Connect with us

Published

on

Kaspersky scopre 24 vulnerabilità nei sistemi di accesso biometrici cinesi

Milano, 11 giugno 2024. Kaspersky ha identificato numerose falle nel terminale biometrico ibrido sviluppato dal produttore internazionale ZKTeco. Inserendo nel database dati utente casuali o utilizzando un codice QR falso, un criminale può facilmente aggirare il processo di verifica e ottenere un accesso non autorizzato. Inoltre, gli aggressori possono rubare e divulgare i dati biometrici, manipolare i dispositivi da remoto e installare backdoor. Le infrastrutture ad alta sicurezza di tutto il mondo sono a rischio se utilizzano questo dispositivo vulnerabile.

Le falle sono state scoperte durante le analisi di Security Assessment, condotte dagli esperti Kaspersky, sul software e sull'hardware dei dispositivi white-label di ZKTeco. Tutti i risultati sono stati condivisi direttamente con il produttore prima di essere resi pubblici.

I lettori biometrici in questione sono ampiamente utilizzati in diversi settori, dagli impianti nucleari o chimici agli uffici e agli ospedali. Questi dispositivi supportano il riconoscimento del volto e l'autenticazione tramite codice QR, oltre alla capacità di memorizzare migliaia di modelli facciali, ma le vulnerabilità recentemente scoperte li espongono a vari attacchi. Kaspersky ha raggruppato le falle in base alle patch necessarie e le ha registrate sotto specifiche CVE (Common Vulnerabilities and Exposures).

Bypass fisico attraverso un falso codice QR

La vulnerabilità CVE-2023-3938 consente ai cybercriminali di eseguire un attacco informatico noto come SQL injection, che prevede l'inserimento di codice dannoso nelle stringhe inviate al database di un terminale. Gli aggressori possono inserire dati specifici nel codice QR utilizzato per accedere alle aree riservate e, di conseguenza, possono ottenere un accesso non autorizzato al terminale per entrare fisicamente nelle aree riservate.

Quando il terminale elabora una richiesta contenente questo tipo di codice QR dannoso, il database la identifica erroneamente come proveniente dall'ultimo utente legittimo autorizzato. Se il codice QR falso contiene una quantità eccessiva di dati malevoli, invece di concedere l'accesso, il dispositivo si riavvia.

"Oltre alla sostituzione del codice QR, esiste un altro interessante vettore di attacco fisico. Se un malintenzionato riesce ad accedere al database del terminale, può sfruttare altre vulnerabilità per scaricare la foto di un utente legittimo, stamparla e usarla per ingannare la fotocamera e accedere a un'area protetta. Questo metodo, ovviamente, presenta alcune limitazioni. Richiede una foto stampata e il rilevamento del calore deve essere disattivato ma rappresenta comunque una potenziale minaccia significativa", ha affermato Georgy Kiguradze, Senior Application Security Specialist di Kaspersky.

Furto di dati biometrici, implementazione di backdoor e altri pericoli

Le CVE-2023-3940 sono falle in un componente software che consentono la lettura di file in modo arbitrario. Lo sfruttamento di queste vulnerabilità consente a un potenziale aggressore di accedere a qualsiasi file del sistema e di esfiltrarlo. Tra questi vi sono i dati biometrici sensibili dell'utente e gli hash delle password per compromettere ulteriormente le credenziali aziendali. Analogamente, la CVE-2023-3942 permette di recuperare informazioni sensibili dell'utente e del sistema dai database dei dispositivi di biometria attraverso attacchi SQL injection.

Gli attori delle minacce possono non solo accedere e rubare, ma anche alterare da remoto il database di un lettore biometrico sfruttando la CVE-2023-3941. Questo insieme di vulnerabilità ha origine da una verifica impropria dell'input dell'utente in più componenti di sistema. Lo sfruttamento di questa vulnerabilità consente agli aggressori di caricare i propri dati, come le foto, aggiungendo così persone non autorizzate al database. Ciò potrebbe consentire loro di bypassare furtivamente i tornelli o le porte. Un'altra caratteristica critica di questa vulnerabilità permette di sostituire i file eseguibili, creando così una potenziale backdoor.

