|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
www.hwupgrade.it
Iscritto dal: Jul 2001
Messaggi: 75173
|
Link alla notizia: http://www.hwupgrade.it/news/sicurez...ndi_65722.html
L'hacker "hardware" Samy Kamkar ha mostrato un piccolo dispositivo basato su Raspberry Pi Zero che è in grado di violare un sistema con determinate caratteristiche in meno di 30 secondi Click sul link per visualizzare la notizia. |
![]() |
![]() |
![]() |
#2 |
Senior Member
Iscritto dal: Jun 2007
Città: Casnate con Bernate
Messaggi: 2068
|
Che cialtronata....
Pure io che non sono un hacker se mi dai in mano un pc in 5 minuti riesco ad entrare nel sistema come amministratore.... parlando di windows.... Su linux ci vuole un po di piu.
__________________
PSU: Seasonic M12II-620 Evo MB: MSI X370 Sli Plus CPU: AMD Ryzen 7 5700X SSD: Kingston SA400S37/240GB RAM: 2x 16GB DDR4 3200MHz SCHEDA VIDEO: SAPPHIRE RX 6700 Pulse OC 10GB S.O.: bazzite.gg |
![]() |
![]() |
![]() |
#3 |
Junior Member
Iscritto dal: Nov 2016
Messaggi: 12
|
Se si ha accesso fisico alla macchina tutti i sistemi operativi uso desktop hanno un modo per recuperare la password di amministratore, non solo Windows.
|
![]() |
![]() |
![]() |
#4 | |
Senior Member
Iscritto dal: Jun 2007
Città: Casnate con Bernate
Messaggi: 2068
|
Quote:
Sono d'accordissimo che qualunque sistema si possa aggirare se ce l'hai sotto il naso!
__________________
PSU: Seasonic M12II-620 Evo MB: MSI X370 Sli Plus CPU: AMD Ryzen 7 5700X SSD: Kingston SA400S37/240GB RAM: 2x 16GB DDR4 3200MHz SCHEDA VIDEO: SAPPHIRE RX 6700 Pulse OC 10GB S.O.: bazzite.gg |
|
![]() |
![]() |
![]() |
#5 | |
Senior Member
Iscritto dal: Jul 2008
Messaggi: 592
|
Quote:
L'unica cosa che può aiutare un po' è la crittografia a livello disco (Bitlocker o LUKS su linux) che però va intesa non come misura di sicurezza, ma come metodo per preservare la confidenzialità dei dati. |
|
![]() |
![]() |
![]() |
#6 |
Senior Member
Iscritto dal: Oct 2015
Città: Bologna
Messaggi: 513
|
Scusate la niubbaggine, ma leggo che deve esserci il browser in esecuzione. Non so voi, ma i computer che frequento io non hanno un browser in esecuzione a caso, esattamente come non hanno word in esecuzione se nessuno lo sta usando, o excel, o itunes. Boh
|
![]() |
![]() |
![]() |
#7 | |
Senior Member
Iscritto dal: Sep 2010
Messaggi: 1487
|
Quote:
nel momento in cui si inietta il malware, avendo il browser acceso riesce a recuperare materiale da questo (cookies e altro) in realtà non è che sia 'sto pòpò di hack, anche perchè non credo sia universale ma solo per win pc, inoltre non credo sia complessa la patch da fare: semplicemente non permettere l'internet over usb mentre il pc non è sbloccato
__________________
hey! quello non è un ufo! quelle sono le mie chiappe! fatto affari con: AbuJaffa, PoliCarpo87, FIFA, cos1950, luciferme, testasemidura, giacomo_uncino, j0h, SSLazio83, pingalep, Rumpelstiltskin, Brend_ON, circularCore, A-ha, costantine,smanet...& altri che ora non ricordo |
|
![]() |
![]() |
![]() |
#8 | |
Junior Member
Iscritto dal: Nov 2016
Messaggi: 12
|
Quote:
sistema-cifratura-luks-si-buca-un-minuto |
|
![]() |
![]() |
![]() |
#9 | |
Senior Member
Iscritto dal: Jul 2008
Messaggi: 592
|
Quote:
quel titolo è una stronzata. Avere i privilegi di root sulla ramdisk iniziale NON ti permette comunque di accedere al contenuto del disco, se non ne conosci la password. Detto questo, definire quel comportamento come "bug" è anche decisamente improprio, dal momento che tale shell (a meno di particolari configurazioni chiaro) è accessibile solamente se si ha accesso fisico alla macchina. Ma in tal caso si ricade nel problema di cui si parla in questa discussione. |
|
![]() |
![]() |
![]() |
#10 |
Senior Member
Iscritto dal: May 2005
Messaggi: 653
|
non avete fatto caso che poisontap non si limita in 30 secondi ad aggirare la password ma installa una backdoor che consente da remoto di accedere agli stessi siti visitati con le stesse credenziali. L'hacker comodamente da casa aprirà l'home banking con le credenziali dell'utente, netflix, posta elettronica, social networks... sfruttando i cookies se l'utente non ha l'accortezza di cancellarli regolarmente ...
