Torna indietro   Hardware Upgrade Forum > Hardware Upgrade > News

Lenovo ThinkPad X1 2-in-1 G10 Aura Edition: il convertibile di classe
Lenovo ThinkPad X1 2-in-1 G10 Aura Edition: il convertibile di classe
La flessibilità di configurazione è il punto di forza di questo 2-in-1, che ripropone in un form factor alternativo tutta la tipica qualità dei prodotti Lenovo della famiglia ThinkPad. Qualità costruttiva ai vertici, ottima dotazione hardware ma costo che si presenta molto elevato.
Intervista a Stop Killing Games: distruggere videogiochi è come bruciare la musica di Mozart
Intervista a Stop Killing Games: distruggere videogiochi è come bruciare la musica di Mozart
Mentre Ubisoft vorrebbe chiedere agli utenti, all'occorrenza, di distruggere perfino le copie fisiche dei propri giochi, il movimento Stop Killing Games si sta battendo per preservare quella che l'Unione Europea ha già riconosciuto come una forma d'arte. Abbiamo avuto modo di parlare con Daniel Ondruska, portavoce dell'Iniziativa Europa volta a preservare la conservazione dei videogiochi
Samsung Galaxy S25 Edge: il top di gamma ultrasottile e leggerissimo. La recensione
Samsung Galaxy S25 Edge: il top di gamma ultrasottile e leggerissimo. La recensione
Abbiamo provato il nuovo Galaxy S25 Edge, uno smartphone unico per il suo spessore di soli 5,8 mm e un peso super piuma. Parliamo di un device che ha pro e contro, ma sicuramente si differenzia dalla massa per la sua portabilità, ma non senza qualche compromesso. Ecco la nostra prova completa.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 04-03-2014, 15:26   #1
Redazione di Hardware Upg
www.hwupgrade.it
 
Iscritto dal: Jul 2001
Messaggi: 75173
Link alla notizia: http://www.hwupgrade.it/news/sicurez...lia_51287.html

300 mila router attorno al mondo, una buona fetta dei quali anche sul territorio italiano, sono stati compromessi alterando le configurazioni DNS: elevato rischio di attacchi MITM

Click sul link per visualizzare la notizia.
Redazione di Hardware Upg è offline   Rispondi citando il messaggio o parte di esso
Old 04-03-2014, 16:02   #2
lroby74
Member
 
Iscritto dal: Mar 2008
Messaggi: 77
Ne ho sistemato uno questa mattina

E' il terzo da circa 1 anno e mezzo a questa parte a cui succede, peccato che gli utenti se ne accorgono perchè non riescono più a navigare in internet e che quindi chiamino subito qualcuno di riferimento per risolvere il problema.
lroby74 è offline   Rispondi citando il messaggio o parte di esso
Old 04-03-2014, 17:22   #3
bancodeipugni
Senior Member
 
L'Avatar di bancodeipugni
 
Iscritto dal: Nov 2013
Città: Nel cuore dell'8 Mile di Detroit
Messaggi: 3719
beh meno male che se ne accorgono subito

peggio sarebbe se fosse una cosa silente: alcuni se lo terrebbero per anni
bancodeipugni è offline   Rispondi citando il messaggio o parte di esso
Old 04-03-2014, 18:06   #4
hfish
Senior Member
 
Iscritto dal: Nov 2003
Città: utonto franchiddese
Messaggi: 1427
confermo l'attacco. il mio merdosissimo tplink è stato bucato allegramente ed ho trovato i dns cambiati...

ovviamente è già aggiornato con l'ultimo firmware disponibile, anche se risale a molto, MOLTO tempo fa...

che precauzioni prendere per evitare di essere bucati di nuovo?
hfish è offline   Rispondi citando il messaggio o parte di esso
Old 04-03-2014, 18:17   #5
biffuz
Senior Member
 
L'Avatar di biffuz
 
Iscritto dal: Jul 2001
Messaggi: 3481
Non è chiaro se l'attacco arriva al router dal lato Web (cioé sei fregato a prescindere) o dal lato LAN (cioé devi prima avere il PC compromesso, e da quello attaccano il router).
Certo che non si può più stare tranquilli...
__________________
www.biffuz.it | Thou shall not follow the NULL pointer, for chaos and madness await thee at its end.
Powered by: M1 @ Sonoma | 7600X @ W11 | C2Q @ XP | P!!! @ W98+BeOS | 286 @ W3.1 | C64 | iP16 | iPad8 | rPi4 | and more...
biffuz è offline   Rispondi citando il messaggio o parte di esso
Old 04-03-2014, 18:36   #6
hfish
Senior Member
 
