Torna indietro   Hardware Upgrade Forum > Hardware Upgrade > News

Narwal Flow: con il mocio orizzontale lava i pavimenti al meglio
Narwal Flow: con il mocio orizzontale lava i pavimenti al meglio
Grazie ad un mocio rotante che viene costantemente bagnato e pulito, Narwal Flow assicura un completo e capillare lavaggio dei pavimenti di casa. La logica di intellignza artificiale integrata guida nella pulizia tra i diversi locali, sfruttando un motore di aspirazione molto potente e un sistema basculante per la spazzola molto efficace sui tappeti di casa
Panasonic 55Z95BEG cala gli assi: pannello Tandem e audio senza compromessi
Panasonic 55Z95BEG cala gli assi: pannello Tandem e audio senza compromessi
Con un prezzo di 2.999 euro, il Panasonic Z95BEG entra nella fascia ultra-premium dei TV OLED: pannello Primary RGB Tandem, sistema di raffreddamento ThermalFlow, audio Technics integrato e funzioni gaming avanzate lo pongono come un punto di riferimento
HONOR Magic V5: il pieghevole ultra sottile e completo! La recensione
HONOR Magic V5: il pieghevole ultra sottile e completo! La recensione
Abbiamo provato per diverse settimane il nuovo Magic V5 di HONOR, uno smartphone pieghevole che ci ha davvero stupito. Il device è il più sottile (solo 4.1mm) ma non gli manca praticamente nulla. Potenza garantita dallo Snapdragon 8 Elite, fotocamere di ottima qualità e batteria in silicio-carbonio che garantisce un'ottima autonomia. E il Prezzo? Vi diciamo tutto nella nostra recensione completa.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 01-08-2014, 08:20   #1
Redazione di Hardware Upg
www.hwupgrade.it
 
Iscritto dal: Jul 2001
Messaggi: 75173
Link alla notizia: http://www.hwupgrade.it/news/sicurez...usa_53492.html

Karsten Nohl e Jakob Lell hanno scoperto una grave falla di sicurezza all'interno del protocollo USB, che consentirebbe la riscrittura del firmware su qualsiasi periferica

Click sul link per visualizzare la notizia.
Redazione di Hardware Upg è offline   Rispondi citando il messaggio o parte di esso
Old 01-08-2014, 08:34   #2
Naruto Arashi
Senior Member
 
L'Avatar di Naruto Arashi
 
Iscritto dal: Sep 2004
Città: Reggio Cal.
Messaggi: 1011
Quote:
Grave falla di sicurezza su USB, nessuna periferica ne è esclusa
Quote:
BadUSB, questo il nome della vulnerabilità, potrebbe essere una falla ristretta a una nicchia di dispositivi
nessuna esclusa o una nicchia?
Naruto Arashi è offline   Rispondi citando il messaggio o parte di esso
Old 01-08-2014, 08:39   #3
Gabro_82
Senior Member
 
L'Avatar di Gabro_82
 
Iscritto dal: Jun 2006
Città: Perfection
Messaggi: 4513
Quote:
Originariamente inviato da Naruto Arashi Guarda i messaggi
nessuna esclusa o una nicchia?
Assurdo! HWu non si smentisce mai!
Gabro_82 è offline   Rispondi citando il messaggio o parte di esso
Old 01-08-2014, 08:41   #4
gd350turbo
Senior Member
 
L'Avatar di gd350turbo
 
Iscritto dal: Feb 2003
Città: Mo<->Bo
Messaggi: 44559
Quote:
Originariamente inviato da Naruto Arashi Guarda i messaggi
nessuna esclusa o una nicchia?
Nino... Una firma una garanzia !

Bè grave...

Un ipotetico hacker, che volesse cambiare il firmware della mia stampante (???) dovrebbe trovare il router, hacherarlo, hackerare il computer se acceso, e da li trovare che stampante è collegata e cambiarci il firmware.

