Prendo spunto da un articolo di oggi di Punto Informatico per una micro-riflessione sulla sicurezza.
Innanzitutto, ecco la sintesi dell’articolo:
Un centinaio di siti compromessi da qualcuno che aveva in mano le password ftp. Un attacco simile era già accaduto ad altri grandi player dell’hosting italiano.
Ormai di metodi di comunicazione protetta ce ne sono vari, anche abbastanza affidabili, perchè mai la gente si ostina ancora ad utilizzare protocolli insicuri come l’FTP in chiaro? Soprattutto, perchè i provider ancora li rendono disponibili agli utenti?
Non penso che un utente che sa usare l’FTP abbia troppi problemi ad utilizzare per lo meno FTP su SSL, o anche SFTP (un servizio offerto da SSH2). Del resto ci sono client per tutti i sistemi operativi che supportano tutti questi protocolli in maniera abbastanza trasparente per l’utente.
I provider dovrebbero essere i primi a volersi tutelare da simili attacchi. Alcuni iniziano a capirlo: DreamHost ha annunciato qualche settimana fa la disattivazione dell’FTP in seguito a delle intrusioni avvenute in maniera analoga a quanto successo agli hoster italiani. Vediamo quanto ci metteranno gli altri ad adeguarsi…
| Lun | Mar | Mer | Gio | Ven | Sab | Dom |
|---|---|---|---|---|---|---|
| << < | Corrente | > >> | ||||
| 1 | 2 | 3 | 4 | 5 | 6 | 7 |
| 8 | 9 | 10 | 11 | 12 | 13 | 14 |
| 15 | 16 | 17 | 18 | 19 | 20 | 21 |
| 22 | 23 | 24 | 25 | 26 | 27 | 28 |
| 29 | 30 | 31 | ||||
This blog has 92 posts and 102 comments spanning a range from 14.03.05 to 17.05.09. The total number of words in all posts is 13,772, and the total number of views for individual posts is 270,623.