’ȱŒ˜–‹’—Š£’˜—’ȱ’ȱŠœ’ȱŽȱŒ•’ŒȱŽ•ȱ–˜žœŽǰȱ’ȱŒ˜—œŽ—˜—˜ȱ’ȱŽœŽž’›Žȱ’—ȱ–˜˜ȱŸŽ•˜ŒŽȱŠĴ’Ÿ’¥ȱ frequenti.

 ŠŒŒ’Š–˜ȱž—ȱŽœŽ–™’˜DZȱ•ŠŸ˜›’ȱ’—ȱž—ȂŠ£’Ž—ŠȱŽǰȱŠ••Šȱꗎȱ’ȱ˜—’ȱ–ŽœŽǰȱŽŸ’ȱ™›ŽœŽ—Š›Žȱ Š•ȱ›Žœ™˜—œŠ‹’•ŽȱŽ••ŠȱŒ˜—Š‹’•’¥ȱž—ȱ›Ž™˜›ǰȱ’—ȱ¡ŒŽ•ǰȱŒ˜—ȱ•Ȃ’—’ŒŠ£’˜—ŽȱŽ’ȱ™ŠŠ–Ž—’ȱ ›’ŒŽŸž’ȱŠ’ȱŒ•’Ž—’Dzȱ™˜›Žœ’ȱŽŒ’Ž›Žȱ’ȱœŽ—Š›Žȱ’ȱ›˜œœ˜ȱŽȱ’—ȱ›ŠœœŽĴ˜ȱžĴ’ȱ’ȱŒ•’Ž—’ȱ –˜›˜œ’DZȱ’ȱŒ•’Ž—’ǰȱŒ’˜¸ǰȱŒ‘Žȱ˜ŸŽ—˜ȱ™ŠŠ›ŽȱŽ—›˜ȱ•ŠȱꗎȱŽ•ȱ–ŽœŽǰȱœ˜—˜ȱŠ—Œ˜›Šȱ’—œ˜•- venti. Potresti creare e eseguire una macro per applicare rapidamente queste modi- ꌑŽȱ’ȱ˜›–ŠĴŠ£’˜—ŽȱŠ••ŽȱŒŽ••ŽȱœŽ•Ž£’˜—ŠŽǯ

˜•Žȱ–ŠŒ›˜ȱŸŽ—˜—˜ȱŒ›ŽŠŽȱŠȱœŸ’•ž™™Š˜›’ȱ’ȱœ˜Ğ Š›ŽȱŽȱœ˜—˜ǰȱšž’—’ǰȱ’¥ȱ’œ™˜—’‹’•’ǯȱ

•Œž—Žȱ–ŠŒ›˜ǰȱžĴŠŸ’Šǰȱ™˜œœ˜—˜ȱŒ˜œ’ž’›Žȱž—ȱ™˜œœ’‹’•Žȱ›’œŒ‘’˜ȱ’ȱœ’Œž›Ž££ŠDZȱž—ȱžŽ—Žȱ–Š•’—- Ž—£’˜—Š˜ǰȱž—ȱ‘ŠŒ”Ž›ǰȱ™˜›Ž‹‹Žȱ’—œŽ›’›Žȱ’—ȱž—ȱꕎȱǻž—ȱ˜Œž–Ž—˜ȱ’ȱ˜›ǰȱŠȱŽœŽ–™’˜Ǽȱž—Šȱ –ŠŒ›˜ȱŒŠ™ŠŒŽȱ’ȱ’ě˜—Ž›Žȱž—ȱŸ’›žœȱ—Ž•ȱŒ˜–™žŽ›ȱ˜ȱ—Ž••Šȱ›ŽŽȱŽȱ’—Ÿ’Š›Ž•Šȱ’—ȱŠ••ŽŠ˜ȱ’—ȱž—Šȱ mail.