Si, bel divertimento !
gd350turbo è offline   Rispondi citando il messaggio o parte di esso
Old 01-08-2014, 08:45   #5
Quiro
Senior Member
 
L'Avatar di Quiro
 
Iscritto dal: May 2002
Città: Merate (LC)
Messaggi: 2511
Puoi farlo su tutte le periferiche usb, ma solo su alcune ha utilità e funzionalità. Tipo il firmware di una lampada usb
__________________
Aerocool Aero-500 - MSI X470 Gaming Plus - Ryzen 5 3600 - 32Gb 3600 - Asus GTX 4070 Ti 12Gb - Netac 2Tb NVME - PS4 - STEAM ID - Da Evitare kolzig12
Quiro è offline   Rispondi citando il messaggio o parte di esso
Old 01-08-2014, 08:46   #6
network87
Junior Member
 
L'Avatar di network87
 
Iscritto dal: Feb 2010
Città: Portogruaro! Yeah!
Messaggi: 19
beh, in realtà non mi preoccuperei tanto dello smartphone... immaginate di avere la tastiera usb che comincia a scrivere da sola
network87 è offline   Rispondi citando il messaggio o parte di esso
Old 01-08-2014, 08:49   #7
CrapaDiLegno
Senior Member
 
Iscritto dal: Jan 2011
Messaggi: 3676
A parte il fatto che la maggior parte dei dispositivi ha un ASIC con stack USB embedded che non è riscrivibile... talvolta il risparmio dei produttori che vogliono risparmiare qualche centesimo porta a qualche vantaggio.
CrapaDiLegno è offline   Rispondi citando il messaggio o parte di esso
Old 01-08-2014, 09:08   #8
s0nnyd3marco
Senior Member
 
L'Avatar di s0nnyd3marco
 
Iscritto dal: Aug 2006
Città: Trieste
Messaggi: 5468
Mi sembra molto sensazionalistico come articolo, ed ho moti dubbi a riguardo:
1) quanti chip usb sono riprogrammabili? la maggior parte sara' ROM.
2) se sono riprogrammabili, puo' essere fatto tramite la porta usb? non credo. Credo sia necessario smontarli e metterli su un programmatore.
3) quanto spazio c'e' su questi chip per un eventuale malware? dubito che superi qualche centinaio di kb. Non credo sia sufficiente per un malware residente interamente sul chip. Uno pero' potrebbe nasconderlo sulla memoria usb e renderla invisibile all'utente, ma in questo caso la memoria usb sarebbe ridotta rispetto al dato di targa.
4) il malware sarebbe OS dependent: non puoi farlo valido per tutti gli OS e comunque dovrebbe sfruttare falle gia' note per fare privilege escalation.
5) quali sarebbero i privilegi del malware? Quelli dell'utente che ha montato l'usb. Vedi punto sopra.
__________________
You should never let your fears become the boundaries of your dreams.
s0nnyd3marco è offline   Rispondi citando il messaggio o parte di esso
Old 01-08-2014, 09:21   #9
iva
Member
 
Iscritto dal: Jan 2007
Messaggi: 277
Grave falla nel popolo italiano, l'aggettivo qualificativo "sparacazzate", nessun cittadino e' escluso!
...
Anzi no, 40 righe dopo sembra il problema sia limitato ad un numero ristretto di individui.

Mi consigliate un altro sito italiano per le news di tecnologia?
Non so quanti articoli ancora come questo o l'altro sul "concorrente del raspberry pi a 10 volte il costo" riusciro' a sopportare, ormai ho una certa eta'.

Eppure, HW upgrade, c'eravamo tanto amati...
iva è offline   Rispondi citando il messaggio o parte di esso
Old 01-08-2014, 09:39   #10
Nino Grasso
Senior Member
 
L'Avatar di Nino Grasso
 
Iscritto dal: Jul 2001
Città: Catania
Messaggi: 1683
Quote:
Originariamente inviato da iva Guarda i messaggi
Eppure, HW upgrade, c'eravamo tanto amati...
In realtà molte altre fonti non specificano nemmeno che si tratta di un bug potenzialmente circoscritto a una nicchia di dispositivi, di cui ancora non si conoscono i dettagli, trattando l'argomento in maniera ancora più sensazionalistica, come se stesse crollando l'intero pianeta.

Si tratta di qualcosa, come scritto nella news, che potrebbe avere ripercussioni sullo standard USB e che di certo ha una sua importanza (ne sapremo di più prossimamente). Va anche segnalato che per poter coinvolgere l'utente, questo deve usare una chiavetta già compromessa e vulnerabile, quindi potenzialmente una nicchia.

Trova un'altra fonte che lo specifica senza gridare allo scandalo e segui quella per il futuro.

