True
2020-09-09
Ufed, il sistema israeliano che può entrare in (quasi) tutti i cellulari
True
C'è un business che non ha risentito dell'emergenza coronavirus e che anzi continua a crescere nel mondo come in Italia. E' quello legato al mercato dei virus informatici, in pratica la capacità di poter intercettare o bucare telefoni cellulari o smartphone, in modo legale o illegale. Le aziende produttrici di malware o trojan sono in aumento nel nostro Paese. Come sono in un aumento anche le società di investigazione che si occupano di digital forensic, quel ramo giuridico che si occupa di acquisire, analizzare e raccogliere materiale che potrebbe essere usato in processi civili e penali. I software nati per intercettare fanno spesso acqua da tutte le parti, perché per un'analisi approfondita, ovvero entrare in un telefono o in un computer, superare le password, pin e protezioni varie, serve un duplicatore forense. Certo, serve avere materialmente a disposizione l'apparecchio, per questo vengono spesso usati dalle forze dell'ordine, dopo i sequestri su ordine dell'autorità giudiziaria. Ma ci sono anche privati che si rivolgono a loro, spesso per sapere se i loro telefoni sono intercettati.
Diverso il discorso sul fronte intercettazioni. Qui tra le aziende leader nell'hackeraggio di telefoni cellulari in Italia ci sono di sicuro Hacking Team, Innova, Bea, Ips, Loquendo, Area o Rcs. Sono aziende note nel nostro Paese, balzate agli onori delle cronache in inchieste nazionali e internazionali. La più nota negli ultimi mesi è stata E Surv, società calabrese che ha prodotto Exodus, il trojan che ha permesso le intercettazioni nel caso dell'ex leader dell'Anm Luca Palamara. Alcune di loro si occupano anche di Virtual Humint, «cioè della raccolta di intelligence attraverso operatori virtuali, avatar e identità online, prodotti in grandi quantità e controllati da pochi operatori in carne e ossa tramite apposite piattaforme», come ricordava in un articolo Wired. Area, per esempio, può creare identità online fittizie per tenere sotto osservazione per anni individui o interi gruppi di persone. «Per la protezione Iphone basta mantenere sempre l'ultima versione aggiornata » spiega alla Verità un investigatore. «Per android invece ogni giorno escono nuove vulnerabilità che compromettono la sicurezza, anche tenerlo aggiornato potrebbe non servire. Android parte da un progetto open source e quindi rimane esposto»
Ma al di là delle intercettazioni o dei cosiddetti captatori, il modo migliore per analizzare a fondo un cellulare è quello tramite i duplicatori forensi. Nel settore l'azienda leader è Cellebrite - azienda israeliana nel 2007 acquisita dalla giapponese Sun Corporation - che tramite il noto Ufed (Universal Forensic Extraction Device) nato nel 2017, può permettere di sbloccare qualsiasi dispositivo iOS su cui la polizia sta indagando. Cellebrite sostiene che Ufed può estrarre file anche da quasi tutti i telefoni android, inclusi gli ultimi modelli Samsung e Huawei. Il costo di Cellebrite Ufed si aggira intorno ai 10 mila dollari, a cui vanno aggiunte le spese di licenza e aggiornamento, per un prezzo che si aggira intorno alle 5000. Non è facile da gestire, ci vuole una certa esperienza. Non a caso viene usato soprattutto da aziende, forze dell'ordine, agenzie governative, di meno da privati. La sua capacità di bucare i cellulari è incredibile. Riesce persino a ritrovare file cancellati e nascosti. Con Ufed permette di rilevare chiamate, messaggi, cronologia, file multimediali e informazioni sulla posizione. Lo scorso anno tramite il fondo di investimento Israel Growth Partners, gli israeliani hanno ripreso in mano il 25% della società dai giapponesi. Il costo dell'operazione è stato di 110 milioni di dollari, mentre Cellebrite viene valutata intorno ai 450 milioni.