1.3.2 Cambiare le impostazioni delle macro

  1. ™›’ȱž—ȱꕎȱ’ȱĜŒŽǯ
  2. Clicca su scheda File > Opzioni > Centro di protezione.
  3. Clicca sul pulsante Impostazioni Centro di protezione.
  4. Ž••Šȱꗎœ›Šȱ Centro di protezione ǰȱŒ•’ŒŒŠȱœžȱ Impostazioni delle macro e scegli tra le opzioni disponibili:
    • ’œŠ‹’•’ŠȱžĴŽȱ•Žȱ–ŠŒ›˜ȱœŽ—£Šȱ—˜’ęŒŠ : le macro e i relativi avvisi di sicurezza vengono disabilitati.
    • ’œŠ‹’•’ŠȱžĴŽȱ•Žȱ–ŠŒ›˜ȱŒ˜—ȱ—˜’ęŒŠ DZȱ•Žȱ–ŠŒ›˜ȱŸŽ—˜—˜ȱ’œŠ‹’•’ŠŽǰȱ–Šǰȱ˜—’ȱŸ˜•ŠȱŒ‘ŽȱŒŽȱ —Ȃ¸ȱž—ŠǰȱŸ’œžŠ•’££’ȱž—ȱŠŸŸ’œ˜ǰȱ™Ž›ȱŒž’ȱ™ž˜’ȱœŒŽ•’Ž›ŽȱœŽȱŠĴ’ŸŠ›•Šȱ˜ȱ—˜ǯ
    • ’œŠ‹’•’ŠȱžĴŽȱ•Žȱ–ŠŒ›˜ȱ›Š——ŽȱšžŽ••ŽȱŒ˜—ȱꛖŠȱ’’Š•Ž : l’opzione abilita la stessa funzione Ž••Šȱ™›ŽŒŽŽ—ŽDzȱžĴŠŸ’Šǰȱ•Šȱ–ŠŒ›˜ȱŸ’Ž—ŽȱŽœŽž’ŠȱŠž˜–Š’ŒŠ–Ž—ŽȱœŽȱ›’™˜›Šȱ•ŠȱꛖŠȱ ’’Š•Žȱ’ȱž—ȱŠž˜›ŽȱŠĴŽ—’‹’•Žǯȱ
    • ‹’•’ŠȱžĴŽȱ•Žȱ–ŠŒ›˜ DZȱœŽȱŠ‹’•’’ȱšžŽœŠȱ˜™£’˜—ŽǰȱŸŽ››Š——˜ȱŽœŽž’ŽȱžĴŽȱ•Žȱ–ŠŒ›˜ȱŽ’ȱž˜’ȱ ꕎǯȱ˜—ȱ’ȱŒ˜—œ’•’Š–˜ȱ’ȱŠĴ’ŸŠ›•ŠDZȱŒ˜—ȱšžŽœŠȱ’–™˜œŠ£’˜—Žȱ’•ȱŒ˜–™žŽ›ȱ¸ȱŸž•—ޛЋ’•Žȱ Š••ȂŠĴŠŒŒ˜ȱ’ȱŒ˜’ŒŽȱ™˜Ž—£’Š•–Ž—ŽȱŠ——˜œ˜ǯ

MISURE PER LA SICUREZZA DEI FILE | 17

1.2 | Finestra di dialogo Centro protezione

Ž›ȱ•˜ȱœŽœœ˜ȱ–˜’Ÿ˜ǰȱ’ȱŒ˜—œ’•’Š–˜ǰȱ’—˜•›Žǰȱ’ȱ—˜—ȱŠĴ’ŸŠ›Žȱ•Ȃ˜™£’˜—Žȱ ˜—œ’Ž›ŠȱŠĴŽ—’‹’•Žȱ•ȂŠŒ- ŒŽœœ˜ȱŠ•ȱ–˜Ž••˜ȱŠȱ˜ŽĴ’ȱŽ’ȱ™›˜ŽĴ’ȱ.

’ȱœ˜—˜ȱ’ŸŽ›œ’ȱ–˜’ȱ™Ž›ȱ›Ž—Ž›Žȱ’—ŠŒŒŽœœ’‹’•’ȱ’ȱž˜’ȱꕎDZȱ™Ž›ȱŠ›Žȱ’—ȱ–˜˜ǰȱŒ’˜¸ǰȱŒ‘Žȱ—Žœœž—˜ǰȱ ™ž›ȱŠŒŒŽŽ—˜ȱŠ•ȱž˜ȱǰȱ™˜œœŠȱŠ™›’›•’ǰȱŸ’œžŠ•’££Š›•’ȱŽȱ–Š—˜–ŽĴŽ›•’ǯ

•ȱ™›’–˜ȱ¸ȱšžŽ••˜ȱ’ȱŠĴ’ŸŠ›Žȱ•Ȃ˜™£’˜—Žȱ Nascosto, ȱ—Ž••Šȱꗎœ›Šȱ’ȱ’Š•˜˜ȱ Proprietà. Ne abbiamo ™Š›•Š˜ȱ’ěžœŠ–Ž—Žȱ—Ž•ȱ™Š›Š›Š˜ȱřǯřǯŗȱŽ•ȱ–˜ž•˜ȱ ȱ˜—Š–Ž—’ȱŽ••Ȃ .

