Torna indietro   Hardware Upgrade Forum > Hardware Upgrade > News

Microsoft Surface Pro 12 è il 2 in 1 più compatto e silenzioso
Microsoft Surface Pro 12 è il 2 in 1 più compatto e silenzioso
Basato su piattaforma Qualcomm Snapdragon X Plus a 8 core, il nuovo Microsoft Surface Pro 12 è un notebook 2 in 1 molto compatto che punta sulla facilità di trasporto, sulla flessibilità d'uso nelle differenti configurazioni, sul funzionamento senza ventola e sull'ampia autonomia lontano dalla presa di corrente
Recensione REDMAGIC Astra Gaming Tablet: che spettacolo di tablet!
Recensione REDMAGIC Astra Gaming Tablet: che spettacolo di tablet!
Il REDMAGIC Astra Gaming Tablet rappresenta una rivoluzione nel gaming portatile, combinando un display OLED da 9,06 pollici a 165Hz con il potente Snapdragon 8 Elite e un innovativo sistema di raffreddamento Liquid Metal 2.0 in un form factor compatto da 370 grammi. Si posiziona come il tablet gaming più completo della categoria, offrendo un'esperienza di gioco senza compromessi in mobilità.
Dopo un mese, e 50 foto, cosa abbiamo capito della nuova Nintendo Switch 2
Dopo un mese, e 50 foto, cosa abbiamo capito della nuova Nintendo Switch 2
Dopo un mese di utilizzo intensivo e l'analisi di oltre 50 scatti, l'articolo offre una panoramica approfondita di Nintendo Switch 2. Vengono esaminate le caratteristiche che la definiscono, con un focus sulle nuove funzionalità e un riepilogo dettagliato delle specifiche tecniche che ne determinano le prestazioni
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 27-10-2021, 09:36   #1
Redazione di Hardware Upg
www.hwupgrade.it
 
Iscritto dal: Jul 2001
Messaggi: 75173
Link alla notizia: https://www.hwupgrade.it/news/web/gr...ai_101937.html

Da ieri notte circolano su alcuni forum almeno due green pass COVID-19 falsificati, ma che vengono perfettamente validati dalle applicazioni di verifica. Queste certificazioni verdi sono entrambe molto particolari perché sono state intestate ad Adolf Hitler. Quello che ci si chiede è se c'è effettivamente una falla nel sistema che permette a monte di creare falsi Green Pass per chiunque validi.

Click sul link per visualizzare la notizia.
Redazione di Hardware Upg è offline   Rispondi citando il messaggio o parte di esso
Old 27-10-2021, 09:48   #2
Ginopilot
Senior Member
 
L'Avatar di Ginopilot
 
Iscritto dal: Feb 2002
Città: Lecce
Messaggi: 21676
Ancora piu' imbecilli quelli che pagano per un certificato di questo genere.
__________________
Venduto Synology DS-211 e Qnap TS-412
Ginopilot è offline   Rispondi citando il messaggio o parte di esso
Old 27-10-2021, 09:51   #3
Gringo [ITF]
Senior Member
 
L'Avatar di Gringo [ITF]
 
Iscritto dal: Sep 2004
Città: Veneto Orientale
Messaggi: 4333
dai dai... basta passare le certificazioni su NFT, così facciamo contenti tutti.
Gringo [ITF] è offline   Rispondi citando il messaggio o parte di esso
Old 27-10-2021, 09:59   #4
Opteranium
Senior Member
 
Iscritto dal: Feb 2004
Messaggi: 5984
spero sia la prima ipotesi, se fosse bucato il sistema delle chiavi.. ciao..
Opteranium è offline   Rispondi citando il messaggio o parte di esso
Old 27-10-2021, 10:41   #5
ulukaii
Senior Member
 
L'Avatar di ulukaii
 
Iscritto dal: May 2007
Messaggi: 26500
Dev'essere omonimia perché l'Hitler "originale" è del '89

Anyway, l'app ha ricevuto un update ieri, in serata. Se si scansiona ora il QR viene identificato come non valido.
ulukaii è offline   Rispondi citando il messaggio o parte di esso
Old 27-10-2021, 10:43   #6
marcram
Senior Member
 
L'Avatar di marcram
 
Iscritto dal: Jul 2008
Messaggi: 5253
Presumo che le chiavi siano diverse per ogni ente certificatore, in questo caso non capisco quanto ci voglia a risalire a chi ha rilasciato quel certificato.
Poi, annulli tutti i certificati creati con quella chiave, crei una nuova chiave e rifirmi i certificati validi...
marcram è offline   Rispondi citando il messaggio o parte di esso
Old 27-10-2021, 10:47   #7
ulukaii
Senior Member
 
L'Avatar di ulukaii
 
Iscritto dal: May 2007
Messaggi: 26500
E' probabilmente quanto è stato fatto, dato che quel certificato ora risulta non valido.

