Kaspersky scopre 24 vulnerabilità nei sistemi di accesso biometrici cinesi
Milano, 11 giugno 2024. Kaspersky ha identificato numerose falle nel terminale biometrico ibrido sviluppato dal produttore internazionale ZKTeco. Inserendo nel database dati utente casuali o utilizzando un codice QR falso, un criminale può facilmente aggirare il processo di verifica e ottenere un accesso non autorizzato. Inoltre, gli aggressori possono rubare e divulgare i dati biometrici, manipolare i dispositivi da remoto e installare backdoor. Le infrastrutture ad alta sicurezza di tutto il mondo sono a rischio se utilizzano questo dispositivo vulnerabile.
Le falle sono state scoperte durante le analisi di Security Assessment, condotte dagli esperti Kaspersky, sul software e sull'hardware dei dispositivi white-label di ZKTeco. Tutti i risultati sono stati condivisi direttamente con il produttore prima di essere resi pubblici.
I lettori biometrici in questione sono ampiamente utilizzati in diversi settori, dagli impianti nucleari o chimici agli uffici e agli ospedali. Questi dispositivi supportano il riconoscimento del volto e l'autenticazione tramite codice QR, oltre alla capacità di memorizzare migliaia di modelli facciali, ma le vulnerabilità recentemente scoperte li espongono a vari attacchi. Kaspersky ha raggruppato le falle in base alle patch necessarie e le ha registrate sotto specifiche CVE (Common Vulnerabilities and Exposures).
Bypass fisico attraverso un falso codice QR
La vulnerabilità CVE-2023-3938 consente ai cybercriminali di eseguire un attacco informatico noto come SQL injection, che prevede l'inserimento di codice dannoso nelle stringhe inviate al database di un terminale. Gli aggressori possono inserire dati specifici nel codice QR utilizzato per accedere alle aree riservate e, di conseguenza, possono ottenere un accesso non autorizzato al terminale per entrare fisicamente nelle aree riservate.
Quando il terminale elabora una richiesta contenente questo tipo di codice QR dannoso, il database la identifica erroneamente come proveniente dall'ultimo utente legittimo autorizzato. Se il codice QR falso contiene una quantità eccessiva di dati malevoli, invece di concedere l'accesso, il dispositivo si riavvia.
"Oltre alla sostituzione del codice QR, esiste un altro interessante vettore di attacco fisico. Se un malintenzionato riesce ad accedere al database del terminale, può sfruttare altre vulnerabilità per scaricare la foto di un utente legittimo, stamparla e usarla per ingannare la fotocamera e accedere a un'area protetta. Questo metodo, ovviamente, presenta alcune limitazioni. Richiede una foto stampata e il rilevamento del calore deve essere disattivato ma rappresenta comunque una potenziale minaccia significativa", ha affermato Georgy Kiguradze, Senior Application Security Specialist di Kaspersky.
Furto di dati biometrici, implementazione di backdoor e altri pericoli
Le CVE-2023-3940 sono falle in un componente software che consentono la lettura di file in modo arbitrario. Lo sfruttamento di queste vulnerabilità consente a un potenziale aggressore di accedere a qualsiasi file del sistema e di esfiltrarlo. Tra questi vi sono i dati biometrici sensibili dell'utente e gli hash delle password per compromettere ulteriormente le credenziali aziendali. Analogamente, la CVE-2023-3942 permette di recuperare informazioni sensibili dell'utente e del sistema dai database dei dispositivi di biometria attraverso attacchi SQL injection.
Gli attori delle minacce possono non solo accedere e rubare, ma anche alterare da remoto il database di un lettore biometrico sfruttando la CVE-2023-3941. Questo insieme di vulnerabilità ha origine da una verifica impropria dell'input dell'utente in più componenti di sistema. Lo sfruttamento di questa vulnerabilità consente agli aggressori di caricare i propri dati, come le foto, aggiungendo così persone non autorizzate al database. Ciò potrebbe consentire loro di bypassare furtivamente i tornelli o le porte. Un'altra caratteristica critica di questa vulnerabilità permette di sostituire i file eseguibili, creando così una potenziale backdoor.
Lo sfruttamento riuscito di altri due gruppi di nuove falle - CVE-2023-3939 e CVE-2023-3943 - consente l'esecuzione di comandi o codici arbitrari sul dispositivo, garantendo all'aggressore il pieno controllo con il massimo livello di privilegi. Ciò consente al cybercriminale di modificare il funzionamento del dispositivo, sfruttandolo per lanciare attacchi ad altri nodi di rete ed espandere l’attacco a un'infrastruttura aziendale più ampia.
