{"id":39786,"date":"2017-07-24T09:15:14","date_gmt":"2017-07-24T14:15:14","guid":{"rendered":"http:\/\/www.eagleeyenetworks.com\/probabile-diffusione-su-larga-scala-di-devils-ivy\/"},"modified":"2020-08-18T15:23:01","modified_gmt":"2020-08-18T20:23:01","slug":"probabile-diffusione-su-larga-scala-di-devils-ivy","status":"publish","type":"post","link":"https:\/\/www.een.com\/it\/blog\/probabile-diffusione-su-larga-scala-di-devils-ivy\/","title":{"rendered":"Probabile diffusione su larga scala di Devil&#8217;s Ivy"},"content":{"rendered":"<p>Una vulnerabilit\u00e0 recentemente scoperta, cui \u00e8 stato attribuito il nome di \u201cDevil\u2019s Ivy\u201d, probabilmente colpir\u00e0 milioni di videocamere che supportano il protocollo ONVIF.<\/p>\n<p>L\u2019exploit inizialmente \u00e8 stato scoperto su una videocamera Axis e quindi individuato su 249 modelli Axis diversi, ma il problema non interesse soltanto le videocamere Axis. \u00a0La vulnerabilit\u00e0 del codice risiede in gSOAP, che \u00e8 ampiamente utilizzato dai membri di ONVIF per implementare l\u2019omonimo protocollo sulle videocamere. Il consorzio ONVIF raccoglie quasi 500 membri, tra cui figurano aziende quali Bosch, Canon, Cisco, D-Link, Fortinet, Hitachi, Honeywell, Huawei, Mitsubishi, Netgear, Panasonic, Sharp, Siemens, Sony e Toshiba.<\/p>\n<p>In una conversazione telefonica con WIRED, il fondatore di Genivia nonch\u00e9 creatore di gSOAP Robert van Engelen ha detto che 34 aziende ONVIF usavano gSOAP come clienti paganti, ma si \u00e8 rifiutato di rilevare quali. WIRED venerd\u00ec scorso ha contattato le 15 principali aziende dell\u2019elenco dei membri di ONVIF sopracitato per chiedere loro se avessero rilasciato patch specifiche per i propri dispositivi: la maggior parte di societ\u00e0 non ha risposto o ha rifiutato di commentare la situazione.<\/p>\n<p>L\u2019aspetto pi\u00f9 rovinoso di questa venerabilit\u00e0 \u00e8 la sua ampia diffusione perch\u00e9 essa si trova all\u2019interno di librerie largamente utilizzate su milioni di videocamere. Aggiornare le videocamere interessate dal problema \u00e8 quindi un\u2019impresa di proporzioni titaniche.<\/p>\n<p>Si tratta di un chiaro esempio del perch\u00e9 segmentare la propria rete o utilizzare tecnologie come l\u2019isolamento informatico delle videocamere di Eagle Eye sia fondamentale. l\u2019isolamento informatico delle videocamere di Eagle Eye isola le videocamere da altre reti affinch\u00e9 non possano essere attaccate in modo dannoso n\u00e9 utilizzate se contengono un trojan o altri malware. Non pensiamo che molti produttori siano attrezzati o organizzati per effettuare un rilascio veloce di firmware aggiornato su tutti i loro modelli di videocamere per ovviare a questa vulnerabilit\u00e0.<\/p>\n<p>\u00c8 possibile leggere l\u2019articolo di WIRED riguardante la vulnerabilit\u00e0 Devil&#8217;s Ivy qui:<br \/>\n<a href=\"https:\/\/www.wired.com\/story\/devils-ivy-iot-vulnerability\/\" target=\"_blank\" rel=\"noreferrer noopener\" data-saferedirecturl=\"https:\/\/www.google.com\/url?hl=en&amp;q=https:\/\/www.wired.com\/story\/devils-ivy-iot-vulnerability\/&amp;source=gmail&amp;ust=1500732586910000&amp;usg=AFQjCNESJXFv56uY29jpZVYq765QUi6JUg\">https:\/\/www.wired.com\/story\/<wbr \/>devils-ivy-iot-vulnerability\/<\/a><img fetchpriority=\"high\" decoding=\"async\" class=\"alignleft size-full wp-image-17875\" src=\"https:\/\/www.een.com\/wp-content\/uploads\/2017\/07\/devils-ivy.jpg\" alt=\"devils-ivy\" width=\"800\" height=\"420\" srcset=\"https:\/\/www.een.com\/wp-content\/uploads\/2017\/07\/devils-ivy.jpg 800w, https:\/\/www.een.com\/wp-content\/uploads\/2017\/07\/devils-ivy-300x158.jpg 300w, https:\/\/www.een.com\/wp-content\/uploads\/2017\/07\/devils-ivy-100x53.jpg 100w, https:\/\/www.een.com\/wp-content\/uploads\/2017\/07\/devils-ivy-200x105.jpg 200w, https:\/\/www.een.com\/wp-content\/uploads\/2017\/07\/devils-ivy-400x210.jpg 400w, https:\/\/www.een.com\/wp-content\/uploads\/2017\/07\/devils-ivy-600x315.jpg 600w\" sizes=\"(max-width: 800px) 100vw, 800px\" \/><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Una vulnerabilit\u00e0 recentemente scoperta, cui \u00e8 stato attribuito il nome di \u201cDevil\u2019s Ivy\u201d, probabilmente colpir\u00e0 milioni di videocamere che supportano il protocollo ONVIF. L\u2019exploit inizialmente \u00e8 stato scoperto su una &hellip;<\/p>\n<p class=\"read-more\"> <a class=\"\" href=\"https:\/\/www.een.com\/it\/blog\/probabile-diffusione-su-larga-scala-di-devils-ivy\/\"> <span class=\"screen-reader-text\">Probabile diffusione su larga scala di Devil&#8217;s Ivy<\/span> Leggi altro &raquo;<\/a><\/p>\n","protected":false},"author":544,"featured_media":33239,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"_relevanssi_hide_post":"","_relevanssi_hide_content":"","_relevanssi_pin_for_all":"","_relevanssi_pin_keywords":"","_relevanssi_unpin_keywords":"","_relevanssi_related_keywords":"","_relevanssi_related_include_ids":"","_relevanssi_related_exclude_ids":"","_relevanssi_related_no_append":"","_relevanssi_related_not_related":"","_relevanssi_related_posts":"","_relevanssi_noindex_reason":"","footnotes":""},"categories":[437],"tags":[1304,1392,1287],"class_list":["post-39786","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-sicurezza-cyber","tag-sicurezza-informatica","tag-software-gestione-video","tag-videosorveglianza-cloud"],"acf":[],"aioseo_notices":[],"_links":{"self":[{"href":"https:\/\/www.een.com\/it\/wp-json\/wp\/v2\/posts\/39786","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.een.com\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.een.com\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.een.com\/it\/wp-json\/wp\/v2\/users\/544"}],"replies":[{"embeddable":true,"href":"https:\/\/www.een.com\/it\/wp-json\/wp\/v2\/comments?post=39786"}],"version-history":[{"count":0,"href":"https:\/\/www.een.com\/it\/wp-json\/wp\/v2\/posts\/39786\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.een.com\/it\/wp-json\/wp\/v2\/media\/33239"}],"wp:attachment":[{"href":"https:\/\/www.een.com\/it\/wp-json\/wp\/v2\/media?parent=39786"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.een.com\/it\/wp-json\/wp\/v2\/categories?post=39786"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.een.com\/it\/wp-json\/wp\/v2\/tags?post=39786"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}