Il trend qui dentro è di insultare a spada tratta su argomenti che altrove trattano in maniera MOLTO più spietata, spero almeno che lo capiate.
Nino Grasso è offline   Rispondi citando il messaggio o parte di esso
Old 01-08-2014, 10:03   #11
Revan1988
Senior Member
 
L'Avatar di Revan1988
 
Iscritto dal: Jul 2006
Messaggi: 569
Quote:
Originariamente inviato da Nino Grasso Guarda i messaggi
bug potenzialmente circoscritto a una nicchia di dispositivi,
A me non sembra molto circoscritto. Il vero problema non è se mi riscrivono il firmware della mia penna usb per fingere che sia un dispositivo di rete e salvargli sopra dati (è la mia usb non ci hanno accesso fisico...)
Ma se mi riscrivono quello dello smartphone e inviano dati ad un loro host?

Oppure.. se mi riscrivono quello della usb per farla risultare una tastiera da cui poi fanno eseguire una routine di comandi per accedere al mio computer?
Io non sottovaluterei la cosa..

e se per circoscritto intendi che riguarda solo quelli a firmware riprogrammabile... beh basta trovare il più diffuso al mondo e pensare su scala globale ad un attacco mirante solo a quello...

Quote:
Originariamente inviato da Nino Grasso Guarda i messaggi
Va anche segnalato che per poter coinvolgere l'utente, questo deve usare una chiavetta già compromessa e vulnerabile, quindi potenzialmente una nicchia.
Dico solo una parola: Stuxnet.
a come dici sembra che la chiavetta usb si compri o si trovi già infettata.. e invece potrebbe benissimo essere che con attacchi mirati ad un OS si punti ad infettare la prima usb potenzialmente riscrivibile... o in base a un trend una determinata periferica (ad es. io fossi in un attacker infetterei un cellulare android molto diffuso... trovo i sorgenti online e figurati se non posso dare all'utente l'illusione che nulla sia successo al suo bel smarphone). a quel punto invio il traffico che mi interessa tramite rete telefonica (bypasso il router).. e il gioco è fatto...


Per non parlare di antenne wifi o bluetooth usb... non so quanti la usino ma magari in contesto aziendale.....
__________________
MacBook PRO late 2011 15'' CPU: i7 quad @ 2.5GHz - RAM: 16GB @ 1600MHz - GPU: ATI HD6770M STORAGE: 1TB SSD 850 EVO
OnePlus 3
MERCATINO -> VENDITE: Caio81 ACQUISTI: - attanasio

Ultima modifica di Revan1988 : 01-08-2014 alle 10:05.
Revan1988 è offline   Rispondi citando il messaggio o parte di esso
Old 01-08-2014, 10:06   #12
opelio
Bannato
 
L'Avatar di opelio
 
Iscritto dal: Oct 2000
Città: ROMA
Messaggi: 2228
Quote:
Originariamente inviato da Nino Grasso Guarda i messaggi
In realtà molte altre fonti non specificano nemmeno che si tratta di un bug potenzialmente circoscritto a una nicchia di dispositivi, di cui ancora non si conoscono i dettagli, trattando l'argomento in maniera ancora più sensazionalistica, come se stesse crollando l'intero pianeta.

Si tratta di qualcosa, come scritto nella news, che potrebbe avere ripercussioni sullo standard USB e che di certo ha una sua importanza (ne sapremo di più prossimamente). Va anche segnalato che per poter coinvolgere l'utente, questo deve usare una chiavetta già compromessa e vulnerabile, quindi potenzialmente una nicchia.

Trova un'altra fonte che lo specifica senza gridare allo scandalo e segui quella per il futuro.

Il trend qui dentro è di insultare a spada tratta su argomenti che altrove trattano in maniera MOLTO più spietata, spero almeno che lo capiate.
Guardi Sig.Grasso, l'unico vero insulto qui è l'utilizzo da parte Sua della lingua italiana. Non entro nel merito di questo sito che, come tanti ormai, non porta alcun valore aggiunto a niente e nessuno. Il mondo 2.0 a questo è servito. Prendere qualcosa qua e la e poi replicarlo all'infinito. Qui non si crea nulla, ma non si trasforma neanche: si replica.
Ma almeno, nel replicare, vuole avere la compiacenza di utilizzare la lingua italiana in modo almeno decente?
Nell'articolo (chiamiamolo così) in questione ha detto prima A, poi B che è il contrario di A. Ha utilizzato tutti i tempi dei verbi possibili e immaginabili, verbi insieme ad una lunga sequenza di condizionali puntualmente smentiti da asserzioni. Si dice che potrebbe accadere A, cosa di poco conto, ma anche B, guerra termonucleare globale.
E Lei ha poi il coraggio di giustificarsi affermando che altri fanno peggio?
Come ho scritto più volte, gratuito non può essere sinonimo di mediocre.
E' una pallida giustificazione che non regge più.
opelio è offline   Rispondi citando il messaggio o parte di esso
Old 01-08-2014, 10:24   #13
Nino Grasso
Senior Member
 
L'Avatar di Nino Grasso
 
Iscritto dal: Jul 2001
Città: Catania
Messaggi: 1683
Quote:
Originariamente inviato da opelio Guarda i messaggi
E' una pallida giustificazione che non regge più.
Scusami se mi permetto di darti del tu. Ci stiamo addentrando su discorsi troppo complessi e sulla visione di un mondo che probabilmente non vivi personalmente (mi scuso in anticipo qualora non fosse vero).

