Torna indietro   Hardware Upgrade Forum > Hardware Upgrade > News

HP Elitebook Ultra G1i 14 è il notebook compatto, potente e robusto
HP Elitebook Ultra G1i 14 è il notebook compatto, potente e robusto
Pensato per il professionista sempre in movimento, HP Elitebook Ultra G1i 14 abbina una piattaforma Intel Core Ultra 7 ad una costruzione robusta, riuscendo a mantenere un peso contenuto e una facile trasportabilità. Ottime prestazioni per gli ambiti di produttività personale con un'autonomia lontano dalla presa di corrente che permette di lavorare per tutta la giornata
Microsoft Surface Pro 12 è il 2 in 1 più compatto e silenzioso
Microsoft Surface Pro 12 è il 2 in 1 più compatto e silenzioso
Basato su piattaforma Qualcomm Snapdragon X Plus a 8 core, il nuovo Microsoft Surface Pro 12 è un notebook 2 in 1 molto compatto che punta sulla facilità di trasporto, sulla flessibilità d'uso nelle differenti configurazioni, sul funzionamento senza ventola e sull'ampia autonomia lontano dalla presa di corrente
Recensione REDMAGIC Astra Gaming Tablet: che spettacolo di tablet!
Recensione REDMAGIC Astra Gaming Tablet: che spettacolo di tablet!
Il REDMAGIC Astra Gaming Tablet rappresenta una rivoluzione nel gaming portatile, combinando un display OLED da 9,06 pollici a 165Hz con il potente Snapdragon 8 Elite e un innovativo sistema di raffreddamento Liquid Metal 2.0 in un form factor compatto da 370 grammi. Si posiziona come il tablet gaming più completo della categoria, offrendo un'esperienza di gioco senza compromessi in mobilità.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 14-11-2022, 13:21   #1
Redazione di Hardware Upg
www.hwupgrade.it
 
Iscritto dal: Jul 2001
Messaggi: 75173
Link alla notizia: https://www.hwupgrade.it/news/telefo...co_111764.html

Per almeno sei mesi gli utenti Android sono stati vulnerabili a un banale bug di sicurezza presente in tutte le ultime versioni del sistema operativo. Il fix è stato rilasciato all'interno delle patch di novembre 2022.

Click sul link per visualizzare la notizia.
Redazione di Hardware Upg è offline   Rispondi citando il messaggio o parte di esso
Old 14-11-2022, 13:30   #2
TorettoMilano
Senior Member
 
L'Avatar di TorettoMilano
 
Iscritto dal: Dec 2008
Messaggi: 16917
non bellissima la situazione anche perchè mi immagino ci saranno moltissimi dispositivi con vecchie versioni di android a cui sono scaduti gli anni di update delle patch. si spera nella magnanimità dei produttori

Ultima modifica di TorettoMilano : 14-11-2022 alle 13:40.
TorettoMilano è online   Rispondi citando il messaggio o parte di esso
Old 14-11-2022, 13:39   #3
bonzoxxx
Senior Member
 
L'Avatar di bonzoxxx
 
Iscritto dal: Aug 2008
Città: N.P.
Messaggi: 14530
Ahia, questa è brutta forte..
__________________
Sto cercando di disintossicarmi dall'Hardware... ma non ci sono ancora riuscito
battutona ci gira Cyberpunk?
bonzoxxx è offline   Rispondi citando il messaggio o parte di esso
Old 14-11-2022, 14:06   #4
Saturn
Senior Member
 
L'Avatar di Saturn
 
Iscritto dal: Dec 2001
Città: Planet Saturn (♄)
Messaggi: 17483
Quote:
Originariamente inviato da TorettoMilano Guarda i messaggi
non bellissima la situazione anche perchè mi immagino ci saranno moltissimi dispositivi con vecchie versioni di android a cui sono scaduti gli anni di update delle patch. si spera nella magnanimità dei produttori
Uuuuuuuuhmmmmmm......la vedo difficile !

Quote:
Originariamente inviato da bonzoxxx Guarda i messaggi
Ahia, questa è brutta forte..
Concordo !
Saturn è offline   Rispondi citando il messaggio o parte di esso
Old 14-11-2022, 14:29   #5
Darkon
Senior Member
 
L'Avatar di Darkon
 
Iscritto dal: Sep 2008
Messaggi: 7794
L'utente comune non rischia sostanzialmente niente.