—ȱœŽŒ˜—˜ȱ–Ž˜˜ȱ¸ȱšžŽ••˜ȱ’ȱ’—œŽ›’›Žȱž—Šȱ™Šœœ ˜›DZȱšžŠ—˜ȱœ’ȱŒ•’ŒŒŠȱœž•ȱꕎȱ™Ž›ȱŠ™›’›•˜ǰȱœ’ȱ ŠĴ’ŸŠȱȱž—Šȱꗎœ›Šȱ’—ȱŒž’ȱ¸ȱ—ŽŒŽœœŠ›’˜ȱ’—œŽ›’›Žȱ•ŠȱŒ˜–‹’—Š£’˜—ŽȱŠ•Š—ž–Ž›’ŒŠȱŒ‘Žȱ‘Š’ȱœŒŽ•˜ǯ

  1. ™›’ȱž—ȱꕎȱ’ȱĜŒŽǯ
  2. Clicca su scheda File > pulsante Proteggi documento. Si aprono diverse opzioni.
  3. Scegli ȱ›’Ĵ˜›ŠŠȱŒ˜—ȱ™Šœœ ˜›ȱ ™Ž›ȱŠ™›’›Žȱž—ȂŠ•›Šȱꗎœ›Šǰȱ’—ȱŒž’ȱ’—œŽ›’›Žȱ•Šȱ™Šœœ ˜›ȱŒ‘Žȱ œŠ›¥ǰȱȂ˜›Šȱ’—ȱ™˜’ǰȱ—ŽŒŽœœŠ›’Šȱ™Ž›ȱŠ™›’›Žȱ’•ȱꕎǯȱȱ

ATTACCHI E MINACCE INFORMATICHE | 19

2. MALWARE

ž››˜™™˜ǰȱžĴŽȱ•ŽȱŒ˜œŽȱŒ‘ŽȱŠŸ›Š’ȱ™˜ž˜ȱ•ސŽ›ŽȱŽȱœŠ™Ž›ŽȱŒ’›ŒŠȱ’ȱ™Ž›’Œ˜•’ȱŒž’ȱŸŠ’ȱ’—Œ˜—›˜ȱ—ŠŸ’- gando in Internet non sono esagerazioni.

In questo capitolo impareremo a riconoscere diversi strumenti tramite cui molti cercano di ›ŠŒŒ˜•’Ž›Žȱ’—˜›–Š£’˜—’ȱœž•ȱž˜ȱŒ˜—˜ǰȱŸ’˜•Š—˜ȱ•Šȱ™›’ŸŠŒ¢ǰȱ˜ȱ’ȱ’–™Š›˜—’›œ’ȱŽ•ȱž˜ȱŒ˜–™žŽ›ȱ Žȱž’•’££Š›•˜ȱ™Ž›ȱŠ•›’ȱœŒ˜™’ǰȱŠȱžŠȱ˜Š•Žȱ’—œŠ™žŠǯ

2.1.1 I malware

L’espressione malware deriva dalla contrazione delle parole inglesi malicious e ȱœ˜Ğ Š›Žȱ e indica un qualsiasi programma creato allo scopo di causare danni a un dispositivo su cui viene ese- guito e sui dati che vi sono immagazzinati. Ce ne sono di due tipi:

  • ’ȱ’™˜ȱ™Š›Šœœ’Š›’˜ǰȱ›Šœ–Žœœ’ȱ–Ž—›Žȱ’•ȱŒ˜–™žŽ›ȱ¸ȱ’—ȱž—£’˜—ŽDzȱ
  • Ž•ȱœŽĴ˜›ŽȱȂŠŸŸ’˜ǰȱ›Šœ–Žœœ’ȱšžŠ—˜ȱŒ˜••ސ‘’ȱŽȱŽ—’ȱ’ȱŠŸŸ’Š›Žȱž—ȱ’œŒ˜ȱŽœŽ›—˜DZȱ’•ȱŸ’›žœȱ œ’ȱАŠ—Œ’Šȱ’—ȱ–Ž–˜›’ŠȱŒ˜–ŽȱœŽȱ˜œœŽȱž—ȱ›’ŸŽ›ȱ’ȱž—Šȱ™Ž›’Ž›’ŒŠȱŽȱ¸ȱ’ĜŒ’•’œœ’–˜ȱŠȱ›’- muovere. •ȱ™›’–˜ȱ–Š• Š›ŽǰȱŒ˜—˜œŒ’ž˜ȱŒ˜–Žȱ ›Š’— ǰȱŽŒŽȱ•ŠȱœžŠȱŠ™™Š›’£’˜—Žȱ—Ž•ȱŗşŞŜǯ

