Quello che gli hackers non dicono…

Nella mia recente di attività di webdesigner, mi sono trovato a far fronte, sempre in maggior quantità, a una serie di attacchi informatici ai siti web che gestisco, provenienti da hacker che lavorano a livello globale e che in assenza di protezioni specifiche purtroppo vanno a successo, e comportano vari problemi, tra cui istallare virus sui computer di chi naviga ed essere considerato virus dai motori di ricerca, che arrivano ad identificare e segnalare i malevoli dopo nemmeno una settimana, e a impedire l’accesso a chi prova a entrare sui siti esibendo la nota e poco piacevole scritta “attenzione, navigando su questo sito il tuo computer potrebbe essere esposto a rischi“.
Nulla di così grave in realtà, dovendo altresì affermare però che se non si è assistiti da programmatori esperti ed in grado di conoscere le contromisure, difficile arrivare a una soluzione.
Il programmatore, parlando la stessa lingua dell’hacker, è l’unica figura in grado di rispondere colpo su colpo, “dialogare” con gli attacchi, sedersi dall’altra parte del fiume e vedere se questi hackers il fiume riescono ancora ad oltrepassarlo. Una partita che si gioca colpo su colpo, e più il sito ha prestigio, più alta la posta in gioco, e più cercheranno di attaccare e superare le barriere imposte.
Un sito programmato artigianalmente con poche nozioni di base, nel web attuale, per l’esperienza che ho avuto soprattutto nell’ultimo anno, dove i siti della mia scuderia sono stati attaccati su più fronti, ha poca speranza di sopravvivere e di rimanere inviolato.
Visto che il tema secondo me è molto importante, vi cercherò di illustrare insieme al programmatore che collabora con me Andrea Infusino, che ha avuto il merito di rendere i siti che gravitano intorno al mio studio molto più sicuri di quanto non lo fossero prima, quali sono i tipi di attacchi che ultimamente si verificano più spesso, in modo da capire meglio di cosa si sta parlando indentificarli meglio e passare poi alle contromisure.
Il caso di un attacco.
Se a un sito X non vengono adottate sin dalla sua prima stesura adeguate contromisure è suscettibile di entrambi i tipi di attacchi appena brevemente descritti.
In questi casi gli hacker hanno la possibilità di poter installare file e leggere liberamente il database e gli archivi privati del sito, nonché scoprire i dati di accesso del server. In sostanza poter scoprire ogni informazione e anche modificarla.
Questi accessi sono tecnicamente dovuti ad un errato o, come nel nostro caso, un assente filtraggio delle variabili di input GET e POST. Queste variabili non sono altro che dei contenitori dei dati che immette l’utente, ad esempio, compilando un form, iscrivendosi ad una newsletter o scegliendo la lingua del sito.
Per questa ragione bisogna approntare e mettere in esercizio uno script php che filtri tutti i tipi di input, siano essi GET, POST che eventuali url di ingresso. Grazie all’istallazione di questo script non solo sarà possibile bloccare i tentativi di intrusione, bloccando l’esecuzione delle pagine su cui è stato tentato l’attacco in modo da evitare qualsiasi fuga di informazioni come qualsiasi immissione arbitraria di dati, ma anche poter tracciare l’attività dell’hacker. Più in dettaglio l’attività verrà tracciata per mezzo di parametri inequivocabili come la data di attacco e l’indirizzo IP della macchina, così come della stringa di input usata per tentare l’intrusione.
aricolo a cura di:
Andrea Infusino, programmatore php e seo