Se il telefono viene rubato difficilmente si mettono a frugarci a rischio e pericolo che ci sia qualche app di localizzazione di solito tempo pochi minuti e viene piallato.

Se il telefono è in mano a moglie/fidanzata ecc... ecc... dubito fortemente che avrebbero capacità tecniche e anche solo le conoscenze di un sistema del genere oltre che una sim da usare nel procedimento.

ovvio una falla è una falla e quindi va risolta ma leggendo il titolo mi sembrava molto più drammatica di quello che è.
Darkon è offline   Rispondi citando il messaggio o parte di esso
Old 14-11-2022, 14:33   #6
najmarte
Member
 
Iscritto dal: Apr 2020
Messaggi: 220
quindi i pixel non hanno i dati criptati di default? Chiedo, perchè sul mio non ti fa fare nulla se all'accensione non metti il pin di decrittazione (pin del telefono, no della sim e senza pin i dati sono illeggibili anche per l'os perché, appunto, criptati) e pensavo fosse una pratica standard negli android meno vecchi.
najmarte è offline   Rispondi citando il messaggio o parte di esso
Old 14-11-2022, 14:35   #7
TorettoMilano
Senior Member
 
L'Avatar di TorettoMilano
 
Iscritto dal: Dec 2008
Messaggi: 16917
Quote:
Originariamente inviato da Darkon Guarda i messaggi
L'utente comune non rischia sostanzialmente niente.

Se il telefono viene rubato difficilmente si mettono a frugarci a rischio e pericolo che ci sia qualche app di localizzazione di solito tempo pochi minuti e viene piallato.

Se il telefono è in mano a moglie/fidanzata ecc... ecc... dubito fortemente che avrebbero capacità tecniche e anche solo le conoscenze di un sistema del genere oltre che una sim da usare nel procedimento.

ovvio una falla è una falla e quindi va risolta ma leggendo il titolo mi sembrava molto più drammatica di quello che è.
non si mettono le inferriate/porte blindate/allarmi perchè ci sono i ladri con la bava alla bocca fuori dalla porta
TorettoMilano è online   Rispondi citando il messaggio o parte di esso
Old 14-11-2022, 14:36   #8
najmarte
Member
 
Iscritto dal: Apr 2020
Messaggi: 220
no ok, ho capito, credevo fosse una cosa che funziona solo al riavvio, ma a quanto pare se il telefono è già acceso (e quindi "sbloccato" dal pin di avvio) si riesce comunque ad aggirare..
najmarte è offline   Rispondi citando il messaggio o parte di esso
Old 14-11-2022, 15:46   #9
wobbly
Senior Member
 
Iscritto dal: Jul 2020
Messaggi: 403
Però devi conoscere il codice puk...manco io me lo ricordo.
wobbly è offline   Rispondi citando il messaggio o parte di esso
Old 14-11-2022, 16:00   #10
Saturn
Senior Member
 
L'Avatar di Saturn
 
Iscritto dal: Dec 2001
Città: Planet Saturn (♄)
Messaggi: 17483
Quote:
Originariamente inviato da wobbly Guarda i messaggi
Però devi conoscere il codice puk...manco io me lo ricordo.
...magari fosse così. Tolgono la tua sim, ne mettono un'altra che deve essere sbloccata con il codice puk e il gioco è fatto.

Almeno io ho capito così !
Saturn è offline   Rispondi citando il messaggio o parte di esso
Old 14-11-2022, 16:42   #11
robegue
Member
 
L'Avatar di robegue
 
Iscritto dal: Aug 2007
Messaggi: 44
si' infatti basta mettere un'altra sim di cui si conosce il puk. E' una falla gravissima perche' permette molto facilmente il riuso di un telefono rubato. E' talmente semplice che e' incredibile (nel senso che non ci credo, chi sapeva se l'e' tenuto per se) che sia stato scoperto solo adesso.
robegue è offline   Rispondi citando il messaggio o parte di esso
Old 14-11-2022, 16:52   #12
frankie
Senior Member
 
L'Avatar di frankie
 
Iscritto dal: Nov 2000
Città: Varees
Messaggi: 9155
Sì, più o meno.
Non ho capito se la vulnerabilità è stata riprodotta su altri terminali.