 ••˜›Šȱ’ȱŒ˜–™žŽ›ȱޛЗ˜ȱŠŸŸŽ›˜ȱ–˜•˜ȱ™˜Œ‘’ȱ›’œ™ŽĴ˜ȱŠȱ˜’DZȱ•Šȱ™›˜™ŠŠ£’˜—ŽȱŽ›Šȱ ™˜’ȱ•’–’ŠŠȱŠ•ȱŠĴ˜ȱŒ‘Žǰȱ™Ž›ȱ’—ŽĴŠ›Žȱž—ȱǰȱŽ›Šȱ—ŽŒŽœœŠ›’˜ȱŒ‘ŽȱŸ’ȱ˜œœŽȱ–ŠŽ›’Š•- mente inserito un ̘™™¢ ȱ’—ŽĴ˜ǯ  ›Š’—ȱ costituì una vera ispirazione per gli appassionati di œ˜Ğ Š›Ž ȱ Œ‘Žǰȱ Šȱ Š••˜›Šǰȱ ’—’£’Š›˜—˜ȱŠȱŠ›Ž’Š›Žȱ™Ž›ȱ’–˜œ›Š›œ’ȱ™’ùȱ‹›ŠŸ’ȱŽ•’ȱŠ•›’ȱ—Ž••ȂŠŒŒŽŽ›ŽȱŠȱœ’œŽ–’ȱ ˜ŸŽ›—Š’Ÿ’ȱ˜ȱœŸ’•ž™™Š›Žȱ™›˜›Š––’ȱŒŠ™ŠŒ’ȱ’ȱ’ě˜—Ž›œ’ȱ›Š™’Š–Ž—Žȱ’—ȱžĴ˜ȱ’•ȱ –˜—˜ȱǻ’•ȱ™›’–˜ȱŠȱŠŸŽ›Žȱ›Š—Žȱ’ěžœ’˜—ŽȱžȱŽ—˜–’—Š˜ȱ Morris.  ’—˜ȱŠ•ȱŘŖŖŖǰȱ’ȱ–Š• Š›Žȱ—˜—ȱޛЗ˜ȱ–˜•˜ȱŠ——˜œ’ȱǻ•Žȱꗊ•’¥ȱޛЗ˜ǰȱŠ™™ž—˜ǰȱ˜•’Š›- diche) ed erano facilmente rimovibili.  ˜—ȱ’•ȱ—ž˜Ÿ˜ȱ–’••Ž——’˜ǰȱ•ŽȱŒ˜œŽȱœ˜—˜ȱŒŠ–‹’ŠŽȱ’ȱ–˜•˜DZȱ•ȂŠž–Ž—˜ȱŽœ™˜—Ž—£’Š•Žȱ’ȱ Œ˜——ŽĴ’Ÿ’¥ȱŽȱ—ž–Ž›˜ȱ’ȱžŽ—’ǰȱ‘Šȱ’—˜Ĵ˜ȱ–˜•’ȱŠȱž’•’££Š›•’ȱ™Ž›ȱꗒȱŒ›’–’—Š•’ǯ

ŘǯŗǯŘȱ ȱ–Š• Š›Žȱ™’ùȱ’ěžœ’

Il virus ȱǻŽ›–’—ŽȱŒ˜—ȱŒž’ȱŽ—ޛЕ–Ž—Žǰȱ–ŠȱŽ››˜—ŽŠ–Ž—ŽǰȱŸŽ—˜—˜ȱ’—’ŒŠ’ȱžĴ’ȱ’ȱ–Š• Š›ŽǼȱ¸ȱ ž—ȱ™’ŒŒ˜•˜ȱ™›˜›Š––ŠǰȱŒ‘ŽȱŒ˜—’Ž—Žȱž—ŠȱœŽšžŽ—£Šȱ’ȱ’œ›ž£’˜—’ȱ’—ȱ›Š˜ȱ’ȱŠĴ’ŸŠ›ŽȱŠž˜–Š’- camente azioni che danneggiano un computer.

