{"id":74,"date":"2005-06-08T23:26:57","date_gmt":"2005-06-08T21:26:57","guid":{"rendered":"http:\/\/www.kill-9.it\/blog\/?p=74"},"modified":"2005-06-08T23:31:12","modified_gmt":"2005-06-08T21:31:12","slug":"il-pirata-del-pentagono-i-conti-non-tornano","status":"publish","type":"post","link":"https:\/\/www.kill-9.it\/blog\/index.php\/2005\/06\/08\/il-pirata-del-pentagono-i-conti-non-tornano\/","title":{"rendered":"Il pirata del Pentagono (i conti non tornano)"},"content":{"rendered":"<p><a href=\"http:\/\/www.repubblica.it\/2005\/f\/sezioni\/scienza_e_tecnologia\/presopira\/presopira\/presopira.html\">Repubblica<\/a> ha un trafiletto sull&#8217;arresto e succesiva estradizione negli Stati Uniti di Gary McKinnon, 37 anni, accusato di essersi introdotto illegalmente in 53 macchine della Nasa e delle forze armate americane.<br \/>\nIn caso di giudizio colpevole, lo aspettano fino a 70 anni di carcere e una multa fino a 1.4 milioni di Euro.<\/p>\n<p>Tra le cose di cui questa persona e` accusata, c&#8217;e` quella di avere <em>cancellato<\/em> oltre 1300 account, file critici per il funzionamento dei sistemi, ed essersi copiato file di password [per elaborarli con calma offline, ne deduco].<br \/>\nAi piu` smaliziati di voi apparira` immediatamente chiaro che questo tipo di comportamento non si addice molto ad un esperto: e` piu` un comportamento da giovani vandali, quindicenni inesperti che da un trentasettenne in grado di scorazzare per piu` di un anno su 92 reti della NASA, il Pentagono, ed altre 12 installazioni militari. Una volta arrivati all&#8217;interno di queste macchine, un esperto avrebbe fatto del suo meglio per rimanerci il piu` a lungo possibile, e fare cose che inevitabilmente portano a venire scoperti puo` essere catalogato solo sotto la categoria &#8220;estrema stupidita`&#8221;.<br \/>\nUna cosa simile <a href=\"http:\/\/news.bbc.co.uk\/1\/hi\/sci\/tech\/82270.stm\">era gia` successa<\/a> prima del &#8217;98 in modi molto piu` pericolosi, a mio parere (&#8220;<em>the information it has hacked into will allow the group &#8220;to pass undetected&#8221; through the US space agency&#8217;s systems<\/em>, e sono arrivati fino al DISM &#8212; che viene definito un &#8220;<em>key system<\/em>&#8221; per il sistema  GPS).<br \/>\nIl signor McKinnon era stato <a href=\"http:\/\/www.theregister.co.uk\/2002\/11\/13\/brit_charged_with_hacking_pentagon\/\">individuato<\/a> nel 2002 e definito &#8220;<em>an incredibly sophisticated cyber criminal<\/em>. Se cosi` fosse, mi sconvolge la poverta` tecnica delle azioni di cui viene accusato.<br \/>\nConto che non torna numero 1.<\/p>\n<p>Gli Stati Uniti sostengono di aver subito danni per 800k Euro, ed anche questo e` un punto interessante. Come sostiene l&#8217;ottimo <a href=\"http:\/\/www.crypticide.com\/dropsafe\/articles\/security\/post20050608064553.html\">Alec Muffett sul suo blog<\/a>, ci sono diverse considerazioni da fare in merito a come vengono calcolati i danni. Come si calcola il <em>costo<\/em> di un&#8217;intrusione? Puo` essere grande o piccolo quanto si vuole:<\/p>\n<ul>\n<li>si vuole calcolare lo stipendio degli amministratori di sistema coinvolti nel riparare i danni?<\/li>\n<li>il costo mentre si aspetta che vengano restorati i backup?<\/li>\n<li>il costo dei consulenti?<\/li>\n<li>il costo del disservizio, mentre si fanno indagini sulla rete per capire fino a dove e` arrivato e cosa ha fatto?<\/li>\n<\/ul>\n<p>Il solo costo del restore potrebbe oscillare moltissimo: in un caso potreste avere tutti i nastri necessari on-site (disponibilita` immediata); nell&#8217;altro potreste avere la necessita` di andare a recuperare il materiale nel caveau di una banca a 500km per disaster recovery. Tutto quello che implica l&#8217;incidenza di scelte logistiche oscilla in base a quali di queste scelte sono state fatte.<br \/>\nIn tutto questo, l&#8217;US Army sostiene di aver subito danni per 4000 Euro. I restanti 796000 sono a carico di NASA?<br \/>\nConto che non torna numero 2.<\/p>\n<p>A meno che la leva economica non sia piu` forte di quella militare ed il modo piu` sicuro e veloce di ottenere un&#8217;estradizione dall&#8217;Inghilterra&#8230;<br \/>\nCosa puo` aver fatto <em>davvero<\/em> il signor McKinnon, e perche` gli Stati Uniti lo vogliono?<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Repubblica ha un trafiletto sull&#8217;arresto e succesiva estradizione negli Stati Uniti di Gary McKinnon, 37 anni, accusato di essersi introdotto illegalmente in 53 macchine della Nasa e delle forze armate americane. In caso di giudizio colpevole, lo aspettano fino a 70 anni di carcere e una multa fino a 1.4 milioni di Euro. Tra le &hellip; <a href=\"https:\/\/www.kill-9.it\/blog\/index.php\/2005\/06\/08\/il-pirata-del-pentagono-i-conti-non-tornano\/\" class=\"more-link\">Continue reading<span class=\"screen-reader-text\"> &#8220;Il pirata del Pentagono (i conti non tornano)&#8221;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[3,5,4],"tags":[],"class_list":["post-74","post","type-post","status-publish","format-standard","hentry","category-geek","category-italiano","category-security"],"_links":{"self":[{"href":"https:\/\/www.kill-9.it\/blog\/index.php\/wp-json\/wp\/v2\/posts\/74","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kill-9.it\/blog\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kill-9.it\/blog\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kill-9.it\/blog\/index.php\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kill-9.it\/blog\/index.php\/wp-json\/wp\/v2\/comments?post=74"}],"version-history":[{"count":0,"href":"https:\/\/www.kill-9.it\/blog\/index.php\/wp-json\/wp\/v2\/posts\/74\/revisions"}],"wp:attachment":[{"href":"https:\/\/www.kill-9.it\/blog\/index.php\/wp-json\/wp\/v2\/media?parent=74"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kill-9.it\/blog\/index.php\/wp-json\/wp\/v2\/categories?post=74"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kill-9.it\/blog\/index.php\/wp-json\/wp\/v2\/tags?post=74"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}