Torna indietro   Hardware Upgrade Forum > Hardware Upgrade > Articoli

Recensione realme 12+: sfida la fascia media con un design unico e un display luminosissimo
Recensione realme 12+: sfida la fascia media con un design unico e un display luminosissimo
Il nuovo dispositivo top della Serie 12 arriva dopo le varianti "Pro" e si configura come una proposta di gamma media ben equilibrata, capace di rivolgersi a un pubblico molto ampio formato sia di utenti esigenti, sia di persone attente al risparmio. Non adotta il SoC più potente del mercato, ma punta di catturare le attenzioni attraverso un display AMOLED da 120Hz e 2000 nit, una fotocamera principale di qualità e, soprattutto, un design particolare.
OnePlus Pad Go: un tablet economico perfetto per l'intrattenimento. La recensione
OnePlus Pad Go: un tablet economico perfetto per l'intrattenimento. La recensione
OnePlus Pad Go è un tablet Android di fascia media che offre un'esperienza di intrattenimento immersiva grazie al display 2.4K, all'audio Dolby Atmos, alla connettività LTE e a un design premium, il tutto a un prezzo molto competitivo. Ecco tutti i dettagli nella nostra recensione completa.
Per Huawei l’IA è una questione di storage. Presentate soluzioni dedicate e un SSD da 128 TB
Per Huawei l’IA è una questione di storage. Presentate soluzioni dedicate e un SSD da 128 TB
Inizia l’era dell’AI storage. Durante l’Innovative Data Infrastructure Forum 2024, Huawei ha presentato OceanStor A800, una soluzione innovativa pensata per i carichi di lavoro legati all’intelligenza artificiale generativa
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 16-09-2019, 13:44   #1
Redazione di Hardware Upg
www.hwupgrade.it
 
Iscritto dal: Jul 2001
Messaggi: 75175
Link all'Articolo: https://www.hwupgrade.it/articoli/si...ile_index.html

E' sfruttata da almeno due anni per spiare singoli individui, e affligge pressoché tutti i dispositivi che usano una scheda SIM. Una falla grave, per cui l'utente finale non può fare praticamente nulla

Click sul link per visualizzare l'articolo.
Redazione di Hardware Upg è offline   Rispondi citando il messaggio o parte di esso
Old 16-09-2019, 15:05   #2
demon77
Senior Member
 
L'Avatar di demon77
 
Iscritto dal: Sep 2001
Città: Saronno (VA)
Messaggi: 20658
Bueno.
Quindi di fatto, indipendentemente dal sistema operativo e tutto quel che vuoi, qualsiasi smartphone o dispositivo con una SIM (tipo sistemi di allarme o anche i moderni contatori del gas) hanno una mega falla hardware non riparabile.

Me cojoni.

E adesso che si fa??
__________________
DEMON77

La mia galleria su Deviant Art: http://aby77.deviantart.com/gallery/?catpath=/
demon77 è offline   Rispondi citando il messaggio o parte di esso
Old 16-09-2019, 15:12   #3
gd350turbo
Senior Member
 
L'Avatar di gd350turbo
 
Iscritto dal: Feb 2003
Città: Mo<->Bo
Messaggi: 41754
Te l'hanno detto...
Non puoi fare niente...
gd350turbo è online   Rispondi citando il messaggio o parte di esso
Old 16-09-2019, 15:55   #4
zappy
Senior Member
 
L'Avatar di zappy
 
Iscritto dal: Oct 2001
Messaggi: 19762
ridicolo parlare di "scoperta di una falla".
è talmente strutturale che è evidentemente una "feature" voluta ed appositamente creata.
la cosa pazzesca è che nonostante queste "sbracature" sui terminali di TUTTI, comunque ladri, evasori, spacciatori, latitanti, mafiosi e criminali vari continuano a fare quel che vogliono.
__________________
Mai discutere con un idiota. Ti trascina al suo livello e ti batte con l'esperienza (O.W.)
zappy è offline   Rispondi citando il messaggio o parte di esso
Old 16-09-2019, 16:53   #5
giovanbattista
Senior Member
 
L'Avatar di giovanbattista
 
Iscritto dal: Nov 2002
Messaggi: 5152
Quote:
Originariamente inviato da demon77 Guarda i messaggi
Bueno.
Quindi di fatto, indipendentemente dal sistema operativo e tutto quel che vuoi, qualsiasi smartphone o dispositivo con una SIM (tipo sistemi di allarme o anche i moderni contatori del gas) hanno una mega falla hardware non riparabile.

Me cojoni.