MALWARE | 20

 ’œŒŽȱ’—ȱ–Š—’Ž›Šȱœ’–’•ŽȱŠȱž—ȱŸ’›žœȱ‹’˜•˜’Œ˜DZȱ¸ȱ™Ž›’Œ˜•˜œ˜ǰȱšž’—’ǰȱ™Ž›ȱ•ŠȱœžŠȱŽ—- Ž—£ŠȱŠȱŒ›ŽŠ›ŽȱŽ™’Ž–’ŽDZȱ™Š›ŽȱŽ••Žȱ’œ›ž£’˜—’ȱŽ•ȱ™›˜›Š––Šȱ’—ŽĴ’Ÿ˜ȱœ˜—˜ȱŽ- ™žŠŽȱ Š••Šȱ ›’™›˜ž£’˜—Žȱ ’ȱ Œ˜™’Žȱ ’ȱ œ·ȱ œŽœœ˜ǯȱ ˜™˜ȱ •Šȱ ŠœŽȱ ›’™›˜žĴ’ŸŠǰȱ ’ȱ Ÿ’›žœȱ ’—˜›–Š’Œ’ȱ’—’£’Š—˜ȱŠȱœŸ˜•Ž›ŽȱŠĴ’Ÿ’¥ȱ’ȱ’ŸŽ›œŠȱ—Šž›ŠȱŽǰȱŠ—Œ‘ŽȱšžŠ—˜ȱ—˜—ȱœ˜—˜ȱ ’›ŽĴŠ–Ž—Žȱ Š——˜œ’ȱ ™Ž›ȱ ’•ȱ œ’œŽ–Šȱ ˜™Ž›Š’Ÿ˜ȱ Œ‘Žȱ •’ȱ ˜œ™’Šǰȱ Œ˜–™˜›Š—˜ȱ ž—ȱ ŒŽ›˜ȱ œ™›ŽŒ˜ȱ’ȱ›’œ˜›œŽȱ’—ȱŽ›–’—’ȱ’ȱǰȱȱŽȱœ™Š£’˜ȱœž•ȱ’œŒ˜ȱ朜˜ǯȱ  —ȱŽ—ޛЕŽǰȱž—ȱŸ’›žœȱŠ——ސ’Šȱ’›ŽĴŠ–Ž—Žȱœ˜•˜ȱ’•ȱœ˜Ğ Š›ŽȱŽ••Šȱ–ŠŒŒ‘’—ŠȱŒ‘Žȱ•˜ȱ ˜œ™’ŠǰȱŠ—Œ‘ŽȱœŽȱ™žáȱ’—’›ŽĴŠ–Ž—Žȱ™›˜Ÿ˜ŒŠ›ŽȱŠ——’ȱŠ—Œ‘ŽȱŠ••Ȃ‘Š› Š›ŽǰȱŠȱŽœŽ–- ™’˜ȱŒŠžœŠ—˜ȱ’•ȱœž››’œŒŠ•Š–Ž—˜ȱŽ••ŠȱǰȱŽ›–Š—˜ȱ•ŠȱŸŽ—˜•Šȱ’ȱ›Šě›ŽŠ–Ž—- to.

Il worm ȱǻ•ŽĴޛЕ–Ž—Žȱ›ŠžŒ’‹’•ŽȱŒ˜—ȱ•Šȱ™Š›˜•Š verme Ǽȱ›Š••Ž—Šȱ’•ȱœ’œŽ–ŠȱŠĴ’ŸŠ—˜ȱ˜™Ž›Š£’˜—’ȱ inutili e dannose.

Il trojan horse ȱ¸ȱž—ȱ™›˜›Š––ŠȱŒ‘Žȱ•ȂžŽ—ŽȱœŒŠ›’ŒŠȱ™Ž›Œ‘·ȱ‘Šȱž—£’˜—Š•’¥ȱž’•’ȱŽȱŽœ’Ž›ŠŽǰȱ –ŠȱŒ‘ŽǰȱœŽȱŽœŽž’˜ǰȱŠŸŸ’ŠǰȱŠȱœžŠȱ’—œŠ™žŠǰȱǻŠȱšž’ȱ’•ȱ›’Œ‘’Š–˜ȱŠ•ȱŒŠŸŠ••˜ȱ’ȱ›˜’ŠǼǰȱ’œ›ž£’˜—’ȱ Š——˜œŽȱ™Ž›ȱ’ȱꕎǯȱ

I dialer gestiscono la connessione a Internet tramite la vecchia linea telefonica. Possono essere ž’•’££Š’ȱ™Ž›ȱ–˜’ęŒŠ›Žȱ’•ȱ—ž–Ž›˜ȱŽ•Ž˜—’Œ˜ȱ’’Š˜ȱŠ••ȂžŽ—Žǰȱ™Ž›ȱŒ‘’Š–Š›ŽǰȱŠȱŽœŽ–™’˜ǰȱ —ž–Ž›’ȱŠȱŠ›’ěŠȱœ™ŽŒ’Š•Žǰȱ’—ȱ–˜˜ȱŠȱ›Š›—Žȱ™›˜ęĴ˜ȱ’••ŽŒ’Š–Ž—Žǯ

È molto probabile che il tuo PC sia contagiato da un ‘ħŠŒ”’— ȱœŽǰȱ’’Š—˜ȱ•Ȃȱ’ȱž—ȱœ’˜ȱ —Ž›—ŽǰȱŸ’Ž—’ȱ’—’›’££Š˜ȱŠȱž—ȱŠ•›˜ȱ˜™™ž›ŽȱœŽȱ•Šȱ™Š’—Šȱ™›ŽŽę—’ŠȱŽ•ȱž˜ȱ‹›˜ œŽ›ȱǻ ˜˜•Žǰȱ ad esempio) è diventata qualcos’altro.

