Torna indietro   Hardware Upgrade Forum > Hardware Upgrade > News

Microsoft Surface Pro 12 è il 2 in 1 più compatto e silenzioso
Microsoft Surface Pro 12 è il 2 in 1 più compatto e silenzioso
Basato su piattaforma Qualcomm Snapdragon X Plus a 8 core, il nuovo Microsoft Surface Pro 12 è un notebook 2 in 1 molto compatto che punta sulla facilità di trasporto, sulla flessibilità d'uso nelle differenti configurazioni, sul funzionamento senza ventola e sull'ampia autonomia lontano dalla presa di corrente
Recensione REDMAGIC Astra Gaming Tablet: che spettacolo di tablet!
Recensione REDMAGIC Astra Gaming Tablet: che spettacolo di tablet!
Il REDMAGIC Astra Gaming Tablet rappresenta una rivoluzione nel gaming portatile, combinando un display OLED da 9,06 pollici a 165Hz con il potente Snapdragon 8 Elite e un innovativo sistema di raffreddamento Liquid Metal 2.0 in un form factor compatto da 370 grammi. Si posiziona come il tablet gaming più completo della categoria, offrendo un'esperienza di gioco senza compromessi in mobilità.
Dopo un mese, e 50 foto, cosa abbiamo capito della nuova Nintendo Switch 2
Dopo un mese, e 50 foto, cosa abbiamo capito della nuova Nintendo Switch 2
Dopo un mese di utilizzo intensivo e l'analisi di oltre 50 scatti, l'articolo offre una panoramica approfondita di Nintendo Switch 2. Vengono esaminate le caratteristiche che la definiscono, con un focus sulle nuove funzionalità e un riepilogo dettagliato delle specifiche tecniche che ne determinano le prestazioni
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 18-12-2020, 11:41   #1
Redazione di Hardware Upg
www.hwupgrade.it
 
Iscritto dal: Jul 2001
Messaggi: 75173
Link alla notizia: https://www.hwupgrade.it/news/sicure...nti_94270.html

I criminali hanno usato degli emulatori per accedere a conti bancari impersonando clienti legittimi, avviando così transazioni illecite per rubare fondi

Click sul link per visualizzare la notizia.
Redazione di Hardware Upg è offline   Rispondi citando il messaggio o parte di esso
Old 18-12-2020, 11:52   #2
acerbo
Senior Member
 
L'Avatar di acerbo
 
Iscritto dal: Mar 2012
Messaggi: 8656
di questo passo la doppia autenticazione sarà del tutto inutile, passeremeo alla tripla, quadrupla e quintupla fino a tornare indietro di 15 anni quando per fare un bonifico si andava allo sportello, covid permettendo
acerbo è offline   Rispondi citando il messaggio o parte di esso
Old 18-12-2020, 11:53   #3
kamon
Senior Member
 
L'Avatar di kamon
 
Iscritto dal: May 2006
Città: Cagliari
Messaggi: 6182
Benissimo. Non vedo l'ora che si inventino nuove tecniche che rendano l'esperienza d'uso ancora più frustrante...

Quote:
Originariamente inviato da acerbo Guarda i messaggi
di questo passo passeremo dalla doppia autenticazione alla tripla, quadrupla e quintupla fino a tornare indietro di 15 anni quando per fare un bonifico si andava in banca
Ecco, appunto
__________________
MERCATINO: Transazioni Positive 55, ultima: eddysar Negative 3: knaiv, dottorcapone, Sir Alamon.

https://www.stopkillinggames.com/
kamon è offline   Rispondi citando il messaggio o parte di esso
Old 18-12-2020, 11:56   #4
phmk
Senior Member
 
L'Avatar di phmk
 
Iscritto dal: Dec 2017
Messaggi: 1212
Però la guida autonoma è sicura ed impossibile da hackerare ...
phmk è offline   Rispondi citando il messaggio o parte di esso
Old 18-12-2020, 11:56   #5
coschizza
Senior Member
 