Lo sfruttamento riuscito di altri due gruppi di nuove falle - CVE-2023-3939 e CVE-2023-3943 - consente l'esecuzione di comandi o codici arbitrari sul dispositivo, garantendo all'aggressore il pieno controllo con il massimo livello di privilegi. Ciò consente al cybercriminale di modificare il funzionamento del dispositivo, sfruttandolo per lanciare attacchi ad altri nodi di rete ed espandere l’attacco a un'infrastruttura aziendale più ampia.

"L'impatto delle vulnerabilità scoperte è allarmante. Per cominciare, gli aggressori possono vendere i dati biometrici rubati sul dark web, esponendo le vittime all’ulteriore rischio di deepfake e di sofisticati attacchi di social engineering. Inoltre, la possibilità di modificare il database vanifica lo scopo originario dei dispositivi di controllo degli accessi, consentendo potenzialmente l'accesso ad aree riservate ad attori malintenzionati. Infine, alcune vulnerabilità permettono di creare una backdoor per infiltrarsi di nascosto in altre reti aziendali, favorendo lo sviluppo di attacchi sofisticati, tra cui cyberspionaggio o sabotaggio. Tutti questi fattori sottolineano l'urgenza di correggere queste vulnerabilità e di verificare accuratamente le impostazioni di sicurezza dei dispositivi per chi li utilizza in aree aziendali", ha aggiunto Georgy Kiguradze.

Al momento in cui sono state pubblicate le informazioni sulle vulnerabilità, Kaspersky non dispone di indicazioni relative al rilascio delle patch.

Per contrastare eventuali cyberattacchi correlati, oltre a installare le patch, Kaspersky consiglia di adottare le seguenti misure:

•Isolare l'uso del lettore biometrico in un segmento di rete separato.

•Utilizzare password di amministratore robuste, cambiando quelle predefinite.

•Verificare e rafforzare le impostazioni di sicurezza del dispositivo, modificando le impostazioni predefinite meno efficaci. Considerare l'attivazione o l'aggiunta del rilevamento della temperatura per evitare che l'autorizzazione sia data con una foto casuale.

•Ridurre al minimo l'uso della funzionalità QR-code, se possibile.

•Aggiornare regolarmente il firmware.

Per ulteriori informazioni è possibile consultare Securelist.com.

Informazioni su Kaspersky

Kaspersky è un’azienda globale di sicurezza informatica e digital privacy fondata nel 1997. Le profonde competenze in materia di Threat Intelligence e sicurezza si trasformano costantemente in soluzioni e servizi innovativi per proteggere aziende, infrastrutture critiche, governi e utenti in tutto il mondo. Il portfolio completo di sicurezza dell’azienda comprende una protezione leader degli endpoint e diverse soluzioni e servizi di sicurezza specializzati e soluzioni Cyber Immune, per combattere le sofisticate minacce digitali in continua evoluzione. Oltre 400 milioni di utenti sono protetti dalle tecnologie Kaspersky e aiutiamo 220.000 aziende a tenere al sicuro ciò che più conta per loro. Per ulteriori informazioni è possibile consultare https://www.kaspersky.it/

Seguici su:

https://twitter.com/KasperskyLabIT

http://www.facebook.com/kasperskylabitalia

https://www.linkedin.com/company/kaspersky-lab-italia

https://www.instagram.com/kasperskylabitalia/

https://t.me/KasperskyItalia

Contatto di redazione:

NoesisKaspersky Italia

kaspersky@noesis.net

Un team di giornalisti altamente specializzati che eleva il nostro quotidiano a nuovi livelli di eccellenza, fornendo analisi penetranti e notizie d’urgenza da ogni angolo del globo. Con una vasta gamma di competenze che spaziano dalla politica internazionale all’innovazione tecnologica, il loro contributo è fondamentale per mantenere i nostri lettori informati, impegnati e sempre un passo avanti.