In ogni caso anche linux non è messo bene per quanto riguarda la schermata di blocco.
https://youtu.be/jNXm3O_ydZU
frankie è offline   Rispondi citando il messaggio o parte di esso
Old 14-11-2022, 16:54   #13
Saturn
Senior Member
 
L'Avatar di Saturn
 
Iscritto dal: Dec 2001
Città: Planet Saturn (♄)
Messaggi: 17483
Questa schermate di blocco praticamente fino ai fix erano stile "Linea Maginot". Ultrafortificate frontalmente, ma bastava "passare a lato" per fregarle !

Evvai !!!
Saturn è offline   Rispondi citando il messaggio o parte di esso
Old 14-11-2022, 18:46   #14
Qarboz
Senior Member
 
L'Avatar di Qarboz
 
Iscritto dal: Nov 2017
Città: Emilia
Messaggi: 2371
Non ho capito 3 cose:
- la news parla di falla presente da almeno 6 mesi, ma dopo è scritto che è presente da Android 10. La falla è stata aggiunta da un aggiornamento avvenuto 6 mesi fa o è sempre stata presente?
- non mi è chiaro se il problema riguarda solo i Google Pixel o tutti i dispositivi Android
- nel caso non si utilizzi l'impronta per lo sblocco, la falla è ugualmente sfruttabile?
__________________
Ci sono 10 tipi di persone: quelli che capiscono il codice binario e quelli che non lo capiscono (cit.)


Il mio brano preferito di sempre
Qarboz è offline   Rispondi citando il messaggio o parte di esso
Old 14-11-2022, 19:11   #15
Juls99
Junior Member
 
Iscritto dal: Oct 2022
Messaggi: 4
Quote:
Originariamente inviato da Qarboz Guarda i messaggi
Non ho capito 3 cose:
- la news parla di falla presente da almeno 6 mesi, ma dopo è scritto che è presente da Android 10. La falla è stata aggiunta da un aggiornamento avvenuto 6 mesi fa o è sempre stata presente?
- non mi è chiaro se il problema riguarda solo i Google Pixel o tutti i dispositivi Android
- nel caso non si utilizzi l'impronta per lo sblocco, la falla è ugualmente sfruttabile?
Se hai un qualunque metodo di sblocco diverso dal PIN della SIM sta falla non vale. È per questo che me ne sbatte niente: il 90% delle persone usa l'impronta o la sequenza. Io invece uso sblocco facciale + impronta e ho messo una password di caratteri e numeri che uso 2/3 volte al massimo
Juls99 è offline   Rispondi citando il messaggio o parte di esso
Old 14-11-2022, 20:33   #16
Saturn
Senior Member
 
L'Avatar di Saturn
 
Iscritto dal: Dec 2001
Città: Planet Saturn (♄)
Messaggi: 17483
Quote:
Originariamente inviato da Juls99 Guarda i messaggi
Se hai un qualunque metodo di sblocco diverso dal PIN della SIM sta falla non vale. È per questo che me ne sbatte niente: il 90% delle persone usa l'impronta o la sequenza. Io invece uso sblocco facciale + impronta e ho messo una password di caratteri e numeri che uso 2/3 volte al massimo
Come non vale ? Anch'io ho l'impronta digitale e il pin. Ma rileggendo la notizia e unanime interpretazione la procedura del puk, ovviamente a smartphone acceso, ti consente di bypassare tutto, pin e impronte digitali, vedi video nella notizia. Certo riavviando perderebbe di efficacia questo escamotage con la partizione criptata, ma resta comunque un bug grave e fanno bene ad aggiornare.
Saturn è offline   Rispondi citando il messaggio o parte di esso
Old 14-11-2022, 21:02   #17
IlCarletto
Senior Member
 
L'Avatar di IlCarletto
 
Iscritto dal: Dec 2002
Città: Amsterdam
Messaggi: 2866
colandroid
__________________
DevOps & Cloud Consultant 🇳🇱
IlCarletto è offline   Rispondi citando il messaggio o parte di esso
Old 21-11-2022, 09:50   #18
Cr4z33
Senior Member
 
