trading online - Shopping24 - Il Sole 24 Ore
trading online - Shopping24 - Il Sole 24 Ore
trading online - Shopping24 - Il Sole 24 Ore
You also want an ePaper? Increase the reach of your titles
YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.
abc<br />
Hacker<br />
Navigatore che si introduce<br />
in un sito Internet o in un<br />
sistema informatico o una<br />
banca dati senza essere<br />
autorizzato a farlo. In senso<br />
lato, un appassionato<br />
di informatica che cerca<br />
di programmare il computer<br />
in modo da spingere<br />
il sistema a effettuare<br />
operazioni prima<br />
non possibili.<br />
11. SICUREZZA IN INTERNET<br />
CRITICITÀ E MINACCE SUL WEB<br />
La sicurezza è un elemento da tenere in debito conto sia da parte dell’utente<br />
che vuole fruire di servizi innovativi su Internet, sia da parte di chi<br />
fornisce tali servizi. È noto a tutti che Internet non è intrinsecamente sicure:<br />
è una rete costruita su protocolli e tecnologie in origine non pensati per<br />
mantenere la segretezza dei dati in transito, né per garantire in modo univoco<br />
i soggetti coinvolti in uno scambio di messaggi, sulla loro reciproca<br />
identità. È possibile, per esempio, intercettare le comunicazioni tra un nodo<br />
e un altro della rete e quindi le informazioni sensibili scambiate.<br />
Hacker e attacchi Dos<br />
Nel mese di febbraio 2000 si sono verificati negli Stati Uniti alcuni episodi<br />
che hanno focalizzato l’attenzione dell’opinione pubblica mondiale: nel<br />
mirino degli hacker sono finiti siti web molto noti dediti all’e-commerce<br />
(Amazon), al <strong>trading</strong> <strong>online</strong>, all’informazione (Cnn.com, Yahoo.com). In<br />
questi casi non sono stati apportati danni ai dati o sottratte informazioni<br />
riservate, ma i sistemi di protezione hanno mostrato le loro debolezze.<br />
Gli attacchi come quelli sopra citati sono noti come attacchi Dos (denial of<br />
service): gli hacker, i pirati informatici, utilizzando una rete di computer<br />
collegati e controllati simultaneamente, sono in grado di simulare sul sito<br />
vittima dell’attacco il comportamento di migliaia di utenti collegati contemporaneamente<br />
causandone il sovraccarico per esaurimento delle risorse<br />
disponibili. L’effetto immediato consiste nella indisponibilità del sito<br />
durante i momenti dell’attacco: impegnato a soddisfare le richieste dei<br />
molti utenti fittizi non risponde alle richieste dei navigatori reali.<br />
Anche se non vi sono facili soluzioni a questo tipo di minaccia, il suo impatto<br />
è in realtà modesto: le informazioni critiche non sono in pericolo e<br />
sono altre le minacce, più insidiose, da cui il navigatore deve guardarsi.<br />
SICUREZZA PER L’UTENTE<br />
Dal punto di vista dell’utente, che vuole accedere a servizi finanziari fruibili<br />
<strong>online</strong>, i requisiti fondamentali che devono essere soddisfatti in termini<br />
di sicurezza sono due:<br />
1. la riservatezza delle informazioni in transito su Internet (solo l’utente e<br />
l’organismo finanziario devono poter accedere al contenuto sensibile);<br />
2. il riconoscimento certo dell’identità dell’interlocutore (Sim, banca ecc.).<br />
213