|
![]() |
![]() |
![]() |
#11 |
Member
Iscritto dal: Oct 2005
Messaggi: 64
|
ragazzi se avete accesso fisicamente alla macchina, non c'è nulla che possa fermare un hackear nel prendere possesso del sistema, se ha un minimo di conoscenza sistemistica.
Io ho impiegato 1 minuto e 37 secondi, per hackerare una redhat server enterprise, con un disco linux live, ovviamente la disto linux live deve essere della stessa versione del sistema operativo presente fisicamente sulla macchina. |
![]() |
![]() |
![]() |
#12 | |
Junior Member
Iscritto dal: Nov 2016
Messaggi: 12
|
Quote:
Si, mi riferivo proprio a questa discussione, infatti ![]() Voglio dire che stavamo parlando del caso di avere accesso fisico alla macchina e volevo solo sottolineare che anche la cifratura, in certi casi, non è la soluzione definitiva. Per quanto riguarda il titolo, beh... è un titolo di un "articolo", cosa ti aspetti... ![]() |
|
![]() |
![]() |
![]() |
#13 | ||
Senior Member
Iscritto dal: Jul 2008
Messaggi: 592
|
Quote:
Quote:
|
||
![]() |
![]() |
![]() |
#14 |
Senior Member
Iscritto dal: Jan 2004
Messaggi: 2245
|
![]() non capisco... che me ne faccio dei cookie? ok posso vedere la lista delle connessioni e cosa ha fatto, ma le pw e i dati che passano poi sono criptati a due vie (su https) come li decripto poi? Ammesso che li vedo con uno sniffer... |
![]() |
![]() |
![]() |
#15 | |
Senior Member
Iscritto dal: Jan 2004
Messaggi: 2245
|
Quote:
edit: nei cookie ci sono una serie di numeri decifrabili soltanto dal sito che li ha emessi, quindi si ci sono anche le pw ma sono illeggibili edit2: un lettore di tastiera sarebbe molto piu' immediato edit3: (arrivo a scoppio ritardato) Ho capito, e' come se fosse lo stesso computer ed utente ad andare sui siti visitati, si, e' possibile. Ma l'homebanking di solito ha anche un codice generato da un token, quello passa su https e come lo becco/utilizzo? Ultima modifica di LordPBA : 18-11-2016 alle 14:24. |
|
![]() |
![]() |
![]() |
#16 |
Senior Member
Iscritto dal: Feb 2012
Messaggi: 820
|
i siti serie hanno il cookie di sessione legato all'IP,
quindi meno che l'hacker non lo utilizzi dalla stesas lan se li fa fritti mentre i siti delle vaccate non c'è l'hanno ... tutto qui... che articolo del menga... |
![]() |
![]() |
![]() |
#17 |
Senior Member
Iscritto dal: Jan 2004
Messaggi: 2245
|
da quel che ho capito l'hacker accede dai siti dell'user come se fosse quel computer a farlo, per cui, si stesso IP
|
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 21:55.