"L'impatto delle vulnerabilità scoperte è allarmante. Per cominciare, gli aggressori possono vendere i dati biometrici rubati sul dark web, esponendo le vittime all’ulteriore rischio di deepfake e di sofisticati attacchi di social engineering. Inoltre, la possibilità di modificare il database vanifica lo scopo originario dei dispositivi di controllo degli accessi, consentendo potenzialmente l'accesso ad aree riservate ad attori malintenzionati. Infine, alcune vulnerabilità permettono di creare una backdoor per infiltrarsi di nascosto in altre reti aziendali, favorendo lo sviluppo di attacchi sofisticati, tra cui cyberspionaggio o sabotaggio. Tutti questi fattori sottolineano l'urgenza di correggere queste vulnerabilità e di verificare accuratamente le impostazioni di sicurezza dei dispositivi per chi li utilizza in aree aziendali", ha aggiunto Georgy Kiguradze.
Al momento in cui sono state pubblicate le informazioni sulle vulnerabilità, Kaspersky non dispone di indicazioni relative al rilascio delle patch.
Per contrastare eventuali cyberattacchi correlati, oltre a installare le patch, Kaspersky consiglia di adottare le seguenti misure:
•Isolare l'uso del lettore biometrico in un segmento di rete separato.
•Utilizzare password di amministratore robuste, cambiando quelle predefinite.
•Verificare e rafforzare le impostazioni di sicurezza del dispositivo, modificando le impostazioni predefinite meno efficaci. Considerare l'attivazione o l'aggiunta del rilevamento della temperatura per evitare che l'autorizzazione sia data con una foto casuale.
•Ridurre al minimo l'uso della funzionalità QR-code, se possibile.
•Aggiornare regolarmente il firmware.
Per ulteriori informazioni è possibile consultare Securelist.com.
Informazioni su Kaspersky
Kaspersky è un’azienda globale di sicurezza informatica e digital privacy fondata nel 1997. Le profonde competenze in materia di Threat Intelligence e sicurezza si trasformano costantemente in soluzioni e servizi innovativi per proteggere aziende, infrastrutture critiche, governi e utenti in tutto il mondo. Il portfolio completo di sicurezza dell’azienda comprende una protezione leader degli endpoint e diverse soluzioni e servizi di sicurezza specializzati e soluzioni Cyber Immune, per combattere le sofisticate minacce digitali in continua evoluzione. Oltre 400 milioni di utenti sono protetti dalle tecnologie Kaspersky e aiutiamo 220.000 aziende a tenere al sicuro ciò che più conta per loro. Per ulteriori informazioni è possibile consultare https://www.kaspersky.it/
Seguici su:
https://twitter.com/KasperskyLabIT
http://www.facebook.com/kasperskylabitalia
https://www.linkedin.com/company/kaspersky-lab-italia
https://www.instagram.com/kasperskylabitalia/
https://t.me/KasperskyItalia
Contatto di redazione:
NoesisKaspersky Italia
kaspersky@noesis.net
Immediapress
Serie A: derby della Capitale, “effetto Ranieri” sulle...
Roma, 3 gennaio 2025 – Quattro derby disputati nella Capitale, quattro successi. Per Claudio Ranieri la stracittadina è una delle specialità della casa e alla vigilia di Roma-Lazio gli esperti di Planetwin365 si affidano alla tradizione. Nonostante il divario in classifica di quindici punti (distacco a favore dei biancocelesti più ampio della storia), le quote pendono leggermente dalla parte giallorossa: successo dei padroni di casa in vantaggio a 2,50, pareggio in lavagna a 3,05, colpo Lazio a 2,96. Anche gli scommettitori sembrano credere nel riscatto della Roma, che con una vittoria potrebbe definitivamente mettersi alle spalle la crisi: il 38% ha scelto il segno «1», il 32% ha optato per i biancocelesti e il 31% crede nel pari. Gli ultimi cinque derby tra campionato e Coppa Italia sono terminati 1-0,0-1 o 1-1: questa eventualità, nella quota “risultato esatto multi esiti” paga 3,24. Anche l’ Under 2,5 parte avanti a 1,80 sull’ Over 2,5 , offerto a 1,90, mentre tra Goal e No Goal prevale la prima opzione a 1,65. Dopo il gol confezionato a San Siro, Dovbyk e Dybala si candidano a protagonisti anche nella stracittadina: la firma dell’ucraino vale 2,85, mentre la prima rete alla Lazio con la maglia giallorossa della Joya (è vista a 3,25. Sponda Lazio, Castellanos è offerto a 3,25, mentre una rete di Zaccagni , match-winner della sfida di Coppa Italia dello scorso anno, si gioca a 4,50.
