Torna indietro   Hardware Upgrade Forum > Off Topic > Discussioni Off Topic > Mercati e Finanza (forum chiuso)

Google Pixel 10 è compatto e ha uno zoom 5x a 899€: basta per essere un best-buy?
Google Pixel 10 è compatto e ha uno zoom 5x a 899€: basta per essere un best-buy?
Google Pixel 10 è uno smartphone che unisce una fotocamera molto più versatile rispetto al passato grazie allo zoom ottico 5x, il supporto magnetico Pixelsnap e il nuovo chip Tensor G5. Il dispositivo porta Android 16 e funzionalità AI avanzate come Camera Coach, mantenendo il design caratteristico della serie Pixel con miglioramenti nelle prestazioni e nell'autonomia. In Italia, però, mancano diverse feature peculiari basate sull'AI.
Prova GeForce NOW upgrade Blackwell: il cloud gaming cambia per sempre
Prova GeForce NOW upgrade Blackwell: il cloud gaming cambia per sempre
L'abbonamento Ultimate di GeForce NOW ora comprende la nuova architettura Blackwell RTX con GPU RTX 5080 che garantisce prestazioni tre volte superiori alla precedente generazione. Non si tratta solo di velocità, ma di un'esperienza di gioco migliorata con nuove tecnologie di streaming e un catalogo giochi raddoppiato grazie alla funzione Install-to-Play
Ecovacs Deebot X11 Omnicyclone: niente più sacchetto per lo sporco
Ecovacs Deebot X11 Omnicyclone: niente più sacchetto per lo sporco
Deebot X11 Omnicyclone implementa tutte le ultime tecnologie Ecovacs per l'aspirazione dei pavimenti di casa e il loro lavaggio, con una novità: nella base di ricarica non c'è più il sacchetto di raccolta dello sporco, sostituito da un aspirapolvere ciclonico che accumula tutto in un contenitore rigido
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 10-10-2009, 19:55   #1
ziocan
Senior Member
 
L'Avatar di ziocan
 
Iscritto dal: Sep 1999
Città: Venezia
Messaggi: 340
defacciato il sito delle poste italiane!!

è un po che non scrivo qui.. dovevo fare una ricarica postepay dal bancoposta online e sorpresa!



lode ai signori hacker.. anche se sinceramente in quanto cliente di posteitaliane non nego di essere un po preoccupato...
__________________
by Zio
Seti@Home | BOINC | My Blog |
ziocan è offline   Rispondi citando il messaggio o parte di esso
Old 10-10-2009, 20:35   #2
monkey.d.rufy
Senior Member
 
L'Avatar di monkey.d.rufy
 
Iscritto dal: Jun 2009
Messaggi: 2860
ora il sito nn è raggiungibile, a mio avviso è inaccettabile

Ultima modifica di monkey.d.rufy : 10-10-2009 alle 21:07.
monkey.d.rufy è offline   Rispondi citando il messaggio o parte di esso
Old 10-10-2009, 21:20   #3
fluke81
Senior Member
 
Iscritto dal: Aug 2006
Città: Messina
Messaggi: 9293
meno male che tanto ho solo la postepay dove non c'è un euro
fluke81 è offline   Rispondi citando il messaggio o parte di esso
Old 10-10-2009, 22:43   #4
g4be
Senior Member
 
L'Avatar di g4be
 
Iscritto dal: Dec 2008
Messaggi: 312
grazie per l'immagine, la stavo cercando...


ma rischia chi è registrato al sito o qualunque correntista?
__________________
athlon x2 6000+ 3,2ghz, nvidia 9600gt 512Mb, 4Gb ddr2 hyperx cl4
g4be è offline   Rispondi citando il messaggio o parte di esso
Old 10-10-2009, 22:45   #5
andyweb79
Senior Member
 
