|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
www.hwupgrade.it
Iscritto dal: Jul 2001
Messaggi: 75173
|
Link alla notizia: http://www.hwupgrade.it/news/apple/2...hio_58561.html
Il servizio in cloud di Apple è ancora una volta stato sfruttato per ottenere le informazioni sensibili dei suoi utenti. iPhone e iPad sono a rischio, ma solo se si è applicato il jailbreak Click sul link per visualizzare la notizia. |
![]() |
![]() |
![]() |
#2 | |
Junior Member
Iscritto dal: Aug 2015
Messaggi: 24
|
Quote:
in quel caso c'era un bug sul sistema di autentificazione di icloud e permetteva l'attacco brute force per trovare una password ma per nino è colpa degli utenti se la apple sbaglia ![]() |
|
![]() |
![]() |
![]() |
#3 |
Senior Member
Iscritto dal: Sep 2010
Messaggi: 1490
|
ma sopratutto: quali repo? hanno un nome i mascalzoni? chiaro che tutti i repo son rischiosi, ma se son saltati 200k account, sarebbe il caso di sapere QUALI repo sono velenosi.. ecchecacchio!
__________________
hey! quello non è un ufo! quelle sono le mie chiappe! fatto affari con: AbuJaffa, PoliCarpo87, FIFA, cos1950, luciferme, testasemidura, giacomo_uncino, j0h, SSLazio83, pingalep, Rumpelstiltskin, Brend_ON, circularCore, A-ha, costantine,smanet...& altri che ora non ricordo |
![]() |
![]() |
![]() |
#4 |
Senior Member
Iscritto dal: May 2006
Messaggi: 782
|
Un attacco brute force difficilmente ha successo se la password non consiste in pochi caratteri (o magari sei numeri, come una data di nascita!); in quell'occasione la colpa fu degli utenti che scelsero password ridicole...
|
![]() |
![]() |
![]() |
#5 | |
Senior Member
Iscritto dal: Oct 2006
Messaggi: 3186
|
Quote:
![]() ![]() ![]() |
|
![]() |
![]() |
![]() |
#6 | ||
Member
Iscritto dal: Oct 2014
Messaggi: 292
|
Quote:
Quote:
Molti servizi al momento dell' attacco avevano già sistemi più sicuri, Dropbox e LogMeIn per citarne 2. Con un AppleiD oltre a poter spendere i soldi della carta di credito puoi bloccare terminali e ripristinare backup completi clonando di fatto qualsiasi dispositivo con tutto il suo contenuto, foto, email, account, calendari, rubrica ecc..ecc.. non è robetta ![]() |
||
![]() |
![]() |
![]() |
#7 |
Senior Member
Iscritto dal: Oct 2006
Messaggi: 3186
|
A parte le battute se non ricordo male c'era un bug o mancanza in iCloud che permetteva di provare infinite password su un account invece di bloccarlo dopo pochi tentativi falliti. Inoltre iCloud ha solo una cifratura server-side. Se avesse una cifratura client-side (tipo Wuala e pochi altri) la violazione dell'account sarebbe inutile perché avrebbero accesso solo a dati illeggibili.
Ultima modifica di Alfhw : 28-08-2015 alle 10:10. |
![]() |
![]() |
![]() |
#8 |
Senior Member
Iscritto dal: Jul 2012
Città: Bologna
Messaggi: 8135
|
FAPPENING 2K15 INCOMING!
