Torna indietro   Hardware Upgrade Forum > Hardware Upgrade > News

Samsung Galaxy Tab S10 FE+: un tablet enorme a un prezzo super, ma con qualche limite
Samsung Galaxy Tab S10 FE+: un tablet enorme a un prezzo super, ma con qualche limite
Samsung Galaxy Tab S10 FE+ 5G si candida come una delle proposte più intriganti fra i tablet dalle dimensioni esagerate. Con uno schermo LCD da 13,1 pollici e una batteria da 10.090 mAh, oltre al supporto S Pen incluso, punta a competere con iPad Air a un prezzo ben inferiore. La proposta coreana appare solida sul piano del design, tuttavia presenta qualche difficoltà in termini di prestazioni pure.
Motorola razr 60 Ultra: il migliore! Peccato per l’AI un po’ ''zoppa''. Recensione
Motorola razr 60 Ultra: il migliore! Peccato per l’AI un po’ ''zoppa''. Recensione
Motorola rinnova i suoi smartphone pieghevoli e abbiamo avuto modo di mettere sotto torchio questo nuovo razr 60 Ultra, flagship della serie, che cambia alcune cose migliorando in molti aspetti e soprattutto divenendo, aspettando Samsung e gli altri, il pieghevole a conchiglia perfetto. Peccato la mancanza di Moto AI in italiano.
AWS Summit Milano 2025: accelerare sull'IA per liberare il potenziale delle imprese italiane
AWS Summit Milano 2025: accelerare sull'IA per liberare il potenziale delle imprese italiane
Dal palco dell’AWS Summit Milano 2025 arriva un appello chiaro: accelerare sull’adozione dell’intelligenza artificiale. Tecnologie mature, casi d’uso concreti e nuove competenze al centro della trasformazione. Il cloud come abilitatore, tra infrastruttura, dati e sicurezza
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 12-04-2022, 10:31   #1
Redazione di Hardware Upg
www.hwupgrade.it
 
Iscritto dal: Jul 2001
Messaggi: 75173
Link alla notizia: https://www.hwupgrade.it/news/sicure...ne_106327.html

La scoperta è avvenuta all'Università del Salento e tre ricercatori sono riusciti ad aggirare la sicurezza con l'autenticazione a due fattori avvisando tutte le maggiori compagnie tech da Google ad Apple, le quali però non sembrano avere soluzioni o alternative al momento.

Click sul link per visualizzare la notizia.
Redazione di Hardware Upg è offline   Rispondi citando il messaggio o parte di esso
Old 12-04-2022, 10:41   #2
Unrue
Senior Member
 
L'Avatar di Unrue
 
Iscritto dal: Nov 2002
Messaggi: 5674
Tecnicamente non è il 2FA ad essere bucato, ma al solito si parte da una mail con link fasullo. Alla fine basta non accedere a siti bancari tramite link ma inserendo direttamente l'indirizzo.
Unrue è offline   Rispondi citando il messaggio o parte di esso
Old 12-04-2022, 10:45   #3
TorettoMilano
Senior Member
 
L'Avatar di TorettoMilano
 
Iscritto dal: Dec 2008
Messaggi: 16731
non ho ben capito, senza polemica, la scoperta dello studio.
passando live i dati all'hacker puoi bucare l'autenticazione a due fattori (escludendo un'autenticazione biometrica). ma aggiungerei anche a quattordici fattori.
dov'è la novità?
TorettoMilano è online   Rispondi citando il messaggio o parte di esso
Old 12-04-2022, 10:50   #4
fabius21
Senior Member
 
Iscritto dal: Jan 2008
Messaggi: 1719
Quote:
Originariamente inviato da TorettoMilano Guarda i messaggi
non ho ben capito, senza polemica, la scoperta dello studio.
passando live i dati all'hacker puoi bucare l'autenticazione a due fattori (escludendo un'autenticazione biometrica). ma aggiungerei anche a quattordici fattori.
dov'è la novità?
Ovviamente

Però quello che non comprendo è l'apertura di un secondo browser
fabius21 è offline   Rispondi citando il messaggio o parte di esso
Old 12-04-2022, 10:55   #5
wolverine
Senior Member
 
L'Avatar di wolverine
 
Iscritto dal: May 2001
Città: Varese
Messaggi: 20156
Figa che stress! (cit. Therinai)
__________________
|AMD Ryzen 5 5600|Thermalright Assassin X 120 SE|MSI X470 Gaming Plus Max|Crucial Ballistix 4x8GB ddr4 3600|Sapphire RX 580 Nitro+ 8GB gddr5|WD Black SN770 1TB M2 nvme + Thermalright M2 Pro|Sharkoon SilentStorm CoolZero 850W 80Plus Gold|NZXT H510|Philips 275E2FAE 27"|Windows 11 Pro 64bit 22H2|
"You can choose to not believe I'm here, I flourish most inside your fear"
wolverine è offline   Rispondi citando il messaggio o parte di esso
Old 12-04-2022, 10:58   #6
bagnino89
Senior Member
 