Iscritto dal: May 2004
Messaggi: 7462
Quote:
Originariamente inviato da acerbo Guarda i messaggi
di questo passo la doppia autenticazione sarà del tutto inutile, passeremeo alla tripla, quadrupla e quintupla fino a tornare indietro di 15 anni quando per fare un bonifico si andava allo sportello, covid permettendo
la doppia autenticazione basata su sms è sempre stata molto debole e ormai poco usata
coschizza è offline   Rispondi citando il messaggio o parte di esso
Old 18-12-2020, 11:58   #6
acerbo
Senior Member
 
L'Avatar di acerbo
 
Iscritto dal: Mar 2012
Messaggi: 8656
Quote:
Originariamente inviato da coschizza Guarda i messaggi
la doppia autenticazione basata su sms è sempre stata molto debole e ormai poco usata
La mia banca mi ha obbligato a passare alla doppia autenticazione basata su app, se faccio un acquisto on line devo confermare la transazione aprendo l'app della banca, ma anche questo sistema sarà piratato vedrai
__________________
Pixel 5 - Galaxy S21 - Galaxy Tab S7 - Yoga Slim 7 Ryzen 7 16gb RAM - NUC i5-1145G7 /32Gb RAM /NVME 1Tb + SSD SATA 1Tb - BenQ EX2780Q + BenQ PD2500Q - XBOX Series S
acerbo è offline   Rispondi citando il messaggio o parte di esso
Old 18-12-2020, 12:23   #7
joe4th
Senior Member
 
Iscritto dal: Jan 2003
Messaggi: 2355
Non capisco cosa centri l'emulatore. Le App hanno sostituito il token/chiavette (poi non si capisce perche', che vulnerabilita' aveva la chiavetta?) per generare il codice e non era associata al modello di telefono ma alla SIM. In alternativa si possono sempre usare gli SMS (non devi nemmeno avere uno smartphone), solo che la banca te li fa pagare 20 centesimi l'uno, nonostante te li invii lei.

Anzi in alternativa l'emulatore (ammesso che i piu' popolari funzionino) potrebbe anche avere un uso lecito, visto che rispetto al cellulare ne puoi avere un controllo superiore: a) lo usi solo sul computer, e solo per l'accesso all'home banking quindi non lo devi mischiare con le altre app fuffa; b) sei sempre aggiornato, a differenza dei cellulari, dove non hai il benché minimo controllo, e dopo 2 o tre anni ti scordi gli aggiornamenti...
joe4th è offline   Rispondi citando il messaggio o parte di esso
Old 18-12-2020, 12:26   #8
Gringo [ITF]
Senior Member
 
L'Avatar di Gringo [ITF]
 
Iscritto dal: Sep 2004
Città: Veneto Orientale
Messaggi: 4327
La mia banca (che consegna anche lettere) aveva un sistema con un simil pos che creava un codice temporale con l'utilizzo della carta proprietaria, era molto sicuro, ma mi hanno obbligato a passare al sistema su SMS o tramite una ID che per attivarla ti tocca andarli a trovare..... Sempre peggio !! (Andavo benissimo con il simil pos...)
Gringo [ITF] è offline   Rispondi citando il messaggio o parte di esso
Old 18-12-2020, 12:33   #9
Silent Bob
Senior Member
 
L'Avatar di Silent Bob
 
Iscritto dal: Jun 2012
Messaggi: 5486
Io mi domando in primis, ma per i truffati, si attaccheranno al caxxo come al solito?
Perché alla fine è quello che per me conterebbe di più, l'utente truffato, e le banche che si lavano le mani.

Sul fatto delle autenticazioni, ogni sistema è a sto punto sviabile, ma se proponi un sistema spacciandolo per sicuro, poi ne paghi tutte le conseguenze se fallisce.
Silent Bob è offline   Rispondi citando il messaggio o parte di esso
Old 18-12-2020, 13:10   #10
WarSide
Senior Member
 
Iscritto dal: Oct 2008
Messaggi: 10329
Il problema truffe è dilagante negli USA. Dove OTP è implementato via SMS ed ancora si può acquistare con la carta di credito e la sola firma autografa.
WarSide è offline   Rispondi citando il messaggio o parte di esso
Old 18-12-2020, 13:41   #11
Marcus Scaurus
Senior Member
 
L'Avatar di Marcus Scaurus
 
Iscritto dal: Jun 2004
Città: Roma
Messaggi: 719
Ragazzi vi capisco, ma avete anche letto che i conti devono già essere stati compromessi tramite attacchi di phishing o tramite malware (deduco installato su pc o smartphone)?