__________________
AMD Ryzen 5700x|Msi B350 Mortar|Corsair Vengeance lpx 4x8gb 3200|Gigabyte rtx 4070 Gaming OC|xfx 750w black edition|Samsung 980 pro 512gb+SiliconPower 512gb+Toshiba P300 3tb+WD Blue 1tb|Cooler Master MasterCase pro 3|AOC 27G2U||| |
![]() |
![]() |
![]() |
#9 | |
Senior Member
Iscritto dal: Aug 2008
Città: Firenze
Messaggi: 12048
|
Quote:
![]()
__________________
Mac Mini M2 Pro; Apple Studio Display; Logitech MX Keys for Mac; MBA 13" M3; iPod Touch 1st Gen. 8 Gb; iPhone 14 Pro; iPad Air 2020 WiFi 64 Gb, Apple Watch 8... |
|
![]() |
![]() |
![]() |
#10 | |
Senior Member
Iscritto dal: Aug 2008
Città: Firenze
Messaggi: 12048
|
Quote:
__________________
Mac Mini M2 Pro; Apple Studio Display; Logitech MX Keys for Mac; MBA 13" M3; iPod Touch 1st Gen. 8 Gb; iPhone 14 Pro; iPad Air 2020 WiFi 64 Gb, Apple Watch 8... |
|
![]() |
![]() |
![]() |
#11 | |
Junior Member
Iscritto dal: Aug 2015
Messaggi: 24
|
Quote:
per quelli che parlano della complessità della password : una password alfanumerica da 8 caratteri è molto meno sicura di una password da 12-16 lettere semplici tipo "ciaocomevali" quindi anche mettere il nome del proprio cane scritto 2 o 3 volte è sicuro più di :sdSDF13 |
|
![]() |
![]() |
![]() |
#12 | |
Senior Member
Iscritto dal: Sep 2014
Messaggi: 4243
|
Quote:
|
|
![]() |
![]() |
![]() |
#13 |
Member
Iscritto dal: Dec 2007
Messaggi: 94
|
|
![]() |
![]() |
![]() |
#14 | ||
Senior Member
Iscritto dal: Feb 2007
Messaggi: 3042
|
Quote:
Quote:
senza contare chi se ne era accorto in anticipo di qualche mese e l' apple ha negato.
__________________
Stop Mozilla Firefox's Discrimination |
||
![]() |
![]() |
![]() |
#15 |
Senior Member
Iscritto dal: Feb 2003
Città: Mo<->Bo
Messaggi: 44470
|
L'importante è che la gente continui a salvare le proprie foto zozze su icloud, così anche il resto del mondo, può apprezzarle !
|
![]() |
![]() |
![]() |
#16 | |
Senior Member
Iscritto dal: Jan 2011
Città: Prima linea, posto 3
Messaggi: 4398
|
Quote:
![]() A parte gli scherzi. Se, come scritto nell'articolo, è stata un'app proveniente da Cydia, Apple non è che ne abbia tanta colpa. Uno dovrebbe sapere che corre dei rischi se installa a cuor leggero qualsiasi cosa ci sia su Cydia (come corre dei rischi chi su PC installa giochi e programmi crackati come se non ci fosse un domani, non tutti sono puliti). Se invece le password sono state ottenute tramite brute force, Apple è di fronte a un problema. È vero che tanti utenti hanno password talmente facili da essere prevedibili in 2-3 tentativi (parlo di gente che conosco eh), ma mi aspetto che un attacco brute force conduca al blocco dell'account dopo N tentativi errati. Come mai non è successo? Se invece hanno davvero bucato i server di Apple, beh, allora è un problema ancora più grosso.
__________________
Don't be evil
Unless you're trying to please your dictator. |
|
![]() |
![]() |
![]() |
#17 |
Member
Iscritto dal: Feb 2004
Messaggi: 184
|
Da quanto mi pare di aver letto nell'articolo, il problema è presente non a livello di infrastruttura ma a livello di client compromesso..
io posso avere tutte le sicurezze che voglio ma se installo sul mio dispositivo client un keylogger... non c'è sicurezza che tenga... la discussione qui sotto mi pare molto orientata invece verso il "dare la colpa ad apple" tanto per... magari sbaglierò ma mi sembra che quando c'è da puntare il dito contro apple la gente faccia a gara anche quando magari pare evidente la sua estraneità o_O Oh, poi magari sono io che sono poco obiettivo. |
![]() |
![]() |
![]() |
#18 |
Junior Member
Iscritto dal: Aug 2015
Messaggi: 24
|
in parole povere perché è più lunga e la difficoltà nella decodifica dipende dalla lunghezza della password
qua c'è un meme che lo spiega in maniera semplice : https://xkcd.com/936/ |
![]() |
![]() |
![]() |
#19 | |
Member
Iscritto dal: Oct 2014
Messaggi: 292
|
Quote:
Puoi bloccarlo ma devi essere tempestivo, non è bloccato di default. Lo stesso dicasi per l' accesso ad iCloud online (fatto adesso sul server che ha un suo AppleID) accedi da una macchina "nuova" e ti arriva una mail ma di fatto io sto sbirciando dentro ad iCloud (con foto rubrica pages numbers ecc.) |
|
![]() |
![]() |
![]() |
#20 | |
Bannato
Iscritto dal: Jul 2015
Messaggi: 82
|
Quote:
Io non ho di questi problemi, ho una compagna che me la molla abbondantemente ed è certamente più figa di gente che si fa fotografare piena di liquido seminale per la gioia dei tuoi occhi... ![]() |
|
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 09:28.