|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
www.hwupgrade.it
Iscritto dal: Jul 2001
Messaggi: 75173
|
Link alla notizia: http://www.hwupgrade.it/news/web/hac...que_57995.html
Il codice reso pubblico nei giorni scorsi è alla mercé di chiunque sia in grado di sfruttarlo. Intanto Adobe pubblica gli aggiornamenti a Flash per risolvere la vulnerabilità venuta a galla nelle passate ore Click sul link per visualizzare la notizia. |
![]() |
![]() |
![]() |
#2 |
Senior Member
Iscritto dal: Jan 2006
Città: Osimo (AN)
Messaggi: 3675
|
Se ne deduce che se la falla si conosce ma è sfruttabile da governi o da gente che paga, non è un problema; se invece diventa di dominio pubblico (cioè può usarla chi non paga), allora è un problema.
__________________
PC "wallet" TR1950x-ROG Zenith Extreme-7970-16GB DDR4 2133 - PC "soffitta" Ryzen9 5950x-Msi Carbon X570-6900xt-32GB DDR4 3000 - PC "camera" Ryzen9 3900x-Crosshair VI Hero-6900xt-32GB DDR4 3000
|
![]() |
![]() |
![]() |
#3 |
Senior Member
Iscritto dal: Nov 2012
Messaggi: 1694
|
Cioè ora che il torrent è online,chiunque può scaricarsi Galileo ed iniziare a spiare tutti e tutto ciò che riesce a infettare con i malware già presenti nell'archivio?
|
![]() |
![]() |
![]() |
#4 | |
Senior Member
Iscritto dal: Jun 2004
Messaggi: 4589
|
Quote:
E' come se io confezionassi fucili d'assalto a casa mia e poi li venderei dove mi pare, si, perchè determinati software, in mano a determinati regimi sono l'equivalente di un fucile d'assalto, nè più, nè meno. (ti metto sotto osservazione, appena dici qualcosa che non mi sta bene ti mando uno squadrone a casa e ti ammazzo a te e tutta la tua famiglia). Che poi questa roba alla fine dei conti mi pare più pericolosa in mano a loro stessi che sono degli incompetenti che al fessacchiotto di turno che scarica e cerca di far danni sui pc di sconosciuti, perchè se lo fanno a me più che farmi smadonnare e perdere tempo a mettere tutto a posto non succede, ma in un paese come il Sudan non è che finisce con una perdita di tempo e dati per lo sconosciuto, ma con la perdita della vita. E se vogliamo dirla tutta penso che ai veri hacker non freghi niente della roba online perchè probabilmente hanno conoscenze ben maggiori, come del resto si è visto. Sono curioso di vedere come andrà a finire, specialmnete con la storia dei paesi sui quali è fissato l'embargo, ma forse già lo so...tarallucci e vino per tutti. Già vedo cominciare le prime marchette: i dati sono contraffatti perchè li vogliono screditare, c'è il gancio interno all'azienda, ecc ecc
__________________
Zalman GS1000_Seasonic M12II 750W EVO Ed._Ryzen 5800X_Thermalright Peerless Assassin 120_Msi B550-A Pro_Corsair Vengeance LPX 3200 2x16 GB_PNY 4070Ti VERTO_Samsung 980 NVMe M.2 1x500 GB + Kingston NV2 NVMe 1TB + HOT SWAP (2x4TB + 2x3TB + 2x2TB)_ACER H257HU & LG 27GP850 Adepto dell'Ordine "Gli Adoratori Del Sacro Unto" - $$$ - LE MIE TRATTATIVE - $$$ |
|
![]() |
![]() |
![]() |
#5 |
Senior Member
Iscritto dal: Jun 2004
Messaggi: 4589
|
Sicuramente non chiunque, bisogna comunque avere conoscenze nel campo per capirli ed utilizzarli quei software. Per esempio se la scarico io quella roba non me ne faccio nulla.
