Film sulla cybersicurezza: Documentari
Documentari senza scene di hacking inventate: interviste ai protagonisti, atti giudiziari e riprese fatte durante i fatti.
Film sulla cybersicurezza: Documentari
Quinta parte di sei. Qui non ci sono scene di hacking inventate: interviste ai protagonisti, atti giudiziari e riprese fatte mentre i fatti accadevano.
Se di tutta la serie guardate una sola parte, prendete questa.
Zero Days (2016)
L'analisi di Stuxnet: come il malware è arrivato in un impianto isolato e cosa ha fatto alle centrifughe.
Temi: catene di vulnerabilità zero-day, codice firmato con certificati rubati, superamento dell'isolamento fisico tramite supporti rimovibili, attacco ai controllori industriali con falsificazione delle letture mostrate all'operatore, la questione dell'attribuzione e delle regole d'ingaggio delle armi cibernetiche.
Citizenfour (2014)
Le riprese degli incontri in un hotel di Hong Kong proprio nei giorni in cui il materiale veniva preparato per la pubblicazione. La telecamera girava allora, non un anno dopo.
Temi: sicurezza operativa pratica (telefoni, digitare la password sotto una coperta, staccare le linee della stanza), corrispondenza cifrata con i giornalisti, programmi di raccolta massiva di dati, protezione della fonte e preparazione della rivelazione.
The Great Hack / «The Great Hack - Privacy violata» (2019)
Cambridge Analytica e il percorso dei dati degli utenti da un innocuo test su un social network fino alla pubblicità politica mirata.
Temi: raccolta dati tramite app di terze parti e permessi delle API, profilazione psicografica, microtargeting e manipolazione dei comportamenti, diritto alla cancellazione e tentativi di esercitarlo davvero.
Deep Web (2015)
Un altro sguardo sulla storia di Silk Road: tecnologie di anonimato, il processo e i limiti di ciò che si può davvero dimostrare in un ambiente digitale.
Temi: Tor e servizi nascosti, criptovaluta e analisi della blockchain, sequestro del server e dubbi sulla legittimità dei metodi d'indagine, prove digitali e loro verificabilità in tribunale.
Kill Chain: The Cyber War on America's Elections (2020)
Un ricercatore di sicurezza compra macchine per il voto dismesse e le smonta.
Temi: audit di sicurezza dell'hardware, componenti obsolete e vulnerabilità non corrette, catena di fornitura delle apparecchiature, verificabilità del risultato e traccia cartacea, divulgazione responsabile dei problemi trovati e reazione dei fornitori.
We Are Legion: The Story of the Hacktivists (2012)
Come da un imageboard è nato un movimento che poi si è disperso in gruppi con obiettivi diversi.
Temi: DDoS come forma di protesta e come reato, doxing, coordinamento in comunità anonime, deanonimizzazione dei partecipanti per errori minimi, differenza tra attivismo e reato agli occhi della legge.
Terms and Conditions May Apply (2013)
Sul testo che nessuno legge e su cosa si sta accettando davvero.
Temi: condizioni d'uso e ampiezza dei diritti ceduti, modifiche di policy con effetto retroattivo, richieste dello Stato ai servizi, tempi di conservazione dei dati e cosa resta dopo la cancellazione di un account.
Prossima parte: serie TV.
L'intera serie: