Newsletter Netbreakers #09 - Arrestati gli "hacker" che hanno colpito Twitter, le Big Four diventano ancora più BIG, TikTok va a Microsoft e ARM a Nvidia

Ultima modifica:
Netbreakers - newsletter che analizza il mondo digitale
Numero 09 - Data 03/08/2020 - Made with for Inforge

VRG_ILLO_1777_twitter_scam_02.0.jpg


test2.png

Oggi parliamo di:
  • Arrestati gli “hacker” di Twitter, il più giovane ha 17 anni.
  • Le big four (Apple, Google, Amazon e Facebook) diventano ancora più big con la pandemia.
  • Trump blocca TikTok negli USA e Microsoft pensa di acquisirla.
  • Nvidia vorrebbe acquisire ARM da SoftBank per più di 32 miliardi di dollari.

Sempre più in ritardo ma sempre più calda la stagione delle notizie “netbreaking” una newsletter piena zeppa di argomenti che vorrei approfondire in un appuntamento LIVE questa settimana. Perché le implicazioni di quello che abbiamo visto avvenire negli scorsi giorni, la convocazione dei CEO delle big four davanti al Congresso, avranno probabilmente ripercussioni anche in Europa. Trump che decide di bloccare TikTok rientra nella politica di “guerra” delle applicazioni di cui abbiamo già parlato. Ma cominciamo dal primo dei punti della nostra lista.

Vi consiglio di leggere le newsletter passate per avere un quadro completo di alcuni dei fatti trattati in questa newsletter:



Un ragazzo di 17 anni di Tampa è stato arrestato il 31 Luglio dall’FBI, IRS, US Secret Service e dalla polizia della Florida. E’ accusato di essere “la mente” dietro l’attacco hacker a Twitter, la più grande violazione della privacy avvenuta sulla piattaforma, l’attacco che ha coinvolto gli account di personaggi pubblici come Barack Obama, Joe Biden, Bill Gates, Elon Musk e Kayne West ma anche di aziende come Apple. Tutto questo per ottenere circa 120.000 dollari in Bitcoin.

VRG_ILLO_1777_twitter_bitcoin_verified.0.0.jpg

Ovviamente il ragazzo non era il solo ad essere coinvolto, altri due giovani, uno di 22 anni di Orlando e uno di 19 di Mason Sheppard in Inghilterra sono stati denunciati dal Dipartimento di Giustizia americano. L’FBI ha dichiarato che solo due persone sono attualmente in custodia, realisticamente i due residenti negli USA. Secondo quanto emerso il diciassettenne Clark Graham impersonando un dipendente del dipartimento di sicurezza di Twitter avrebbe convinto un altro impiegato dell’azienda a cedergli le credenziali di accesso.

I ragazzi sarebbero stati rintracciati tramite i loro portafogli Coinbase, verificati tramite la patente di guida. Avrebbero ricevuto alcuni bitcoin dagli indirizzi utilizzati nella truffa. Ora i ragazzi coinvolti sono accusati di intrusione informatica, frode informatica e riciclaggio.

Clark rischia inoltre di essere processato come un adulto nonostante la sua minore età vivendo in Florida, il procuratore inoltre considererà l’impatto globale che avrebbe potuto avere l’attacco come la destabilizzazione del mercato finanziario americano e globale o il danneggiamento di relazioni di diplomazia internazionale avendo colpito politici di rilievo.


Questo attacco dovrebbe farci riflettere su quanto potere è concentrato nelle mani delle società che amministrano queste piattaforme, per questo il Congresso ha deciso di convocare il 29 Luglio i CEO delle più importanti aziende del mondo — Amazon, Apple, Facebook e Google — per interrogarli su come avrebbero costruito e stiano tutt’ora pianificando di estendere il loro impero virtuale.

bigfour.png

E come se avessimo bisogno di ulteriori conferme il 30 Luglio, il giorno successivo all’udienza che serviva a determinare quanto le Big Four fossero “Big”, tre delle quattro aziende convocate sono diventate ancora più grandi, almeno stando ai loro profitti nei quattro mesi della pandemia. Solo Alphabet, la società di cui fa parte Google, ha avuto un declino dei profitti del 2% a causa del mercato della pubblicità, sempre meno di quanto gli analisti avevano previsto.

La pandemia avrebbe consolidato il potere di queste aziende sulla nostra vita e sui nostri consumi. Le quattro compagnie avrebbero ammassato insieme in soli quattro mesi 28.6 miliardi di dollari in profitti.

Nulla di strano comunque, siamo rimasti tutti quanti a casa il più possibile, aumentando infatti le visite alle piazze virtuali, nonostante il declino delle spese pubblicitarie i ricavi di YouTube sono saliti a 3.8 miliardi di dollari dai 3.6 dello scorso anno. Facebook, il cui businessi si basa sulla pubblicità, nonostante le proteste e il boicottaggio ha visto i suoi ricavi salire sino a 18.7 miliardi di dollari.

Intanto Amazon avrebbe raddoppiato i suoi profitti arrivando a 5.2 miliardi di dollari in questo quarto dai 2.6 miliardi dello stesso periodo nello scorso anno. E infine Apple, a negozi chiusi, avrebbe raggiunto i 11.25 miliardi di profitti visto l’aumento degli acquisti di iPad e Macbook. Diventando l’azienda col più alto valore di mercato, superando la Saudi Aramco, la compagnia petrolifera di stato dell’Arabia Saudita, raggiungendo una valutazione di mercato di 1.84 biliardi di dollari.

E tutto questo considerando che il resto dell’economia americana ha segnato una contrazione del 32% rispetto lo stesso periodo nel 2019. Il quadrimestre peggiore negli ultimi 70 anni. Per questo gli investitori di Alphabet gioiscono per un mero calo del 2% del fatturato.

Le big tech hanno segnato un aumento del fatturato anche perché hanno risposto prontamente alla pandemia, beneficiando dello smartworking, chiudendo negozi e uffici di questi ultimi la riapertura è prevista nel 2021. E non solo, se il trend dovesse coinvolgere anche altre aziende, queste compagnie ne trarranno ulteriori profitti.

Amazon, per esempio, fornisce parte dei server tramite il suo servizio AWS all’azienda più popolare del momento: Zoom. Mentre il mondo si sposta verso Microsoft Teams e Google Meet, le grandi aziende consolidano la loro posizione di mercato ma lo sguardo dei governi e delle persone si fa sempre più critico.

Come è emerso durante l’audizione al Congresso queste compagnie agiscono per preservare i loro guadagni spezzando le gambe ai loro potenziali concorrenti. Mark Zuckerberg, che minaccia tramite email, il creatore di Instagram Kevin Systrom di vendere la compagnia, prima che Facebook rilasci la sua “Facebook Camera” e la distrugga. O come Amazon punti ad acquisire Ring solamente per consolidare il suo posizionamento sul mercato o venda i suoi dispositivi Echo in perdita soltanto per scoraggiare la concorrenza.


Parlando di acquisizioni dobbiamo sicuramente discutere le novità riguardanti TikTok, l’azienda al centro dei pensieri del presidente americano Donald Trump, che mira a utilizzare questa “guerra fredda” contro la Cina come materiale per la sua campagna elettorale.

tiktok-microsoft-logo-hero-2020.jpg

Microsoft si sarebbe fatta avanti, come dichiarato dal CEO in un blog post, per discutere con ByteDance la società di Bejing che possiede TikTok, un’acquisizione del ramo americano dell’azienda, diventando quindi il gestore delle operazioni negli Stati Uniti in Canada e Australia e Nuova Zelanda. Non è chiaro come Microsoft intenda separare questi paesi dalle altre aree in cui TikTok opera, principalmente Asia, Africa e Europa. Tuttavia la trattativa andrà avanti almeno fino al 15 Settembre 2020, data in cui si conoscerà l’esito di questa acquisizione.