L'ultima versione di Ufed, ovvero, Physical Analyzer 3.0, consente un'ampia gamma di funzioni avanzate che includono consente il recupero di file e frammenti di immagini cancellati o di visualizzare contemporaneamente tutti gli eventi del dispositivo in ordine cronologico. Non solo. Nell'ultima versione è stato previsto un nuovo strumento che consente agli utenti di condividere i risultati di estrazione e analisi con qualsiasi personale autorizzato, anche se non dispone di una licenza Ufed. Questa funzione consente una maggiore condivisione dei dati e collaborazione tra investigatori, avvocati, supervisori e altri che necessitano dei dettagli della vicenda.
Cinque applicazioni per proteggere il tuo Android
Malwarebytes
Forse l’applicazione più popolare per gli smartphone Android, Malwarebytes permette di fare la scansione di tutte le applicazioni già presenti sul dispositivo e scansione tutte le aree della memoria interna, così da verificare che non sia presente qualche virus in grado di rubare dati o spirare la vostra attività.
dnspipe
L’app perfetta per chi vuole navigare in totale sicurezza senza spendere un euro. Con dnspipe è possibile scegliere i Dns di Google o uno degli altri servizi disponibili e migliorare così drasticamente la velocità di navigazione e, in caso di accesso a siti ingannevoli o con malware, i Dns impedirà automaticamente l’accesso alla pagina, così da evitare eventuali “contagi”.
G Cloud backup
Un sistema completo e affidabile per effettuare il backup sul vostro Android. Lìapp offre uno spazio cloud di 10gb gratuito in cui salvare i dati presenti sul vostro telefono, così da riuscire a recuperarli in maniera facile e veloce in caso di rese dovuto alla presenza di un virus. Con un abbonamento di quattro dollari al mese, potrete poi accedere alla versione illimitata dell’app.
Safe Security
Sempre gratuita, l’app Safe Security offre una protezione in tempo reale, come i migliori antivirus per pc. L’antivirus si abilita infatti da solo, avviando l’applicazione, e rimane in esclusione nel background, in tempo reale, bloccando così i virus prima che possano creare problemi. Safe Security offre inoltre un localizzatore, uno strumento per proteggere le app con password, un sistema di pulizia automatica dei file inutili e un filtro per le chiamate indesiderate.
AppLock
Se volete rendere le vostre app inaccessibili, AppLock è l’applicazione che fa per voi. L’app fornisce una protezione con password a tutte le vostre app preferite, come Whatsapp, Facebook o la galleria fotografica.
Continua a leggereRiduci
Oltre ai trojan e malware usati dalle procure per intercettare gli indagati, il migliore sistema per bucare gli smartphone è quello prodotto da Cellebrite, nata in Israele nel 2007 e con soci giapponesi. Il costo si aggira intorno ai 15.000 dollari. Viene usata soprattutto dalle forze dell'ordine e nella digital forensic. Mentre i prodotti Apple non hanno bisogno di protezione da malware, i dispositivi Android sono più perforabili. Ecco perché hanno bisogno di un ulteriore aiuto, sotto forma di app. Lo speciale contiene due articoli. C'è un business che non ha risentito dell'emergenza coronavirus e che anzi continua a crescere nel mondo come in Italia. E' quello legato al mercato dei virus informatici, in pratica la capacità di poter intercettare o bucare telefoni cellulari o smartphone, in modo legale o illegale. Le aziende produttrici di malware o trojan sono in aumento nel nostro Paese. Come sono in un aumento anche le società di investigazione che si occupano di digital forensic, quel ramo giuridico che si occupa di acquisire, analizzare e raccogliere materiale che potrebbe essere usato in processi civili e penali. I software nati per intercettare fanno spesso acqua da tutte le parti, perché per un'analisi approfondita, ovvero entrare in un telefono o in un computer, superare le password, pin e protezioni varie, serve un duplicatore forense. Certo, serve avere materialmente a disposizione l'apparecchio, per questo vengono spesso usati dalle forze dell'ordine, dopo i sequestri su ordine dell'autorità giudiziaria. Ma ci sono anche privati che si rivolgono a loro, spesso per sapere se i loro telefoni sono intercettati. Diverso il discorso sul fronte intercettazioni. Qui tra le aziende leader nell'hackeraggio di telefoni cellulari in Italia ci sono di sicuro Hacking Team, Innova, Bea, Ips, Loquendo, Area o Rcs. Sono aziende note nel nostro Paese, balzate agli onori delle cronache in inchieste nazionali e internazionali. La più nota negli ultimi mesi è stata E Surv, società calabrese che ha prodotto Exodus, il trojan che ha permesso le intercettazioni nel caso dell'ex leader dell'Anm Luca Palamara. Alcune di loro si occupano anche di Virtual Humint, «cioè della raccolta di intelligence attraverso operatori virtuali, avatar e identità online, prodotti in grandi quantità e controllati