Continue Reading

Immediapress

Serie A: derby della Capitale, “effetto Ranieri” sulle...

Published

on

Serie A: derby della Capitale, “effetto Ranieri” sulle quote Per gli analisti blitz Napoli a Firenze

Roma, 3 gennaio 2025 – Quattro derby disputati nella Capitale, quattro successi. Per Claudio Ranieri la stracittadina è una delle specialità della casa e alla vigilia di Roma-Lazio gli esperti di Planetwin365 si affidano alla tradizione. Nonostante il divario in classifica di quindici punti (distacco a favore dei biancocelesti più ampio della storia), le quote pendono leggermente dalla parte giallorossa: successo dei padroni di casa in vantaggio a 2,50, pareggio in lavagna a 3,05, colpo Lazio a 2,96. Anche gli scommettitori sembrano credere nel riscatto della Roma, che con una vittoria potrebbe definitivamente mettersi alle spalle la crisi: il 38% ha scelto il segno «1», il 32% ha optato per i biancocelesti e il 31% crede nel pari. Gli ultimi cinque derby tra campionato e Coppa Italia sono terminati 1-0,0-1 o 1-1: questa eventualità, nella quota “risultato esatto multi esiti” paga 3,24. Anche l’ Under 2,5 parte avanti a 1,80 sull’ Over 2,5 , offerto a 1,90, mentre tra Goal e No Goal prevale la prima opzione a 1,65. Dopo il gol confezionato a San Siro, Dovbyk e Dybala si candidano a protagonisti anche nella stracittadina: la firma dell’ucraino vale 2,85, mentre la prima rete alla Lazio con la maglia giallorossa della Joya (è vista a 3,25. Sponda Lazio, Castellanos è offerto a 3,25, mentre una rete di Zaccagni , match-winner della sfida di Coppa Italia dello scorso anno, si gioca a 4,50.

Turno importante anche per il Napoli. Con Inter e Juventus impegnate in Supercoppa, Conte ha l’occasione di allungare momentaneamente in vetta alla classifica. Non sarà facile, perché il calendario presenta la trasferta al Franchi contro la Fiorentina . I viola non battono in casa gli azzurri in Serie A da aprile 2018: un 3-0 che soffocò le ultime speranze scudetto del Napoli di Sarri. Per il match di sabato gli analisti di Planetwin365 credono nel blitz dei partenopei, offerti vincenti a 2,38, con il successo della Fiorentina in lavagna a 3,05 e il pareggio a 3,15. Dopo aver perso 0-3 la prima trasferta del campionato a Verona, il Napoli ha ottenuto sei successi e due pareggi nelle successive otto, subendo solamente tre gol e collezionando cinque clean sheet: l’ Under 2,5 è in vantaggio a 1,70 sull’ Over 2,5 , proposto a 2,03. Duello Lukaku-Kean tra i possibili marcatori. Il belga, reduce dal rigore sbagliato contro il Venezia, è visto in rete a 3,05, mentre il dodicesimo centro del centravanti viola paga 3,45.

Sfide cruciali in chiave salvezza. Il Verona , dopo la fondamentale vittoria a Bologna, riceve l’ Udinese : segno «1» a 3,13, pari a 2,85 e colpo ospite a 2,53. Anche il Genoa è chiamato a dare continuità sul campo del Lecce : vittoria del Grifone a 2,93, riscatto giallorosso dopo il ko di Como a 2,60. In vantaggio su Planetwin365 anche il Venezia (2,33) in casa contro l’ Empoli (3,24) e il Monza (2,39) sul Cagliari (2,98). Favorito, infine, anche il Torino , chiamato a vincere per risollevare una classifica che inizia a farsi preoccupante: la vittoria contro il Parma (4,30) si gioca a 1,84.

Continue Reading

Immediapress

SNAI – Serie A: Lazio quarta, ma il derby dice Roma Ranieri...