L'Avatar di andyweb79
 
Iscritto dal: Jun 2003
Città: Near Trento
Messaggi: 2783
Meno male che ho chiuso il conto alle poste da ora mai due anni. Va bene solo a tenerci due soldi, ma se solo inizi a usarlo come pagamento utenze ecc diventa una monnezza... Bella sicurezza
__________________
flickr - www.andreamastrotto.com
andyweb79 è offline   Rispondi citando il messaggio o parte di esso
Old 10-10-2009, 22:47   #6
kevindavidmitnick
Senior Member
 
L'Avatar di kevindavidmitnick
 
Iscritto dal: May 2005
Città: Silicon Valley(San francisco)- - - - - - Browser:Firefox - - OS:Windows e linux - alessiofbt ------------ .websNOSPAM@gmail.com
Messaggi: 1843
cazzo

anche se credo in una semplice sostituzione di pagina sfruttando qualche semplice falla nel server, arrivare sino ai database contenenti informazioni sui conti la vedo invece un pò più diversa come cosa....

e ovviamente hanno tagliato la connessione alla porta 80 del server per poter quantomeno fare il backup dei log di accesso (utili per le indagini) e ripristinare al più presto il contenuto che sarà prontamente revisionato per la correzione di eventuali falle

Ultima modifica di kevindavidmitnick : 10-10-2009 alle 22:51.
kevindavidmitnick è offline   Rispondi citando il messaggio o parte di esso
Old 11-10-2009, 10:42   #7
Killian
Senior Member
 
L'Avatar di Killian
 
Iscritto dal: Sep 2002
Città: centro Italia
Messaggi: 1189
di recente perlomeno hanno sostituito il vecchio codice con 10 caratteri con un apparecchio fisico che genera dei codici, per le operazioni on-line che riguardano le movimentazioni di conto, quindi se non altro violando il DB un malintenzionato avrebbe solo la possibilità di sbirciare il saldo e l'estratto conto.
Killian è offline   Rispondi citando il messaggio o parte di esso
Old 11-10-2009, 11:58   #8
Nockmaar
Senior Member
 
L'Avatar di Nockmaar
 
Iscritto dal: Sep 2005
Città: Roma
Messaggi: 1609
Quote:
Originariamente inviato da kevindavidmitnick Guarda i messaggi
cazzo

anche se credo in una semplice sostituzione di pagina sfruttando qualche semplice falla nel server, arrivare sino ai database contenenti informazioni sui conti la vedo invece un pò più diversa come cosa....

e ovviamente hanno tagliato la connessione alla porta 80 del server per poter quantomeno fare il backup dei log di accesso (utili per le indagini) e ripristinare al più presto il contenuto che sarà prontamente revisionato per la correzione di eventuali falle
Quote:
Originariamente inviato da Killian Guarda i messaggi
di recente perlomeno hanno sostituito il vecchio codice con 10 caratteri con un apparecchio fisico che genera dei codici, per le operazioni on-line che riguardano le movimentazioni di conto, quindi se non altro violando il DB un malintenzionato avrebbe solo la possibilità di sbirciare il saldo e l'estratto conto.
Partiamo dal presupposto che, come tutte le banche, i dati dei conti sono su sistemi host e praticamente irraggiungibili da fuori.
Il problema è che per l'accesso al sito di Poste, invece, basta un nome utente e una password di massimo otto caratteri ( ridicolo ). Niente altro.

L'apparecchio fisico di cui parli, invece, serve per autorizzare le transazioni, dalle ricariche postepay ai bonifici. A parte la scomodità di portarsi un affare del genere appresso, comunque non viene sfruttato per l'accesso al conto.

Da quel che so da anni Poste sta cercando di mettere in piedi un sistema tipo l'o-key di San Paolo, ma senza successo.