Alla luce di quanto hai detto, non posso che consigliarti la cosa più semplice da fare. Così semplice che nemmeno la esplicito.

Buona giornata!
Nino Grasso è offline   Rispondi citando il messaggio o parte di esso
Old 01-08-2014, 10:31   #14
KappaEA
Member
 
Iscritto dal: Sep 2011
Messaggi: 129
bah, l'unica applicazione che vedo al momento sul mercato utenti finali è rivolto a quei geni che comprano gli iphone fake con android installato che vengono dalla russia o dalla cina, hanno un bel malware dentro e con questo piccolo trick sai che abbuffata di info?
KappaEA è offline   Rispondi citando il messaggio o parte di esso
Old 01-08-2014, 10:39   #15
recoil
Senior Member
 
L'Avatar di recoil
 
Iscritto dal: Jul 2002
Città: Milano
Messaggi: 19148
Quote:
Originariamente inviato da Revan1988 Guarda i messaggi
Dico solo una parola: Stuxnet.
a come dici sembra che la chiavetta usb si compri o si trovi già infettata.. e invece potrebbe benissimo essere che con attacchi mirati ad un OS si punti ad infettare la prima usb potenzialmente riscrivibile... o in base a un trend una determinata periferica (ad es. io fossi in un attacker infetterei un cellulare android molto diffuso... trovo i sorgenti online e figurati se non posso dare all'utente l'illusione che nulla sia successo al suo bel smarphone). a quel punto invio il traffico che mi interessa tramite rete telefonica (bypasso il router).. e il gioco è fatto...


Per non parlare di antenne wifi o bluetooth usb... non so quanti la usino ma magari in contesto aziendale.....
se non ricordo male proprio al blackhat dello scorso anno degli studenti hanno presentato mactans che era un caricabatterie USB in grado di compromettere dei dispositivi iOS
non so se la cosa è andata avanti o è rimasta "su carta" ma potenzialmente era una grande idea per un attacco a dei dispositivi

qui si parla di una cosa diversa come riprogrammare il controller di una memorietta usb per inserire del codice malevolo
io credo che in qualche caso sia fattibile, ma non penso che tutti i dispositivi siano riprogrammabili via USB, credo che la maggior parte per caricare firmware richieda JTAG o roba simile
comunque come dici tu potrebbero puntare a un vendor in particolare e ai prodotti che usano il suo controller

tu però cosa intendi per infettare uno smartphone Android? il suo controllore USB o il sistema operativo vero e proprio tramite un computer già infettato cui colleghi lo smartphone per ricaricarlo?
sono due cose differenti
recoil è offline   Rispondi citando il messaggio o parte di esso
Old 01-08-2014, 10:49   #16
Revan1988
Senior Member
 
L'Avatar di Revan1988
 
Iscritto dal: Jul 2006
Messaggi: 569
Quote:
Originariamente inviato da recoil Guarda i messaggi
tu però cosa intendi per infettare uno smartphone Android? il suo controllore USB o il sistema operativo vero e proprio tramite un computer già infettato cui colleghi lo smartphone per ricaricarlo?
sono due cose differenti
Hai ragione, sono stato vago.. Ma non so fino a quanto può spingersi lo sfruttamento di questa falla... Ne sapremo di più la prossima settimana
__________________
MacBook PRO late 2011 15'' CPU: i7 quad @ 2.5GHz - RAM: 16GB @ 1600MHz - GPU: ATI HD6770M STORAGE: 1TB SSD 850 EVO
OnePlus 3
MERCATINO -> VENDITE: Caio81 ACQUISTI: - attanasio
Revan1988 è offline   Rispondi citando il messaggio o parte di esso
Old 01-08-2014, 11:02   #17
iva
Member
 
Iscritto dal: Jan 2007
Messaggi: 277
Quote:
Originariamente inviato da Nino Grasso Guarda i messaggi
Il trend qui dentro è di insultare a spada tratta su argomenti che altrove trattano in maniera MOLTO più spietata, spero almeno che lo capiate.
Secondo me l'insulto, anche in utenti che storicamente non ne fanno uso, puo' scappare come forma di autodifesa dopo che l'intelligenza degli stessi e' stata ripetutamente insultata da articoli e titoli che non mirano ad altro che generare click.