L'Avatar di Cr4z33
 
Iscritto dal: Apr 2000
Città: Lu sule, lu mare e lu ientu
Messaggi: 1154
FRP questo "sconosciuto"...
__________________
LG 48C1 OLED 48" - ASUS ROG Strix X570-F Gaming - AMD Ryzen 9 9500X - Noctua NH-C12PSE14 - ZOTAC GAMING GeForce RTX 3090 Trinity - Corsair DOMINATOR PLATINUM DDR4 3200 RGB 64GB (4 x 16GB) - 2 x Sabrent 500GB Rocket Nvme PCIe 4.0 M.2 in RAID0 - Creative Sound Blaster PCI Express X-Fi Titanium Fatal1ty Champion Series - Vodafone 100/20
Cr4z33 è offline   Rispondi citando il messaggio o parte di esso
Old 28-11-2022, 22:15   #19
mail9000it
Senior Member
 
Iscritto dal: Feb 2006
Città: Modena
Messaggi: 1189
Quote:
Originariamente inviato da Qarboz Guarda i messaggi
Non ho capito 3 cose:
- la news parla di falla presente da almeno 6 mesi, ma dopo è scritto che è presente da Android 10. La falla è stata aggiunta da un aggiornamento avvenuto 6 mesi fa o è sempre stata presente?
- non mi è chiaro se il problema riguarda solo i Google Pixel o tutti i dispositivi Android
- nel caso non si utilizzi l'impronta per lo sblocco, la falla è ugualmente sfruttabile?
La falla esiste da Android 10.... é stata trovata sei mesi fa... chiusa con l'ultima patch.
mail9000it è offline   Rispondi citando il messaggio o parte di esso
Old 29-11-2022, 08:06   #20
igiolo
Senior Member
 
L'Avatar di igiolo
 
Iscritto dal: Mar 2001
Città: Reggio Emilia
Messaggi: 6837
Quote:
Originariamente inviato da Saturn Guarda i messaggi
Come non vale ? Anch'io ho l'impronta digitale e il pin. Ma rileggendo la notizia e unanime interpretazione la procedura del puk, ovviamente a smartphone acceso, ti consente di bypassare tutto, pin e impronte digitali, vedi video nella notizia. Certo riavviando perderebbe di efficacia questo escamotage con la partizione criptata, ma resta comunque un bug grave e fanno bene ad aggiornare.
infatti funziona con qualunque sistema di autenticazione
sblocca il telefono, fine
non ho provato con Samsung, ed il suo Knox, ma con tutti gli android (12 e 11) che ho provato funziona
perfettamente
molto molto imbarazzante...
__________________
..frengaaa..dov'è l'asciugamano FRENGA!!??..hihi..
Ah ecco..
igiolo è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


HP Elitebook Ultra G1i 14 è il notebook compatto, potente e robusto HP Elitebook Ultra G1i 14 è il notebook c...
Microsoft Surface Pro 12 è il 2 in 1 più compatto e silenzioso Microsoft Surface Pro 12 è il 2 in 1 pi&u...
Recensione REDMAGIC Astra Gaming Tablet: che spettacolo di tablet! Recensione REDMAGIC Astra Gaming Tablet: che spe...
Dopo un mese, e 50 foto, cosa abbiamo capito della nuova Nintendo Switch 2 Dopo un mese, e 50 foto, cosa abbiamo capito del...
Gigabyte Aero X16 Copilot+ PC: tanta potenza non solo per l'IA Gigabyte Aero X16 Copilot+ PC: tanta potenza non...
NASA X-59: conclusi i primi test di rull...
Addio plastica? Gli scienziati creano un...
ChatGPT esplode: 2,5 miliardi di prompt ...
TSMC schiererà una flotta di dron...
Pezzotto, sanzioni fino a 16.000 euro: l...
Finalmente rilevata la stella compagna d...
UBTech Walker S2: il robot umanoide cine...
Musk guarda ai più piccoli: in ar...
The Witcher 3 su RISC-V? Ora è po...
Il segreto per lavorare meglio? È...
Mini PC con 16GB RAM e 512GB SSD a poco ...
Radeon RX 9000: questa app gratuita cons...
Windows 11 supporterà la condivis...
Synology DS725+: connettività 2.5...
Microsoft vuole dire addio ai problemi d...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 07:31.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v
1