Categories: TLC-ICT

Heartbleed, metà dei siti web vulnerabili non ha preso misure per difendersi

Nonostante i colossi del web – da Google a Facebook – siano immediatamente corsi ai ripari davanti ad Heartbleed, la vulnerabilità del codice di crittografia usato per proteggere dati sensibili online degli utenti, oltre la metà dei siti affetti non ha preso alcuna misura per porvi rimedio. Lo dice un rapporto di Netcraft secondo il quale solo il 14% dei siti internet vulnerabili ha adottato rimedi corretti per superare i rischi derivanti dal “bug”. La società britannica sta monitorando i progressi dei siti vulnerabili al ”cuore che sanguina” e ha rilevato che il 57% di questi non ha fatto niente davanti alla falla che per due anni ha messo a rischio i due terzi del traffico web globale. Si tratta, spiegano gli analisti al blog Recode, di piattaforme meno popolari (i mille siti web più usati a metà aprile risultavano già sicuri) ma non per questo meno pericolose.
Per Netcraft solo il 14% dei siti affetti dal bug ha adottato misure corrette: ha sostituito i propri certificati di autenticità revocando i vecchi e generandone di nuovi a partire da chiavi di crittografia rinnovate. Il 5% ha generato nuovi certificati ma con le vecchie “chiavi”, un po’ come cambiare una porta ma non la serratura. I certificati stabiliscono l’autenticità di un sito ed è stato provato che sfruttando Heartbleed gli hacker sono in grado di rubarli per “clonare” siti. La scarsa consapevolezza della gravità di Heartbleed coinvolge anche gli utenti. Secondo un sondaggio su base Usa di Software Advice, circa due terzi degli internauti (67%) non ha fatto niente per mettere in sicurezza nessuno dei propri account online.

AddThis Website Tools

Recent Posts

Agenzia Dire, l’ora della solidarietà mentre infuria la polemica

Agenzia Dire, è l’ora della solidarietà: dopo la seconda giornata di sciopero, decisa già sabato…

5 ore ago

Ai e oltre, la Fnsi richiama gli editori al tavolo delle trattative

Dall’intelligenza artificiale al rinnovo del contratto: la Fnsi torna alla carica e chiede un tavolo…

6 ore ago

Circolare n. 14 del 24/03/2025 – Indicazione obbligatoria in nota integrativa dei contributi ricevuti

Nell’imminenza dell’approvazione del bilancio di esercizio al 31 dicembre 2024, ricordiamo che sulla base dell’l’articolo 1, commi…

20 ore ago

Dire, la pazienza è finita: dopo lo sciopero i giornalisti si mobilitano

Dire, la situazione si complica: i giornalisti restano senza stipendio e venerdì scorso hanno deciso…

1 giorno ago

Più pizzette meno libri: il Sud adesso non legge più

Più pizzette meno libri: la questione meridionale travolge l’editoria e al Sud non si legge…

3 giorni ago

Usigrai boccia le nomine Rai: “Basta ingerenze della politica”

Usigrai boccia le nomine e incalza la maggioranza di governo. L’esecutivo del sindacato dei giornalisti…

4 giorni ago