Turno importante anche per il Napoli. Con Inter e Juventus impegnate in Supercoppa, Conte ha l’occasione di allungare momentaneamente in vetta alla classifica. Non sarà facile, perché il calendario presenta la trasferta al Franchi contro la Fiorentina . I viola non battono in casa gli azzurri in Serie A da aprile 2018: un 3-0 che soffocò le ultime speranze scudetto del Napoli di Sarri. Per il match di sabato gli analisti di Planetwin365 credono nel blitz dei partenopei, offerti vincenti a 2,38, con il successo della Fiorentina in lavagna a 3,05 e il pareggio a 3,15. Dopo aver perso 0-3 la prima trasferta del campionato a Verona, il Napoli ha ottenuto sei successi e due pareggi nelle successive otto, subendo solamente tre gol e collezionando cinque clean sheet: l’ Under 2,5 è in vantaggio a 1,70 sull’ Over 2,5 , proposto a 2,03. Duello Lukaku-Kean tra i possibili marcatori. Il belga, reduce dal rigore sbagliato contro il Venezia, è visto in rete a 3,05, mentre il dodicesimo centro del centravanti viola paga 3,45.
Sfide cruciali in chiave salvezza. Il Verona , dopo la fondamentale vittoria a Bologna, riceve l’ Udinese : segno «1» a 3,13, pari a 2,85 e colpo ospite a 2,53. Anche il Genoa è chiamato a dare continuità sul campo del Lecce : vittoria del Grifone a 2,93, riscatto giallorosso dopo il ko di Como a 2,60. In vantaggio su Planetwin365 anche il Venezia (2,33) in casa contro l’ Empoli (3,24) e il Monza (2,39) sul Cagliari (2,98). Favorito, infine, anche il Torino , chiamato a vincere per risollevare una classifica che inizia a farsi preoccupante: la vittoria contro il Parma (4,30) si gioca a 1,84.
Immediapress
SNAI – Serie A: Lazio quarta, ma il derby dice Roma Ranieri...
Milano, 3 gennaio – Il 2025 del calcio italiano si è aperto con le semifinali di Supercoppa italiana. Ma il campionato va avanti e riparte con una supersfida, il derby di Roma: la Lazio di Baroni, quarta, vuole proseguire nella sua straordinaria cavalcata, la Roma di Ranieri vuole invece provare a raddrizzare una stagione partita male e proseguita con gli esoneri di De Rossi e Juric. Ci sono 15 punti a separare le due squadre, con i biancocelesti in piena zona Champions, ma proprio perché il derby sfugge alle logiche le quote Snai sono dalla parte dei giallorossi, favoriti a 2,55; per il pareggio si sale a 2,95, con il «2» a 3,00. Equilibrio tra Under (1,80) e Over (1,90), con il Goal a 1,65 che sembra invece più probabile del No Goal a 2,15. Dovbyk, che in settimana non era al meglio, è il principale candidato per un gol nella sfida dell’Olimpico, il primo derby in Italia per l’attaccante ucraino: una rete dell’ex Girona paga 3,00, seguita da Dybala a 3,50, stessa quota per il connazionale Castellanos, il primo biancoceleste in lavagna. L’1-1 a 5,75 è infine il risultato più probabile.
Le altre partite Tra i match che si giocheranno regolarmente nel weekend, almeno guardando la classifica il più importante è quello tra Fiorentina e Napoli di sabato alle 18. Conte, che può sfruttare il ‘riposo’ dell’Atalanta – sconfitta dall’Inter a Riyadh nella semifinale di Supercoppa – è in pole per un successo al Franchi, quotato 2,50, ma Palladino risponde a 2,85, con il pareggio a 3,15 in una partita che non promette molti gol (Under a 1,70, Over a 2,05). La quota più bassa tra le sette partite in calendario è quella per la vittoria del Torino sul Parma a 1,83; Venezia (2,30), Monza (2,40) e Lecce (2,60) tutte favorite in casa negli scontri salvezza rispettivamente contro Empoli (3,30), Cagliari (3,00) e Genoa (2,90).
Ufficio stampa Snaitech E-mail: ufficio.stampa@snaitech.it Cell: 348.4963434
Immediapress
Corgom: leader nel riciclo dei pneumatici esausti e modello...
Corato (BA), 3 gennaio 2025 – Corgom, azienda pugliese leader nel settore del “riciclo dei pneumatici esausti”, rappresenta oggi un’eccellenza italiana nell’economia circolare. Fondata con l’obiettivo di trasformare un problema ambientale in una risorsa preziosa, l’azienda è diventata un punto di riferimento per la gestione e il recupero degli pneumatici fuori uso (PFU), promuovendo modelli di produzione sostenibili e innovativi.