Published

on

SNAI – Serie A: Lazio quarta, ma il derby dice Roma Ranieri avanti a 2,55, Baroni insegue a 3,00

Milano, 3 gennaio – Il 2025 del calcio italiano si è aperto con le semifinali di Supercoppa italiana. Ma il campionato va avanti e riparte con una supersfida, il derby di Roma: la Lazio di Baroni, quarta, vuole proseguire nella sua straordinaria cavalcata, la Roma di Ranieri vuole invece provare a raddrizzare una stagione partita male e proseguita con gli esoneri di De Rossi e Juric. Ci sono 15 punti a separare le due squadre, con i biancocelesti in piena zona Champions, ma proprio perché il derby sfugge alle logiche le quote Snai sono dalla parte dei giallorossi, favoriti a 2,55; per il pareggio si sale a 2,95, con il «2» a 3,00. Equilibrio tra Under (1,80) e Over (1,90), con il Goal a 1,65 che sembra invece più probabile del No Goal a 2,15. Dovbyk, che in settimana non era al meglio, è il principale candidato per un gol nella sfida dell’Olimpico, il primo derby in Italia per l’attaccante ucraino: una rete dell’ex Girona paga 3,00, seguita da Dybala a 3,50, stessa quota per il connazionale Castellanos, il primo biancoceleste in lavagna. L’1-1 a 5,75 è infine il risultato più probabile.

Le altre partite Tra i match che si giocheranno regolarmente nel weekend, almeno guardando la classifica il più importante è quello tra Fiorentina e Napoli di sabato alle 18. Conte, che può sfruttare il ‘riposo’ dell’Atalanta – sconfitta dall’Inter a Riyadh nella semifinale di Supercoppa – è in pole per un successo al Franchi, quotato 2,50, ma Palladino risponde a 2,85, con il pareggio a 3,15 in una partita che non promette molti gol (Under a 1,70, Over a 2,05). La quota più bassa tra le sette partite in calendario è quella per la vittoria del Torino sul Parma a 1,83; Venezia (2,30), Monza (2,40) e Lecce (2,60) tutte favorite in casa negli scontri salvezza rispettivamente contro Empoli (3,30), Cagliari (3,00) e Genoa (2,90).

Ufficio stampa Snaitech E-mail: ufficio.stampa@snaitech.it Cell: 348.4963434

Continue Reading

Immediapress

Corgom: leader nel riciclo dei pneumatici esausti e modello...

Published

on

Corgom: leader nel riciclo dei pneumatici esausti e modello di economia circolare

Corato (BA), 3 gennaio 2025Corgom, azienda pugliese leader nel settore del “riciclo dei pneumatici esausti”, rappresenta oggi un’eccellenza italiana nell’economia circolare. Fondata con l’obiettivo di trasformare un problema ambientale in una risorsa preziosa, l’azienda è diventata un punto di riferimento per la gestione e il recupero degli pneumatici fuori uso (PFU), promuovendo modelli di produzione sostenibili e innovativi.

Grazie a un approccio basato sull’innovazione continua, Corgom (www.corgom.it)

è riuscita a sviluppare un sistema produttivo che garantisce il massimo riutilizzo delle risorse, contribuendo significativamente alla riduzione dell’impatto ambientale. L’azienda trasforma i PFU in “materia prima seconda”, gomma rigenerata e energia, dimostrando che l’economia circolare può essere una risposta concreta alle sfide ambientali del nostro tempo.

Un esempio di innovazione al servizio del territorio

La missione di Corgom è chiara: recuperare e valorizzare i pneumatici esausti attraverso processi avanzati che li trasformano in risorse utili per diversi settori industriali. La “gomma rigenerata” prodotta dall’azienda viene utilizzata nell’edilizia e nelle pavimentazioni sportive, mentre il ferro contenuto nei pneumatici viene recuperato e reimmesso nel ciclo produttivo. Inoltre, attraverso processi termici avanzati, Corgom genera energia, completando un ciclo di riciclo pressoché totale.

Con una presenza capillare su tutto il territorio pugliese, “Corgom è sinonimo di riciclo dei pneumatici esausti in Puglia”. Dove c’è un pneumatico fuori uso, c’è l’azienda pronta a intervenire con soluzioni efficienti e sostenibili, garantendo servizi di alta qualità a industrie, enti locali e amministrazioni pubbliche.

