Torna indietro   Hardware Upgrade Forum > Hardware Upgrade > News

Lenovo ThinkPad X1 2-in-1 G10 Aura Edition: il convertibile di classe
Lenovo ThinkPad X1 2-in-1 G10 Aura Edition: il convertibile di classe
La flessibilità di configurazione è il punto di forza di questo 2-in-1, che ripropone in un form factor alternativo tutta la tipica qualità dei prodotti Lenovo della famiglia ThinkPad. Qualità costruttiva ai vertici, ottima dotazione hardware ma costo che si presenta molto elevato.
Intervista a Stop Killing Games: distruggere videogiochi è come bruciare la musica di Mozart
Intervista a Stop Killing Games: distruggere videogiochi è come bruciare la musica di Mozart
Mentre Ubisoft vorrebbe chiedere agli utenti, all'occorrenza, di distruggere perfino le copie fisiche dei propri giochi, il movimento Stop Killing Games si sta battendo per preservare quella che l'Unione Europea ha già riconosciuto come una forma d'arte. Abbiamo avuto modo di parlare con Daniel Ondruska, portavoce dell'Iniziativa Europa volta a preservare la conservazione dei videogiochi
Samsung Galaxy S25 Edge: il top di gamma ultrasottile e leggerissimo. La recensione
Samsung Galaxy S25 Edge: il top di gamma ultrasottile e leggerissimo. La recensione
Abbiamo provato il nuovo Galaxy S25 Edge, uno smartphone unico per il suo spessore di soli 5,8 mm e un peso super piuma. Parliamo di un device che ha pro e contro, ma sicuramente si differenzia dalla massa per la sua portabilità, ma non senza qualche compromesso. Ecco la nostra prova completa.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 27-10-2021, 09:36   #1
Redazione di Hardware Upg
www.hwupgrade.it
 
Iscritto dal: Jul 2001
Messaggi: 75173
Link alla notizia: https://www.hwupgrade.it/news/web/gr...ai_101937.html

Da ieri notte circolano su alcuni forum almeno due green pass COVID-19 falsificati, ma che vengono perfettamente validati dalle applicazioni di verifica. Queste certificazioni verdi sono entrambe molto particolari perché sono state intestate ad Adolf Hitler. Quello che ci si chiede è se c'è effettivamente una falla nel sistema che permette a monte di creare falsi Green Pass per chiunque validi.

Click sul link per visualizzare la notizia.
Redazione di Hardware Upg è offline   Rispondi citando il messaggio o parte di esso
Old 27-10-2021, 09:48   #2
Ginopilot
Senior Member
 
L'Avatar di Ginopilot
 
Iscritto dal: Feb 2002
Città: Lecce
Messaggi: 21716
Ancora piu' imbecilli quelli che pagano per un certificato di questo genere.
__________________
Venduto Synology DS-211 e Qnap TS-412
Ginopilot è offline   Rispondi citando il messaggio o parte di esso
Old 27-10-2021, 09:51   #3
Gringo [ITF]
Senior Member
 
L'Avatar di Gringo [ITF]
 
Iscritto dal: Sep 2004
Città: Veneto Orientale
Messaggi: 4350
dai dai... basta passare le certificazioni su NFT, così facciamo contenti tutti.
Gringo [ITF] è offline   Rispondi citando il messaggio o parte di esso
Old 27-10-2021, 09:59   #4
Opteranium
Senior Member
 
Iscritto dal: Feb 2004
Messaggi: 5994
spero sia la prima ipotesi, se fosse bucato il sistema delle chiavi.. ciao..
Opteranium è offline   Rispondi citando il messaggio o parte di esso
Old 27-10-2021, 10:41   #5
ulukaii
Senior Member
 
L'Avatar di ulukaii
 
Iscritto dal: May 2007
Messaggi: 26500
Dev'essere omonimia perché l'Hitler "originale" è del '89

Anyway, l'app ha ricevuto un update ieri, in serata. Se si scansiona ora il QR viene identificato come non valido.
ulukaii è offline   Rispondi citando il messaggio o parte di esso
Old 27-10-2021, 10:43   #6
marcram
Senior Member
 
L'Avatar di marcram
 
Iscritto dal: Jul 2008
Messaggi: 5283
Presumo che le chiavi siano diverse per ogni ente certificatore, in questo caso non capisco quanto ci voglia a risalire a chi ha rilasciato quel certificato.
Poi, annulli tutti i certificati creati con quella chiave, crei una nuova chiave e rifirmi i certificati validi...
marcram è offline   Rispondi citando il messaggio o parte di esso
Old 27-10-2021, 10:47   #7
ulukaii
Senior Member
 
L'Avatar di ulukaii
 
Iscritto dal: May 2007
Messaggi: 26500
E' probabilmente quanto è stato fatto, dato che quel certificato ora risulta non valido.