__________________
Zalman GS1000_Seasonic M12II 750W EVO Ed._Ryzen 5800X_Thermalright Peerless Assassin 120_Msi B550-A Pro_Corsair Vengeance LPX 3200 2x16 GB_PNY 4070Ti VERTO_Samsung 980 NVMe M.2 1x500 GB + Kingston NV2 NVMe 1TB + HOT SWAP (2x4TB + 2x3TB + 2x2TB)_ACER H257HU & LG 27GP850 Adepto dell'Ordine "Gli Adoratori Del Sacro Unto" - $$$ - LE MIE TRATTATIVE - $$$ |
![]() |
![]() |
![]() |
#6 | ||
Senior Member
Iscritto dal: Mar 2012
Messaggi: 978
|
Quote:
Quote:
https://twitter.com/cthulhusec intanto i mirror spuntano a pioggia. ormai è bella spessa e profonda e loro stanno affogando. intanto chiudono falle lasciate aperte per uso ed abuso degli stati, non tutto il male vien per nuocere...... ![]()
__________________
Case Xigmatek Utgard CPU FX-8320E@4200 Mobo Asus Sabertooth 990FX Dissipatore Zalman 9900Led Ram G.Skill 4GB 1600 MHz VGA R9 270 Dual-X PSU XFX ProSeries 450W
"la conoscenza è il nostro scopo supremo" |
||
![]() |
![]() |
![]() |
#7 |
Senior Member
Iscritto dal: Feb 2004
Città: Vivere?
Messaggi: 3087
|
Ci vuole la faccia come il culo a scrivere certe cose dopo che per anni hai venduto software spia a stati canaglia blacklistati da ONU e EU. Non devono solo fallire devono andare in galera o peggio.
|
![]() |
![]() |
![]() |
#8 | |
Senior Member
Iscritto dal: Mar 2003
Città: tra Borgo Ticino e Milano
Messaggi: 6046
|
Quote:
tra l'altro penso che se fossero stati a Mosca anzichè Milano, uno sarebbe stato investito nella notte da un tassista ubriaco, l'altro sarebbe morto misteriosamente dopo aver pranzato in un ristorante; con i relativi casi già archiviati come "incidenti".
__________________
firma in progress |
|
![]() |
![]() |
![]() |
#9 |
Senior Member
Iscritto dal: Apr 2005
Messaggi: 4729
|
no, il software si basa sull'installazione di un "agente" nella macchina da spiare (in pratica un trojan), quindi o vai tu di persona ad inserirlo oppure se sei bravo lo fai installare ad insaputa dell'utente..
|
![]() |
![]() |
![]() |
#10 | |
Senior Member
Iscritto dal: Jan 2007
Messaggi: 6005
|
Quote:
Probabilmente al massimo in un anno saranno tornati in piena attività e magari useranno la cosa a loro vantaggio (in fin dei conti quei 400GB di dati dimostrano che avevano un arsenale di 0-day exploit di quelli tosti e sapevano come usarlo). |
|
![]() |
![]() |
![]() |
#11 |
Senior Member
Iscritto dal: Oct 2000
Città: Reggio Emilia
Messaggi: 17229
|
Io penso che come società sia morta e che i dipendenti (nel file ci sono tutti i nomi, cognomi più tanti altri dati sensibili) faranno fatica a trovare un impiego nello stesso campo. Almeno io se fossi in una società di sicurezza non li prenderei mai tra i miei dipendenti, troppi punti oscuri.
__________________
Twinkle, twinkle, little star how I wonder what you are. |
![]() |
![]() |
![]() |
#12 | |
Senior Member
Iscritto dal: Jun 2004
Messaggi: 4589
|
Quote:
![]() Mettersi a scaricare roba con emule e cazzeggiare su internet con pc che contengono quel popo' di roba è proprio da idioti. Una società di sicurezza e spionaggio che in casa sua non adotta la minima misura in tal senso. Mha, forse pensavano di essere dei padreeterni intoccabili.