L'Avatar di bagnino89
 
Iscritto dal: Aug 2006
Messaggi: 13965
Quote:
Originariamente inviato da TorettoMilano Guarda i messaggi
non ho ben capito, senza polemica, la scoperta dello studio.
passando live i dati all'hacker puoi bucare l'autenticazione a due fattori (escludendo un'autenticazione biometrica). ma aggiungerei anche a quattordici fattori.
dov'è la novità?
Nessuna, ed il titolo è ovviamente fuorviante per attirare click.

Pessima HWU, pessima.
__________________
Ryzen 5600 / Prime X370 Pro / 32 GB DDR4 / RTX 5070 FE / Crucial P5 Plus 1 TB / Crucial MX500 1 TB / Seasonic Focus GX-750 / Dell S2417DG / Edifier R1280T / Synology DS220+ / Pixel 6 / Steam Deck
bagnino89 è offline   Rispondi citando il messaggio o parte di esso
Old 12-04-2022, 11:07   #7
MikTaeTrioR
Senior Member
 
Iscritto dal: Mar 2001
Messaggi: 5374
pare che conoscendo la chiave privata sia possibile bucare anche SHA256

SHOCK!!

MikTaeTrioR è offline   Rispondi citando il messaggio o parte di esso
Old 12-04-2022, 11:10   #8
DevilsAdvocate
Senior Member
 
Iscritto dal: Jan 2003
Messaggi: 3679
Se ho capito bene (e non è un clickbait) in pratica fanno un man-in-the-middle "web", cioè ti reindirizzano non ad un sito falso, ma ad una "cornice" che poi pesca realmente dal sito della banca. A quel punto ti autentichi (ed i fattori possono essere anche 100'000, non c'è modo di proteggersi) e fai tutto.
Quando fai un'operazione dispositiva però, scatta invece la loro e da cellulare/chiavetta autentichi la loro.

Ma la novità dove sta, nel fatto di riuscire a non essere detectati?
DevilsAdvocate è offline   Rispondi citando il messaggio o parte di esso
Old 12-04-2022, 11:23   #9
MikTaeTrioR
Senior Member
 
Iscritto dal: Mar 2001
Messaggi: 5374
Quote:
Originariamente inviato da DevilsAdvocate Guarda i messaggi
Se ho capito bene (e non è un clickbait) in pratica fanno un man-in-the-middle "web", cioè ti reindirizzano non ad un sito falso, ma ad una "cornice" che poi pesca realmente dal sito della banca. A quel punto ti autentichi (ed i fattori possono essere anche 100'000, non c'è modo di proteggersi) e fai tutto.
Quando fai un'operazione dispositiva però, scatta invece la loro e da cellulare/chiavetta autentichi la loro.

Ma la novità dove sta, nel fatto di riuscire a non essere detectati?
no, è sempre phishing ma quello che vittima inserisce nel sito finto viene in realtime inserito nel sito vero della banca...un ologramma diciamo
MikTaeTrioR è offline   Rispondi citando il messaggio o parte di esso
Old 12-04-2022, 11:49   #10
marcram
Senior Member
 
L'Avatar di marcram
 
Iscritto dal: Jul 2008
Messaggi: 5149
Ho trovato una falla anch'io sulla 2fa!
Se do al mio vicino nome utente, password e chiavetta coi codici, lui riesce ad accedere ai miei account!
Incredibile e sconvolgente!
marcram è offline   Rispondi citando il messaggio o parte di esso
Old 12-04-2022, 11:52   #11
sniperspa
Senior Member
 
L'Avatar di sniperspa
 
Iscritto dal: Aug 2006
Messaggi: 11124
Dio mio è da quando esiste la MFA che i malware bancari usano questi sistemi

Alla faccia della scoperta
__________________
PC1: LG 34UC79G - Ryzen 5600@4,65ghz CO-30 - MasterLiquid 240 - 32GB 2400 Corsair@3000 - Gigabyte GA-AB350M Gaming 3 - RX 6700XT - NZXT S340 Elite
PC2: FX6300 - AC Freezer 64 pro - Gigabyte 990XA-UD3 - Sapphire HD7850 2gb - 8gb DDR3 Corsair 1333 - - Antec Two Hundred
PC3: AMD A10 7700k - 8gb DDR3 2400mhz - SanDisk Plus SSD 240gb - CoolerMaster NSE-200-KKN1
sniperspa è offline   Rispondi citando il messaggio o parte di esso
Old 12-04-2022, 11:59   #12
Hiei3600
Senior Member
 