da pochi operatori in carne e ossa tramite apposite piattaforme», come ricordava in un articolo Wired. Area, per esempio, può creare identità online fittizie per tenere sotto osservazione per anni individui o interi gruppi di persone. «Per la protezione Iphone basta mantenere sempre l'ultima versione aggiornata » spiega alla Verità un investigatore. «Per android invece ogni giorno escono nuove vulnerabilità che compromettono la sicurezza, anche tenerlo aggiornato potrebbe non servire. Android parte da un progetto open source e quindi rimane esposto» Ma al di là delle intercettazioni o dei cosiddetti captatori, il modo migliore per analizzare a fondo un cellulare è quello tramite i duplicatori forensi. Nel settore l'azienda leader è Cellebrite - azienda israeliana nel 2007 acquisita dalla giapponese Sun Corporation - che tramite il noto Ufed (Universal Forensic Extraction Device) nato nel 2017, può permettere di sbloccare qualsiasi dispositivo iOS su cui la polizia sta indagando. Cellebrite sostiene che Ufed può estrarre file anche da quasi tutti i telefoni android, inclusi gli ultimi modelli Samsung e Huawei. Il costo di Cellebrite Ufed si aggira intorno ai 10 mila dollari, a cui vanno aggiunte le spese di licenza e aggiornamento, per un prezzo che si aggira intorno alle 5000. Non è facile da gestire, ci vuole una certa esperienza. Non a caso viene usato soprattutto da aziende, forze dell'ordine, agenzie governative, di meno da privati. La sua capacità di bucare i cellulari è incredibile. Riesce persino a ritrovare file cancellati e nascosti. Con Ufed permette di rilevare chiamate, messaggi, cronologia, file multimediali e informazioni sulla posizione. Lo scorso anno tramite il fondo di investimento Israel Growth Partners, gli israeliani hanno ripreso in mano il 25% della società dai giapponesi. Il costo dell'operazione è stato di 110 milioni di dollari, mentre Cellebrite viene valutata intorno ai 450 milioni. L'ultima versione di Ufed, ovvero, Physical Analyzer 3.0, consente un'ampia gamma di funzioni avanzate che includono consente il recupero di file e frammenti di immagini cancellati o di visualizzare contemporaneamente tutti gli eventi del dispositivo in ordine cronologico. Non solo. Nell'ultima versione è stato previsto un nuovo strumento che consente agli utenti di condividere i risultati di estrazione e analisi con qualsiasi personale autorizzato, anche se non dispone di una licenza Ufed. Questa funzione consente una maggiore condivisione dei dati e collaborazione tra investigatori, avvocati, supervisori e altri che necessitano dei dettagli della vicenda. <div class="rebellt-item col1" id="rebelltitem1" data-id="1" data-reload-ads="false" data-is-image="False" data-href="https://www.laverita.info/ufed-il-sistema-israeliano-che-puo-entrare-in-quasi-tutti-i-cellulari-2647535620.html?rebelltitem=1#rebelltitem1" data-basename="cinque-applicazioni-per-proteggere-il-tuo-android" data-post-id="2647535620" data-published-at="1599668178" data-use-pagination="False"> Cinque applicazioni per proteggere il tuo Android MalwarebytesForse l’applicazione più popolare per gli smartphone Android, Malwarebytes permette di fare la scansione di tutte le applicazioni già presenti sul dispositivo e scansione tutte le aree della memoria interna, così da verificare che non sia presente qualche virus in grado di rubare dati o spirare la vostra attività.dnspipeL’app perfetta per chi vuole navigare in totale sicurezza senza spendere un euro. Con dnspipe è possibile scegliere i Dns di Google o uno degli altri servizi disponibili e migliorare così drasticamente la velocità di navigazione e, in caso di accesso a siti ingannevoli o con malware, i Dns impedirà automaticamente l’accesso alla pagina, così da evitare eventuali “contagi”.G Cloud backupUn sistema completo e affidabile per effettuare il backup sul vostro Android. Lìapp offre uno spazio cloud di 10gb gratuito in cui salvare i dati presenti sul vostro telefono, così da riuscire a recuperarli in maniera facile e veloce in caso di rese dovuto alla presenza di un virus. Con un abbonamento di quattro dollari al mese, potrete poi accedere alla versione illimitata dell’app.Safe SecuritySempre gratuita, l’app Safe Security offre una protezione in tempo reale, come i migliori antivirus per pc. L’antivirus si abilita infatti da solo, avviando l’applicazione, e rimane in esclusione nel background, in tempo reale, bloccando così i virus prima che possano creare problemi. Safe Security offre inoltre un localizzatore, uno strumento per proteggere le app con password, un sistema di pulizia automatica dei file inutili e un filtro per le chiamate indesiderate.AppLockSe volete rendere le vostre app inaccessibili, AppLock è l’applicazione che fa per voi. L’app fornisce una protezione con password a tutte le vostre app preferite, come Whatsapp, Facebook o la galleria fotografica.