La zip bomb ȱ¸ȱž—ȱ™›˜›Š––ŠȱŒ‘Žȱ’œŠĴ’ŸŠȱ•Žȱ’ŽœŽȱŽ•ȱȱ™Ž›ȱŒ˜—œŽ—’›ŽȱŠȱž—ȱŠ•›˜ȱŸ’›žœȱ’ȱ ’—ŽĴŠ›•˜ǯȱ2ȱž—ȱŠ›Œ‘’Ÿ’˜ȱŒ˜–™›Žœœ˜ȱ–Š•ŽŸ˜•˜ȱŒ‘Žȱ›Ž—Žȱ’—ž’•Žȱ’•ȱ™›˜›Š––ŠȱŒ‘Žȱ•˜ȱ•ސŽDZȱ™Ž›ȱ Ž•’–’—Š›•˜ǰȱ ™›’–Šȱ Œ‘Žȱ Š™›Šȱ •Šȱ œ›ŠŠȱ Šȱ Š•›’ȱ –Š• Š›Žǰȱ ‹’œ˜—ޛދ‹Žȱ ŒŠ—ŒŽ••Š›Žȱ ’•ȱ ꕎȱ œŽ—£Šȱ Š™›’›•˜ǰȱŽœŽž’›•˜ȱ˜ȱŽŒ˜–™›’–Ž›•˜ǯ

Gli spyware sono usati per spiare le informazioni del sistema sul quale sono installati (abitudini ’ȱ—ŠŸ’Š£’˜—Žǰȱ™Šœœ ˜›ȱŽȱŠ•›’ȱŠ’ȱœŽ—œ’‹’•’ǼȱŒ‘Žȱœ˜—˜ȱšž’—’ȱŠŒšž’œ’ŽȱŠȱž—ȱŽ›£˜ȱ’—Ž›ŽœœŠ- to ma non autorizzato. Ne abbiamo accennato nel paragrafo dedicato al furto d’identità.

œœŽ—˜ȱž—Šȱ’™˜•˜’Šȱ–˜•˜ȱ’ěžœŠǰȱŸŽ’Š–˜ȱŒ˜–Žȱž—£’˜—Š—˜ȱ’—ȱ–Š—’Ž›Šȱž—ȱ™˜Ȃȱ™’ùȱŠĴŽ—Šǯ

Gli spyware

  • Il male intenzionato fa phishing ȱšžŠ—˜ȱ’—Ÿ’ŠȱŽȬ–Š’•ǰȱŒ˜—ȱŒŠ–™’ȱŠȱŒ˜–™’•Š›Žǰȱ•’—”ȱ˜ȱꗎ- œ›ŽȱŠȱŒ˜–™Š›œŠǰȱŒ˜—ȱ•Ȃ’—Ž—˜ȱ’ȱŒŠ›™’›Žȱ’ȱŠ’ȱŒ‘Žȱ•ȂžŽ—Žȱ˜Ÿ›Ž‹‹Žȱ’—œŽ›’›Žȱ™Ž›ȱ›’œ™˜—Ž›Žȱ Š••Ȃ’—Ÿ’˜ȱ˜ȱ’ȱŠ›•˜ȱŒ˜——ŽĴŽ›ŽȱŠȱœ™ŽŒ’ęŒ’ȱœ’’ǯȱŠȱ•ŽŸŠȱœž•ȱŠĴ˜ȱŒ‘Žȱž—ȱžŽ—Žȱ’—Œ˜—œŠ™ŽŸ˜•Žȱ˜ȱ ’œ›ŠĴ˜ȱ™˜œœŠȱŽŒ’Ž›Žȱ’ȱŒ˜–ž—’ŒŠ›Žȱ’ȱ™›˜™›’ȱŠ’ȱ˜ȱŒ•’ŒŒŠ›Žȱœžȱž—ȱ•’—”ǰȱŒ›ŽŽ—˜ȱœ’ȱ›ŠĴ’ȱ di una comunicazione importante.

MALWARE | 22

  • Ad-Aware SE Personal Edition
  • –œ’œ˜Ğȱ—’ȬŠ• Š›Žȱ
  • Š• Лދ¢ŽœȂȱ—’ȬŠ• Š›Ž
  • ħŠŒ”‘’œȱ
  • Norman Malware Cleaner
  • ™¢‹˜ȱȬȱŽŠ›Œ‘ȱŠ—ȱŽœ›˜¢
  • ™¢ Š›Ž•ŠœŽ›ȱ
  • ™¢ Š›ŽȱŽ›–’—Š˜›ȱ
  • —’œ™¢ Š›Ž

Il ‘’Žę— ȱŒ˜—œ’œŽȱ—Ž••˜ȱœ›žĴŠ›Žȱ•ȂŠœœŽ—£Šȱ’ȱ–’œž›Žȱ’ȱ™›˜Ž£’˜—ŽȱŠŽžŠŽǰȱ™Ž›ȱœ˜Ĵ›Š››ŽȱœŽ›- Ÿ’£’ȱ’—˜›–Š’Œ’DZȱ‘Š’ȱ–Š’ȱ™›˜ŸŠ˜ȱŠȱŒ˜——ŽĴŽ›’ȱŠ••Šȱ›ŽŽȱ ’›Ž•ŽœœȱŽ•ȱž˜ȱŸ’Œ’—˜ȱŒ‘Žȱ—˜—ȱœȂ¸ȱŒž›Š- ˜ȱ’ȱ’—œŽ›’›Ÿ’ȱž—Šȱ™Šœœ ˜›ǵȱŠŸ’ȱŠŒŽ—˜ȱ ‘’Žę— Ƿȱ