E adesso che si fa??
The SIMalliance recommends to implement security for S@T push messages. This security can be introduced at two different levels:
1. At the network level, filtering can be implemented to intercept and block the illegitimate binary SMS messages
2. At the SIM card level, the Minimum Security Level - MSL - attached to the S@T browser in push mode can force Cryptographic Checksum + Encryption (MSL =0x06 at least)
In such cases where the replay of legitimate messages could lead to
undesirable effects, MSL with Cryptographic Checksum + Encryption and antireplay
Counter is recommended (e.g. 0x16)




SIMalliance consiglia di implementare la sicurezza per i messaggi push S @ T. Questa sicurezza può essere introdotta a due diversi livelli:
1. A livello di rete, il filtro può essere implementato per intercettare e bloccare il file messaggi SMS binari illegittimi
2. A livello di carta SIM, il livello di sicurezza minimo - MSL - collegato a S @ T il browser in modalità push può forzare checksum crittografico + crittografia (MSL =0x06 almeno)
In tali casi in cui la riproduzione di messaggi legittimi potrebbe portare a effetti indesiderati, MSL con Checksum crittografico + Crittografia e antireplay
Si consiglia il contatore (ad es. 0x16)


Xò io metterle in pratica non so come fare esclusa quella che deve essere fatta dagli oparatori che non posso/iamo applicare

Ultima modifica di giovanbattista : 16-09-2019 alle 17:02.
giovanbattista è offline   Rispondi citando il messaggio o parte di esso
Old 16-09-2019, 17:04   #6
fraussantin
Senior Member
 
L'Avatar di fraussantin
 
Iscritto dal: May 2009
Città: toscana
Messaggi: 49643
La famosa porta sul retro.
__________________
MY STEAM & MY PC
La Vita ti prenderà sempre a calci nelle palle , e quando penserai che le cose inizino ad andare meglio, in realtà starà solamente caricando un calcio ancora più forte.
fraussantin è offline   Rispondi citando il messaggio o parte di esso
Old 16-09-2019, 18:45   #7
lucusta
Bannato
 
Iscritto dal: May 2001
Messaggi: 6246
classica falla da servizi segreti.
rintracciare il soggetto grazie al solo numero di telefono, senza dover avere un mandato;
poter veicolare una chiamata doppia verso un secondo "interlocutore" e mettersi in ascolto (ma i software di priptografia acustica renderebbero la cosa inutile);
poter cambiare, on the fly, il numero chiamato dal soggetto d'analisi...

a me non sembra assolutamente necessario che il telefono risponda con la localizzazione geografica direttamente, visto che puoi ottenere lo stesso dato interrogando la tua rete (nel caso degli operatori); quindi è una feature del tutto inutile...
lucusta è offline   Rispondi citando il messaggio o parte di esso
Old 16-09-2019, 18:51   #8
Jack.Mauro
Senior Member
 
Iscritto dal: Jul 2009
Messaggi: 386
Ricordo che i vecchi telefoni nokia avevano una opzione "CONFIRM SIM SERVICE ACTIONS", che se attivata chiedeva conferma prima di consentire alla sim di eseguire "azioni" potenzialmente malevole.

Non so se tuttavia questi messaggi facciano parte delle azioni che i nokia bloccavano o meno...

Purtroppo gli smartphone moderni, per essere "facili da usare", presumono che l'utente non debba importunato con queste quisquiglie tecniche.....

Chissà se questo attacco citato nel 2011 è simile a quello dell'articolo:
https://www.pcworld.com/article/2465..._messages.html
Jack.Mauro è offline   Rispondi citando il messaggio o parte di esso
Old 16-09-2019, 21:28   #9
DarkmanDestroyer
Member
 
Iscritto dal: Jun 2009
Messaggi: 412
un bel modo per far stringere lo sfintere a tanta gente, così da spingere sull'idea delle Virtual Sim...
la cosa bella è che chiedendo in giro il 95% di persone nella media non hanno nemmeno idea che gli sms e gli mms siano ancora presenti e attivi nei propri smartphone.
a quando una campagna massiva di informazione sull'uso consapevole dell'elettronica?
tra poco pure i frigoriferi e i water saranno smart, ma se nessuno sa usarli... sarà estinzione
DarkmanDestroyer è offline   Rispondi citando il messaggio o parte di esso
Old 16-09-2019, 22:08   #10
demon77
Senior Member
 
L'Avatar di demon77
 
Iscritto dal: Sep 2001
Città: Saronno (VA)
Messaggi: 20658
Quote:
Originariamente inviato da giovanbattista Guarda i messaggi
Xò io metterle in pratica non so come fare
eh. Appunto.
Nemmeno io.
__________________
DEMON77

La mia galleria su Deviant Art: http://aby77.deviantart.com/gallery/?catpath=/
demon77 è offline   Rispondi citando il messaggio o parte di esso
Old 17-09-2019, 03:18   #11
igiolo
Senior Member
 
L'Avatar di igiolo
 
Iscritto dal: Mar 2001
Città: Reggio Emilia
Messaggi: 6204
Bell'articolo hwupgrade.
Diciamo che possono, gli operatori, tamponare controllando questo tipo di comunicazioni sulla loro rete.
Stupisce l'esiguo numero di SIM coinvolte, rende la notizia ancora più inquietante
__________________
..frengaaa..dov'è l'asciugamano FRENGA!!??..hihi..
Ah ecco..
igiolo è offline   Rispondi citando il messaggio o parte di esso
Old 17-09-2019, 06:28   #12
Qarboz
Senior Member
 
L'Avatar di Qarboz
 
Iscritto dal: Nov 2017
Città: Emilia
Messaggi: 1899
Quote:
Originariamente inviato da lucusta Guarda i messaggi
[...]
a me non sembra assolutamente necessario che il telefono risponda con la localizzazione geografica direttamente, visto che puoi ottenere lo stesso dato interrogando la tua rete (nel caso degli operatori); quindi è una feature del tutto inutile...
Risulta "utile" nel caso il terminale sia in roaming (IMHO)
__________________
Ci sono 10 tipi di persone: quelli che capiscono il codice binario e quelli che non lo capiscono (cit.)


Il mio brano preferito di sempre
Qarboz è offline   Rispondi citando il messaggio o parte di esso
Old 17-09-2019, 07:13   #13
Marci
Senior Member
 
L'Avatar di Marci
 
Iscritto dal: Jan 2002
Città: Dubai
Messaggi: 13746
Quote:
Originariamente inviato da Qarboz Guarda i messaggi
Risulta "utile" nel caso il terminale sia in roaming (IMHO)
O che la persona da controllare non sia nel tuo territorio nazionale
__________________
PC1: Razer Blade 15 Advanced:|CPU|i7 11800H|RAM|32GB (2x16GB@3200MHz) |HD|Nvme Gen4 (1TB)|GPU|GeForce RTX3080|Display|15" QHD 165Hz
Marci è offline   Rispondi citando il messaggio o parte di esso
Old 17-09-2019, 08:43   #14
zappy
Senior Member
 
L'Avatar di zappy
 
Iscritto dal: Oct 2001
Messaggi: 19762
Quote:
Originariamente inviato da Jack.Mauro Guarda i messaggi
Ricordo che i vecchi telefoni nokia avevano una opzione "CONFIRM SIM SERVICE ACTIONS", ...

Purtroppo gli smartphone moderni, per essere "facili da usare", presumono che l'utente non debba importunato con queste quisquiglie tecniche.....
magari perchè nokia è europea mentre gli smartphone hanno SO d'oltreoceano...?
__________________
Mai discutere con un idiota. Ti trascina al suo livello e ti batte con l'esperienza (O.W.)
zappy è offline   Rispondi citando il messaggio o parte di esso
Old 17-09-2019, 08:48   #15
zappy
Senior Member
 
L'Avatar di zappy
 
Iscritto dal: Oct 2001
Messaggi: 19762
Quote:
Originariamente inviato da DarkmanDestroyer Guarda i messaggi
un bel modo per far stringere lo sfintere a tanta gente, così da spingere sull'idea delle Virtual Sim...
mi pare d'aver letto che il problema è identico anche per le e-sim.
__________________
Mai discutere con un idiota. Ti trascina al suo livello e ti batte con l'esperienza (O.W.)
zappy è offline   Rispondi citando il messaggio o parte di esso
Old 17-09-2019, 10:11   #16
biometallo
Senior Member
 
Iscritto dal: May 2006
Città: :
Messaggi: 6753
Quote:
Originariamente inviato da zappy Guarda i messaggi
mi pare d'aver letto che il problema è identico anche per le e-sim.
Lo dice l'articolo stesso:

Quote:
A rendere possibile l'attacco è il software S@T Browser - contrazione di SIMalliance Toolbox Browser - che è stato definito dalla SIM Alliance e viene installato su un'ampia varietà di SIM Card (più precisamente sull'Universal Integrated Circuit Card) incluse le eSIM.
biometallo è offline   Rispondi citando il messaggio o parte di esso
Old 17-09-2019, 10:49   #17
dr-omega
Senior Member
 