iStock
Nell’era della digitalizzazione e dell’Intelligenza artificiale, però, gli sprovveduti sono una platea molto più numerosa e facilmente aggirabile per la perfezione dell’inganno. Ieri vi abbiamo raccontato della truffa ai danni dei risparmiatori realizzata clonando la mia identità e immaginando uno scontro con il ceo di Intesa Sanpaolo negli studi di Porta a Porta. Nella trasmissione di Bruno Vespa avrei «sbugiardato» il banchiere cattivo, nella fattispecie Carlo Messina, e lanciato una piattaforma di trading online che, al contrario del sistema creditizio, avrebbe in cura i risparmi degli italiani e con un investimento minimo di 250 euro avrebbe assicurato una buona rendita.
Questa truffa - per la quale mi sto muovendo legalmente con il mio avvocato Eugenio Piccolo, anche a tutela del giornale - l’abbiamo raccontata perché ne avevamo trovato traccia in un banner pubblicitario inserito nella homepage di Repubblica (come da foto pubblicate). Cliccando si apriva l’articolo fake con la grafica di Repubblica altrettanto fake e le foto della finta trasmissione di Vespa. Ovviamente tutti i protagonisti sono all’oscuro: da me a Messina, da Vespa ai colleghi di Repubblica.
Abbiamo anche spiegato il meccanismo. Un’azienda anonima (nel mio caso la Url riporta a una certa «woodupp«) carica la sua pubblicità su uno o più network pubblicitari internazionali. Qui si tratta di MediaGo, di proprietà del colosso cinese Baidu, il secondo motore di ricerca dopo Google. In automatico MediaGo distribuisce su molti grandi siti italiani con cui ha accordi commerciali, inclusa Repubblica, attraverso aste in tempo reale (programmatic advertising) che «atterrano» sulla base del cliente meglio profilato. È il meccanismo con cui lavorano tutti i top player del settore. Repubblica non sceglie quella pubblicità: la riceve automaticamente. La redazione di Repubblica non sa nemmeno che qualcuno ha creato un articolo «come se fosse di Repubblica»: lo sa a segnalazione avvenuta. Però Repubblica incassa perché la raccolta pubblicitaria si contrae e la prende come tutti dai «predatori», i cosiddetti Ott, gli Over the Top (Amazon, Meta, Google…) che raccolgono tutto e smistano alle condizioni di mercato che vogliono. Nel calderone pubblicitario c’è tutto, anche le truffe che quand’anche non fossero create da loro, nei loro vettori viaggiano che è una bellezza, quindi indirettamente ci guadagnano. Perché questo è il far west del Capitalismo della sorveglianza, generato secondo la legge del più forte.
Lo stesso meccanismo distorto è la linfa dell’Intelligenza artificiale, la quale si sta imponendo esattamente replicando la pirateria delle Big Tech quando cominciarono a lavorare sui nostri dati senza avere il permesso di farlo.