Il keylogger ȱ¸ȱž—ȱœ’œŽ–ŠȱŒ‘ŽȱŒ˜—œŽ—Žȱ’ȱ’—Ž›ŒŽĴŠ›ŽȱžĴ˜ȱšžŽ••˜ȱŒ‘Žȱž—ȱžŽ—Žȱ’’Šȱœžȱž—Šȱ tastiera. È molto usato per appropriarsi indebitamente dei dati digitati sulle tastiere degli spor- telli bancomat. Esistono due tipi di keylogger :

  • hardware : dispositivi che vengono collegati al cavo di comunicazione tra la tastiera e il com- ™žŽ›ȱ˜ȱŠ••Ȃ’—Ž›—˜ȱŽ••ŠȱŠœ’Ž›ŠDz
  • œ˜Ğ Š›Ž : programmi che controllano e salvano la sequenza di tasti che viene digitata da un utente.

Ȃž—’Œ˜ȱŒ˜–™žŽ›ȱ˜Š•–Ž—Žȱœ’Œž›˜ȱŽȱŠȱ™›˜ŸŠȱ’ȱ‘ŠŒ”Ž›ȱ¸ȱšžŽ••˜ȱœ™Ž—˜ǰȱ—˜—ȱŒ˜••ŽŠ˜ȱŠȱ —Ž›- —ŽȱŽȱŒ‘’žœ˜ȱŠȱŒ‘’ŠŸŽȱ’—ȱž—ŠȱŒŠœœŠ˜›ŽǷ

ȱ œ˜Ğ Š›Žȱ –Š•’—’ȱ ŸŽ—˜—˜ȱ ’ěžœ’ȱ ™›’—Œ’™Š•–Ž—Žȱ ›Š–’Žȱ —Ž›—Žȱ ǻŽȬ–Š’•ǰȱ Œ˜—’Ÿ’œ’˜—Žȱ ’ȱ ꕎȱ’—ȱ›Ž’ȱŘȱŽȱ™Ž›ȱ–Ž££˜ȱŽ’ȱœ’’ȱŽ‹ȱ—˜—ȱŠĴŽ—’‹’•’Ǽǰȱ–Šȱ™˜œœ˜—˜ȱŽœœŽ›ŽȱŽ—›Š›Žȱ—Ž•ȱž˜ȱȱ Š—Œ‘ŽȱŠĴ›ŠŸŽ›œ˜ȱ’ȱ’œ™˜œ’Ÿ’ȱ’ȱ–Ž–˜›’ŠȱŽœŽ›—’ǰȱŒ˜–Žȱ•ŽȱŒ‘’ŠŸŽĴŽȱǯ

 •ȱ™›’—Œ’™Š•Žȱœ›ž–Ž—˜ȱ™Ž›ȱ•Šȱ’ŽœŠȱŽ••ŠȱžŠȱ™›’ŸŠŒ¢ȱŽȱŽ’ȱž˜’ȱŠ’ȱ¸ȱ’•ȱž˜ȱ‹ž˜—ȱ senso.

’ȱŠĴ˜ǰȱ•ŠȱŒ˜•™ŠȱŽ••ȂŽ•ŽŸŠŠȱ’ěžœ’˜—Žȱ’ȱ–Š• Š›Žȱ¸ȱŠȱŠĴ›’‹ž’›Žȱœ˜™›ŠĴžĴ˜ȱŠȱŒ‘’ȱž’•’££Šȱ’•ȱ DZȱ›˜™™˜ȱœ™Žœœ˜ȱ—˜—ȱŒ’ȱŒž›’Š–˜ȱŽ••Žȱ™’ùȱ‹Šœ’•Š›’ȱ–’œž›Žȱ’ȱœ’Œž›Ž££ŠǰȱŠ—Œ‘ŽȱœŽȱ’––Ž’ŠŠ- mente disponibili.

—˜ȱ ’ȱ šžŽœ’ȱ ¸ȱ ’•ȱ ꛎ Š••Dzȱ ’–™Š›’Š–˜ȱ Šȱ ’–™˜œŠ›•˜ȱ —Ž•ȱ –˜ž•˜ȱ Ž’ŒŠ˜ȱ Š’ȱ ˜—Š–Ž—’ȱ dell’ICT. Qui vediamo come funziona tecnicamente.