Iscritto dal: Nov 2003
Città: utonto franchiddese
Messaggi: 1427
nella rete casalinga ci sono un paio di pc linux, un paio di cellulari android,un iphone, un ipad e un mac

tutto bucabile, per carità, ma non ci sono computer windows, di solito i primi da additare in caso di exploit...
hfish è offline   Rispondi citando il messaggio o parte di esso
Old 04-03-2014, 19:14   #7
Mendocino89
Senior Member
 
L'Avatar di Mendocino89
 
Iscritto dal: May 2007
Città: Provincia di Catania Occupazione: boh...?!?
Messaggi: 2261
Più che altro mi piacerebbe capire se i router attaccabili sono quelli basati su piattaforma (hw e sw reference) Trendchip o Broadcom.

Onestamente credo che siano i primi, visto quanto è facile ottenere i permessi di amministratore dalla WAN sfruttando un bug del rompager server.
Modificare poi il dhcp per fornire in lease i dns voluti è un attimo, visto che questi cassonetti hanno anche il telnet accessibile da wan di default...

Mettici poi qualche scriptino per automatizzare la cosa, un pool di ip preferibilmente associato dagli isp alle utenze domestiche ed il gioco è fatto...
__________________
La lista delle mie trattative qui su HWUpgrade
Mendocino89 è offline   Rispondi citando il messaggio o parte di esso
Old 04-03-2014, 19:21   #8
Notturnia
Senior Member
 
L'Avatar di Notturnia
 
Iscritto dal: May 2008
Messaggi: 12511
per mia fortuna ne il mio cisco ne quello che ho in montagna hanno cambiato le impostazioni che ho dato loro.. sono ancora puntati su Google :-D

eppure io ho tutto Windows a casa (escludendo il mobile apple).. e nessuno mi sta bucando il firewall (il cisco appunto)
Notturnia è online   Rispondi citando il messaggio o parte di esso
Old 04-03-2014, 20:02   #9
FunnyDwarf
Senior Member
 
L'Avatar di FunnyDwarf
 
Iscritto dal: Sep 2009
Città: Ankh-Morpork
Messaggi: 2133
Quote:
Originariamente inviato da Mendocino89 Guarda i messaggi
Più che altro mi piacerebbe capire se i router attaccabili sono quelli basati su piattaforma (hw e sw reference) Trendchip o Broadcom.
dal documento linkato nell'articolo sembrerebbero in prevalenza trendchip e atheros
FunnyDwarf è offline   Rispondi citando il messaggio o parte di esso
Old 04-03-2014, 20:51   #10
benderchetioffender
Senior Member
 
L'Avatar di benderchetioffender
 
Iscritto dal: Sep 2010
Messaggi: 1490
Ma in tutto questo, nessuno ha stilato una raccolta dei modelli compromessi?

sarebbe carino visto che per ora non ho accesso al mio router essendo all'estero
__________________
hey! quello non è un ufo! quelle sono le mie chiappe!
fatto affari con: AbuJaffa, PoliCarpo87, FIFA, cos1950, luciferme, testasemidura, giacomo_uncino, j0h, SSLazio83, pingalep, Rumpelstiltskin, Brend_ON, circularCore, A-ha, costantine,smanet...& altri che ora non ricordo
benderchetioffender è offline   Rispondi citando il messaggio o parte di esso
Old 04-03-2014, 21:02   #11
robertogl
Senior Member
 
L'Avatar di robertogl
 
Iscritto dal: Sep 2007
Città: Arzignano (VI)
Messaggi: 4229
TP-LINK WR841N, nessun problema
robertogl è offline   Rispondi citando il messaggio o parte di esso
Old 04-03-2014, 21:26   #12
al89
Senior Member
 
Iscritto dal: Sep 2008
Città: Chiari (BS)
Messaggi: 1220
Ciao a tutti.

Come apparecchi, ho in casa sitecom: WLM-4550 (in uso) e WLM-4600(non uso solo per problema sblocco porte), e il DC-227 in vendita usato.