Investimenti per il futuro e sostenibilità

Negli ultimi tre anni, Corgom ha investito oltre “5 milioni di euro” per automatizzare e digitalizzare i suoi processi produttivi, migliorando la capacità operativa e rendendo più efficiente la filiera del riciclo. Grazie a questi investimenti, l’azienda ha potenziato la propria logistica e ottimizzato i flussi di lavoro, riuscendo così a soddisfare le esigenze di un mercato sempre più attento alla sostenibilità.

Guardando al futuro, Corgom sta osservando con grande interesse la tecnologia della “pirolisi”, un processo che promette di rivoluzionare il settore del riciclo, trasformando i PFU in materiali di altissimo valore. Parallelamente, l’azienda rafforza il suo impegno verso la sostenibilità ambientale grazie all’installazione di un **impianto fotovoltaico da 500 kW**, che consente di alimentare parte della produzione con energia pulita, contribuendo a una significativa riduzione delle emissioni di CO₂.

Una storia di visione e coraggio

Dietro il successo di Corgom c’è la visione di Vito Scaringella, fondatore e guida dell’azienda. Da giovane, lavorando nell’attività di famiglia, Vito notò l’enorme quantità di pneumatici abbandonati lungo le strade e nei terreni incolti. "Durante i miei viaggi per consegnare pneumatici, vedevo roghi e montagne di rifiuti, e mi chiedevo: perché non riutilizzarli? Perché non trasformarli in una risorsa utile?"

Spinto da questa intuizione, a soli 20 anni Vito decise di lasciare l’attività di famiglia e di fondare Corgom, partendo da zero e acquistando il primo macchinario per il riciclo con enormi sacrifici. Oggi, quell’intuizione si è trasformata in un modello imprenditoriale che combina innovazione, sostenibilità e valorizzazione del territorio pugliese.

La sua storia è un esempio per le nuove generazioni, dimostrando che passione, coraggio e determinazione possono trasformare un’idea in un progetto di successo.

Corgom: eccellenza pugliese e modello nazionale

Corgom non è solo un’azienda, ma un simbolo dell’innovazione che nasce nel Sud Italia. Con il suo approccio basato sull’economia circolare, l’azienda si pone come punto di riferimento per il riciclo dei pneumatici esausti, non solo in Puglia ma anche a livello nazionale.

Grazie a una gestione oculata, a investimenti mirati e a una rete capillare sul territorio, Corgom ha consolidato la sua posizione come leader nel settore, dimostrando che è possibile coniugare innovazione tecnologica, sostenibilità ambientale e crescita economica.

Un esempio virtuoso che non solo valorizza il Mezzogiorno, ma ispira un cambiamento positivo nel modo di gestire le risorse e preservare l’ambiente.

Corgom SRL con sede a Corato (BA) opera dal 1989, principalmente come azienda per la ricostruzione e vendita di pneumatici. Negli anni successivi, l’azienda sensibile ai problemi ambientali, ha deciso di ampliare i suoi servizi integrando l’attività di recupero, raccolta e riciclaggio dei pneumatici fuori uso, diventando un consorzio autorizzato allo smaltimento di PFU come previsto dal Decreto Ministeriale 182/2019.

Per informazioni:
Tel: 080 872 1418

Mail: info@corgom.it

Continue Reading

Ultime notizie

Esteri52 minuti ago

Israele-Gaza, Netanyahu convoca ministri mentre proseguono...

Israele: "Intercettato missile lanciato dallo Yemen". Houthi rivendicano Il premier israeliano Benjamin Netanyahu ha convocato per oggi pomeriggio nel suo...

GR Audio (Giornali Radio)2 ore ago

GrAudio Flash delle 08:50 del 5 gennaio

GR Audio (Giornali Radio)2 ore ago

GrAudio edizione delle 08:30 del 5 gennaio

Cronaca3 ore ago

Sindrome post vacation, cos’è? Le regole per...