Cioè anche fossero 100.000.... ma avete idea di quanti conti esistono in Europa o Usa? Miliardi………….

Ricordate sempre che i principali bug stanno tra sedia e touchscreen/tastiera+mouse…
__________________
Desktop: Cpu: Amd Ryzen 5 3600x @4200mhz + BeQuiet! Dark Rock 4; MoBo: Gigabyte X570 Aorus Elite; Ram: 2x16gb G.Skill 3600mhz C16; Vga: Sapphire Pulse 7900 GRE; Ali: Seasonic Focus Gold 850W; Hd: SSD Samsung 860evo 1tb; Case: BeQuiet! SilentBase 600; Monitor: Samsung 27" 2560x1440 HDR; Volante: Logitech G29; Mouse: Logitech G903.
Mobile: Pixel 9 Gaming: PlayStation 4; Ayn Odin 2 pro Foto: Lumix FZ1000
Marcus Scaurus è offline   Rispondi citando il messaggio o parte di esso
Old 18-12-2020, 13:46   #12
kamon
Senior Member
 
L'Avatar di kamon
 
Iscritto dal: May 2006
Città: Cagliari
Messaggi: 6182
Quote:
Originariamente inviato da Marcus Scaurus Guarda i messaggi
Ragazzi vi capisco, ma avete anche letto che i conti devono già essere stati compromessi tramite attacchi di phishing o tramite malware (deduco installato su pc o smartphone)?

Cioè anche fossero 100.000.... ma avete idea di quanti conti esistono in Europa o Usa? Miliardi………….

Ricordate sempre che i principali bug stanno tra sedia e touchscreen/tastiera+mouse…
Senz'altro, ma che il problema sia reale o percepito per colpa delle pessime abitudini di pochi, potrebbe portare a irrigidimento delle misure di sicurezza e conseguente lesione dei testicoli dell'utente normale.
__________________
MERCATINO: Transazioni Positive 55, ultima: eddysar Negative 3: knaiv, dottorcapone, Sir Alamon.

https://www.stopkillinggames.com/
kamon è offline   Rispondi citando il messaggio o parte di esso
Old 18-12-2020, 13:47   #13
cronos1990
Senior Member
 
L'Avatar di cronos1990
 
Iscritto dal: Jul 2008
Città: Falconara Marittima
Messaggi: 27653
Da quel che leggo nell'articolo il problema non è tanto l'emulatore, quanto il fatto che le credenziali di accesso sono state sottratte preventivamente secondo metodologie piuttosto "classiche".

La truffa sta poi nel modo in cui è stato usato l'emulatore, ma il problema non è stato l'emulatore.
Quote:
Originariamente inviato da kamon Guarda i messaggi
Senz'altro, ma che il problema sia reale o percepito per colpa delle pessime abitudini di pochi, potrebbe portare a irrigidimento delle misure di sicurezza e conseguente lesione dei testicoli dell'utente normale.
In pratica nulla di nuovo sotto il Sole
__________________
ARCANA TALES (Ruleset GdR) - Thread ufficialiProfilo SteamFate/Stay NightFoto Astronomia
PC: CPU (Artoria): AMD 9800X3D MB (Jeanne): Gigabyte AORUS Elite B850 WiFi7 ICE GPU (Nero): MSI Ventus 3X RTX 5080 RAM: Kingston FURY Renegade 2x16GB DDR5 6000MHz - M.2: Samsung 990 PRO 2TB SCHERMO: LG UltraGear OLED 39GS95QE
cronos1990 è offline   Rispondi citando il messaggio o parte di esso
Old 18-12-2020, 14:50   #14
Silent Bob
Senior Member
 
L'Avatar di Silent Bob
 
Iscritto dal: Jun 2012
Messaggi: 5486
io più che altro mi domando, possibile che un'emulatore riesce a mascherarsi così bene l'effettiva provenienza della richiesta dell'SMS?