Un defacement non è nulla di cui preoccuparsi, ma la sicurezza di Poste è veramente ai minimi termini, anche per quanto riguarda le transazioni con gli ATM.
__________________
LaYrA-ProgRockItaliano
Nockmaar è offline   Rispondi citando il messaggio o parte di esso
Old 11-10-2009, 12:23   #9
mandrake811
Member
 
Iscritto dal: Jun 2006
Messaggi: 41
Si ma un conto è defacciare un sito, un conto è accedere ai dati sensibili criptati. E poi il server è stato subito staccato. E quasi impossibile penso accedere ai dati degli utenti.
mandrake811 è offline   Rispondi citando il messaggio o parte di esso
Old 12-10-2009, 07:27   #10
RiccardoS
Senior Member
 
L'Avatar di RiccardoS
 
Iscritto dal: May 2001
Città: Polesine
Messaggi: 1236
Quote:
Originariamente inviato da Nockmaar Guarda i messaggi
Da quel che so da anni Poste sta cercando di mettere in piedi un sistema tipo l'o-key di San Paolo, ma senza successo.

Un defacement non è nulla di cui preoccuparsi, ma la sicurezza di Poste è veramente ai minimi termini, anche per quanto riguarda le transazioni con gli ATM.
perchè? in cosa differiscono gli ATM delle poste da quelli delle altre banche?

p.s. sono anni che ho il bancopostaonline e sinceramente, con un uno un minimo oculato, ovvero rispettando le basilari norme di sicurezza, e mai avuto problemi.
non ci sarebbe mai stato nemmeno bisogno del trabiccolo, il codice a 10 cifre era ben più che sufficiente... ma ci son certi polli in giro... anzi... certi "pesci"...
__________________
Dona la vita! - www.admo.it - www.avis.it - Grazie Schumy!
RiccardoS è offline   Rispondi citando il messaggio o parte di esso
Old 12-10-2009, 10:16   #11
Nockmaar
Senior Member
 
L'Avatar di Nockmaar
 
Iscritto dal: Sep 2005
Città: Roma
Messaggi: 1609
Quote:
Originariamente inviato da RiccardoS Guarda i messaggi
perchè? in cosa differiscono gli ATM delle poste da quelli delle altre banche?

p.s. sono anni che ho il bancopostaonline e sinceramente, con un uno un minimo oculato, ovvero rispettando le basilari norme di sicurezza, e mai avuto problemi.
non ci sarebbe mai stato nemmeno bisogno del trabiccolo, il codice a 10 cifre era ben più che sufficiente... ma ci son certi polli in giro... anzi... certi "pesci"...
Differiscono ad esempio nella gestione delle chiavi di scambio con i sistemi host ( fondamentali per la cifratura delle transazioni ) oppure in operazioni meno critiche ma comunque importanti, come lo storno in caso di prelievi fantasma.

Poi, per chi ne ha bisogno, non è possibile versare in un ATM, almeno per ora.
__________________
LaYrA-ProgRockItaliano
Nockmaar è offline   Rispondi citando il messaggio o parte di esso
Old 12-10-2009, 19:35   #12
RiccardoS
Senior Member
 
L'Avatar di RiccardoS
 
Iscritto dal: May 2001
Città: Polesine
Messaggi: 1236
Quote:
Originariamente inviato da andyweb79 Guarda i messaggi
Meno male che ho chiuso il conto alle poste da ora mai due anni. Va bene solo a tenerci due soldi, ma se solo inizi a usarlo come pagamento utenze ecc diventa una monnezza... Bella sicurezza
il bancoposta ti permette di fare tutto ciò che fai con un c/c bancario e pure di più: bollettini di tutti i tipi, vaglia e tutti gli altri servizi delle poste e la sicurezza è ottima, basta non essere dei polli e abboccare alla prima mail che ti domanda i dati. come succede peraltro per i c/c bancari.
__________________
Dona la vita! - www.admo.it - www.avis.it - Grazie Schumy!
RiccardoS è offline   Rispondi citando il messaggio o parte di esso
Old 12-10-2009, 19:40   #13
kevindavidmitnick
Senior Member
 