Onestamente, da italiano all'estero, qualche anno fa ero orgoglioso, ripeto orgoglioso, di poter leggere articoli di qualita' sulla tecnologia su un sito italiano, appunto HW upgrade.
E proprio per questo mi dispiace come la cosa sia trasformata, ai miei occhi naturalmente, da qualche tempo a questa parte.

Quindi inutile dibattere su quest'articolo in maniera specifica, e' solo l'ultima goccia...
iva è offline   Rispondi citando il messaggio o parte di esso
Old 01-08-2014, 11:05   #18
recoil
Senior Member
 
L'Avatar di recoil
 
Iscritto dal: Jul 2002
Città: Milano
Messaggi: 19148
Quote:
Originariamente inviato da Revan1988 Guarda i messaggi
Hai ragione, sono stato vago.. Ma non so fino a quanto può spingersi lo sfruttamento di questa falla... Ne sapremo di più la prossima settimana
non so nemmeno io ma potenzialmente è molto pericolosa perché a quel punto non basta formattare la chiavetta per stare tranquilli

un tool (tipo antivirus) per controllare la bontà di un dispositivo dovrebbe andare molto a fondo monitorando tutto quello che passa per USB in modo da riportare comportamenti sospetti ma non sarebbe certo una passeggiata...
recoil è offline   Rispondi citando il messaggio o parte di esso
Old 01-08-2014, 11:48   #19
riuzasan
Bannato
 
Iscritto dal: Jul 2005
Messaggi: 820
Mi unisco a malincuore al coro di "basta!" che anche quest'articolo porta.
Sign. Grasso una volta HWupgrade era un rivista online affidabile, competente e tecnica.
Adesso, a rileggere l'ennesimo articolo dove di dice tutto e il contrario di tutto, con una forma scritta anche alquanto mediocre, si resta un po' straniti.
Ognuno può avere le proprie opinioni: ma quando queste sono espresse male e in palese contraddizione, ci spiega dove esiste la parola competenza?
Alle sue risposte "andate altrove" dovrebbe rispondere il gruppo dirigente di QN.
Se poi ne fa parte, allora è chiaro da come questo dilagante abbassamento della qualità di HWU sia il risultato dell'andazzo di questo paese.
riuzasan è offline   Rispondi citando il messaggio o parte di esso
Old 01-08-2014, 12:15   #20
skyline90
Senior Member
 
L'Avatar di skyline90
 
Iscritto dal: Apr 2010
Messaggi: 595
nino vai a zappare la terra va
skyline90 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Narwal Flow: con il mocio orizzontale lava i pavimenti al meglio Narwal Flow: con il mocio orizzontale lava i pav...
Panasonic 55Z95BEG cala gli assi: pannello Tandem e audio senza compromessi Panasonic 55Z95BEG cala gli assi: pannello Tande...
HONOR Magic V5: il pieghevole ultra sottile e completo! La recensione HONOR Magic V5: il pieghevole ultra sottile e co...
Recensione Google Pixel 10 Pro XL: uno zoom 100x assurdo sempre in tasca (e molto altro) Recensione Google Pixel 10 Pro XL: uno zoom 100x...
Lenovo IdeaPad Slim 3: un notebook Snapdragon X economico Lenovo IdeaPad Slim 3: un notebook Snapdragon X ...
Sony mostra in anteprima la propria tecn...
Dreame A3 AWD: a IFA 2025 debutta il rob...
OpenAI, il chip proprietario per l'AI &e...
OnePlus e Hasselblad si separano: una nu...
Ayaneo Pocket Air Mini: la retro console...
Amazon sfida tutti: crollano iPhone e Ma...
MacBook Pro con chip M4 a 1.649€ e MacBo...
Dreame a IFA 2025: robot capaci di salir...
AirPods 4 contro AirPods Pro 2: Amazon l...
Amazon in furore da sconti: tutti gli iP...
RTX Hair in Indiana Jones e l'Antico Cer...
Robot aspirapolvere super scontati su Am...
Windows Mixed Reality: un ingegnere Micr...
Qualcomm: Intel non è ancora pron...
BMW e Qualcomm lanciano Snapdragon Ride ...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 07:03.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v
1