|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
www.hwupgrade.it
Iscritto dal: Jul 2001
Messaggi: 75173
|
Link alla notizia: https://www.hwupgrade.it/news/apple/...147_99113.html
La nuova beta di iOS 14.5 include la patch che risolve il problema della disattivazione WiFi in presenza di nomi di rete con il carattere di percentuale Click sul link per visualizzare la notizia. |
![]() |
![]() |
![]() |
#2 | ||
Senior Member
Iscritto dal: Dec 2011
Messaggi: 2903
|
Ho letto su DDAY.it, un vostro concorrente, una notizia sul fatto che un gruppo di criminali informatici rubava telefoni iPhone e con quelli prelevava soldi dai conti correnti:
Quote:
Questa è la fonte della notizia in portoghese: https://www1.folha.uol.com.br/cotidi...-vitimas.shtml Mi chiedo se avete intenzione di dare la notizia. Comunque in pratica visto che nessuno protegge la SIM con un pin oppure è protetta dal pin standard e non lo modifica nessuno e visto che tutti i metodi di autenticazione fanno riferimento alla SIM e che anche il 2FA fa riferimento alla SIM in ultima analisi, ne scaturisce che basta sottrarre la SIM per avere pieno controllo sui conti correnti on line. Se ci si pensa un attimo tutti i servizi danno la possibilità di recuperare le proprie informazioni tramite la proprietà della SIM. Edit: Quote:
__________________
Utente Linux: Mageia 7. Sito: www.kensan.it Ultima modifica di Sandro kensan : 10-07-2021 alle 15:40. |
||
![]() |
![]() |
![]() |
#3 | |
Senior Member
Iscritto dal: Dec 2008
Messaggi: 16888
|
Quote:
per il resto si parla di recuperare credenziali dalla app "note" e altre cosette particolari. come per i bancomat se ti rubano il telefono la prima cosa è bloccare la sim e personalmente per fare bonifici ho bisogno del token fisico. potrei dilungarmi ma evito. io magari sarò troppo premuroso per la gestione contante su smartphone ma a leggere l'articolo le vittime sono totali sprovveduti Ultima modifica di TorettoMilano : 10-07-2021 alle 15:31. |
|
![]() |
![]() |
![]() |
#4 | |
Senior Member
Iscritto dal: Dec 2011
Messaggi: 2903
|
Quote:
Poi bloccare la SIM se il telefono ti viene rubato non è proprio facilissimo perché ti devi accorgere subito del furto, devi andare in un negozio con un documento (che magari ti hanno rubato) e magari sei più preoccupato di bloccare la carta di credito. Poi magari sei lontano da casa per cui dare dello sprovveduto è capace solo quello che parla col senno di poi (di cui sono piene le fosse). Poi quanto tempo impiegano per svuotarti il conto corrente e quanto tempo impieghi tu a realizzare che sulla SIM si basa il tuo conto corrente? Credo che nessuno sappia che sulla SIM si basa l'inviolabilità del C/C. Certo viene in mente di telefonare alla banca ma si farà in tempo?
__________________
Utente Linux: Mageia 7. Sito: www.kensan.it Ultima modifica di Sandro kensan : 10-07-2021 alle 15:48. |
|
![]() |
![]() |
![]() |
#5 | |
Senior Member
Iscritto dal: Dec 2008
Messaggi: 16888
|
Quote:
in teoria basta una chiamata al numero verde per bloccare la sim. poi mi scrivi che la gente mette come sfondo le password? cosa posso dire se non "cavoli loro"? mi spiace per i derubati ma se scrivo sulla porta di casa "la porta è aperta, la cassaforte è nel soggiorno e il codice è 1234" non sono proprio un genio Ultima modifica di TorettoMilano : 10-07-2021 alle 16:18. |
|
![]() |
![]() |
![]() |
#6 |
Senior Member
Iscritto dal: Dec 2011
Messaggi: 2903
|
Vuoi dirmi che se voglio e ho il numero di telefono di Bill Gates (facebook list) posso bloccare il suo telefono?