PS: e forse s'è già beccata pure la fonte > Hackers arrested for 'infiltrating' Ukraine’s health database

Ultima modifica di ulukaii : 27-10-2021 alle 18:18. Motivo: aggiunto link
ulukaii è offline   Rispondi citando il messaggio o parte di esso
Old 27-10-2021, 10:59   #8
Saturn
Senior Member
 
L'Avatar di Saturn
 
Iscritto dal: Dec 2001
Città: Planet Saturn (♄)
Messaggi: 17522
Qua c'è un Adolf Hitler nato nel 1930.

Green pass ancora valido...

Testato ora puntando C19 sullo schermo...
Saturn è offline   Rispondi citando il messaggio o parte di esso
Old 27-10-2021, 11:03   #9
grizzo94
Junior Member
 
Iscritto dal: Apr 2010
Messaggi: 28
Quote:
Originariamente inviato da marcram Guarda i messaggi
Presumo che le chiavi siano diverse per ogni ente certificatore, in questo caso non capisco quanto ci voglia a risalire a chi ha rilasciato quel certificato.
Poi, annulli tutti i certificati creati con quella chiave, crei una nuova chiave e rifirmi i certificati validi...
Chiaro, specialmente in questo caso specifico ed eclatante.

Peró metti caso che il sistema delle chiavi sia stato effettivamente "bucato", come si fará in futuro a capire se il Pass di un cittadino comune é genuino o comprato da qualche parte?
Puó passare molto tempo prima che qualcuno se ne accorga.
grizzo94 è offline   Rispondi citando il messaggio o parte di esso
Old 27-10-2021, 11:12   #10
marcram
Senior Member
 
L'Avatar di marcram
 
Iscritto dal: Jul 2008
Messaggi: 5283
Quote:
Originariamente inviato da grizzo94 Guarda i messaggi
Chiaro, specialmente in questo caso specifico ed eclatante.

Peró metti caso che il sistema delle chiavi sia stato effettivamente "bucato", come si fará in futuro a capire se il Pass di un cittadino comune é genuino o comprato da qualche parte?
Puó passare molto tempo prima che qualcuno se ne accorga.
"Sistema delle chiavi", bisogna vedere cosa vuol dire.
O buchi l'algoritmo di crittografia, cosa alquanto improbabile, e in quel caso cambi algoritmo.
O c'è un passaggio "umano" delle chiavi, molto più probabile, nel qual caso devi individuare il colpevole e/o bannare l'ente certificatore.
Oppure buchi l'app di verifica, ma in quel caso ne buchi una sola, non tutte...
marcram è offline   Rispondi citando il messaggio o parte di esso
Old 27-10-2021, 11:24   #11
Saturn
Senior Member
 
L'Avatar di Saturn
 
Iscritto dal: Dec 2001
Città: Planet Saturn (♄)
Messaggi: 17522
Quote:
Originariamente inviato da Svelgen Guarda i messaggi
Praticamente, puoi farne uno anche con su scritto: W LA FIGA!
Immagino poi a farlo scansionare alla tipa della pasticceria dove di solito faccio colazione...
Il famoso Gustavo LaFiga.

Riposi in pace.

Non ci credevano in amministrazione che fosse vero...!

Le ho fatte provare con C19 a scansionare la pagina con quello del giovane Hitler e sono rimaste di sasso !
Saturn è offline   Rispondi citando il messaggio o parte di esso
Old 27-10-2021, 11:48   #12
biometallo
Senior Member
 
Iscritto dal: May 2006
Città: :
Messaggi: 7278
Ma ora che salta fuori che anche zio Adolf si è vaccinato quelli di Forza Nuova saranno ancora contrari?
biometallo è offline   Rispondi citando il messaggio o parte di esso
Old 27-10-2021, 11:54   #13
cronos1990
Senior Member
 
L'Avatar di cronos1990
 
Iscritto dal: Jul 2008
Città: Falconara Marittima
Messaggi: 27660
Dacchè mi risulti, l'App per la verifica del Green-Pass si limita a verificare che sia valido, e non si possono creare registri o tenere traccia di tali controlli.