L'Avatar di dr-omega
 
Iscritto dal: Sep 2002
Città: Mordor
Messaggi: 3348
Quote:
Originariamente inviato da DarkmanDestroyer Guarda i messaggi
un bel modo per far stringere lo sfintere a tanta gente, così da spingere sull'idea delle Virtual Sim...
Quote:
Originariamente inviato da biometallo Guarda i messaggi
Lo dice l'articolo stesso:A rendere possibile l'attacco è il software S@T Browser - contrazione di SIMalliance Toolbox Browser - che è stato definito dalla SIM Alliance e viene installato su un'ampia varietà di SIM Card (più precisamente sull'Universal Integrated Circuit Card) incluse le eSIM.
Esatto, però magari i produttori dei dispositivi con e-sim all'interno possono creare una patch ad hoc oppure possono disattivare questa funzionalità (non ne ho idea, ipotizzo).
__________________
>>World of Warships HWU thread<<.~~~~~~~~~~~~~~__/\__~~~~~
>>World of Warships player info and stats. Arrr!<<~~~\____/~~~~~~
dr-omega è offline   Rispondi citando il messaggio o parte di esso
Old 17-09-2019, 12:00   #18
Qarboz
Senior Member
 
L'Avatar di Qarboz
 
Iscritto dal: Nov 2017
Città: Emilia
Messaggi: 1899
Quote:
Originariamente inviato da Marci Guarda i messaggi
O che la persona da controllare non sia nel tuo territorio nazionale
È sottinteso in quello che ho scritto, infatti il roaming non è solo quello nazionale
__________________
Ci sono 10 tipi di persone: quelli che capiscono il codice binario e quelli che non lo capiscono (cit.)


Il mio brano preferito di sempre
Qarboz è offline   Rispondi citando il messaggio o parte di esso
Old 17-09-2019, 13:15   #19
WOPR@Norad
Member
 
Iscritto dal: Jan 2008
Messaggi: 246
Quote:
Originariamente inviato da demon77 Guarda i messaggi
E adesso che si fa??
Si riprogettano le SIM senza questa caratteristica e si procede alla sostituzione gratuita di massa.
WOPR@Norad è offline   Rispondi citando il messaggio o parte di esso
Old 17-09-2019, 13:31   #20
biometallo
Senior Member
 
Iscritto dal: May 2006
Città: :
Messaggi: 6753
Quote:
Originariamente inviato da dr-omega Guarda i messaggi
però magari i produttori dei dispositivi con e-sim
Da ignorante ci stavo pensando anch'io, ma d'altro canto amesso sia risolvibile con un aggiornamento software ci sono delle dichiarazioni o altro che lasciano supporre che verrà fatto qualcosa del genere?

Quote:
Originariamente inviato da WOPR@Norad Guarda i messaggi
Si riprogettano le SIM senza questa caratteristica e si procede alla sostituzione gratuita di massa.
E questo film di fantascienza ce l'ha già un titolo?
biometallo è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Recensione realme 12+: sfida la fascia media con un design unico e un display luminosissimo Recensione realme 12+: sfida la fascia media con...
OnePlus Pad Go: un tablet economico perfetto per l'intrattenimento. La recensione OnePlus Pad Go: un tablet economico perfetto per...
Per Huawei l’IA è una questione di storage. Presentate soluzioni dedicate e un SSD da 128 TB Per Huawei l’IA è una questione di storag...
Recensione Google Pixel Tablet: in ritardo ma un ottimo primo passo! Recensione Google Pixel Tablet: in ritardo ma un...
ASUS ProArt PA32UCXR: 4K, Quantum Dot e Mini-LED i per professionisti dell'immagine ASUS ProArt PA32UCXR: 4K, Quantum Dot e Mini-LED...
Le nuovissime cuffie over-ear Sony ULT W...
Windows, Microsoft corregge i problemi a...
Wash G1 è il Dyson dedicato al la...
Cecotec colpisce ancora: dall'azienda sp...
Patch Tuesday di maggio: Microsoft aggio...
Tutti gli SSD scontati da non perdere: 2...
Renault ha deciso: per le auto guida ass...
Alieni dove siete? Forse non li troviamo...
I nuovi coupon nascosti di Amazon (maggi...
Un super TV da 65" a 429€? Su Amazo...
Google Pixel 8 Pro (842€), iPhone 15 (74...
IT-alert, oggi un test in Sardegna dalle...
Un gioco per sfidare il primo uomo con i...
La EOS R1 arriverà entro il 2024
Ebury colpisce in silenzio: 400.000 serv...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 11:00.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
Served by www1v
1