|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
www.hwupgrade.it
Iscritto dal: Jul 2001
Messaggi: 75173
|
Link alla notizia: https://www.hwupgrade.it/news/portat...oti_82149.html
Qualche mese fa è stato scoperta una vulnerabilità all'interno del SupportAssist di Dell, un applicazione presente su tutti i computer dell'azienda, che permettere di accedere da remoto al PC infetto. Click sul link per visualizzare la notizia. |
![]() |
![]() |
![]() |
#2 | |
Senior Member
Iscritto dal: Oct 2008
Messaggi: 10330
|
Furto ARP e DNS
![]() ![]() Questi Pirati informatici!1!!! ARRRRRp ![]() Quote:
2. Il "giovane ragazzo" ha dettagliato il vettore d'attacco ed ha sviluppato un PoC dell'attacco. Mica devono credere alle sue parole, ma ai fatti.
__________________
Le mie 80+ Trattative del Mercatino Vendo: Case Koolink midtower con pannelli fonoassorbenti |
|
![]() |
![]() |
![]() |
#3 | |
Senior Member
Iscritto dal: Jun 2008
Messaggi: 1599
|
Quote:
Potresti dettagliare un pò meglio il tuo punto di vista?
__________________
Tutto ciò che scrivo, rigorosamente IMHO ![]() |
|
![]() |
![]() |
![]() |
#4 | ||
Senior Member
Iscritto dal: Oct 2008
Messaggi: 10330
|
Quote:
Inoltre fanno passare per straordinario cio' che non e'. Solo in italia ed in pochi paesi sottosviluppati si parte dal presupposto che un ragazzo non possa essere preso sul serio per la sua eta. Il ragazzo in questione ha scoperto la falla e dettagliato i passi per sfruttarla. Inoltre, da bravo white hat, ha segnalato la cosa a Dell ed ha atteso che ci mettessero una pezza prima di parlarne pubblicamente. Da notare che Dell ci ha messo 6 mesi per chiudere la falla. Sono stati proprio celerissimi. ![]() Quote:
Magari e' cosi' che hanno bucato i pc dei dipendenti di Libero dopo essere entrati nella Wifi aziendale dal bar. Dopo aver istallato un trojan nei pc aziendali ci vuol poco a trafugare le chiavi per accedere all'infrastruttura IT.
__________________
Le mie 80+ Trattative del Mercatino Vendo: Case Koolink midtower con pannelli fonoassorbenti |
||
![]() |
![]() |
![]() |
#5 |
Senior Member
Iscritto dal: Jun 2008
Messaggi: 1599
|
Ok grazie, ora ho capito cosa intendevi.Opinione condivisibile.
Io comunque ho disinstallato SupportAssist il primo giorno.
__________________
Tutto ciò che scrivo, rigorosamente IMHO ![]() |
![]() |
![]() |
![]() |
#6 |
Senior Member
Iscritto dal: Jul 2009
Messaggi: 438
|
SupportAssist è parte del bloatware che un utente serio -o meglio una azienda seria- fa sparire dai pc appena questi entrano in suo possesso, e lo installa solo in caso di bisogno (diagnosi remota da parte di Dell per attivare la garanzia).
Il problema grosso secondo me non è il suo essere vulnerabile, ma l'essere sempre attivo e in attesa di contatto da remoto...... |
![]() |
![]() |
![]() |
#7 |
Senior Member
Iscritto dal: Oct 2001
Messaggi: 20025
|
in pratica una backdoor...
__________________
Mai discutere con un idiota. Ti trascina al suo livello e ti batte con l'esperienza (O.W.) |
![]() |
![]() |
![]() |
#8 | |
Senior Member
Iscritto dal: Feb 2007
Messaggi: 2314
|
Quote:
Sono un accanito killer di tutte le porcherie non richieste che ti incasinano l'ambiente, ma che continuano ad essere disinvoltamente aggiunte non tanto nell'interesse del cliente quanto in quello della casa fornitrice, che ci tiene ad apparire figa..., fregandosene del danno potenziale o quanto meno prestazionale che ciò comporta. Ultima modifica di rockroll : 04-05-2019 alle 16:40. |
|
![]() |
![]() |
![]() |
#9 |
Senior Member
Iscritto dal: Mar 2002
Messaggi: 590
|
Bene, ora per coerenza, America Canada e Nuova Zelanda devono bannare tutti i dispositivi DELL sul loro territorio....
|
![]() |
![]() |
![]() |
#10 |
Senior Member
Iscritto dal: Dec 2004
Città: Castelfranco Veneto (TV)
Messaggi: 3160
|
|
![]() |
![]() |
![]() |
#11 |
Senior Member
Iscritto dal: Dec 2007
Messaggi: 4226
|
La prima cosa che faccio quando mi trovo di fronte ad un nuovo PC, è quella di disinstallare tutto il software preinstallato, compreso quello del produttore
![]() Ultima modifica di yeppala : 05-05-2019 alle 09:57. |
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 13:20.