Per cui non c'è nessun sistema da "bucare", semplicemente nel momento in cui trovi il modo di generare un QR-Code che è considerato valido per l'App, tutto il resto sono discorsi da Bar. L'unico problema può sorgere nel caso la verifica sia fatta di persona e in un luogo in cui il controllore conosce il controllato... come all'ingresso di un posto di lavoro (al di là di "impiegati confacenti").
Al limite facendo un controllo con un documento di riconoscimento... cosa che NON è richiesta e non credo neanche lecita.

[ EDIT ]
Leggendo QUI scopro or ora che i dati personali del QR-Code non sono neanche criptati
__________________
ARCANA TALES (Ruleset GdR) - Thread ufficialiProfilo SteamFate/Stay NightFoto Astronomia
PC: CPU (Artoria): AMD 9800X3D MB (Jeanne): Gigabyte AORUS Elite B850 WiFi7 ICE GPU (Nero): MSI Ventus 3X RTX 5080 RAM: Kingston FURY Renegade 2x16GB DDR5 6000MHz - M.2: Samsung 990 PRO 2TB SCHERMO: LG UltraGear OLED 39GS95QE

Ultima modifica di cronos1990 : 27-10-2021 alle 11:59.
cronos1990 è offline   Rispondi citando il messaggio o parte di esso
Old 27-10-2021, 12:25   #14
marcram
Senior Member
 
L'Avatar di marcram
 
Iscritto dal: Jul 2008
Messaggi: 5283
Quote:
Originariamente inviato da cronos1990 Guarda i messaggi
Dacchè mi risulti, l'App per la verifica del Green-Pass si limita a verificare che sia valido, e non si possono creare registri o tenere traccia di tali controlli.

Per cui non c'è nessun sistema da "bucare", semplicemente nel momento in cui trovi il modo di generare un QR-Code che è considerato valido per l'App, tutto il resto sono discorsi da Bar. L'unico problema può sorgere nel caso la verifica sia fatta di persona e in un luogo in cui il controllore conosce il controllato... come all'ingresso di un posto di lavoro (al di là di "impiegati confacenti").
Al limite facendo un controllo con un documento di riconoscimento... cosa che NON è richiesta e non credo neanche lecita.

[ EDIT ]
Leggendo QUI scopro or ora che i dati personali del QR-Code non sono neanche criptati
Sì, ma è un'app che esegue dei compiti.
Dal momento che scarica le chiavi pubbliche, al momento che fotografa il QR, lo decifra, lo decritta, e ti restituisce che è valido, ci sono vari passaggi che potrebbero essere soggetti a falle. Ma come già detto, sarebbe comunque relativo alla singola app di verifica.

Qui, essendo valido su app diverse, il problema può essere solo in due punti: o sono riusciti a bucare l'algoritmo crittografico (cosa molto improbabile), oppure il certificato è effettivamente valido, creato con una chiave privata valida usata illecitamente.
Non mi sembra ci siano altre possibilità.
marcram è offline   Rispondi citando il messaggio o parte di esso
Old 27-10-2021, 12:48   #15
Unrue
Senior Member
 
L'Avatar di Unrue
 
Iscritto dal: Nov 2002
Messaggi: 5835
La soluzione più semplice è anche quella corretta, Adolf Hitler è ancora vivo e si è vaccinato
Unrue è offline   Rispondi citando il messaggio o parte di esso
Old 27-10-2021, 13:01   #16
cruelboy
Senior Member
 
L'Avatar di cruelboy
 
Iscritto dal: Dec 2001
Messaggi: 2336
Quote:
Originariamente inviato da Unrue Guarda i messaggi
La soluzione più semplice è anche quella corretta, Adolf Hitler è ancora vivo e si è vaccinato
Perfettamente d'accordo con te!
Ora bisogna capire se in Francia ci vive, o era solo di passaggio e s'è vaccinato li. Magari era in vacanza?