Sì può fare qualcosa? Si deve, ma la classe dirigente è troppo impegnata a difendere se stessa. Alcuni mesi fa, Marina Berlusconi, nel ruolo di presidente di Mondadori, aveva lanciato un monito scrivendo una lettera al Corriere e pubblicando contemporaneamente tre titoli per i tipi della Silvio Berlusconi Editore, tre «pezzi» per capire le potenzialità e le minacce della nuova frontiera digitale: Careless People, Gente che se ne frega» (libro boicottato da Zuckerberg) di Sarah Wynn-Williams; La Repubblica tecnologica, di Alex Karp, ceo di Palantir, socio di Peter Thiel (quello delle lezioni sull’anticristo), e La Società Tecnologica», un libro del filosofo e teologo Jacques Ellul.
Vi riporto alcune riflessioni di Marina Berlusconi in quella lettera di presentazione. «Oggi le prime cinque Big Tech assieme - Nvidia, Microsoft, Apple, Alphabet, Amazon - sono arrivate a superare il Pil dell’area euro. Ma attenzione: ridurre tutto ai valori economici non basta, il potere dei giganti della tecnologia va ben oltre. È un potere che rifiuta le regole, cioè la base di qualsiasi società davvero funzionante. Noi editori tradizionali paghiamo le tasse, rispettiamo le leggi, tuteliamo il diritto d’autore e i posti di lavoro - basti pensare che in Italia le piattaforme occupano appena un trentesimo dei lavoratori del settore. Eppure, quasi due terzi del mercato pubblicitario globale vengono inghiottiti dai colossi della Silicon Valley, che fanno esattamente il contrario: per dirla con il titolo del saggio firmato dalla ex-Meta Sarah Wynn-Williams, sono Careless People, “gente che se ne frega”. È concorrenza sleale bella e buona».
E ancora: «I giganti del Tech mettono sul piatto generosi finanziamenti e i dati di miliardi di persone […] Questi colossi non sono più solo aziende private, sono attori politici». Ha ragione!
Si può fare qualcosa, per contrastare questo mondo messo in piedi da predoni e pirati, di cui noi siamo vittime più o meno consapevoli? Sì. E lo dico al governo di centrodestra, al governo «sovranista»: mettete un tetto alla raccolta pubblicitaria di questi Ott, oppure obbligateli a destinare delle quote all’editoria che stanno uccidendo. Lo dice Marina Berlusconi, lo dice la Confindustria del settore col presidente Antonio Marano, lo dicono i grandi, i medi e i piccoli editori. Proprio discutendo di Careless People, Gente che se frega con il deputato di Forza Italia, Francesco Battistoni, riflettevamo che tutti siamo coinvolti, dalla politica alle università, dal giornalismo ai centri studi e persino alla Chiesa: è un tema di libertà, di sicurezza, di resistenza rispetto a questi nuovi Padroni. Che si credono dio.
Continua a leggereRiduci
Ansa
Per Keir Starmer, già travolto dal disastroso risultato delle amministrative e dall’avanzata di Nigel Farage, si tratta probabilmente del momento più difficile da quando è arrivato a Downing Street. Anche perché Streeting non è un oppositore interno qualsiasi: appartiene, infatti, alla stessa ala moderata e «blairiana» del premier. E proprio per questo il suo attacco rischia di essere devastante.
Nella lunga lettera inviata a Starmer, l’ormai ex ministro della Sanità ha spiegato di avere «perso fiducia» nella sua leadership e, quindi, di non poter restare nel governo «per questione di principio e di onore». Non solo: «Dove servirebbe una visione, abbiamo il vuoto. Dove servirebbe una direzione, siamo alla deriva», ha scritto Streeting, attribuendo direttamente all’impopolarità dell’esecutivo le pesanti sconfitte subite dai laburisti in Inghilterra, Scozia e Galles. Ancora più clamoroso il passaggio finale della lettera: «È ormai chiaro che non sarai tu a guidare il Partito laburista alle prossime elezioni». Un necrologio anticipato.
Streeting, inoltre, ha attaccato duramente la gestione dell’immigrazione da parte del premier, citando polemicamente il controverso discorso sull’«isola di stranieri», con cui Starmer aveva inaugurato la linea dura del Labour (più a parole, invero, che nei fatti), nel tentativo di fermare l’emorragia di consensi verso Reform Uk. Secondo l’ex ministro, però, quella strategia avrebbe contribuito a lasciare il Paese «senza capire chi siamo e che cosa rappresentiamo davvero». In pratica, il premier è riuscito in un colpo solo a non sottrarre voti a Farage e ad alienarsi una parte della propria base progressista.
