Hacking adolescenziale. “Ctrl+Alt+Chaos”: il libro che spiega il mondo del crimine informatico dei ragazzi 

Alt: Libro Ctrl Alt Chaos di Joe Tidy sugli hacker adolescenti e il cybercrime

Sommario

Scritto da Joe Tidy, firma specializzata della BBC, il libro che indaga sui perché dei ragazzi che diventano hacker e che illumina questo aspetto del mondo cibernetico e il suo impatto sulle persone, con chiarezza e colore. 

Il tema non è certo nuovo. Chi non ricorda il film “War Games” (1983), in cui il giovane David Lightman alla ricerca di un passaggio per violare la casa di videogiochi Protovision, entra inaspettatamente nei sistemi di difesa del Dipartimento della Difesa degli Stati Uniti? Oggi il tema non è più affidato alla casualità, ma alla consapevole attrazione per la violazione delle regole che può fruttare anche molto denaro.

Il tema è oggi riproposto in termini nuovi da Joe Tidy, una delle firme più prestigiose della BBC nel campo della sicurezza cibernetica, con un libro dal titolo emblematico “Ctrl+Alt+Chaos: How Teenage Hackers Hijack the Internet. Un libro che ti cattura, ti trascina dentro e non ti lascia andare. Una storia oscura e illuminante. Uno studio inquietante che indaga e intervista i giovani hacker che seminano il caos online. Un libro illuminante e in molti passi spaventoso. Ma anche un campanello d’allarme per governi, forze dell’ordine, educatori e genitori su come gli adolescenti vengano radicalizzati online per dedicarsi alla criminalità informatica.

Attraverso un mix di interviste e ricerche, Tidy ci offre preziose informazioni sulla mentalità degli attori e le cause dell’attività di hacking, ricostruendo il come gli adolescenti vi si avvicinano, come alcuni di essi diventano criminali di professione, come altri riescono a dare una svolta alla propria vita (spesso entrando nel mondo della sicurezza informatica al servizio di grandi imprese o di governi). 

Tidy rivela, come l’hacking si sia evoluto da un’attività relativamente nobile negli anni ’80 a qualcosa di molto diverso condotto da sociopatici del XXI secolo che vogliono “infliggere dolore e danno per il loro divertimento, piacere e potere“. Se lo leggete, già a metà lettura vi sentite subito spinti in modo compulsivo alle modifiche o all’aggiornamento delle impostazioni di sicurezza del vostro computer.

L’incipit del libro si colloca nel 2022, in pieno Covid, ed è ambientato in un centro di psicoterapia finlandese chiamato Vaastamo che subisce una delle violazioni di dati particolarmente intimi, perché riferiti a persone sotto terapia. Migliaia di pazienti, persone che avevano cercato aiuto per disagi profondi della propria sfera emotiva, vengono a scoprire che le note raccolte durante le loro sessioni terapeutiche erano state rubate e trattenute per un riscatto. Un ordinario ransomware

È con questo hack che Joe Tidy apre “Ctrl+ Alt+ Chaos“, ed è un punto di partenza efficace. 

L’uomo dietro la violazione, Julius Kivimäki, diventa la figura centrale del libro, un hacker le cui attività e le reazioni che provoca dalla più ampia comunità di hacking, consentono a Tidy di tracciare l’intero arco della cultura del crimine informatico, dalle sue prime incarnazioni negli anni ’80 fino all’emergere delle più recenti bande di criminalità informatica adolescenziali.

Lungo la strada, Tidy dà voce a tutti i lati della storia, alle motivazioni degli stessi hacker, alle esperienze delle vittime e alle frustrazioni degli investigatori incaricati di catturare Kivimäki.

Il libro di Tidy è di certo l’ultima voce in una crescente letteratura sulla sottocultura dell’hacking. Prima di lui lo studio di Gabriella Coleman del 2015 su Anonymous, “Hacker, Hoaxer, Whistleblower, Spy“, che rimane la disamina accademica più rigoroso su un gruppo di hacking, spingendo la meticolosità di un antropologo a questioni di identità e motivazione che Tidy lascia in gran parte aperte. Poi c’è stato “Industry of anonymity: inside the Business of Cybercrime” di Jonathan Lusthaus, che mappa la crescente organizzazione del fenomeno e le tensioni di ordine finanziario che guidano la criminalità informatica, con una precisione accademica che non lascia spazio a incertezze. 

Ciò che Tidy offre è però qualcosa di diverso. Non un cambiamento nella nostra comprensione teorica del perché i giovani sono attratti da queste sottoculture, ma un resoconto che fa sentire il fenomeno visceralmente reale e con una modalità che il lavoro accademico raramente raggiunge.

Leggendo “Ctrl+ Alt+ Chaos“, si percepisce come queste persone siano del tutto reali, il che rende la caratterizzazione ancora più notevole. Tidy rende i suoi soggetti, gli hacker e gli investigatori che li inseguono, con una vividezza che è rara, specialmente quando si scrive di sicurezza informatica. Ed è altrettanto abile nel catturare la consistenza emotiva di coloro che ricevono un attacco, la loro paura palpabile e l’ansia strisciante di scoprire che i tuoi dettagli più personali sono nelle mani di qualcun altro e che sei tenuto in scacco da uno sconosciuto che sa di te più di quanto vorresti mai. Affondando l’analisi con questi presupposti, Tidy trasforma quella che altrimenti potrebbe sembrare una minaccia astratta in qualcosa di visceralmente umano, ovvero lo stesso passaggio che trasforma una minaccia digitale in una preoccupazione concreta, di cui hai percezione piena, spesso, solo dopo che è avvenuta.

Tidy ha anche un occhio acuto per i ritmi peculiari del mondo cibernetico, i lunghi tratti di noia che caratterizzano tanto del lavoro di sicurezza informatica, bucati inaspettatamente e violentemente da momenti improvvisi di feroce intensità, accompagnati dal brivido di rompere qualcosa in atto, di riparare qualcosa o di catturare qualcuno nel momento in cui sta facendo danni incalcolabili ai dati altrui.

Tidy ha le carte in regola per raccontare storie del genere. Come primo corrispondente specializzato in resoconti informatici della BBC, ha trascorso la maggior parte di un decennio a coprire dal punto di vista giornalistico i principali attacchi informatici su televisione, radio e piattaforme digitali, avendo precedentemente fatto la stessa cosa per Sky News

Il suo interesse per il mondo degli hacker adolescenti è stato scatenato dalla copertura dell’attacco denial-of-service scatenato nel giorno di Natale 2014 dagli hacker della Lizard Squad, che ha abbattuto Xbox e PlayStation. Da allora ha seguito il filo, viaggiando negli Stati Uniti, in Russia, in Ucraina e oltre per rintracciare figure chiave nel mondo della criminalità informatica. 

“Ctrl+Alt+Chaos” è per molti versi il naturale culmine di quel corpo di lavoro, una lunga esplorazione di un argomento che conosce meglio di quasi chiunque altro nel giornalismo britannico.

Ma ritorniamo al libro e ai suoi primi capitoli. Tidy usa il suo resoconto di Ransom_man, cioè Julius Kivimäki, per tracciare un ritratto demografico e psicologico del gruppo di hacker adolescenti. Di solito maschi, spesso bianchi, spesso provenienti da un ambiente domestico ragionevolmente stabile, questi hacker iniziano le loro imprese nella fase dell’adolescenza. Alcuni hanno una malattia che li tiene costretti a casa; altri sono semplicemente lasciati soli nelle loro camere da letto per lunghi periodi di tempo. Ma le loro caratteristiche più coerenti sono l’isolamento sociale e una profonda immersione nei giochi di computer.

Tidy è tuttavia attento nel sottolineare come non si debba fare di tutte le erbe un fascio, che la stragrande maggioranza dei giovani che si adattano a questi profili non sono automaticamente assimilabili alla criminalità informatica. Eppure questo avvertimento sollecita ancor più la domanda più rilevante: cos’è, esattamente, che scatta in un giocatore adolescente di videogiochi, socialmente isolato, a diventare un hacker deciso e prolifico? 

L’infamia, suggerisce Tidy, sì proprio l’infamia, può diventare a volte la sua stessa ricompensa. Fa un caso convincente che la condanna indulgente ha aggravato notevolmente il problema: quando il peggior risultato realistico è un laptop confiscato e una pena sospesa, l’effetto deterrente è minimo.

C’è qualcosa nelle contorsioni etiche dei gruppi di hacker che Tidy descrive, gruppi come LulzSec o LizardCrew, che riporta alla mente “I Soprano”, il serial di successo di alcuni anni fa della HBO di David Chase che segue Tony Soprano, un boss della mafia del New Jersey che naviga tra la criminalità organizzata e la intoccabile vita familiare suburbana. Tony Soprano è, sotto ogni profilo, un uomo del tutto riprovevole, eppure opera secondo un rigido codice familiare: mogli e figli sono off-limits, non si toccano, punto. È una bussola morale orientata secondo una regola del tutto personale, ma è comunque una bussola morale tipica di quella cultura della illegalità.

La reazione iniziale della comunità hacker alle violazioni di Vaastamo ricorda il codice morale di Tony Soprano.

Quando è emerso che Ransom_man aveva reso pubbliche le cartelle cliniche mentali private dei pazienti in terapia presso Vaastamo, con alcuni dei dati più intimi immaginabili, la risposta all’interno della comunità hacker è stata di repulsione nei confronti di Ransom_man

Questa risposta è un richiamo sul fatto che anche le culture costruite sulla trasgressione tracciano le proprie linee di comportamento e che attraversarle può provocare un genuino sentimento di indignazione dall’interno della comunità di riferimento. 

Tidy si occupa di alcuni dei gruppi più famosi che hanno popolato il perimetro hacker, tra cui Anonymous, LulzSec, Hack the Planet (HTP) e Lizard Crew, mappando una sottocultura che è allo stesso tempo anarchica, tribale e guidata da una sua anomala logica morale.

Tidy esplora anche la continua evoluzione di tattiche e tecniche, un playbook che si è evoluto dallo “swatting” (gruppi hacker che inducono le forze dell’ordine a intervenire in caso di emergenza contro una vittima designata) alle chiamate per minacce di bomba, da doxxing (pubblicizzare dettagli personali delle persone online) al cyber stalking

In tutto il libro, è chiaro quanto la maggior parte dei sistemi legali siano mal equipaggiati per affrontare la natura altamente tecnica di molte delle azioni di criminalità informatica e la chiara insufficienza di strumenti legali capaci di affrontare in modo appropriato i casi dei minori che commettono reati di hacking.

Il continuo ripetersi di giovani, principalmente uomini che vanno su Internet per fare cose orribili ad altre persone, ai loro soldi, alla loro reputazione e la spinta irresistibile a creare caos dovrebbe spingere tutti a trovare soluzioni specifiche su cosa si deve fare. 

Tidy offre una breve riflessione su vari approcci che potrebbero esser impiegati, e in parte lo sono già stati, per affrontare la criminalità informatica giovanile. Questi approcci includono punizioni più dure, istruzione, incoraggiamento della diversità nelle materie informatiche nelle scuole e schemi progettati per convertire gli hacker 

Alcune azioni promosse in tale direzione hanno registrato un qualche successo, ma i casi su cui Tidy svolge la sua attività di copertura giornalistica non sono di certo diminuiti e la soglia critica non si è spostata di molto. 

Tidy non è un osservatore neutrale e peraltro non finge di esserlo. La sua valutazione morale dei soggetti osservati è aperta, ma non al punto da non considerarli come “ragazzi immaturi, fuorviati e crudeli“. 

La presenza consapevole di Tidy in ogni pagina dà al libro un’energia e una carica personale che molti libri dedicati al tema spesso non hanno. Certo vi è sempre il rischio che il giudizio contamini l’analisi. 

Tuttavia, leggere “Ctrl+Alt+Caos” genera più domande che risposte, il che è certamente un fatto positivo. Tidy ha costruito un contesto che illumina il mondo cibernetico e il suo impatto sulle persone, con chiarezza e colore. 

Allora c’è da chiedersi perché certi giovani cercano le sottoculture di Internet che producono in modo così inequivocabile da un lato misoginia e crudeltà e dall’altro competizioni alimentate da alte cariche di testosterone? 

Quali condizioni strutturali o psicologiche rendono quell’attrazione così potente e cosa si può fare al riguardo? 

Cosa spiega la differenza tra le azioni politicizzate o sociali, anche se soggettive, di Anonymous e il terreno morale e la crudeltà casuale di altre squadre di hacking? 

Cosa trasforma un gruppo di giovani scontenti in vigilantes digitali, nel migliore dei casi, e in qualcosa di molto più oscuro in un altri?

Tidy fa galleggiare un pensiero intrigante all’inizio sull’emergere di Twitter nel 2006 come punto di inflessione nell’evoluzione della cultura dell’hacking, la capacità di scrivere in forma anonima in forma breve e costruire brand e follower, un momento in cui il desiderio di fama e infamia ha iniziato a rimodellare gli equipaggi stessi. È un’ipotesi convincente, ma il libro lascia la domanda aperta, e sospetto che la risposta a questa domanda, insieme ad altre che mi sono rimaste, ci direbbe qualcosa di importante non solo sugli hacker, ma sulle culture che li producono.

Se vuoi una lettura chiara e contestuale che apra uno squarcio sul mondo della criminalità informatica e degli hacker adolescenti, che spieghi la terminologia, che interpreti le stranezze culturali e decifri le personalità chiave e che, infine, ti aiuti a fare i conti con un ecosistema di nicchia con l’intento di capire più che giudicare, allora questo è il libro che fa per te.