L'Avatar di kevindavidmitnick
 
Iscritto dal: May 2005
Città: Silicon Valley(San francisco)- - - - - - Browser:Firefox - - OS:Windows e linux - alessiofbt ------------ .websNOSPAM@gmail.com
Messaggi: 1843
Quote:
Originariamente inviato da RiccardoS Guarda i messaggi
il bancoposta ti permette di fare tutto ciò che fai con un c/c bancario e pure di più: bollettini di tutti i tipi, vaglia e tutti gli altri servizi delle poste e la sicurezza è ottima, basta non essere dei polli e abboccare alla prima mail che ti domanda i dati. come succede peraltro per i c/c bancari.
ineffetti il bancoposta è un buon servizio, ed è sicuramente più economico che tenere un conto in banca
kevindavidmitnick è offline   Rispondi citando il messaggio o parte di esso
Old 13-10-2009, 05:37   #14
monkey island
Senior Member
 
L'Avatar di monkey island
 
Iscritto dal: Nov 2002
Città: Ravenna
Messaggi: 2441
Quote:
Originariamente inviato da kevindavidmitnick Guarda i messaggi
cazzo

anche se credo in una semplice sostituzione di pagina sfruttando qualche semplice falla nel server, arrivare sino ai database contenenti informazioni sui conti la vedo invece un pò più diversa come cosa....

e ovviamente hanno tagliato la connessione alla porta 80 del server per poter quantomeno fare il backup dei log di accesso (utili per le indagini) e ripristinare al più presto il contenuto che sarà prontamente revisionato per la correzione di eventuali falle
Quote:
Originariamente inviato da mandrake811 Guarda i messaggi
Si ma un conto è defacciare un sito, un conto è accedere ai dati sensibili criptati. E poi il server è stato subito staccato. E quasi impossibile penso accedere ai dati degli utenti.
Quoto, hanno cambiato solo l'homepage.. i dati sensibili sono criptati in un altro server..
Hanno solo voluto fare i fenomeni per sputtanare Poste Italiane..
monkey island è offline   Rispondi citando il messaggio o parte di esso
Old 14-10-2009, 08:04   #15
Tuvok-LuR-
Senior Member
 
L'Avatar di Tuvok-LuR-
 
Iscritto dal: Sep 2001
Città: Pisa
Messaggi: 2212
Quote:
Originariamente inviato da monkey island Guarda i messaggi
Quoto, hanno cambiato solo l'homepage.. i dati sensibili sono criptati in un altro server..
Hanno solo voluto fare i fenomeni per sputtanare Poste Italiane..
Se avessero voluto avrebbero potuto ben altro...il problema era serio e conosciuto da un pezzo, legato ad una vulnerabilità della pagina salastampa.poste.it
http://unu1234567.baywords.com/2009/...sql-injection/
__________________
7800X3D | 32GB DDR5 6400C30@TUNED | RTX 4090 | LG 32GQ950-B | Fractal Torrent | bequiet! Dark Power Pro 11 850w | Iliad Fibra 5Gb
Tuvok-LuR- è offline   Rispondi citando il messaggio o parte di esso
Old 16-10-2009, 07:10   #16
musica_maestro
Member
 
L'Avatar di musica_maestro
 
Iscritto dal: Feb 2009
Città: Roma
Messaggi: 159
Assurdo.
Non sapevo di questa notizia.
Che figura!

Comunque teoricamente, anche se non me ne intendo, mi sembra qualsiasi network ha delle potenziali falle.
E' vero?
musica_maestro è offline   Rispondi citando il messaggio o parte di esso
Old 16-10-2009, 11:38   #17
sempreio
Senior Member
 
L'Avatar di sempreio
 
Iscritto dal: Sep 2003
Città: spero ancora per poco in italia
Messaggi: 1490
per me c' è lo zampino di qualche banca online
sempreio è offline   Rispondi citando il messaggio o parte di esso
Old 18-10-2009, 08:44   #18
musica_maestro
Member
 
L'Avatar di musica_maestro
 
Iscritto dal: Feb 2009
Città: Roma
Messaggi: 159
Quote:
Originariamente inviato da filippom Guarda i messaggi
"Un computer sicuro è un computer spento"

cit. Kevin Mitnick
"C'è computer e computer"

cit. Musica_maestro


Ok che ogni sistema potrebbe avere delle falle teoriche, ma qui parliamo di milioni (se non miliardi di euro) che la posta gestisce.