Sul pc di casa ho impostato come dns da luglio 2013 quelli di google, per aprire certi siti che a volte telecom blocca.
È corretto modificare solo i DNS del S.O.(Win 7 pro 64), o è preferibile che lo imposto anche all'interno del router? al momento dalla pagina di configurazione, mi dice che il DNS è 85.38.28.120, è OK secondo voi?

Scusate, ma ho qualche dubbio.
Notare che i FW di tali apparecchi, li aggiorno sempre all'ultima versione disponibile, a scopo precauzionale.
al89 è offline   Rispondi citando il messaggio o parte di esso
Old 04-03-2014, 21:43   #13
pincapobianco
Bannato
 
Iscritto dal: Oct 2013
Messaggi: 235
ragazzi ma com'è che la mia Alice 7mega va lenta come una lumaca??? si impala a 0.60 M e non riesco a vedere nulla in streaming singhiozza, si impiegano secoli per scaricare qualunque cosa sopra i 100mb. Ho chiamato infinite volte il 187 ma loro se ne fregano
pincapobianco è offline   Rispondi citando il messaggio o parte di esso
Old 04-03-2014, 22:14   #14
Parnas72
Senior Member
 
Iscritto dal: Feb 2005
Città: Como
Messaggi: 5046
Quote:
Originariamente inviato da al89 Guarda i messaggi
al momento dalla pagina di configurazione, mi dice che il DNS è 85.38.28.120, è OK secondo voi?
E' uno dei DNS di Telecom Italia; tutto regolare, tranquillo.
Per l'altra domanda, il DNS puoi impostarlo su PC o sul router, come sei più comodo. Se lo imposti manualmente su PC quello sul router non verrà usato.
__________________
Fritz!Box 7530 / NavigaBene FTTH 1000/1000 - Xiaomi Mi 11 Lite 4G - Samsung Galaxy A55 5G
Panasonic PF37X10 - Soundbar "Bose Solo 5" e "Yamaha SR-C20A" - Xiaomi Mi Box - QNAP TS-212 - Xerox B215V
Parnas72 è offline   Rispondi citando il messaggio o parte di esso
Old 04-03-2014, 22:23   #15
al89
Senior Member
 
Iscritto dal: Sep 2008
Città: Chiari (BS)
Messaggi: 1220
OK, allora mi sento più tranquillo.

Solo un dubbio: Per gli smartphone(io ho un Nokia 5800, mentre mio fratello un Sony Xperia Sole), è meglio il DNS di Google o quello predefinito Telecom?
In particolare, influisce sul PTP i dns di google piuttosto che quelli di telecom?
al89 è offline   Rispondi citando il messaggio o parte di esso
Old 04-03-2014, 23:00   #16
san80d
Senior Member
 
Iscritto dal: Oct 2012
Messaggi: 28344
Quote:
Originariamente inviato da benderchetioffender Guarda i messaggi
Ma in tutto questo, nessuno ha stilato una raccolta dei modelli compromessi?
penso che nessuno sia in grado di fare una lista completa
san80d è offline   Rispondi citando il messaggio o parte di esso
Old 04-03-2014, 23:18   #17
3DMark79
Senior Member
 
L'Avatar di 3DMark79
 
Iscritto dal: Jan 2007
Città: Catania
Messaggi: 3918
Porca miseria il mio router Alice con firmware usrobotics 9801 è stato bucato con il secondary DNS 5.45.75.11 il primo DNS l'ho cancellato ma iniziava con 209.......comunque pensate mi devo preoccupare per qualcosa su password o altro?
__________________
*CASE Artigianale tipo Banchetto101 *ALI CM Silent PRO 1000W *MB Asrock Z68 Fatal1ty Professional Gen3 *CPU I7 3770K 3.5@4.6Ghz Cooled Thermalright HR-02 Macho *RAM (2x8GB) K.HyperX Beast 2400mhz (2x4GB) Corsair Vengeance 1600...@1800 10-10-10-24 (1,515V) *VIDEO R9 290X Tri-X con PB278Q *HD SSD 840 Pro 128GB, S.Barracuda 1TB *DVD AD-5280S *AUDIO Xonar DS
3DMark79 è offline   Rispondi citando il messaggio o parte di esso
Old 05-03-2014, 00:13   #18
hexaae
Senior Member
 
L'Avatar di hexaae
 
Iscritto dal: Jun 2007
Città: Amiga Nation
Messaggi: 15537
Un bel e affidabilissimo modem italiano Atlantis (uptime di 2 anni e UPnP sempre puntuale e senza errori) + i Norton DNS ( https://dns.norton.com/dnsweb/huConfigureRouter.do ) e zero problemi.


