venerdì 9 gennaio 2009

Modem hijacking

Tipo di attacco informatico che consiste nel disconnettere il computer dal provider locale e connetterlo ad un provider di un’altra nazione o continente, tutto ciò naturalmente ad insaputa del navigatore, che si renderà conto dell’accaduto solo quando riceverà la bolletta telefonica.
Faccio un paio di esempi per spiegare come gli hacker riescono a realizzare questo tipo di attacchi :
1. Alcuni siti pornografici offrono il loro contenuto solo a chi accetta di scaricare un piccolo programmino apparentemente innocuo. In realtà si tratta di un file eseguibile che genera una connessione intercontinentale estremamente costosa. Lo stesso discorso vale per la maggior parte di siti che offrono loghi e suonerie per cellulari a patto che si scarichi un file di connessione.
2. Un pirata informatico è riuscito ad accedere al pc poco protetto e, una volta entrato, ha manipolato i parametri di connessione per far collegare la vittima a qualche provider dall’altra parte del mondo

Come proteggersi da questi problemi?
Non scaricare materiale da siti poco affidabili
Eliminare a priori allegati di posta sospetti anche se inviati da mittenti conosciuti (potrebbero essere infetti anche loro)
Evitare di ricevere files da sconosciuti durante le discussioni in chat
Se il computer dovesse all’improvviso disconnettersi e tentare di riconnettersi alla Rete, allora meglio controllare il numero che sta tentando di comporre: potrebbe essere semplicemente caduta la linea, ma questo è anche uno dei principali sintomi da modem hijacking
Installare e tenere aggiornato un buon antivirus e un firewall
Scegliete Linux al posto di Windows!!!


Anche se oggi più nessuno naviga in internet utilizzando il modem 56k, tuttavia esso rimane un’importante ruota di scorta da utilizzare quando la linea ADSL ci dà buca. Non a caso tutti i computer sono ancora oggi dotati del buon caro vecchio modem 56k. Pertanto, meglio tener presente i consigli dati in questo post. Non si sa mai…