Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Recensione Zenfone 11 Ultra: il flagship ASUS ritorna a essere un 'padellone'
Recensione Zenfone 11 Ultra: il flagship ASUS ritorna a essere un 'padellone'
Zenfone 11 Ultra ha tantissime qualità interessanti, fra cui potenza da vendere, un display di primissimo livello, un comparto audio potente e prestazioni di connettività fra le migliori della categoria. Manca però dell'esclusività del predecessore, che in un settore composto da "padelloni" si distingueva per le sue dimensioni compatte. Abbiamo provato il nuovo flagship ASUS, e in questa recensione vi raccontiamo com'è andata.
Appian: non solo low code. La missione è l’ottimizzazione dei processi con l'IA
Appian: non solo low code. La missione è l’ottimizzazione dei processi con l'IA
Abbiamo partecipato ad Appian World 2024, evento dedicato a partner e clienti che si è svolto recentemente nei pressi di Washington DC, vicino alla sede storica dell’azienda. Nel festeggiare il 25mo anniversario, Appian ha annunciato diverse novità in ambito intelligenza artificiale
Lenovo ThinkVision 3D 27, la steroscopia senza occhialini
Lenovo ThinkVision 3D 27, la steroscopia senza occhialini
Primo contatto con il monitor Lenovo ThinkVision 3D 27 che grazie a particolari accorgimenti tecnici riesce a ricreare l'illusione della spazialità tridimensionale senza che sia necessario utilizzare occhialini
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 26-10-2022, 00:18   #1
Allievo
Member
 
Iscritto dal: Oct 2008
Messaggi: 96
Un file (da me) criptato, può subire un attacco ransomware?

Ciao a tutti/e,
Scrivo per una curiosità che non mi è stato possibile soddisfare cercando in rete perché l'uso della parola "criptare", in tutte le sue declinazioni, è monopolizzata da questioni legate ad attacchi ransomware.

Mi chiedevo:
Un file criptato, ad esempio un sistema di backup criptati per proteggerli, ne incrementa anche la sicurezza?
Voglio dire, un backup criptato può essere ancora criptato da un attacco ransomware (che lo cripti a sua volta, rendendolo a me inaccessibile)?

Grazie in anticipo!
Allievo è offline   Rispondi citando il messaggio o parte di esso
Old 26-10-2022, 06:58   #2
alefello
Senior Member
 
Iscritto dal: Jul 2006
Messaggi: 809
Tecnicamente si. Poi i ransomware spesso criptano solo i file con estensioni note, quindi se il tuo software di criptazione modifica anche l'estensione con qualcosa di proprietario hai buone probabilità di scamparla.

Inviato dal mio G8441 utilizzando Tapatalk
alefello è offline   Rispondi citando il messaggio o parte di esso
Old 26-10-2022, 10:20   #3
Allievo
Member
 
Iscritto dal: Oct 2008
Messaggi: 96
Grazie della risposta alefello

Ma devo chiederti un chiarimento: quando dici 'tecnicamente si' rispondi al fatto che 'si' un file protetto criptato viene comunque corrotto da un ransomware, oppure che 'si' un file protetto criptato vede aumentata la sua protezione contro un ransomware?

Non conoscendo l'argomento, non mi è chiaro. Diciamo che mi sembra di intendere che la protezione aumenta ma, scusami, non sono sicuro di aver capito.

Provo però a fare un passo in più:
Mi stai dicendo che se cripto un file PDF ma il sistema lo cripta senza cambiarne l'estensione di PDF, il ransomware potrebbe comunque corromperlo?
Se questo è corretto, perchè?? Se è criptato, dovrebbe significare che l'accesso è bloccato senza conoscerne la "chiave": allora perché se il file è un PDF il ransomware ha più probabilità di decifrare la chiave rispetto al caso in cui il mio file oltre ad essere criptato vede la sua estensione modificata?


Spero di essere stato chiaro...
Allievo è offline   Rispondi citando il messaggio o parte di esso
Old 26-10-2022, 13:27   #4
alefello
Senior Member
 
Iscritto dal: Jul 2006
Messaggi: 809
Penso non ti sia chiaro il concetto di sicurezza associato ai file criptati volontariamente. Se tu vuoi proteggere un tuo file da sconosciuti che dovessero venirne in possesso, lo puoi criptare applicando un algoritmo che si baserà su una password o una chiave che sceglierai. Oppure metterai questo file all'interno di un archivio o di un altro file che sarà lui criptato.
Ma il meccanismo non è per nulla dissimile da quello applicato dai ransomware, con l'unica differenza che nel caso dei ransomware la chiave o password non è in tuo possesso, ma in quello degli autori del ransomware.
Il file quindi non viene "corrotto" dal ransomware, ma semplicemente criptato, né più né meno di quel che faresti tu per proteggere il file da altre persone.
L'unica protezione che hai, è che se il tuo metodo di crittazione prevede che il tuo *.pdf venga criptato come *.pdf_k ad esempio, il ransomware sia impostato per criptare solo le estensioni note e quindi agisca sui *.pdf ma non sui *.pdf_k (è un esempio ovviamente). Se il ransomware invece è impostato per criptare tutto, allora cripterà a sua volta anche il tuo file *.pdf_k che è il file che contiene il tuo *.pdf, rendendolo quindi inutilizzabile (se non dopo aver decrittato il ransomware o pagato per farselo decrittare)
alefello è offline   Rispondi citando il messaggio o parte di esso
Old 27-10-2022, 00:26   #5
Allievo
Member
 
Iscritto dal: Oct 2008
Messaggi: 96
L'azione dei ransomware mi è chiara. Ho usato "corrotto" in modo improprio. Quello che non mi era chiaro era come un ransomware operasse questa azione.