Grazie a un approccio basato sull’innovazione continua, Corgom (www.corgom.it)
è riuscita a sviluppare un sistema produttivo che garantisce il massimo riutilizzo delle risorse, contribuendo significativamente alla riduzione dell’impatto ambientale. L’azienda trasforma i PFU in “materia prima seconda”, gomma rigenerata e energia, dimostrando che l’economia circolare può essere una risposta concreta alle sfide ambientali del nostro tempo.
Un esempio di innovazione al servizio del territorio
La missione di Corgom è chiara: recuperare e valorizzare i pneumatici esausti attraverso processi avanzati che li trasformano in risorse utili per diversi settori industriali. La “gomma rigenerata” prodotta dall’azienda viene utilizzata nell’edilizia e nelle pavimentazioni sportive, mentre il ferro contenuto nei pneumatici viene recuperato e reimmesso nel ciclo produttivo. Inoltre, attraverso processi termici avanzati, Corgom genera energia, completando un ciclo di riciclo pressoché totale.
Con una presenza capillare su tutto il territorio pugliese, “Corgom è sinonimo di riciclo dei pneumatici esausti in Puglia”. Dove c’è un pneumatico fuori uso, c’è l’azienda pronta a intervenire con soluzioni efficienti e sostenibili, garantendo servizi di alta qualità a industrie, enti locali e amministrazioni pubbliche.
Investimenti per il futuro e sostenibilità
Negli ultimi tre anni, Corgom ha investito oltre “5 milioni di euro” per automatizzare e digitalizzare i suoi processi produttivi, migliorando la capacità operativa e rendendo più efficiente la filiera del riciclo. Grazie a questi investimenti, l’azienda ha potenziato la propria logistica e ottimizzato i flussi di lavoro, riuscendo così a soddisfare le esigenze di un mercato sempre più attento alla sostenibilità.
Guardando al futuro, Corgom sta osservando con grande interesse la tecnologia della “pirolisi”, un processo che promette di rivoluzionare il settore del riciclo, trasformando i PFU in materiali di altissimo valore. Parallelamente, l’azienda rafforza il suo impegno verso la sostenibilità ambientale grazie all’installazione di un **impianto fotovoltaico da 500 kW**, che consente di alimentare parte della produzione con energia pulita, contribuendo a una significativa riduzione delle emissioni di CO₂.
Una storia di visione e coraggio
Dietro il successo di Corgom c’è la visione di Vito Scaringella, fondatore e guida dell’azienda. Da giovane, lavorando nell’attività di famiglia, Vito notò l’enorme quantità di pneumatici abbandonati lungo le strade e nei terreni incolti. "Durante i miei viaggi per consegnare pneumatici, vedevo roghi e montagne di rifiuti, e mi chiedevo: perché non riutilizzarli? Perché non trasformarli in una risorsa utile?"
Spinto da questa intuizione, a soli 20 anni Vito decise di lasciare l’attività di famiglia e di fondare Corgom, partendo da zero e acquistando il primo macchinario per il riciclo con enormi sacrifici. Oggi, quell’intuizione si è trasformata in un modello imprenditoriale che combina innovazione, sostenibilità e valorizzazione del territorio pugliese.
La sua storia è un esempio per le nuove generazioni, dimostrando che passione, coraggio e determinazione possono trasformare un’idea in un progetto di successo.
Corgom: eccellenza pugliese e modello nazionale
Corgom non è solo un’azienda, ma un simbolo dell’innovazione che nasce nel Sud Italia. Con il suo approccio basato sull’economia circolare, l’azienda si pone come punto di riferimento per il riciclo dei pneumatici esausti, non solo in Puglia ma anche a livello nazionale.
Grazie a una gestione oculata, a investimenti mirati e a una rete capillare sul territorio, Corgom ha consolidato la sua posizione come leader nel settore, dimostrando che è possibile coniugare innovazione tecnologica, sostenibilità ambientale e crescita economica.
Un esempio virtuoso che non solo valorizza il Mezzogiorno, ma ispira un cambiamento positivo nel modo di gestire le risorse e preservare l’ambiente.
Corgom SRL con sede a Corato (BA) opera dal 1989, principalmente come azienda per la ricostruzione e vendita di pneumatici. Negli anni successivi, l’azienda sensibile ai problemi ambientali, ha deciso di ampliare i suoi servizi integrando l’attività di recupero, raccolta e riciclaggio dei pneumatici fuori uso, diventando un consorzio autorizzato allo smaltimento di PFU come previsto dal Decreto Ministeriale 182/2019.
Per informazioni:
Tel: 080 872 1418
Mail: info@corgom.it