Per scalzare di Starmer, tuttavia, non basteranno le sole dimissioni dei ministri, seppur eccellenti. Le regole del partito, infatti, prevedono che, per candidarsi alla leadership, serve il sostegno del 20% dei deputati laburisti: oggi significa almeno 81 parlamentari. Solo dopo scatterebbe il voto degli iscritti e dei sindacati. Ed è proprio qui che iniziano i problemi dei possibili successori. Lo stesso Streeting, che presto dovrebbe annunciare formalmente la propria candidatura, ha sì acceso la miccia della rivolta interna, ma non sembra avere numeri sufficienti per conquistare davvero il partito: molti iscritti continuano a considerarlo troppo vicino alla stessa linea moderata che oggi viene contestata a Starmer.
Più insidiosa potrebbe rivelarsi, invece, la candidatura di Angela Rayner, ex vicepremier ed esponente dell’ala sindacale del Labour, appena scagionata nell’inchiesta fiscale che l’aveva costretta alle dimissioni lo scorso anno. Il vero e più credibile antagonista di Starmer, tuttavia, resta Andy Burnham, il popolarissimo sindaco di Manchester soprannominato «il re del Nord». Secondo diversi sondaggi interni, sarebbe proprio Burnham l’unico in grado di battere nettamente Starmer tra gli iscritti del partito. Il problema è che, per candidarsi, dovrebbe prima tornare ai Comuni attraverso un’elezione suppletiva, dato che attualmente non è deputato.
A Westminster, insomma, regna ancora la massima incertezza. Nessuno sa davvero se Starmer riuscirà a resistere o chi, eventualmente, riuscirà a prenderne il posto. Ma una cosa appare ormai chiara a tutti: la partita per il dopo-Starmer è ufficialmente iniziata.
Continua a leggereRiduci
L’attività ha preso il via nel 2025 quando, a seguito di un ordinario controllo di polizia in mare, si è deciso di procedere velocemente ad una capillare ricognizione nei porti sardi. Nel mirino delle Fiamme gialle il fenomeno del cosiddetto flagging out, una strategia spesso utilizzata da italiani per aggirare il sistema fiscale nazionale con l’immatricolazione di yacht e navi da diporto in registri esteri. Questa pratica, mirata all'abbattimento di costi gestionali e assicurativi, viene frequentemente utilizzata per sottrarsi anche agli obblighi di trasparenza verso il fisco.
Il cuore dell'operazione è stata la verifica del rispetto della normativa sul monitoraggio fiscale, che impone ai residenti in Italia di dichiarare puntualmente, nel quadro denominato «RW» della dichiarazione dei redditi, il possesso di beni mobili registrati all'estero. In sostanza, l’omessa indicazione nella dichiarazione dei redditi del bene immatricolato in uno Stato estero costituisce una violazione finalizzata a nascondere al fisco la reale capacità contributiva ed è sanzionata dalle norme vigenti in misura proporzionale al valore del bene.
L’attività operativa svolta dalla Stazione Navale della Guardia di finanza di Cagliari ha assunto vaste proporzioni anche per la residenza fiscale dei proprietari delle barche da diporto. La meticolosa ricostruzione ha permesso di risalire ai soggetti omissivi nella dichiarazione dei redditi, distribuiti sull’intero territorio nazionale, tramite un'azione mirata da parte di diversi reparti del Corpo. Per perfezionare gli accertamenti, la Stazione Navale di Cagliari ha collaborato con i Reparti territoriali, in base alla residenza dei proprietari, tramite l’incrocio dei dati rilevati durante i riscontri diretti con le banche dati, per garantire la massima precisione nella ricostruzione delle posizioni fiscali.
I risultati finali delineano un quadro di eccezionale rilievo, individuando imbarcazioni e navi da diporto per un valore di mercato complessivo superiore ai 48 milioni di euro. Altrettanto significative le sanzioni amministrative contestate, che potranno raggiungere i 23 milioni di euro, in relazione al valore d’acquisto o di mercato dei beni non dichiarati.
Continua a leggereRiduci