Quindi, provo a ragionare:
proteggere un file criptandolo mi aiuta solo a impedire che altri non autorizzati accedano al contenuto.
Ma non impedisce che un ransomware raccolga il file in un "archivio", il quale viene a sua volta criptato e che rende ora a me inaccessibile il file.

Pertanto criptare un file *.pdf con un metodo che cambia l'estensione in *pdf_f lo protegge da un attacco ransomware (che ipotizziamo operi solo su certe estensioni) tanto quanto lo proteggerei da me se gli cambiassi l'estensione in *pdf_f senza criptarlo.


Il senso della mia domanda originale -ora ho capito che ero fuori strada- era se criptare un file comportasse anche delle protezioni come che quel file, una volta criptato, non potesse subire più nessuna modifica (compresi cancellazione, spostamento, rinomina, ecc) senza prima essere autorizzati per mezzo della 'chiave di cifratura'.
Capisco però che non funziona così.

Ma questo mio pensiero probabilmente si fonda su qualche passaggio di base dell'informatica che mi manca. Perché se non esiste una cifratura di questo tipo mi viene da dire che dovrebbero inventarla!
Ma penso anche che se fosse stato possibile l'avrebbero fatto.


Vabbè, detto ciò, la mia curiosità è stata saziata. Grazie ancora alefello!

Ultima modifica di Allievo : 27-10-2022 alle 08:22.
Allievo è offline   Rispondi citando il messaggio o parte di esso
Old 31-10-2022, 21:01   #6
alefello
Senior Member
 
Iscritto dal: Jul 2006
Messaggi: 809
Qui apri un mondo però... In parte quello che dici tu puoi farlo con BitLocker, ma non ti metti al riparo da modifiche a SO avviato e disco aperto. In parte puoi farlo con un disco esterno crittografato interamente con veracrypt o similari, ma non ti metti al riparo da una formattazione del disco o da modifiche ai file contenuti quando "apri" il disco con la sua chiave... E sicuramente ci sono mille altre casistiche di cui non mi viene in mente... Poi la mia sull'estensione era un po' una banalizzazione, in base a come lavorano alcuni ransomware... Nulla vieta che uno specifico ransomware invece che sull'estensione si basi sulla firma del file o invece critti tutto, e allora anche il tuo file con estensione modificata subirebbe la stessa sorte dell'originale.
alefello è offline   Rispondi citando il messaggio o parte di esso
Old 02-11-2022, 11:26   #7
roccosicilia
Junior Member
 
Iscritto dal: Nov 2022
Messaggi: 4
Purtroppo cifrare un file o cambiare l'estensione non sono protezioni valide per gli attacchi di tipo ransomware. Fino a quando il file, anche in forma di archivio cifrato, è accessibile dal sistema operativo un malware potrebbe operare la cifratura e la successiva cancellazione dell'originale.

E' vero, come dice @alefello, che alcuni malware prediligono determinate estensioni ma ve ne sono molti che non fanno distinzione. In particolare, visto che citi i backup, vi sono attacchi che puntano proprio agli archivi delle copie di backup che, per prassi, è bene conservare "offline" in modo da impedirne la compromissione.
__________________
Rocco Sicilia
Ethical Hacker
https://roccosicilia.com
roccosicilia è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Recensione Zenfone 11 Ultra: il flagship ASUS ritorna a essere un 'padellone' Recensione Zenfone 11 Ultra: il flagship ASUS ri...
Appian: non solo low code. La missione è l’ottimizzazione dei processi con l'IA Appian: non solo low code. La missione è ...
Lenovo ThinkVision 3D 27, la steroscopia senza occhialini Lenovo ThinkVision 3D 27, la steroscopia senza o...
La Formula E può correre su un tracciato vero? Reportage da Misano con Jaguar TCS Racing La Formula E può correre su un tracciato ...
Lenovo LEGION e LOQ: due notebook diversi, stessa anima gaming Lenovo LEGION e LOQ: due notebook diversi, stess...
Termostato intelligente Tado e teste ter...
Progetti sempre più avanzati, com...
AMD Ryzen Strix Halo: le prossime APU mo...
Google Pixel 8 256GB 649€, iPad 399€ e a...
Sono i migliori PC portatili tuttofare s...
Super prezzi Motorola: G84 5G 12GB/256GB...
eFootball taglia il traguardo dei 750 mi...
MS-DOS 4.0 diventa open source: Microsof...
Micron riceverà 6,1 miliardi di d...
STALKER 2 Heart of Chornobyl: nuovo trai...
Google: ancora un rinvio per lo stop ai ...
Lotus Evija X è la seconda auto elettric...
NIO e Lotus annunciano una grossa novit&...
Esclusive PlayStation su Xbox? Sì...
CATL: una nuova batteria per auto elettr...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 10:21.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
Served by www1v