L'Avatar di Hiei3600
 
Iscritto dal: May 2006
Città: Sicilia(Da Qualche Parte)
Messaggi: 2402
Quote:
(...) avvisando tutte le maggiori compagnie tech da Google ad Apple, le quali però non sembrano avere soluzioni o alternative al momento.
Google ed Apple non hanno risposto a questi ricercatori perché sono troppo impegnate a ridere - che figura di m*rda e bel titolo clickbait... complimenti in special modo alla redazione per aver aiutato nella diffusione di questa notizia che ridicolizza questi ricercatori agli occhi di tutti.
__________________
Hiei3600 è offline   Rispondi citando il messaggio o parte di esso
Old 12-04-2022, 12:20   #13
Gringo [ITF]
Senior Member
 
L'Avatar di Gringo [ITF]
 
Iscritto dal: Sep 2004
Città: Veneto Orientale
Messaggi: 4313
Altra falla scoperta per il Biometrico.....
..... se vi sparisce l'indice della mano significa che
..... un HACKER CATTIVO vi ha preso sotto mira.

Passiamo alla nuova notizia:
Due ricercatori italiani hanno scoperto che ponendo una fonte energetica su del liquido che cade quando piove, questo aumenta la sua motilità molecolare...
Note: La scoperta è stata brevettata e si chiamerà 温かい水

AMAZING !!!!

Ultima modifica di Gringo [ITF] : 12-04-2022 alle 12:24.
Gringo [ITF] è offline   Rispondi citando il messaggio o parte di esso
Old 12-04-2022, 13:05   #14
frankie
Senior Member
 
L'Avatar di frankie
 
Iscritto dal: Nov 2000
Città: Varees
Messaggi: 9145
C'è anche da dire che anche se ti intercettano per cambiare l'iban, il codice di autenticazione dura pochi secondi e, se cambi iban, te ne richiedono un altro.
NON notizia.
frankie è offline   Rispondi citando il messaggio o parte di esso
Old 12-04-2022, 13:27   #15
Proteo71
Senior Member
 
Iscritto dal: Jan 2006
Messaggi: 662
Comunque, (a parte il titolo clickbait),
ma io sono l'unico che si rende conto in un decimo di secondo se una mail proviene da un indirizzo fasullo, e/o mi indirizza ad un sito fasullo ??
Spero proprio di no !!!
Ma possibile che ancora oggi la gente proprio non si renda conto su cosa clicca ??
__________________
Trattative positive concluse con: Micene.1, antonyb, Hellbert, topolino2808, Kosta99, Cesare Renzi, nano_Sardo, FatMas, Corrado83, baolian
Proteo71 è offline   Rispondi citando il messaggio o parte di esso
Old 12-04-2022, 13:31   #16
TorettoMilano
Senior Member
 
L'Avatar di TorettoMilano
 
Iscritto dal: Dec 2008
Messaggi: 16731
Quote:
Originariamente inviato da Proteo71 Guarda i messaggi
Comunque, (a parte il titolo clickbait),
ma io sono l'unico che si rende conto in un decimo di secondo se una mail proviene da un indirizzo fasullo, e/o mi indirizza ad un sito fasullo ??
Spero proprio di no !!!
Ma possibile che ancora oggi la gente proprio non si renda conto su cosa clicca ??
la realtà è che c'è un sacco di gente imbranata al mondo.
personalmente mi mettono paura più gli sms che le mail, una volta mi arrivò un sms dalle poste che come mittente aveva il nome corretto quindi non c'è modo di verificare la veridicità dell'sms se non googlando/chiamando il numero verde
TorettoMilano è online   Rispondi citando il messaggio o parte di esso
Old 12-04-2022, 13:35   #17
MorgaNet
Senior Member
 
L'Avatar di MorgaNet
 
Iscritto dal: Nov 2000
Messaggi: 2066
Quote:
Originariamente inviato da TorettoMilano Guarda i messaggi
la realtà è che c'è un sacco di gente imbranata al mondo.
personalmente mi mettono paura più gli sms che le mail, una volta mi arrivò un sms dalle poste che come mittente aveva il nome corretto quindi non c'è modo di verificare la veridicità dell'sms se non googlando/chiamando il numero verde
Infatti io non clicco MAI un link in un sms perchè è troppo difficile capire se è autentico o no.

