25-03-2011, 12:22
Quando ho aperto questa discussione speravo fosse possibile affrontare argomenti tecnico specialistici, ma vedo che è molto difficile entrare nello specifico.
La discussione relativa ai sistemi informatici, più o meno sicuri, può essere interessante e deve far pensare, ma dalla mia esperienza personale posso affermare che i sistemi SW "di funzionamento" delle reti di telecomunicazione non sono attaccabili dai cosi detti virus, worm e company.
Per condurre un attacco, escludendo un complice, e prendere il controllo del sistema è necessario che questo sia interfacciato alla rete esterna con SW di tipo commerciale, a questo punto l'attaccante (umano) dopo essersi scavato un tunnel deve essere in grado di agire sul sistema, conoscendolo a fondo.
Per non entrare nei particolari, posso dire che i comandi Uomo/Macchina di un complesso HW/SW tipo centrale telefonoca sono qualche centinaio, tutti specifici e devono essere impartiti conoscendo perfettamente la configurazione/tipologia/architettura dell'impianto stesso e dell'insieme della rete, pena l'impossibilità di agire e tanto meno provocare danni o fermi.
E' possibile altresi creare un insiema di disservizi a tutto quello che sta intorno, sistemi commerciali e gestionali, praticamente all'interno delle intranet LAN/WAN che si basano su SO commerciali stile Microsoft in primis.
Per deontologia professionale non posso divulgare il metodo di attacco e relative malfunzioni subite "a opera di NIMDA" da una delle più grandi reti LAN/WAN nazionali, ma posso affermare che la cosa era mirata a server e PC Microsoft, provocando notevole "fastidio" numerosi restart della intranet ma nessun disservizio agli apparati di sistema.
Il SW dedicato ai vari apparati,vi assicuro molto eterogenei, non ha accusato nessuna defaiance e di conseguenza nessun disservizio.
Il disagio diciamo era solo a livello di ufficio non di sala macchine.
Ma se usiamo come piattaforma un SO commerciale (Microsoft) e sopra ci mettiamo un gestionale per controlli e attuatori, poi colleghiamo il tutto a una LAN con accessi verso WAN, tutto diventa possibile, tipo inchiodare i PC in un momento delicato del processo. In queste condizioni gli operatori (umani) potrebbero essere sviati e aver bisogno di parecchio tempo prima di passare ai comandi "manuali"
La discussione relativa ai sistemi informatici, più o meno sicuri, può essere interessante e deve far pensare, ma dalla mia esperienza personale posso affermare che i sistemi SW "di funzionamento" delle reti di telecomunicazione non sono attaccabili dai cosi detti virus, worm e company.
Per condurre un attacco, escludendo un complice, e prendere il controllo del sistema è necessario che questo sia interfacciato alla rete esterna con SW di tipo commerciale, a questo punto l'attaccante (umano) dopo essersi scavato un tunnel deve essere in grado di agire sul sistema, conoscendolo a fondo.
Per non entrare nei particolari, posso dire che i comandi Uomo/Macchina di un complesso HW/SW tipo centrale telefonoca sono qualche centinaio, tutti specifici e devono essere impartiti conoscendo perfettamente la configurazione/tipologia/architettura dell'impianto stesso e dell'insieme della rete, pena l'impossibilità di agire e tanto meno provocare danni o fermi.
E' possibile altresi creare un insiema di disservizi a tutto quello che sta intorno, sistemi commerciali e gestionali, praticamente all'interno delle intranet LAN/WAN che si basano su SO commerciali stile Microsoft in primis.
Per deontologia professionale non posso divulgare il metodo di attacco e relative malfunzioni subite "a opera di NIMDA" da una delle più grandi reti LAN/WAN nazionali, ma posso affermare che la cosa era mirata a server e PC Microsoft, provocando notevole "fastidio" numerosi restart della intranet ma nessun disservizio agli apparati di sistema.
Il SW dedicato ai vari apparati,vi assicuro molto eterogenei, non ha accusato nessuna defaiance e di conseguenza nessun disservizio.
Il disagio diciamo era solo a livello di ufficio non di sala macchine.
Ma se usiamo come piattaforma un SO commerciale (Microsoft) e sopra ci mettiamo un gestionale per controlli e attuatori, poi colleghiamo il tutto a una LAN con accessi verso WAN, tutto diventa possibile, tipo inchiodare i PC in un momento delicato del processo. In queste condizioni gli operatori (umani) potrebbero essere sviati e aver bisogno di parecchio tempo prima di passare ai comandi "manuali"