Le raccomandazioni degli psicologi toscani, 'evitare l'effetto-interruttore, stop eccessi, tanto sonno e coltivare le amicizie' "Gli americani lo chiamano post...

Spettacolo3 ore ago

Bradley Cooper spegne 50 candeline, da portiere di hotel a...

Dal debutto in 'Sex and the City' alla regia di 'A Star is Born' fino agli amori Bradley Cooper compie...

Spettacolo3 ore ago

Domenica In, da Nek a Edwige Fenech: gli ospiti di oggi 5...

17esimo appuntamento con Mara Venier, chi c'è in studio Nuova puntata e nuovi ospiti a 'Domenica In' oggi, domenica 5...

Esteri10 ore ago

Ucraina, la previsione di Blinken: “Tregua? Putin...

Per il segretario di Stato Usa, un cessate il fuoco sarebbe l'occasione per le truppe di Mosca di riorganizzarsi e...

Sport13 ore ago

Il diario della Parigi-Dakar: continua la...

"È difficile descrivere l'emozione che si prova ad andare in moto per ore e ore in questi paesaggi meravigliosi" "È...

Cronaca14 ore ago

Superenalotto, numeri combinazione vincente oggi 4 gennaio

Centrati due '5' che vincono 99.636 euro ciascuno Nessun '6' né '5+1' al concorso del Superenalotto di oggi, sabato 4...

Ultima ora15 ore ago

E’ morta a 116 anni Tomiko Itooka, era la persona più...

Il primato passa ora alla suora brasiliana Inah Canabarro Lucas di 116 anni, nata 16 giorni dopo Itooka E' morta...

Ultima ora15 ore ago

Meloni in volo verso gli Usa, incontro con Trump in Florida

La premier ospite del presidente eletto a Mar-a-Lago. Da Cecilia Sala ai dazi, i temi in agenda. Cnn: "Meloni leader...

Sport15 ore ago

Fiorentina-Napoli 0-3, Conte primo in classifica da solo

Azzurri passano con i gol di Neres (29'), Lukaku (54' su rigore) e McTominay (68') Il Napoli vince 3-0 in...

Ultima ora15 ore ago

Sardegna, Todde e decadenza: 7 punti contestati per le...

Disposta la trasmissione dell'ordinanza anche alla Procura della Repubblica Dall'esame delle spese per la campagna elettorale di Alessandra Todde, presidente...

Spettacolo16 ore ago

Elisabetta Serio: “Io in serie A grazie a Pino...

La pianista: "Ho lavorato con lui per tre anni, mi ha insegnato la responsabilità verso nostro lavoro" Che sia un...

Cronaca16 ore ago

Omicidio Piersanti Mattarella, nuova inchiesta: possibile...

Gli inquirenti non confermano, la famiglia mantiene il riserbo. Nelle sentenze emersa la politica di rinnovamento del Presidente della Regione...

Spettacolo16 ore ago

Aubrey Plaza, morto il marito Jeff Baena: ipotesi suicidio

Il corpo senza vita dello sceneggiatore e regista americano 47enne è stato trovato nella sua abitazione di Los Angeles Grave...

Spettacolo17 ore ago

Da ‘Emilia Perez’ a ‘Bridget...

Gli appuntamenti sul grande schermo da non perdere Il 2025 al cinema inizia a suon di musica e di humor...

Politica18 ore ago

Hackerato il profilo Pd di Pistoia Centro:...

La pagina ufficiale: "Abbiamo già segnalato a Meta-Facebook..." Sono state pubblicate delle immagini a luci rosse sul profilo del Partito...

Cultura18 ore ago

Boccia–Regina, alleanza artistica per litografie d’autore

Un’opera originale antica e moderna al tempo stesso sugella il matrimonio culturale tra la Boccia Industria Grafica che fa capo...

Ultima ora18 ore ago

Mastella: “Vietato cantare in napoletano in locale a...

Il sindaco: "Depreco questo atto, stupido, razzista e colmo di incultura musicale" "Leggo che a Firenze hanno vietato ad un...