18 maggio 2007

Gli scassinatori del WEB

Da qualche giorno ho notato che qualcuno è (era) molto interessato a quanto è stivato nel mio computer.
Come molti, ho piu' computer collegati su ADSL mediante un router e, siccome ci tengo alla mia privacy, mi sono configurato il sistema in modo tale che un'intrusione informatica sia difficoltosa.
Da alcuni giorni, leggendo i log del sistema, ho appurato che qualcuno stava tentando di forzare le mie difese. Dopo aver telefonato a tutte le autorità che si occupano (dovrebbero occupare) della sicurezza informatica dei cittadini ed avendo ricevuto risposte molto sul vago, ieri sera ho perso definitivamente la pazienza ed ho deciso di occuparmi di persona della questione.
Ho monitorizzato l'IP del curiosone e, tramite un software di tracciamento ho scoperto la sua origine ed ho inviato una mail di protesta all'amministratore di quel sistema ottenendo come risultato, un aumento di tentativi di intrusione.
A questo punto non ci ho visto piu' (informaticamente parlando) ed ho deciso di usare le loro stesse armi. Dopo una ventina di minuti hanno smesso e sono scomparsi dalla Rete.
Ad una piu' attenta analisi del tracciamento effettuato su questi furboni, salta fuori che questo tentativo di intrusione lo stavano effettuando su parecchi indirizzi IP e considerata la linea su cui stanno (linea ottica) e tecnica di attacco, propenderei per qualcuno che ha dei discreti mezzi a disposizione e non il solito ragazzino in vena di hackeraggio.
Ho preparato una denuncia alle autorità con la segreta speranza che trovino i responsabili.
A voi posso dare, comunque, un consiglio: se per caso notate che il vostro computer si comporti in maniera "strana" quando è collegato in rete, scollegatelo immediatamente dalla rete, spegnete il modem per una decina di minuti, verificate se sul vostro pc siano attive le firewall (se non lo sono attivatele), riaccendete il modem e ricollegatevi.
Vi spiego il perchè di queste mosse: un attacco si basa sulla conoscenza dell'IP della "vittima", siccome tutti noi abbiamo un IP variabile (DHCP), nel senso che cambia ad ogni accensione del modem e suo collegamento alla rete, spegnendo il modem "svanite" dalla rete e il cacciatore non è piu' in grado di trovarvi.
Se vi capitassero problemi del genere, fatemelo sapere, cercherò di darvi una mano.
Ciao.

Nessun commento: