Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Internet provider in generale > Internet e provider

Prova GeForce NOW upgrade Blackwell: il cloud gaming cambia per sempre
Prova GeForce NOW upgrade Blackwell: il cloud gaming cambia per sempre
L'abbonamento Ultimate di GeForce NOW ora comprende la nuova architettura Blackwell RTX con GPU RTX 5080 che garantisce prestazioni tre volte superiori alla precedente generazione. Non si tratta solo di velocità, ma di un'esperienza di gioco migliorata con nuove tecnologie di streaming e un catalogo giochi raddoppiato grazie alla funzione Install-to-Play
Ecovacs Deebot X11 Omnicyclone: niente più sacchetto per lo sporco
Ecovacs Deebot X11 Omnicyclone: niente più sacchetto per lo sporco
Deebot X11 Omnicyclone implementa tutte le ultime tecnologie Ecovacs per l'aspirazione dei pavimenti di casa e il loro lavaggio, con una novità: nella base di ricarica non c'è più il sacchetto di raccolta dello sporco, sostituito da un aspirapolvere ciclonico che accumula tutto in un contenitore rigido
Narwal Flow: con il mocio orizzontale lava i pavimenti al meglio
Narwal Flow: con il mocio orizzontale lava i pavimenti al meglio
Grazie ad un mocio rotante che viene costantemente bagnato e pulito, Narwal Flow assicura un completo e capillare lavaggio dei pavimenti di casa. La logica di intellignza artificiale integrata guida nella pulizia tra i diversi locali, sfruttando un motore di aspirazione molto potente e un sistema basculante per la spazzola molto efficace sui tappeti di casa
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 26-05-2020, 10:49   #1
Hulk2099
Senior Member
 
L'Avatar di Hulk2099
 
Iscritto dal: Jan 2004
Città: Monkey Island
Messaggi: 1418
grave vulnerabilità vecchi indirizzi @tin.it

qualche giorno fa non accedevo più all'email @tin.it, tanto da portale quanto da client di posta

è un indirizzo che usavo da decenni
non accettava password
non accettava recupero password perchè la domanda di sicurezza era cambiata in uno strano E01

pensando a un problema di migrazione server di cui parlavano l'anno scorso ho chiesto un reset all'helpdesk...dopo pochi minuti di corretto funzionamento è successo di nuovo! stessa strana domanda E01

non so se qui ne avevate già parlato ma...
quello che ho scoperto dopo tante peripezie è che nei domini tin.it di vecchia generazione (e sto cercando di capire se anche in quelli nuovi) è presente un GROSSO problema di sicurezza sul portale tin alice bbb. Una grossa vulnerabilità ha permesso di rubare i nostri cookie per mesi/anni (troverete decine di articoli e spiegazioni sul tema) e permettere con due click di resettarci anche la domanda di sicurezza

quando sono rientrato nell'indirizzo questa seconda volta ho trovato centinaia di email di spam/scam/tentate truffe bancarie inviate dal mio account e altrettanti delivery status per i tentativi falliti!

inoltre guardando le opzioni dell'indirizzo ho scoperto che riportava degli inoltri automatici a un'altra email a me sconosciuta, che poi ho trovato citata su internet in una di quelle elencate in questo sito di segnalazioni scam e frodi:
https://stopscamfraud.com/viewforum....126729fbfcc61c

ho rimosso l'email da tutti i servizi a cui l'avevo associata. ho fatto appena in tempo perchè è stata ri-rubata pochissimo dopo

questa situazione è di una gravità disarmante e mi stupisce che nonostante sia un problema scoperto anni fa è ancora presente e non tutti lo sapevano (compreso me) e, anzi alcuni articoli, citano questo peroblema dell'E01 nella domanda di sicurezza o i mancati accessi per alcuni giorni con tanto di domande cambiate come fossero solo dei malfunzionamenti, quando è chiaro non sia così! (basta scavare un pò meglio tra thread su TIM.IT di segnalazioni analoghe e articoli o post più approfonditi sul sintomo completo (che non si ferma al mancato accesso ma anche a ciò che succede dopo...!)

tra l'altro @tin.it non ha neanche una sicurezza aggiuntiva (come ad esempio l'uso dei 2 step di verifica) per prevenire ulteriori furti di questo tipo, non dipendenti da virus o altro nei miei sistemi ma da un problema di vulnerabilità del portale di vecchia generazione (che non è quello mytim)...

a voi non è mai successo con un indirizzo @tin.it di avere problemi di accesso o di domanda di sicurezza cambiata?
__________________
.

Ultima modifica di Hulk2099 : 26-05-2020 alle 10:52.
Hulk2099 è offline   Rispondi citando il messaggio o parte di esso
Old 26-05-2020, 10:52   #2
OUTATIME
Senior Member
 
L'Avatar di OUTATIME
 
Iscritto dal: Dec 2007
Città: LIDV
Messaggi: 11489
Credo di avere smesso si usare la mail tin.it quando l'adsl è passata da 640 k a 2 Mbit...
__________________
Si stava meglio quando si stava peggio
OUTATIME è offline   Rispondi citando il messaggio o parte di esso
Old 26-05-2020, 10:54   #3
Hulk2099
Senior Member
 
L'Avatar di Hulk2099
 
Iscritto dal: Jan 2004
Città: Monkey Island
Messaggi: 1418
Quote:
Originariamente inviato da OUTATIME Guarda i messaggi
Credo di avere smesso si usare la mail tin.it quando l'adsl è passata da 640 k a 2 Mbit...
e hai fatto bene a quanto pare
__________________
.
Hulk2099 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Prova GeForce NOW upgrade Blackwell: il cloud gaming cambia per sempre Prova GeForce NOW upgrade Blackwell: il cloud ga...
Ecovacs Deebot X11 Omnicyclone: niente più sacchetto per lo sporco Ecovacs Deebot X11 Omnicyclone: niente più...
Narwal Flow: con il mocio orizzontale lava i pavimenti al meglio Narwal Flow: con il mocio orizzontale lava i pav...
Panasonic 55Z95BEG cala gli assi: pannello Tandem e audio senza compromessi Panasonic 55Z95BEG cala gli assi: pannello Tande...
HONOR Magic V5: il pieghevole ultra sottile e completo! La recensione HONOR Magic V5: il pieghevole ultra sottile e co...
Cos'è RSL, il nuovo standard che ...
Nissan Micra EV: da 29.500 a oltre 36.00...
Processo Microsoft-ValueLicensing: cosa ...
L'edizione limitata più ambita da...
Lo sviluppatore di MSI Afterburner svela...
Quando l'AI diventa maestro: così...
Sony WH-1000XM6 già scontate su A...
NVIDIA chiede più velocità...
Windows 11 in soli 2,8 GB: con questo sc...
Panico in casa HYTE: ritirato dal mercat...
OPPO Reno14, debutto tra rooftoop esclus...
3DAIQ, il progetto di Concept Reply e TE...
Il parlamento francese contro TikTok: '&...
Apple Watch SE 2ª gen. Cellular a soli 2...
MotoE sospesa dopo il 2025: fine tempora...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 04:43.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v