"Di sicuro a questo mondo non c'è nulla, non solo i computer"
cit. Musica_maestro
musica_maestro è offline   Rispondi citando il messaggio o parte di esso
Old 18-10-2009, 10:37   #19
monkey island
Senior Member
 
L'Avatar di monkey island
 
Iscritto dal: Nov 2002
Città: Ravenna
Messaggi: 2441
Possibile che nessuno abbia ancora capito che questi hackeronzoli da 4 soldi non hanno fatto altro che defacciare un sito sfruttando qualche falla di sicurezza. Punto. Il database con i dati personali dei clienti NON risiede certo su quel server, ed inoltre è dietro svariati firewall hardware e software... tutto criptato.. non è certo una cosa alla portata di comuni "hacker" nostrani..
Volevano solo attirare l'attenzione su di loro o forse, più facilmente, screditare le Poste..
monkey island è offline   Rispondi citando il messaggio o parte di esso
Old 18-10-2009, 14:11   #20
musica_maestro
Member
 
L'Avatar di musica_maestro
 
Iscritto dal: Feb 2009
Città: Roma
Messaggi: 159
Farsi defacciare un network di quella portata quindi è una cosa normale, sicura?

Perché le Poste italiane non indicono il concorso a chi defaccia meglio?
Tanto non comporta nulla, i dati sono sicuri.


Credo che qui non si capisce che il defacciamento di un sito può, con incroci di email o di azioni mirate, neanche tanto difficili da farsi, portare migliaia di utenti (se il defacciamento si protrae per un lasso di tempo sufficiente), visitatori/clienti ad inserire dati e quant'altro sui database criptati e sicuri NON della posta, ma degli hackerucoli che se la ridono e godono nel mare di qualche isola del pacifico.

Oltre all'attenzione, avrebbero potuto (ripeto avrebbero), quindi attirare qualcos'altro...

Il database o i database di piattaforme dinamiche come quelli fanno riferimento a dati, html, plugin, servizi, motore del sito...
Ad esempio quello della pagina html defacciata è stato toccato.
O probabilmente hanno solo messo un file statico in html al posto della index della home.
I dati criptati poi possono o essere decriptati in alcuni casi o anche semplicemente ri-sfornati dal database stesso in chiaro.
Insomma non so bene come è stato il risultato del defacciamento ma CREDO che i rischi sono molto ma molto elevati.
musica_maestro è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Google Pixel 10 è compatto e ha uno zoom 5x a 899€: basta per essere un best-buy? Google Pixel 10 è compatto e ha uno zoom ...
Prova GeForce NOW upgrade Blackwell: il cloud gaming cambia per sempre Prova GeForce NOW upgrade Blackwell: il cloud ga...
Ecovacs Deebot X11 Omnicyclone: niente più sacchetto per lo sporco Ecovacs Deebot X11 Omnicyclone: niente più...
Narwal Flow: con il mocio orizzontale lava i pavimenti al meglio Narwal Flow: con il mocio orizzontale lava i pav...
Panasonic 55Z95BEG cala gli assi: pannello Tandem e audio senza compromessi Panasonic 55Z95BEG cala gli assi: pannello Tande...
Nuovo test di accensione dei motori per ...
Novità dalle analisi dell'asteroi...
La PS6 sarà più potente del previsto: ec...
Sony svela Xperia 10 VII: è il nu...
Amazon Weekend da urlo: iPhone 16 a prez...
Spotify diffida ReVanced: chiesta la rim...
Spazzolini elettrici Oral-B iO in super ...
Samsung Galaxy Watch8 Classic e Watch7 a...
Blue Origin prosegue lo sviluppo di Blue...
Roborock Saros 10 e 10R dominano il merc...
Apple scatenata su Amazon: tutti gli sco...
Canon EOS C50 è la nuova videocam...
ASUS ProArt P16 arriva in Italia: la wor...
Fujifilm presenta l'obiettivo FUJINON GF...
Il grafene ha appena 'infranto' una legg...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 23:21.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v