__________________
Utente Linux: Mageia 7. Sito: www.kensan.it |
![]() |
![]() |
![]() |
#7 | |
Senior Member
Iscritto dal: Dec 2008
Messaggi: 16888
|
Quote:
https://www.altroconsumo.it/hi-tech/...vari-operatori Ultima modifica di TorettoMilano : 10-07-2021 alle 16:13. |
|
![]() |
![]() |
![]() |
#8 |
Senior Member
Iscritto dal: Jun 2000
Città: Pisa
Messaggi: 1267
|
Per sbloccare il conto corrente, almeno con la mia Banca, non bastano più user e password ma occorre o l'autenticazione a due fattori tramite OTP o (meglio) il sensore biometico per le impronte digitali. Ovvio che un terminale con importanti dati va protetto con il PIN SIM e magari pure col la crittografia alla partenza.
|
![]() |
![]() |
![]() |
#9 | |
Senior Member
Iscritto dal: Apr 2005
Messaggi: 6848
|
Quote:
- scriverti la password nelle note - non avere le note protette - non avere un PIN sulla SIM - o lasciare quello di default, che però non deve essere casuale (mai avuto in PIN che di default non fosse casuale) - non aver attivato un metodo di autenticazione biometrica per il telefono - non usare app che te lo chiedono. E poi? Lasci il telefono sul tavolo al bar e dopo 2 ore ti accorgi che "me l'hanno rubato!!11!!1"? In quale modo il problema è l'iPhone, e non l'utente demente a cui evidentemente non frega assolutamente niente della sicurezza?
__________________
Ἀξύνετοι ἀκούσαντες κωφοῖσιν ἐοίκασι ̇φάτις αὐτοῖσιν μαθτυρεῖ παρεόντας ἀπεῖναι. Ὕες γοῦν βορβόρῳ ἥδονται μᾶλλον ἢ καθαρῷ ὕδατι. Ultima modifica di giuliop : 11-07-2021 alle 11:08. |
|
![]() |
![]() |
![]() |
#10 | |
Senior Member
Iscritto dal: May 2006
Città: :
Messaggi: 7254
|
Dato che mi pare ci sia una certa confusione e comunque credo che alcuni abbiano risposto alla questione sollevata da Sandro kensan vorrei provare a fare chiarezza:
Intanto ecco qui il link all'articolo della concorrenza: Il rischio delle SIM fisiche: come i criminali brasiliani accedevano ai dati bancari sugli iPhone O almeno credo sia questo perché la fonte è un articolo diverso da quello proposto: Posso sbloccare tutti i modelli di iPhone", dice il criminale che irrompe nei conti bancari Facendo un sunto si parla come del fatto che mentre gli esperti di sicurezza pare abbiano sempre fallito nel aprire gli iphone i criminali riescano senza problemi a scavalcare tutti i sistemi di sicurezza compresi quelli biometrici come riconoscimento facciale e impronte digitali, Quote:
"In seguito, ha iniziato a fare ricerche sui social network (soprattutto Facebook e Instagram) per scoprire quale account fosse collegato a quel numero di linea. Successivamente, ha iniziato a cercare l'indirizzo e-mail utilizzato dalla vittima per eseguire il backup dei contenuti del dispositivo, in particolare nei cloud di iCloud e Google Drive, prima cercato dalle estensioni @gmail.com. Quando scarica le informazioni dal cloud sul nuovo dispositivo, inizia a cercare lì le informazioni legate alla parola “password” e, secondo lui, di solito ottiene i numeri e gli accessi del suo cellulare e dei conti bancari. Dopo aver ottenuto queste informazioni, restituisce la sim al cellulare della vittima e, con le password in mano, passa il dispositivo al membro della banda responsabile dell'accesso ai conti e del trasferimento di tutto ciò che può sui conti bancari arancioni." Credo che comunque questi siano degli esempi, perché l'articolo parte dicendo che anche Iphone scarichi e spenti (che quindi non potevano essere sbloccati nel momento del furto) sono stati ugualmente violati Ad ogni modo l'articolo linkato da Sandro Kessen stesso ci fa sapere che il problema non riguarda solo IOS e che anzi queste bande pare prediligano i telefoni non protetti o con Android, presumibilmente ancora più semplici da sbloccare. Ultima modifica di biometallo : 11-07-2021 alle 15:09. |
|
![]() |
![]() |
![]() |
#11 |
Senior Member
Iscritto dal: Apr 2005
Messaggi: 6848
|
Per inciso, questo non ha alcun senso, se hai il telefono sbloccato puoi vedere benissimo l'indirizzo e-mail collegato ad iCloud nelle impostazioni.
__________________
Ἀξύνετοι ἀκούσαντες κωφοῖσιν ἐοίκασι ̇φάτις αὐτοῖσιν μαθτυρεῖ παρεόντας ἀπεῖναι. Ὕες γοῦν βορβόρῳ ἥδονται μᾶλλον ἢ καθαρῷ ὕδατι. |
![]() |
![]() |
![]() |
#12 | ||
Senior Member
Iscritto dal: Dec 2011
Messaggi: 2903
|
Si dice anche:
Quote:
Quote:
Da quel che si capisce l'identificazione biometrica è al livello di una password e quindi con il livello di sicurezza che le compete (basso).