Cioè, se uno sta in arkansas, e l'SMS è richiesto in una qualche città sperduta della Russia, qualche allarme di stranezza non compare nel servizio automatico?*

* tagliamo corto, potrei anche scrivere un testo molto più lungo sulla cosa in se, ma mi domando davvero che chi crea questa roba non metta in conto certi problemi.
Silent Bob è offline   Rispondi citando il messaggio o parte di esso
Old 18-12-2020, 14:54   #15
nx-99
Member
 
Iscritto dal: Feb 2015
Messaggi: 281
Quote:
Secondo i ricercatori di IBM Trusteer le credenziali di accesso ai conti bancari con cui poi effettuare le transazioni illecite con i dispositivi emulati, sono state ottenuto sfruttando malware o tramite attacchi phishing.
Grazie a
Quote:
20 emulatori per impersonare oltre 16 mila telefoni
e visto che c'erano troppi polli da spennare, hanno automatizzato il tutto.
Almeno il denaro è stato tracciato prima di sparire ...
__________________
Si sa che la gente dà buoni consigli
Se non può più dare cattivo esempio
nx-99 è offline   Rispondi citando il messaggio o parte di esso
Old 18-12-2020, 14:55   #16
nameman
Member
 
Iscritto dal: Jan 2005
Messaggi: 176
visto la facilità ( si fa per dire...) con cui svuotano i conti correnti attraverso le app dei telefonini, sono curioso di vedere quanti polli aderisco o aderiranno alla famosa applicazione CASHBAK della pubbli amministrazione ( che tra l'altro ha numerossimi problemi) nella quale devi inserire i dati delle tue carte di debito/credito ed il tuo IBAN......
nameman è offline   Rispondi citando il messaggio o parte di esso
Old 18-12-2020, 16:23   #17
zappy
Senior Member
 
L'Avatar di zappy
 
Iscritto dal: Oct 2001
Messaggi: 20025
Quote:
Originariamente inviato da acerbo Guarda i messaggi
di questo passo la doppia autenticazione sarà del tutto inutile, passeremeo alla tripla, quadrupla e quintupla fino a tornare indietro di 15 anni quando per fare un bonifico si andava allo sportello, covid permettendo
infatti trovo che sia fuffa, utile solo a fregarti dati a scopo di marketing.

andavano benissimo le chiavette crittografiche o il simil-pos menzionato da altri,... ma no, usiamo app su dispositivi super-buggati e mai aggiornati dai produttori...
__________________
Mai discutere con un idiota. Ti trascina al suo livello e ti batte con l'esperienza (O.W.)
zappy è offline   Rispondi citando il messaggio o parte di esso
Old 18-12-2020, 16:25   #18
zappy
Senior Member
 
L'Avatar di zappy
 
Iscritto dal: Oct 2001
Messaggi: 20025
Quote:
Originariamente inviato da nameman Guarda i messaggi
visto la facilità ( si fa per dire...) con cui svuotano i conti correnti attraverso le app dei telefonini, sono curioso di vedere quanti polli aderisco o aderiranno alla famosa applicazione CASHBAK della pubbli amministrazione ( che tra l'altro ha numerossimi problemi) nella quale devi inserire i dati delle tue carte di debito/credito ed il tuo IBAN......
è già stato spiegato che questi dati sono hashati, quindi è matematicamente impossibile risalire ai numeri delle carte...
cmq almeno il cashback ti dà soldi, mentre questi te li fregano...
__________________
Mai discutere con un idiota. Ti trascina al suo livello e ti batte con l'esperienza (O.W.)
zappy è offline   Rispondi citando il messaggio o parte di esso
Old 18-12-2020, 16:27   #19
zappy
Senior Member
 