Microsoft avrebbe comunque assicurato che se l’affare dovesse andare in porto i dati degli utenti americani sarebbero trasferiti e rimarrebbero negli Stati Uniti e l’azienda si assicurerà che qualunque back-up e dato conservato fuori dai confini statunitensi sarà cancellato una volta trasferito.

Si parla di cessioni anche negli uffici di SoftBank, che starebbe esplorando la possibilità di cedere ARM, l’azienda britannica che ha progettato l’architettura su cui si basano i processori di aziende come Qualcomm, Apple, Samsung e Huawei. E avrebbe trovato un compratore: Nvidia.

Nvidia, starebbe secondo Bloomberg, valutando l’acquisizione di ARM per 32 miliardi di dollari. Ancora comunque nulla è certo, però sembrerebbe plausibile una proposta potrebbe arrivare nelle prossime settimane. L’acquisizione di ARM rappresenterebbe una delle più grandi nel mercato dei processori e sicuramente attirerà notevoli sguardi da parte dei governi (FTC e Commissione Europea) e delle altre aziende.

SoftBank ha acquisito ARM nel 2016 per 31 miliardi e l’azienda è soltanto aumentata di valore da quel giorno, visto che i suoi progetti sono diventati sempre più utilizzati nei dispositivi Android e iOS. Microsoft produce dei Surface basati su questa architettura e persino una versione di Windows compatibile. Apple ha recentemente annunciato che transizionerà tutti i suoi Mac a processori basati sull’architettura ARM in quanto più potente e più efficiente.

SoftBank starebbe valutando la cessione soltanto per accontentare i suoi investitori a causa delle perdite dovute alla pandemia.



D’altro canto Nvidia potrebbe beneficiare notevolmente da questa acquisizione ottenendo un know-how di estremo valore, l’azienda produce attualmente soltanto GPU (che anche ARM progetta) e una linea di CPU chiamata “Tegra” (utilizzata dalla Nintendo Switch) basata sempre su progetti ARM. Un grande accordo quindi che potrebbe fornire l’accesso a Nvidia a nuovi mercati come quello delle CPU.
 
Non vedo l'ora di vedere come saranno questi processori Nvidia :asd:
Vedremo come ARM pian piano sostituirà x86 per i PC, se convengono veramente di più...

Comunque riguardo ai dati degli utenti non che l'America sia molto più affidabile della Cina ahahahah :rofl:
 
  • Mi piace
Reazioni: C3LT1CO
Dici che se avessero utilizzato un altro wallet che nn impone l'associazione ad un documento es coinpot o altri, c'è l'avrebbero fatta?
 
Dici che se avessero utilizzato un altro wallet che nn impone l'associazione ad un documento es coinpot o altri, c'è l'avrebbero fatta?

Impossibile dire che precauzioni abbiano preso, molte comunicazioni sono avvenute su Slack di Twitter e Discord, quindi è necessario vedere che dati avrebbero potuto trarre le varie agenzie da queste piattaforme.

È sicuro che abbiano fatto un errore a trasferire subito le somme a Wallet tracciabili facilmente. Avrebbero dovuto fermare il denaro per parecchio tempo e occuparsi a nascondere le tracce che hanno lasciato.

Cosa che non hanno fatto, sembrerebbe una specie di "bravata" finita male.
 