 

Articoli Correlati

Ultime News

Global

AI Act e IA agentica: i limiti della legge di fronte al rischio d’azione

L’AI Act europeo è costruito principalmente su un paradigma di classificazione del rischio: sistemi vietati, ad alto rischio, obblighi di trasparenza, modelli general purpose, responsabilità di provider e deployer. È un impianto giuridicamente sofisticato,…

Global

L’allarme di Coxon e il precedente del furto dell’arsenale di exploit per la guerra cyber della NSA

Sicurezza dell'IA: dai vecchi exploit della NSA ai rischi dell'arsenale digitale Sotto la direzione di Keith Alexander, un generale tecnologo riconfermato da Obama alla guida della NSA e capo del US Cyber Command, l’Agenzia…

Digital-Security-Festival-8-Infinito-Umano-ROMA
Italia

Digital Security Festival: Appuntamento sulla cybersicurezza a Roma

I Temi e i Partecipanti Lunedì 14 settembre alle ore 14 presso la Sala Capitolare di Piazza della Minerva, alla presenza delle istituzioni e con la partecipazione dei parlamentari esperti e imprese, si apre…

IA EU
Diritto&Bit

Come riconoscere i sistemi di IA secondo la normativa europea?

Nell’AI Act persino la definizione di sistema di intelligenza artificiale è complessa. Tanto da costringere la Commissione Europea a scrivere delle Linee Guida di 13 pagine solo su tale definizione. Leggendo l'AI Act è,…

AGENTIC AI COMMISSIONE EUROPEA
Pillole Cyber

Agenti AI fuori controllo: Il caso OpenAI e le nuove regole europee

La gestione dei rischi legati ai sistemi di intelligenza artificiale ad elevata autonomia torna al centro del dibattito dopo un recente caso di cronaca tecnologica. Particolare attenzione merita la notifica inviata da OpenAI alla…

Cyberwar

ransomware-low-cost
Cyberwar

Ransomware low cost: un attacco con l’AI costa meno di 4 dollari

La testata giornalistica, specializzata in cybersecurity, ha portato alla luce una complessa infrastruttura criminale, quasi totalmente automatizzata grazie all’utilizzo dell’Intelligenza Artificiale. Questa, a quanto pare, è gestita da un affiliato di The Gentlemen, ovvero…

MARINA COREA DEL SUD IA
Cyberwar

La Marina sudcoreana conduce il primo test di sminamento con l’IA

Il test congiunto con Hanwha Systems a Busan L'esercitazione, guidata congiuntamente dall'azienda della difesa sudcoreana Hanwha Systems, si è svolta presso una base navale nella città portuale sudorientale di Busan. L'operazione ha coinvolto il…

Droni-guerra
Cyberwar

Il Futuro della guerra: perché i droni non vinceranno i conflitti da soli

Nel contesto bellico odierno, oltre all’intelligenza artificiale, uno dei fattori più determinanti sembrano essere i droni. Se molti, più o meno esperti, vedono in questa tecnologia il futuro della guerra, esiste chi va controcorrente,…

Spazio

Spazio

Volna Kupol Garant: Il nuovo sistema russo contro i satelliti Starlink

  Stando a quanto riportato sia da fonti russe che dalle controparti ucraine, citate poi da TechRadar, il complesso punta a interrompere in modo temporaneo le comunicazioni senza danneggiare fisicamente i satelliti. Volna Kupol…

Spazio

Palloni stratosferici e sciami di droni: la nuova frontiera Aerostar

Palloni stratosferici e sciami di droni: come Aerostar sta rivoluzionando la guerra aerea Una recente sperimentazione condotta da Aerostar sembra destinata a cambiare l’utilizzo dei palloni stratosferici, trasformandoli da piattaforme di sorveglianza a stazioni…

Spazio

Dal Programma 101 alla Luna: quando un computer italiano cambiò la storia

Il 20 luglio 1969 il mondo trattenne il respiro. Neil Armstrong e Buzz Aldrin posarono i piedi sulla Luna. Dietro quel successo c’erano razzi, astronauti e migliaia di ingegneri. Ma c’era anche un contributo…

Cavi Sottomarini

UNDERWATER DATA CENTER
Underwater

Data center sottomarini per l’IA: sono davvero sostenibili?

Il boom dell'intelligenza artificiale sta guidando una domanda senza precedenti di data center, sollevando preoccupazioni per il loro crescente consumo di energia, utilizzo di acqua e impronta di carbonio. Queste sfide spingono le aziende…

Underwater

Come il corridoio mediorientale sta riposizionando le reti Europa-Asia

Mentre i carichi di lavoro dell'IA, l'espansione del cloud e l'incertezza geopolitica rimodellano le reti globali, gli operatori cercano con sempre maggiore urgenza nuove rotte tra Europa e Asia. Un numero crescente di progetti…

CAVI SOTTOMARINI UE
Underwater

Sabotaggi e Sicurezza UE: Il piano Europeo per proteggere i cavi sottomarini

  Il 95% dei dati che collegano il mondo intero viaggia attraverso cavi adagiati silenziosamente sul fondo dell'oceano. Proteggere queste sottili linee di vetro e rame è una priorità evidente, eppure farlo richiede di…