Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > News - AV e sicurezza

Recensione Zenfone 11 Ultra: il flagship ASUS ritorna a essere un 'padellone'
Recensione Zenfone 11 Ultra: il flagship ASUS ritorna a essere un 'padellone'
Zenfone 11 Ultra ha tantissime qualità interessanti, fra cui potenza da vendere, un display di primissimo livello, un comparto audio potente e prestazioni di connettività fra le migliori della categoria. Manca però dell'esclusività del predecessore, che in un settore composto da "padelloni" si distingueva per le sue dimensioni compatte. Abbiamo provato il nuovo flagship ASUS, e in questa recensione vi raccontiamo com'è andata.
Appian: non solo low code. La missione è l’ottimizzazione dei processi con l'IA
Appian: non solo low code. La missione è l’ottimizzazione dei processi con l'IA
Abbiamo partecipato ad Appian World 2024, evento dedicato a partner e clienti che si è svolto recentemente nei pressi di Washington DC, vicino alla sede storica dell’azienda. Nel festeggiare il 25mo anniversario, Appian ha annunciato diverse novità in ambito intelligenza artificiale
Lenovo ThinkVision 3D 27, la steroscopia senza occhialini
Lenovo ThinkVision 3D 27, la steroscopia senza occhialini
Primo contatto con il monitor Lenovo ThinkVision 3D 27 che grazie a particolari accorgimenti tecnici riesce a ricreare l'illusione della spazialità tridimensionale senza che sia necessario utilizzare occhialini
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 02-03-2017, 13:02   #1
c.m.g
Senior Member
 
L'Avatar di c.m.g
 
Iscritto dal: Mar 2006
Messaggi: 22111
[NEWS] IoT, giocattoli per giochi pericolosi

mercoledì 1 marzo 2017

Spoiler:
Quote:
L'infrastruttura dei pupazzi connessi CloudPets, pensati per la comunicazione tra genitori e figli, è rimasta accessibile per un tempo sufficiente da consentire ai cracker di approfittarne. L'azienda minimizza


Roma - I giocattoli CloudPets, promette il produttore Spiral Toys, offrono la possibilità a figli e genitori di scambiarsi tenerezze a distanza, messaggi affidati ad un pupazzo giocattolo e alla relativa infrastruttura online: le parole intime mediate da un prodotto della Internet delle Cose sono state pubblicamente accessibili online, insieme al database che ospitava 820mila credenziali.


Troy Hunt, il noto ricercatore di sicurezza che gestisce Have I Been Pwned?, ha analizzato delle segnalazioni ricevute a proposito delle falle che affliggevano il sistema online su cui si basa CloudPets, per verificare l'autenticità dei dati relativi agli utenti, conservati in un database MongoDB gestito dall'azienda rumena mReady per conto di Spiral Toys, pubblicamente accessibili e indicizzati dal motore di ricerca per la IoT Shodan.

Here it is:
- Toy captured kids voices
- Data exposed via MongoDB
- 2.2m recordings
- DB ransom'd
- And much more...https://t.co/HvePnZleXR
— Troy Hunt (@troyhunt) 27 febbraio 2017



Si tratta di 820mila coppie di email e password, protette con algoritmo di hashing bcrypt, ma svincolate da qualsiasi regola di sicurezza che le possa rendere efficaci: password di un solo carattere e password abusate, che il ricercatore ha intuito senza troppo esercitare l'immaginazione. Di qui, la possibilità di accedere a parte degli oltre 2,2 milioni di messaggi vocali scambiati attraverso i pupazzi CloudPets.A ciascun account, ha osservato Hunt, si associano poi i riferimenti alle immagini del profilo e i riferimenti alle registrazioni scambiate fra genitori e figli, conservati sul servizio di storage Amazon S3: analizzando il traffico scambiato dall'app installata sui dispositivi dei familiari con l'infrastruttura cloud su cui si basa il servizio CloudPets, il ricercatore ha rilevato come fossero tutti accessibili senza nemmeno la necessità di intuire la password, semplicemente conoscendo l'URL di riferimento.

This tweet was made 4 weeks ago, after the CloudPets data was exposed. Did creeps use it to send messages to other people's kids?! https://t.co/OxIYjfw7HO
— Troy Hunt (@troyhunt) 27 febbraio 2017



Ma non è tutto: i dati liberamente accessibili sono stati effettivamente sfruttati dai cybercriminali, come testimonierebbero le tracce lasciate dalle richieste di riscatto e dalle cancellazioni e successive riscritture dei dati. Spiral Toys, nel periodo a cavallo tra dicembre e gennaio, è stata altresì più volte avvertita del problema dai ricercatori, riferisce Motherboard, ma sembra essersi limitata ad apportare delle misure di sicurezza alla propria infrastruttura, senza comunicare i propri utenti il pericolo. In un periodo in cui i giocattoli connessi come la bambola Cayla, Hello Barbie, i prodotti VTech suscitano sempre maggiori sospetti e sempre maggiore interesse presso i cracker e non solo, Spiral Toys ha scelto di minimizzare: ha dichiarato che nessuna registrazione sarebbe stata trafugata e nessun dato sarebbe stato compromesso, che si sarebbe trattato di una questione "di poco conto".

Gaia Bottà




ontge: Punto Informatico
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario.
c.m.g è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Recensione Zenfone 11 Ultra: il flagship ASUS ritorna a essere un 'padellone' Recensione Zenfone 11 Ultra: il flagship ASUS ri...
Appian: non solo low code. La missione è l’ottimizzazione dei processi con l'IA Appian: non solo low code. La missione è ...
Lenovo ThinkVision 3D 27, la steroscopia senza occhialini Lenovo ThinkVision 3D 27, la steroscopia senza o...
La Formula E può correre su un tracciato vero? Reportage da Misano con Jaguar TCS Racing La Formula E può correre su un tracciato ...
Lenovo LEGION e LOQ: due notebook diversi, stessa anima gaming Lenovo LEGION e LOQ: due notebook diversi, stess...
La Cina ha lanciato la missione Shenzhou...
La sonda spaziale NASA Psyche comunica v...
Dacia Duster, prima guida: con le versio...
Google Pixel 8 Pro 256 GB a 928€ (minimo...
Arriva l'ok da Parlamento europeo sul di...
RISC-V: l'uso dell'ISA open-source da pa...
Amazon scatenata: iPad a 399€, airfryer ...
SK hynix, costruzione della Fab M15X ai ...
Oggi 459€ per utenti Prime il portatile ...
Sta per succedere! La prima gara a guida...
Parthenope: un nuovo RPG investigativo t...
Urbanista Malibu: ecco come va la cassa ...
Gas Station Simulator è costato 1...
AOC Graphic Pro U3, tre nuovi monitor pe...
Wacom Movink: per la prima volta il disp...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 05:07.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
Served by www2v