Clark rischia inoltre di essere processato come un adulto nonostante la sua minore età vivendo in Florida
E' c'è il rischio che non vadano di certo alla leggera; certo non gli daranno la pena di morte, no?
Microsoft avrebbe comunque assicurato che se l’affare dovesse andare in porto i dati degli utenti americani sarebbero trasferiti e rimarrebbero negli Stati Uniti e l’azienda si assicurerà che qualunque back-up e dato conservato fuori dai confini statunitensi sarà cancellato una volta trasferito.
Microsoft che si vuole imporre come una di quelle aziende che rispettano a tutti i costi la privacy? Bhè sulla carta sembra una cosa molto positiva, ma siamo sicuri che non ci sia un modo per poter "raggirare"?
Non è possibile bloccarle.

tumblr_mbg019jn9J1rhqw0po1_500.gif
 
Lol un bel casino, ho letto tutto sopra il post,a mio parere diciamo che già queste aspettative su tik tok del america che lo vuole abolire c'erano già era solo questione di tempo,dovevano aspettare una cosa grossa per attaccare normale procedura.
Poi normale tutto il resto si unisce e esce la goccia che fa traboccare il vaso
 
E' c'è il rischio che non vadano di certo alla leggera; certo non gli daranno la pena di morte, no

Non credo possa essere considerarsi terrorismo o danni alla sicurezza nazionale (dato che si parla di beni finanziari e non intellettuali), quindi credo e spero che non si arrivi a tanto.

La cosa che non capisco è perchè tutti parlino del fatto che siano stati arrestati e nessuno critica il livello di sicurezza di un gigante come Twitter, cioè se dei 20enni sbarbatelli (cit.) riescono con tanta facilità ad impadronirsi di account cosi influenti, la situazione "privacy e protezione dati" diventa un grosso problema.

Ora non sono informato in merito, ma Twitter sta prendendo provvedimenti a riguardo?
 
Non credo possa essere considerarsi terrorismo o danni alla sicurezza nazionale (dato che si parla di beni finanziari e non intellettuali), quindi credo e spero che non si arrivi a tanto.

La cosa che non capisco è perchè tutti parlino del fatto che siano stati arrestati e nessuno critica il livello di sicurezza di un gigante come Twitter, cioè se dei 20enni sbarbatelli (cit.) riescono con tanta facilità ad impadronirsi di account cosi influenti, la situazione "privacy e protezione dati" diventa un grosso problema.

Ora non sono informato in merito, ma Twitter sta prendendo provvedimenti a riguardo?
Penso che i provvedimenti presi siano tanti quanti i file in /dev/null :rofl:
Comunque seriamente non so se abbiamo già preso qualche precauzione per impedire che riaccada, e soprattutto che funzioni almeno al 99%...
 
  • Mi piace
Reazioni: Kode
Ora non sono informato in merito, ma Twitter sta prendendo provvedimenti a riguardo?

Ovviamente si, non hanno specificato quali per evitare che la loro sicurezza ne risulti danneggiata. Per esempio però il profilo di Donald Trump risulta protetto con ulteriori precauzioni (non specificate) e infatti non sono riusciti a prenderne il controllo.

Sicuramente che ci siano riusciti in quel modo "fingendosi dipendenti di Twitter" sullo Slack aziendale è abbastanza preoccupante, hanno già solo per questo revocato tutti gli accessi a chi è fuori dal dipartimento di IT Security.
 
Ovviamente si, non hanno specificato quali per evitare che la loro sicurezza ne risulti danneggiata. Per esempio però il profilo di Donald Trump risulta protetto con ulteriori precauzioni (non specificate) e infatti non sono riusciti a prenderne il controllo.

Sicuramente che ci siano riusciti in quel modo "fingendosi dipendenti di Twitter" sullo Slack aziendale è abbastanza preoccupante, hanno già solo per questo revocato tutti gli accessi a chi è fuori dal dipartimento di IT Security.
Hanno usato l'arte dell'inganno del maestro Mitnick... :frog-ez:
 
Non credo possa essere considerarsi terrorismo o danni alla sicurezza nazionale (dato che si parla di beni finanziari e non intellettuali), quindi credo e spero che non si arrivi a tanto.

La cosa che non capisco è perchè tutti parlino del fatto che siano stati arrestati e nessuno critica il livello di sicurezza di un gigante come Twitter, cioè se dei 20enni sbarbatelli (cit.) riescono con tanta facilità ad impadronirsi di account cosi influenti, la situazione "privacy e protezione dati" diventa un grosso problema.