L'Avatar di zappy
 
Iscritto dal: Oct 2001
Messaggi: 20025
Quote:
Originariamente inviato da Marcus Scaurus Guarda i messaggi
Ragazzi vi capisco, ma avete anche letto che i conti devono già essere stati compromessi tramite attacchi di phishing o tramite malware (deduco installato su pc o smartphone)?
se lo smartphone viene compromesso (cosa facilissima considerato che i produttori non li aggiornano), lo è anch el'app delal banca che ci hai installato sopra, gli sms, e tutto il resto.

il problema è che le banche hanno spostato tutta la "sicurezza" (si fa per dire ) sullo smart, che è un colabrodo totale, anzichè lasciare la sicurissima e blindatissima chiavetta.
__________________
Mai discutere con un idiota. Ti trascina al suo livello e ti batte con l'esperienza (O.W.)
zappy è offline   Rispondi citando il messaggio o parte di esso
Old 18-12-2020, 16:39   #20
\_Davide_/
Senior Member
 
L'Avatar di \_Davide_/
 
Iscritto dal: Jul 2012
Città: Biella
Messaggi: 11178
Quote:
Originariamente inviato da Silent Bob Guarda i messaggi
io più che altro mi domando, possibile che un'emulatore riesce a mascherarsi così bene l'effettiva provenienza della richiesta dell'SMS?

Cioè, se uno sta in arkansas, e l'SMS è richiesto in una qualche città sperduta della Russia, qualche allarme di stranezza non compare nel servizio automatico?*
Perché l'SMS dovrebbe essere richiesto in qualche città sperduta della Russia? Mica vanno a prelevare i soldi dallo sportello ATM...

Quote:
Originariamente inviato da nameman Guarda i messaggi
visto la facilità ( si fa per dire...) con cui svuotano i conti correnti attraverso le app dei telefonini, sono curioso di vedere quanti polli aderisco o aderiranno alla famosa applicazione CASHBAK della pubbli amministrazione ( che tra l'altro ha numerossimi problemi) nella quale devi inserire i dati delle tue carte di debito/credito ed il tuo IBAN......
Puoi farlo dal sito della banca (almeno la mia lo permette).
__________________
PC 1 | MBP 14" M1 Pro 16GB| iMac 27" 5K i5 6500, 24GB, Radeon R9 M380, 1 TB SSD| ThinkPad T480 i7 8650U, 32 GB, 1 TB NVMe, 14" WQHD| Unifi | Synology DS1618+ 32GB | NUC 13 i5-1340P, 64GB, 990PRO 2TB | HPE Microserver Gen10, 32GB, 12TB + 2TB
\_Davide_/ è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Microsoft Surface Pro 12 è il 2 in 1 più compatto e silenzioso Microsoft Surface Pro 12 è il 2 in 1 pi&u...
Recensione REDMAGIC Astra Gaming Tablet: che spettacolo di tablet! Recensione REDMAGIC Astra Gaming Tablet: che spe...
Dopo un mese, e 50 foto, cosa abbiamo capito della nuova Nintendo Switch 2 Dopo un mese, e 50 foto, cosa abbiamo capito del...
Gigabyte Aero X16 Copilot+ PC: tanta potenza non solo per l'IA Gigabyte Aero X16 Copilot+ PC: tanta potenza non...
vivo X200 FE: il top di gamma si è fatto tascabile? vivo X200 FE: il top di gamma si è fatto ...
Il motore elettrico a flusso assiale di ...
YouTube sta per cambiare faccia: in arri...
A breve Slack parlerà anche il ge...
RTX 5080 e altre GeForce in forte sconto...
Gabe Newell è in pensione, ma lav...
2 ASUS Vivobook in offerta: Ryzen o Core...
Dopo la Model YL, ecco la Tesla Model 3+...
Oral-B, c'è un kit da 2 spazzolini elet...
AirPods Pro 2 tornano a 199€, giù...
Jon Prosser nei guai con Apple! L'a...
Mortal Kombat II: il primo trailer prome...
Sfida tra robot aspirapolvere: Roborock ...
La Francia rilancia il leasing sociale p...
Galaxy Watch8 già in sconto di 10...
Uber lancia i suoi robotaxi con Lucid e ...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 10:40.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v
1