__________________
Zalman GS1000_Seasonic M12II 750W EVO Ed._Ryzen 5800X_Thermalright Peerless Assassin 120_Msi B550-A Pro_Corsair Vengeance LPX 3200 2x16 GB_PNY 4070Ti VERTO_Samsung 980 NVMe M.2 1x500 GB + Kingston NV2 NVMe 1TB + HOT SWAP (2x4TB + 2x3TB + 2x2TB)_ACER H257HU & LG 27GP850 Adepto dell'Ordine "Gli Adoratori Del Sacro Unto" - $$$ - LE MIE TRATTATIVE - $$$ |
|
![]() |
![]() |
![]() |
#13 | |
Senior Member
Iscritto dal: Oct 2000
Città: Reggio Emilia
Messaggi: 17229
|
Quote:
![]()
__________________
Twinkle, twinkle, little star how I wonder what you are. |
|
![]() |
![]() |
![]() |
#14 |
Senior Member
Iscritto dal: Jun 2004
Messaggi: 4589
|
Ma io nemmeno, mica gli auguro del male, poi tanto per chiarire, non penso proprio che dei semplici dipendenti avessero un benchè minimo potere decisionale, è solo gente che dovrebbe stare lì a lavorare e basta, a farsi il culo. Questo però non toglie che si sono comportati da cazzoni ed hanno le loro responsabilità. Proprio loro che dovrebbero conoscere le vulnerabilità, che ne fanno il loro pane quotidiano, si mettono a cazzeggiare coi pc del lavoro contenenti tale mole di dati sensibili.
Ma poi, dai, uno che su un forum si mette in firma "Per chi non lo sapesse, uno dei geni dietro HackingTeam. Il mio nome è Pozzi, Christian Pozzi" ![]() Onestamente da un dipendente così non mi aspetterei mai nulla di troppo buono. ![]() Ad ogni modo spero per loro che qualche cliente non mediti vendetta.
__________________
Zalman GS1000_Seasonic M12II 750W EVO Ed._Ryzen 5800X_Thermalright Peerless Assassin 120_Msi B550-A Pro_Corsair Vengeance LPX 3200 2x16 GB_PNY 4070Ti VERTO_Samsung 980 NVMe M.2 1x500 GB + Kingston NV2 NVMe 1TB + HOT SWAP (2x4TB + 2x3TB + 2x2TB)_ACER H257HU & LG 27GP850 Adepto dell'Ordine "Gli Adoratori Del Sacro Unto" - $$$ - LE MIE TRATTATIVE - $$$ |
![]() |
![]() |
![]() |
#15 |
Senior Member
Iscritto dal: Apr 2008
Messaggi: 682
|
intanto appena le firme verrano rilevate facciamoci tutti una bella scansione va...
|
![]() |
![]() |
![]() |
#16 | |
Senior Member
Iscritto dal: Jan 2007
Messaggi: 6005
|
Quote:
Poi devi considerare che quello che per te potrebbe essere un difetto o qualcosa di moralmente sbagliato, potrebbe essere ininfluente per altri. Ripeto, per la maggior parte di loro non vi saranno veri problemi, eh! |
|
![]() |
![]() |
![]() |
#17 | |
Senior Member
Iscritto dal: Jun 2004
Messaggi: 4589
|
Quote:
![]()
__________________
Zalman GS1000_Seasonic M12II 750W EVO Ed._Ryzen 5800X_Thermalright Peerless Assassin 120_Msi B550-A Pro_Corsair Vengeance LPX 3200 2x16 GB_PNY 4070Ti VERTO_Samsung 980 NVMe M.2 1x500 GB + Kingston NV2 NVMe 1TB + HOT SWAP (2x4TB + 2x3TB + 2x2TB)_ACER H257HU & LG 27GP850 Adepto dell'Ordine "Gli Adoratori Del Sacro Unto" - $$$ - LE MIE TRATTATIVE - $$$ |
|
![]() |
![]() |
![]() |
#18 | |
Senior Member
Iscritto dal: Oct 2000
Città: Reggio Emilia
Messaggi: 17229
|
Quote:
__________________
Twinkle, twinkle, little star how I wonder what you are. |
|
![]() |
![]() |
![]() |
#19 |
Senior Member
Iscritto dal: Aug 2009
Messaggi: 4756
|
|
![]() |
![]() |
![]() |
#20 | |
Senior Member
Iscritto dal: Jan 2007
Messaggi: 6005
|
Quote:
Seguendo lo stesso ragionamento se rapinano una banca, gli impiegati fin su al direttore generale dovrebbero essere licenziati in tronco e non trovar più lavoro. ![]() Di solito chi ci rimette il posto per cose simili è il responsabile della sicurezza se l'attacco è avvenuto sfruttando pecche evidenti nel sistema o altri punti deboli che non dovrebbero esserci. |
|
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 21:47.