Relativamente alla mail di phishing, immagino che a volte possa capitare di essere sbadati. Immagino vengano spedite milioni di email ogni giorno, quindi prima o poi un tonno che clicca lo trovi...
MorgaNet è offline   Rispondi citando il messaggio o parte di esso
Old 12-04-2022, 13:43   #18
WarDuck
Senior Member
 
L'Avatar di WarDuck
 
Iscritto dal: May 2001
Messaggi: 12795
Dando una rapida occhiata all'articolo sul "Browser-In-The-Middle", in sostanza alla vittima viene mostrato un sito web che si connette usando una libreria JavaScript in VNC ad una istanza di browser in esecuzione sul server dell'attaccante, di fatto quindi l'utente è come se usasse un browser remoto (controllato dall'attaccante).

La cosa interessante di questo approccio è che non c'è bisogno che l'attaccante duplichi il sito, ma soprattutto rende l'attacco utilizzabile per qualunque sito web.

Chiaramente il primo step dell'attacco rimane comunque quello di trovare una maniera per indirizzare la vittima lì.
WarDuck è offline   Rispondi citando il messaggio o parte di esso
Old 12-04-2022, 14:15   #19
frncr
Senior Member
 
Iscritto dal: May 2009
Messaggi: 903
Quote:
Originariamente inviato da WarDuck Guarda i messaggi
Dando una rapida occhiata all'articolo sul "Browser-In-The-Middle", in sostanza alla vittima viene mostrato un sito web che si connette usando una libreria JavaScript in VNC ad una istanza di browser in esecuzione sul server dell'attaccante, di fatto quindi l'utente è come se usasse un browser remoto (controllato dall'attaccante).

La cosa interessante di questo approccio è che non c'è bisogno che l'attaccante duplichi il sito, ma soprattutto rende l'attacco utilizzabile per qualunque sito web.

Chiaramente il primo step dell'attacco rimane comunque quello di trovare una maniera per indirizzare la vittima lì.
Tutto quello che vuoi, ma restano due fatti di base:
1. L'utente deve abboccare a qualche tipo di messaggio di phishing per essere indirizzato sul server malevolo;
2. L'utente non deve far caso a quanto è visualizzato nella barra dell'indirizzo del suo browser, che ovviamente non corrisponde all'URL del sito che crede di visitare.
Ovvero questa del "browser in the middle" è una delle tante tecniche che possono funzionare solo nei confronti di vittime affette da analfabetismo informatico, le quali purtroppo sono esposte a ogni tipo di minaccia e questa non mi pare che aggiunga nulla.
frncr è offline   Rispondi citando il messaggio o parte di esso
Old 12-04-2022, 14:24   #20
mtk
Senior Member
 
L'Avatar di mtk
 
Iscritto dal: Sep 2005
Città: ozzero(MI)
Messaggi: 5409
per me e' molto piu' bucabile l autenticazione a due fattrici
mtk è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Samsung Galaxy Tab S10 FE+: un tablet enorme a un prezzo super, ma con qualche limite Samsung Galaxy Tab S10 FE+: un tablet enorme a u...
Motorola razr 60 Ultra: il migliore! Peccato per l’AI un po’ ''zoppa''. Recensione Motorola razr 60 Ultra: il migliore! Peccato per...
AWS Summit Milano 2025: accelerare sull'IA per liberare il potenziale delle imprese italiane AWS Summit Milano 2025: accelerare sull'IA per l...
Recensione HONOR Pad 10: a questo prezzo fa tremare la concorrenza Recensione HONOR Pad 10: a questo prezzo fa trem...
GIGABYTE RTX 5060 Ti EAGLE OC ICE alla prova: compatta ed essenziale GIGABYTE RTX 5060 Ti EAGLE OC ICE alla prova: co...
Meta Quest 3S Xbox Edition è uffi...
Firefly Aerospace permetterà di c...
Windows Recall si rinnova: più co...
Arrivano AlmaLinux 10 e Rocky Linux 10, ...
Contenuti manipolati e disinformazione s...
TCL C7K: questo TV QD-Mini LED potrebbe ...
Balance 2 e Helio Strap: Amazfit present...
Novità Bosch da Eurobilke 2025: n...
Xbox travolta da un'altra ondata di lice...
Ad alcuni piace privato... il cloud, sec...
Torna indietro nel tempo con un clic: ec...
Samsung Galaxy S25 con sconti strani, da...
Profumi personalizzati in pochi minuti: ...
Abbiamo visto i crash test dei seggiolin...
POCO F7 debutta in promo lancio a 382€: ...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 17:25.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v
1