__________________
Utente Linux: Mageia 7. Sito: www.kensan.it |
||
![]() |
![]() |
![]() |
#13 | ||
Senior Member
Iscritto dal: Dec 2011
Messaggi: 2903
|
Quote:
un commentatore di dday.it (dark!tetto) dice: Quote:
__________________
Utente Linux: Mageia 7. Sito: www.kensan.it |
||
![]() |
![]() |
![]() |
#14 | ||
Senior Member
Iscritto dal: May 2006
Città: :
Messaggi: 7254
|
Quote:
"La polizia ascoltata dal rapporto afferma che alcune invasioni più complesse sono ancora allo studio." Quote:
Comunque ammetto che come buona parte delle persone che conosco appena entro in possesso di una sim nuova la prima cosa che ho sempre fatto è disattivare la richiesta del pin, e ho accolto con favore il fatto che in tutte le mie ultime sim (CoopVoce Kena, Very ma mi pare anche ho.mobile) il pin fosse già disattivato |
||
![]() |
![]() |
![]() |
#15 |
Senior Member
Iscritto dal: Dec 2008
Messaggi: 16888
|
le casistiche elencate nei commenti non hanno nulla a che fare con gli smartphone:
1) utente sbadato, anche con la cassaforte migliore se la lasci aperta cambia una sega 2) utente minacciato, aimè si ritroverà costretto a dare i propri dati personalmente ritengo l'unica soluzione per stare "tranquilli" usare un token fisico esterno che se non hai dietro non puoi effettuare operazioni sulla banca |
![]() |
![]() |
![]() |
#16 | |
Senior Member
Iscritto dal: Apr 2005
Messaggi: 6848
|
Quote:
Il succo della questione è: "se l'utente non fa niente per proteggersi, allora non è protetto", che è un'affermazione tanto vera quanto insignificante.
__________________
Ἀξύνετοι ἀκούσαντες κωφοῖσιν ἐοίκασι ̇φάτις αὐτοῖσιν μαθτυρεῖ παρεόντας ἀπεῖναι. Ὕες γοῦν βορβόρῳ ἥδονται μᾶλλον ἢ καθαρῷ ὕδατι. |
|
![]() |
![]() |
![]() |
#17 | |
Senior Member
Iscritto dal: Jul 2008
Città: Falconara Marittima
Messaggi: 27653
|
Quote:
![]()
__________________
ARCANA TALES (Ruleset GdR) - Thread ufficiali ● Profilo Steam ● Fate/Stay Night ● Foto Astronomia
PC: CPU (Artoria): AMD 9800X3D MB (Jeanne): Gigabyte AORUS Elite B850 WiFi7 ICE GPU (Nero): MSI Ventus 3X RTX 5080 RAM: Kingston FURY Renegade 2x16GB DDR5 6000MHz - M.2: Samsung 990 PRO 2TB SCHERMO: LG UltraGear OLED 39GS95QE |
|
![]() |
![]() |
![]() |
#18 | |
Senior Member
Iscritto dal: Jan 2010
Messaggi: 7191
|
Quote:
Sicuramente un token fisico puó avere i suoi vantaggi, ma se me lo dimentico a casa, oppure se lo lascio a casa xche non ho da fare operazioni e improvvisamente ne devo fare una sono impossibilitato. Se invece me lo porto sempre dietro... allora tanto vale usare lo smartphone. Io sono dell idea che OGGI ci sia gia un ottimo livello di sicurezza. Ma bisogna "informatizzare" le persone. Lo sbadato e/o stupido ci saranno sempre e comunque. Chi invece era sicuro con pin 1234 lo è anche oggi con le nuove tecnologie. Bisogna mettersi in testa che la sicurezza al 100% non sarà mai possibile raggiungerla
__________________
Telegram: @shutter1sland Ultima modifica di aqua84 : 12-07-2021 alle 11:52. |
|
![]() |
![]() |
![]() |
#19 | ||
Senior Member
Iscritto dal: Apr 2005
Messaggi: 6848
|
Quote:
![]() ![]() Quote:
I miei sono stati sostituiti, da tempo, dalle app.
__________________
Ἀξύνετοι ἀκούσαντες κωφοῖσιν ἐοίκασι ̇φάτις αὐτοῖσιν μαθτυρεῖ παρεόντας ἀπεῖναι. Ὕες γοῦν βορβόρῳ ἥδονται μᾶλλον ἢ καθαρῷ ὕδατι. |
||
![]() |
![]() |
![]() |
#20 | ||
Senior Member
Iscritto dal: Dec 2008
Messaggi: 16888
|
Quote:
Quote:
![]() |
||
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 05:51.