Violato anche il weblog di Beppe Grillo: l’hacker è lo stesso della piattaforma Rousseau

Corriere

Cronaca / Corriere 61 Views comments

L’attacco questa volta si è concentrato sul weblog del chief del Movimento e a dimostrarne l’autenticità sul proprio sito è David Puente, ex dipendente della Casaleggio Associati e cacciatore di bufale on-line. «Sabato sera sono stato menzionato in un tweet di r0gue_0 — racconta Puente al Corriere della Sera— All’interno del file linkato period visibile anche la password con cui mi sono iscritto come commentatore sul weblog». Una password personale a cui non period possibile risalire se non violando il database di beppegrillo.it. La cosa che Puente nota in maniera allarmata è però ancora un’altra: la password period visibile in chiaro, segno che chi ha creato il sito non le ha fatte neanche criptare all’interno del database in cui sono mantenute.

«La paura è che ci possa essere stato qualcun altro che in passato si sia introdotto nella piattaforma e abbia anche modificato alcune votazioni on-line — sottolinea Puente — In questo caso verrebbe minata alla base il principio della democrazia diretta su cui si basa il Movimento». Ora l’unica soluzione sarebbe rivolgersi a una società specializzata che controlli in maniera approfondita la sicurezza degli utenti sia su Rousseau che sul weblog: fare affidamento sui cosiddetti “hacker buoni” non è più una possibilità, visto quello che period successo giusto il giorno prima della rivelazioni di rogue_0.

Il 2 agosto un altro hacker conosciuto su Twitter come evariste gal0is aveva lanciato l’allarme sulla vulnerabilità di Rousseau, dimostrando di poter facilmente rubare i dati di iscritti e donatori e delle votazioni on-line e avvisando i proprietari della piattaforma. Allora period intervenuto lo stesso Beppe Grillo con un publish sul suo weblog, minacciando misure legali contro l’ hacker buono scomparso intanto da Twitter, e sottolineando che i problemi di sicurezza erano relativi alla versione precedente di Rousseau. Giusto 24 ore prima della dimostrazione di evariste gal0is, Davide Casaleggio aveva infatti presentato la nuova versione della piattaforma di fronte alla stampa estera.

Una grafica rinnovata e la conferma delle numerous sezioni della piattaforma, tra cui Lex, attraverso cui gli iscritti possono partecipare attivamente alle proposte di legge. Tra le recenti novità è stata illustrata la “Name to motion”, usata per chiamare a raccolta tutti gli attivisti di un territorio a un’azione collettiva, comprendendo anche i non iscritti. Ma la grande novità della partecipazione sulla piattaforma anche per chi non è iscritto al sito di Beppe Grillo è ancora distante: per ora queste persone potranno soltanto osservare cosa viene proposto. Il tutto con un obiettivo ambizioso: arrivare al milione di persone su Rousseau entro il 2018.

La domanda che ci si pone è se questa versione della piattaforma sia più sicura di quella precedente, di cui sono state dimostrate le vulnerabilità dagli hacker. «Rogue_0 ha detto di aver materiale sottratto già dalla nuova versione dei Rousseau — spiega Puente — In ogni caso se questa si basa su quella precedente è assai probabile che continuino a esserci delle vulnerabilità, nonostante alcuni problemi siano stati risolti con le segnalazioni dei giorni scorsi». Esiste perciò ancora la possibiltà di nuove infiltrazioni nel sistema: il grado di maturità del Movimento si misurerà anche sulla base di come saprà reagire agli attacchi, informatici e non, di questi giorni.

6 agosto 2017 (modifica il 6 agosto 2017 | 23:21)

© RIPRODUZIONE RISERVATA

Comments