PS: e forse s'è già beccata pure la fonte > Hackers arrested for 'infiltrating' Ukraine’s health database

Ultima modifica di ulukaii : 27-10-2021 alle 18:18. Motivo: aggiunto link
ulukaii è offline   Rispondi citando il messaggio o parte di esso
Old 27-10-2021, 10:59   #8
Saturn
Senior Member
 
L'Avatar di Saturn
 
Iscritto dal: Dec 2001
Città: Planet Saturn (♄)
Messaggi: 17473
Qua c'è un Adolf Hitler nato nel 1930.

Green pass ancora valido...

Testato ora puntando C19 sullo schermo...
Saturn è offline   Rispondi citando il messaggio o parte di esso
Old 27-10-2021, 11:03   #9
grizzo94
Junior Member
 
Iscritto dal: Apr 2010
Messaggi: 28
Quote:
Originariamente inviato da marcram Guarda i messaggi
Presumo che le chiavi siano diverse per ogni ente certificatore, in questo caso non capisco quanto ci voglia a risalire a chi ha rilasciato quel certificato.
Poi, annulli tutti i certificati creati con quella chiave, crei una nuova chiave e rifirmi i certificati validi...
Chiaro, specialmente in questo caso specifico ed eclatante.

Peró metti caso che il sistema delle chiavi sia stato effettivamente "bucato", come si fará in futuro a capire se il Pass di un cittadino comune é genuino o comprato da qualche parte?
Puó passare molto tempo prima che qualcuno se ne accorga.
grizzo94 è offline   Rispondi citando il messaggio o parte di esso
Old 27-10-2021, 11:12   #10
marcram
Senior Member
 
L'Avatar di marcram
 
Iscritto dal: Jul 2008
Messaggi: 5253
Quote:
Originariamente inviato da grizzo94 Guarda i messaggi
Chiaro, specialmente in questo caso specifico ed eclatante.

Peró metti caso che il sistema delle chiavi sia stato effettivamente "bucato", come si fará in futuro a capire se il Pass di un cittadino comune é genuino o comprato da qualche parte?
Puó passare molto tempo prima che qualcuno se ne accorga.
"Sistema delle chiavi", bisogna vedere cosa vuol dire.
O buchi l'algoritmo di crittografia, cosa alquanto improbabile, e in quel caso cambi algoritmo.
O c'è un passaggio "umano" delle chiavi, molto più probabile, nel qual caso devi individuare il colpevole e/o bannare l'ente certificatore.
Oppure buchi l'app di verifica, ma in quel caso ne buchi una sola, non tutte...
marcram è offline   Rispondi citando il messaggio o parte di esso
Old 27-10-2021, 11:24   #11
Saturn
Senior Member
 
L'Avatar di Saturn
 
Iscritto dal: Dec 2001
Città: Planet Saturn (♄)
Messaggi: 17473
Quote:
Originariamente inviato da Svelgen Guarda i messaggi
Praticamente, puoi farne uno anche con su scritto: W LA FIGA!
Immagino poi a farlo scansionare alla tipa della pasticceria dove di solito faccio colazione...
Il famoso Gustavo LaFiga.

Riposi in pace.

Non ci credevano in amministrazione che fosse vero...!

Le ho fatte provare con C19 a scansionare la pagina con quello del giovane Hitler e sono rimaste di sasso !
Saturn è offline   Rispondi citando il messaggio o parte di esso
Old 27-10-2021, 11:48   #12
biometallo
Senior Member
 
Iscritto dal: May 2006
Città: :
Messaggi: 7259
Ma ora che salta fuori che anche zio Adolf si è vaccinato quelli di Forza Nuova saranno ancora contrari?
biometallo è online   Rispondi citando il messaggio o parte di esso
Old 27-10-2021, 11:54   #13
cronos1990
Senior Member
 
L'Avatar di cronos1990
 
Iscritto dal: Jul 2008
Città: Falconara Marittima
Messaggi: 27653
Dacchè mi risulti, l'App per la verifica del Green-Pass si limita a verificare che sia valido, e non si possono creare registri o tenere traccia di tali controlli.

Per cui non c'è nessun sistema da "bucare", semplicemente nel momento in cui trovi il modo di generare un QR-Code che è considerato valido per l'App, tutto il resto sono discorsi da Bar. L'unico problema può sorgere nel caso la verifica sia fatta di persona e in un luogo in cui il controllore conosce il controllato... come all'ingresso di un posto di lavoro (al di là di "impiegati confacenti").
Al limite facendo un controllo con un documento di riconoscimento... cosa che NON è richiesta e non credo neanche lecita.

[ EDIT ]
Leggendo QUI scopro or ora che i dati personali del QR-Code non sono neanche criptati
__________________
ARCANA TALES (Ruleset GdR) - Thread ufficialiProfilo SteamFate/Stay NightFoto Astronomia
PC: CPU (Artoria): AMD 9800X3D MB (Jeanne): Gigabyte AORUS Elite B850 WiFi7 ICE GPU (Nero): MSI Ventus 3X RTX 5080 RAM: Kingston FURY Renegade 2x16GB DDR5 6000MHz - M.2: Samsung 990 PRO 2TB SCHERMO: LG UltraGear OLED 39GS95QE

Ultima modifica di cronos1990 : 27-10-2021 alle 11:59.
cronos1990 è offline   Rispondi citando il messaggio o parte di esso
Old 27-10-2021, 12:25   #14
marcram
Senior Member
 
L'Avatar di marcram
 
Iscritto dal: Jul 2008
Messaggi: 5253
Quote:
Originariamente inviato da cronos1990 Guarda i messaggi
Dacchè mi risulti, l'App per la verifica del Green-Pass si limita a verificare che sia valido, e non si possono creare registri o tenere traccia di tali controlli.

Per cui non c'è nessun sistema da "bucare", semplicemente nel momento in cui trovi il modo di generare un QR-Code che è considerato valido per l'App, tutto il resto sono discorsi da Bar. L'unico problema può sorgere nel caso la verifica sia fatta di persona e in un luogo in cui il controllore conosce il controllato... come all'ingresso di un posto di lavoro (al di là di "impiegati confacenti").
Al limite facendo un controllo con un documento di riconoscimento... cosa che NON è richiesta e non credo neanche lecita.

[ EDIT ]
Leggendo QUI scopro or ora che i dati personali del QR-Code non sono neanche criptati
Sì, ma è un'app che esegue dei compiti.
Dal momento che scarica le chiavi pubbliche, al momento che fotografa il QR, lo decifra, lo decritta, e ti restituisce che è valido, ci sono vari passaggi che potrebbero essere soggetti a falle. Ma come già detto, sarebbe comunque relativo alla singola app di verifica.

Qui, essendo valido su app diverse, il problema può essere solo in due punti: o sono riusciti a bucare l'algoritmo crittografico (cosa molto improbabile), oppure il certificato è effettivamente valido, creato con una chiave privata valida usata illecitamente.
Non mi sembra ci siano altre possibilità.
marcram è offline   Rispondi citando il messaggio o parte di esso
Old 27-10-2021, 12:48   #15
Unrue
Senior Member
 
L'Avatar di Unrue
 
Iscritto dal: Nov 2002
Messaggi: 5771
La soluzione più semplice è anche quella corretta, Adolf Hitler è ancora vivo e si è vaccinato
Unrue è offline   Rispondi citando il messaggio o parte di esso
Old 27-10-2021, 13:01   #16
cruelboy
Senior Member
 
L'Avatar di cruelboy
 
Iscritto dal: Dec 2001
Messaggi: 2335
Quote:
Originariamente inviato da Unrue Guarda i messaggi
La soluzione più semplice è anche quella corretta, Adolf Hitler è ancora vivo e si è vaccinato
Perfettamente d'accordo con te!
Ora bisogna capire se in Francia ci vive, o era solo di passaggio e s'è vaccinato li. Magari era in vacanza?

__________________
{SELL} ASRock RX 6600 8Gb ChallengerSapphire Radeon HD 7790 OC Edition 1Gb
{FEED} SELL: UnoDueTreQuattro - BUY: Uno
{GAME} SteamGOGWorld of Truck
cruelboy è offline   Rispondi citando il messaggio o parte di esso
Old 27-10-2021, 13:05   #17
alien321
Senior Member
 
L'Avatar di alien321
 
Iscritto dal: Jul 2013
Messaggi: 657
Il green pass non è altro che un JSON encodato in BASE64,
nel JSON sono contenute un bel po di informazioni ma quello che importa è una voce, non mi ricordo come si chiama sono passati mesi da quanto lo avevo studiato.

In pratica in questa voce c'è il certificato vero e proprio, non ho indagato molto ma in pratica è il classico concetto dei certificati, come SSL, TSL SSH ecc.

Revocare un certificato è relativamente facile, ma prima devi sapere che è effettivamente falso, il che è banale se lo chiami Adolf Hitler e lo pubblichi su mezza internet.

Un po più complesso se lo chiami Mario Verdi o se lo fai con il tuo vero nome.

Detto questo è abbastanza palese che le chiave private, e non credo c'è ne siano tante che girano, siano state trafugate, almeno una ma probabilmente tutte.

In questo ultimo caso l'unica soluzione è revocare tutti i certificati fatti con questa/e chiave/i il che si traduce nel rifare il green pass per qualche milione di persone, capirete che è un grosso problema se viene confermato.
alien321 è offline   Rispondi citando il messaggio o parte di esso
Old 27-10-2021, 13:06   #18
randorama
Senior Member
 
Iscritto dal: Sep 2013
Messaggi: 8977
Quote:
Originariamente inviato da biometallo Guarda i messaggi
Ma ora che salta fuori che anche zio Adolf si è vaccinato quelli di Forza Nuova saranno ancora contrari?
post della settimana....
randorama è offline   Rispondi citando il messaggio o parte di esso
Old 27-10-2021, 13:23   #19
Ginopilot
Senior Member
 
L'Avatar di Ginopilot
 
Iscritto dal: Feb 2002
Città: Lecce
Messaggi: 21676
Quote:
Originariamente inviato da Unrue Guarda i messaggi
La soluzione più semplice è anche quella corretta, Adolf Hitler è ancora vivo e si è vaccinato
Quindi ormai ha i giorni contati
__________________
Venduto Synology DS-211 e Qnap TS-412
Ginopilot è offline   Rispondi citando il messaggio o parte di esso
Old 27-10-2021, 14:03   #20
RiccioGatto
Junior Member
 
Iscritto dal: Jul 2008
Città: Bo
Messaggi: 21
Già corretto!!

Con l'ultimo aggiornamento delle 15.01 versione 1.1.5 il Green Pass di Adolfo da errore!
RiccioGatto è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Microsoft Surface Pro 12 è il 2 in 1 più compatto e silenzioso Microsoft Surface Pro 12 è il 2 in 1 pi&u...
Recensione REDMAGIC Astra Gaming Tablet: che spettacolo di tablet! Recensione REDMAGIC Astra Gaming Tablet: che spe...
Dopo un mese, e 50 foto, cosa abbiamo capito della nuova Nintendo Switch 2 Dopo un mese, e 50 foto, cosa abbiamo capito del...
Gigabyte Aero X16 Copilot+ PC: tanta potenza non solo per l'IA Gigabyte Aero X16 Copilot+ PC: tanta potenza non...
vivo X200 FE: il top di gamma si è fatto tascabile? vivo X200 FE: il top di gamma si è fatto ...
2 minuti: il tempo per scorrere le 25 of...
Mini LED TCL: confronto tra le migliori ...
Robot aspirapolvere: questi sono i più a...
Portatile tuttofare Lenovo Core i5/16GB ...
Scende a 99€ il tablet 11" 2,4K con...
Amiga: quali erano i 10 giochi più belli
Driver più sicuri: Microsoft alza...
Ego Power+ ha la giusta accoppiata per l...
Scompiglio nei listini Amazon: prezzi im...
Sotto i 105€ il robot Lefant che lava, a...
Mini proiettori smart in offerta: uno co...
Smartwatch Amazfit in offerta: Balance o...
Windows XP ritorna: ecco come usarlo sub...
Arrow Lake in saldo: Intel taglia i prez...
LG C4 da 55'' a 899€ è il top per...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 15:05.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v
1