Ora non sono informato in merito, ma Twitter sta prendendo provvedimenti a riguardo?
Guarda si è arrivato a tanto con molto meno, quindi il dubbio rimane.

Forse perché si sapeva già che il livello di sicurezza di Twitter non è poi così come sostengono e poi non credo che sia stato così facile anzi sarebbe da approfondire il sistema con cui hanno violato la "barriera di sicurezza" con lo scopo di migliorarla.
 
Hanno usato l'arte dell'inganno del maestro Mitnick... :frog-ez:

A me non so perchè ma mi sa tanto di Mr.Robot, qualche backdoor di qua e di la, un malware codificato in python, accesso con credenziali... manca solamente che si mettono a fare video sulla F-Society e stiamo apposto lol (ovviamente ogni cosa appena detta è puramente ironica e per niente vera xD)

Guarda si è arrivato a tanto con molto meno, quindi il dubbio rimane.

Forse perché si sapeva già che il livello di sicurezza di Twitter non è poi così come sostengono e poi non credo che sia stato così facile anzi sarebbe da approfondire il sistema con cui hanno violato la "barriera di sicurezza" con lo scopo di migliorarla.

Sarei curioso di saperlo anche io come abbiano violato gli account con più precisione.
 
Ultima modifica:
Un ragazzo di 17 anni di Tampa è stato arrestato il 31 Luglio dall’FBI, IRS, US Secret Service e dalla polizia della Florida. E’ accusato di essere “la mente” dietro l’attacco hacker a Twitter, la più grande violazione della privacy avvenuta sulla piattaforma, l’attacco che ha coinvolto gli account di personaggi pubblici come Barack Obama, Joe Biden, Bill Gates, Elon Musk e Kayne West ma anche di aziende come Apple. Tutto questo per ottenere circa 120.000 dollari in Bitcoin.
Il ragazzino è stato astuto a scammare i BTC, ma non troppo se offriva a cani e porci un servizio per scammare altri account Twitter. Un po' come prendere il portafoglio ad un tizio e sventagliarlo davanti a tutti dicendo di averlo rubato :patt:.
 
Impossibile dire che precauzioni abbiano preso, molte comunicazioni sono avvenute su Slack di Twitter e Discord, quindi è necessario vedere che dati avrebbero potuto trarre le varie agenzie da queste piattaforme.

È sicuro che abbiano fatto un errore a trasferire subito le somme a Wallet tracciabili facilmente. Avrebbero dovuto fermare il denaro per parecchio tempo e occuparsi a nascondere le tracce che hanno lasciato.

Cosa che non hanno fatto, sembrerebbe una specie di "bravata" finita male.

Si, l'intera organizzazione è fallace da più punti di vista (basta leggere il blog post su Krebsonsecurity in cui delinea la tempistica di un post su un forum specifico in concomitanza con la storia di Twitter) chiaramente eseguita da dei ragazzini che han avuto un colpo di fortuna ma che non era supportato da un intento ben strutturato...
Però, più o meno, quasi tutti partono da ragazzini a fare ste bravate; l'unica differenza è che qualcuno si rende conto quand'è il momento di fermarsi e che direzione prendere.
 
  • Mi piace
Reazioni: Max Fridman
Si, l'intera organizzazione è fallace da più punti di vista (basta leggere il blog post su Krebsonsecurity in cui delinea la tempistica di un post su un forum specifico in concomitanza con la storia di Twitter) chiaramente eseguita da dei ragazzini che han avuto un colpo di fortuna ma che non era supportato da un intento ben strutturato...
Però, più o meno, quasi tutti partono da ragazzini a fare ste bravate; l'unica differenza è che qualcuno si rende conto quand'è il momento di fermarsi e che direzione prendere.
Concordo... comunque vedo che ti piacciono i Gorillaz :bananarock:
 
  • Mi piace
Reazioni: d3vil401