Quote:
Originariamente inviato da 3DMark79 Guarda i messaggi
Porca miseria il mio router Alice con firmware usrobotics 9801 è stato bucato con il secondary DNS 5.45.75.11 il primo DNS l'ho cancellato ma iniziava con 209.......comunque pensate mi devo preoccupare per qualcosa su password o altro?
Ovviamente sì. Cambia subito le pass etc. di PayPal, Google/Yahoo/Hotmail, la tua banca etc. etc.
__________________
ASUS ROG SCAR 18 G834JY (i9-13980HX, 32GB DDR5@5600MHz, 4090 16GB 256bit 175W), 18" res: 2560x1600 240Hz con G-Sync. Amiga forever!

Ultima modifica di hexaae : 05-03-2014 alle 00:16.
hexaae è offline   Rispondi citando il messaggio o parte di esso
Old 05-03-2014, 00:17   #19
san80d
Senior Member
 
Iscritto dal: Oct 2012
Messaggi: 28344
Quote:
Originariamente inviato da hexaae Guarda i messaggi
Un bel e affidabilissimo modem italiano Atlantis (uptime di 2 anni e UPnP sempre puntuale e senza errori) + i Norton DNS ( https://dns.norton.com/dnsweb/huConfigureRouter.do ) e zero problemi.
idem, atlantis (chipset trendchip) di 6/7 anni fa, dns google e zero problemi
san80d è offline   Rispondi citando il messaggio o parte di esso
Old 05-03-2014, 00:22   #20
3DMark79
Senior Member
 
L'Avatar di 3DMark79
 
Iscritto dal: Jan 2007
Città: Catania
Messaggi: 3918
Quote:
Originariamente inviato da hexaae Guarda i messaggi
Ovviamente sì. Cambia subito le pass etc. di PayPal, Google/Yahoo/Hotmail, la tua banca etc. etc.
Ok grazie hexaae fortunatamente per adesso non ho trovato nulla di anomalo...ma il primary DNS che iniziava da 209... è stato modificato secondo te?
__________________
*CASE Artigianale tipo Banchetto101 *ALI CM Silent PRO 1000W *MB Asrock Z68 Fatal1ty Professional Gen3 *CPU I7 3770K 3.5@4.6Ghz Cooled Thermalright HR-02 Macho *RAM (2x8GB) K.HyperX Beast 2400mhz (2x4GB) Corsair Vengeance 1600...@1800 10-10-10-24 (1,515V) *VIDEO R9 290X Tri-X con PB278Q *HD SSD 840 Pro 128GB, S.Barracuda 1TB *DVD AD-5280S *AUDIO Xonar DS
3DMark79 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Lenovo ThinkPad X1 2-in-1 G10 Aura Edition: il convertibile di classe Lenovo ThinkPad X1 2-in-1 G10 Aura Edition: il c...
Intervista a Stop Killing Games: distruggere videogiochi è come bruciare la musica di Mozart Intervista a Stop Killing Games: distruggere vid...
Samsung Galaxy S25 Edge: il top di gamma ultrasottile e leggerissimo. La recensione Samsung Galaxy S25 Edge: il top di gamma ultraso...
HP Elitebook Ultra G1i 14 è il notebook compatto, potente e robusto HP Elitebook Ultra G1i 14 è il notebook c...
Microsoft Surface Pro 12 è il 2 in 1 più compatto e silenzioso Microsoft Surface Pro 12 è il 2 in 1 pi&u...
Colpo di scena Samsung: One UI 8 dice st...
Amazon e la fissa per i saldi estivi: 25...
GoPro HERO12 con accessori a prezzo bomb...
Fine del supporto anche per Windows 11 2...
Maxi sconti su lavatrici, lavasciuga, la...
Droni AI per l'Ucraina: gli USA investon...
La modalità Copilot di Edge vuole...
Avvistato iPhone 17 Pro con design tutto...
Da detenuto a sviluppatore: la storia di...
Apple Watch quasi regalati su Amazon: il...
Volete un TV LG OLED da 55" a soli ...
Il robot che corre più veloce di ...
NVIDIA potrebbe rilasciare le RTX 5000 S...
Geoingegneria solare: bloccato in Califo...
Rischio sicurezza per i sex toys conness...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 10:45.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v
1