__________________
{SELL} ASRock RX 6600 8Gb ChallengerSapphire Radeon HD 7790 OC Edition 1Gb
{FEED} SELL: UnoDueTreQuattro - BUY: Uno
{GAME} SteamGOGWorld of Truck
cruelboy è offline   Rispondi citando il messaggio o parte di esso
Old 27-10-2021, 13:05   #17
alien321
Senior Member
 
L'Avatar di alien321
 
Iscritto dal: Jul 2013
Messaggi: 662
Il green pass non è altro che un JSON encodato in BASE64,
nel JSON sono contenute un bel po di informazioni ma quello che importa è una voce, non mi ricordo come si chiama sono passati mesi da quanto lo avevo studiato.

In pratica in questa voce c'è il certificato vero e proprio, non ho indagato molto ma in pratica è il classico concetto dei certificati, come SSL, TSL SSH ecc.

Revocare un certificato è relativamente facile, ma prima devi sapere che è effettivamente falso, il che è banale se lo chiami Adolf Hitler e lo pubblichi su mezza internet.

Un po più complesso se lo chiami Mario Verdi o se lo fai con il tuo vero nome.

Detto questo è abbastanza palese che le chiave private, e non credo c'è ne siano tante che girano, siano state trafugate, almeno una ma probabilmente tutte.

In questo ultimo caso l'unica soluzione è revocare tutti i certificati fatti con questa/e chiave/i il che si traduce nel rifare il green pass per qualche milione di persone, capirete che è un grosso problema se viene confermato.
alien321 è offline   Rispondi citando il messaggio o parte di esso
Old 27-10-2021, 13:06   #18
randorama
Senior Member
 
Iscritto dal: Sep 2013
Messaggi: 8980
Quote:
Originariamente inviato da biometallo Guarda i messaggi
Ma ora che salta fuori che anche zio Adolf si è vaccinato quelli di Forza Nuova saranno ancora contrari?
post della settimana....
randorama è offline   Rispondi citando il messaggio o parte di esso
Old 27-10-2021, 13:23   #19
Ginopilot
Senior Member
 
L'Avatar di Ginopilot
 
Iscritto dal: Feb 2002
Città: Lecce
Messaggi: 21716
Quote:
Originariamente inviato da Unrue Guarda i messaggi
La soluzione più semplice è anche quella corretta, Adolf Hitler è ancora vivo e si è vaccinato
Quindi ormai ha i giorni contati
__________________
Venduto Synology DS-211 e Qnap TS-412
Ginopilot è offline   Rispondi citando il messaggio o parte di esso
Old 27-10-2021, 14:03   #20
RiccioGatto
Junior Member
 
Iscritto dal: Jul 2008
Città: Bo
Messaggi: 21
Già corretto!!

Con l'ultimo aggiornamento delle 15.01 versione 1.1.5 il Green Pass di Adolfo da errore!
RiccioGatto è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Lenovo ThinkPad X1 2-in-1 G10 Aura Edition: il convertibile di classe Lenovo ThinkPad X1 2-in-1 G10 Aura Edition: il c...
Intervista a Stop Killing Games: distruggere videogiochi è come bruciare la musica di Mozart Intervista a Stop Killing Games: distruggere vid...
Samsung Galaxy S25 Edge: il top di gamma ultrasottile e leggerissimo. La recensione Samsung Galaxy S25 Edge: il top di gamma ultraso...
HP Elitebook Ultra G1i 14 è il notebook compatto, potente e robusto HP Elitebook Ultra G1i 14 è il notebook c...
Microsoft Surface Pro 12 è il 2 in 1 più compatto e silenzioso Microsoft Surface Pro 12 è il 2 in 1 pi&u...
Philips porta OneBlade su Fortnite: arri...
Il consumo dei data center AI esplode: r...
Dimenticate tutto quello che avete visto...
Prodotti illegali su Temu: l'UE avvia pr...
La Cina vuole una governance globale del...
Aperta la CALL4INNOVIT 2025: al centro r...
ECOVACS DEEBOT T50 OMNI è recente...
Torvalds rilascia Linux 6.16, le novit&a...
Top 7 Amazon Bestseller: GoPro MAX fa un...
Steam cambia volto: scopri la nuova orga...
Hai una AnkerMake? Potrebbe essere gi&ag...
Lanciato il razzo spaziale Vega-C VV27 c...
Facebook è la prima piattaforma p...
Il co-creatore di ChatGPT è diven...
Thales Alenia Space e ASI siglano un acc...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 14:35.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v
1