GLI STRUMENTI DI DIFESA | 23

Žȱ‹Ž—ȱŒ˜—ꐞ›Š˜ȱŽȱžœŠ˜ȱŒ˜››ŽĴŠ–Ž—Žǰȱ™Ž›–ŽĴŽȱ’DZ

  • ‹•˜ŒŒŠ›Žȱ’ȱ–Š• Š›ŽǰȱŠ—Œ‘Žȱ—˜—ȱŒ˜—˜œŒ’ž’ǰȱ™›’–ŠȱŒ‘ŽȱšžŽœ’ȱŽ—›’—˜ȱ—Ž•ȱŒ˜–™žŽ›Dz
  • ‹•˜ŒŒŠ›ŽȱŠ••Ȃ’—Ž›—˜ȱŽ•ȱȱ’ȱ–Š• Š›ŽȱŒ‘Žȱœ’Š—˜ȱ›’žœŒ’’ȱŠȱŽ—›Š›ŽǰȱŽŸ’Š—˜ȱŒ˜œÈȱŒ‘Žȱ™˜œœŠ—˜ȱ ’—ŽĴŠ›ŽȱŠ•›’ȱ’œ™˜œ’’Ÿ’ȱŽŸŽ—žŠ•–Ž—ŽȱŒ˜••ŽŠ’ǯ

 •ȱꛎ Š••DZ

  • ’–™Ž’œŒŽȱŠȱž—ȱ–Š• Š›Žȱ’ȱ’—ŽĴŠ›Žȱ•Šȱ–ŠŒŒ‘’—Šȱ™›’–ŠȱŒ‘ŽȱŸŽ—Šȱ’—’Ÿ’žŠ˜ȱ Š••ȂŠ—’Ÿ’›žœǰ
  • —ŠœŒ˜—Žȱ’•ȱŒ˜–™žŽ›ȱž›Š—Žȱ•Šȱ—ŠŸ’Š£’˜—Žǰȱ’–’—žŽ—˜ȱŠ•ȱ–’—’–˜ȱ’ȱ›’œŒ‘’ǯ

Ž›ȱŒ˜–™›Ž—Ž›Žȱ‹Ž—ŽȱŒ˜–Žȱž—£’˜—ŠǰȱŠŒŒ’Š–˜ȱž—ȱŽœŽ–™’˜ȱ–˜•˜ȱœŽ–™•’ŒŽDZȱ’•ȱꛎ Š••ȱž—£’˜- na come una dogana che controlla:

  • ’•ȱ›ŠĜŒ˜ȱ’ȱ›ŽŽȱŒ‘Žȱ™›˜Ÿ’Ž—ŽȱŠ••ȂŽœŽ›—˜Dz
  • ’•ȱ›ŠĜŒ˜ȱŽ’ȱŠ’ȱŽ—Ž›Š’ȱŠ•ȱȱŽȱ’—Ÿ’Š’ȱŠ••ȂŽœŽ›—˜ǰȱ™Ž›–ŽĴŽ—˜ȱœ˜•Š—˜ȱšžŽ••˜ȱŽěŽĴ’- vamente autorizzato.

2.1 | Funzionamento del ꛎ Š••

˜–Žȱž—£’˜—ŠȱŽŒ—’ŒŠ–Ž—Ž

Dobbiamo fare una breve premessa circa i protocolli che consentono ai computer in rete di riconoscersi e comunicare.

 ŠŒŒ’Š–˜ȱ ›’Ž›’–Ž—˜ȱ Š•ȱ ™›˜˜Œ˜••˜ȱ ™’ùȱ ž’•’££Š˜ȱ ’—ȱ —Ž›—Žǰȱ ’•ȱ Ȧ ȱ ǻ Transport Control Protocol/Internet Protocol ).  —ȱž—ȱ—Ž ˜›”ȱ‹ŠœŠ˜ȱœž•ȱȦ ǰȱŒ’ŠœŒž—ȱŒ˜–™žŽ›DZ

  • ¸ȱ’Ž—’ęŒŠ˜ȱ’—ȱ–˜˜ȱž—’Ÿ˜Œ˜ȱŠȱž—ȱ indirizzo IP ȱǻŒ˜œ’ž’˜ȱŠȱšžŠĴ›˜ȱ ˜ĴŽĴ’ ǰȱŽ•ȱ’™˜ȱ aaa. bbb.ccc.ddd ǼDz
  • Œ˜–ž—’ŒŠȱŒ˜—ȱŠ•›’ȱœ’œŽ–’ǰȱœŒŠ–‹’Š—˜ȱ–ŽœœŠ’ȱœ˜Ĵ˜ȱ˜›–Šȱ’ȱ ™ŠŒŒ‘ŽĴ’ ȱǻŽĴ’ȱ datagrammi ).