Torna indietro   Hardware Upgrade Forum > Off Topic > Discussioni Off Topic > Storia, politica e attualità (forum chiuso)

Tastiera gaming MSI GK600 TKL: switch hot-swap, display LCD e tre modalità wireless
Tastiera gaming MSI GK600 TKL: switch hot-swap, display LCD e tre modalità wireless
MSI FORGE GK600 TKL WIRELESS: switch lineari hot-swap, tripla connettività, display LCD e 5 strati di fonoassorbimento. Ottima in gaming, a 79,99 euro
DJI Osmo Pocket 4: la gimbal camera tascabile cresce e ha nuovi controlli fisici
DJI Osmo Pocket 4: la gimbal camera tascabile cresce e ha nuovi controlli fisici
DJI porta un importante aggiornamento alla sua linea di gimbal camera tascabili con Osmo Pocket 4: sensore CMOS da 1 pollice rinnovato, gamma dinamica a 14 stop, profilo colore D-Log a 10 bit, slow motion a 4K/240fps e 107 GB di archiviazione integrata. Un prodotto pensato per i creator avanzati, ma che convince anche per l'uso quotidiano
Sony INZONE H6 Air: il primo headset open-back di Sony per giocatori
Sony INZONE H6 Air: il primo headset open-back di Sony per giocatori
Il primo headset open-back della linea INZONE arriva a 200 euro con driver derivati dalle cuffie da studio MDR-MV1 e un peso record di soli 199 grammi
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 13-09-2008, 14:08   #21
jumpermax
Senior Member
 
L'Avatar di jumpermax
 
Iscritto dal: Mar 2001
Messaggi: 1912
Quote:
Originariamente inviato da eraser Guarda i messaggi


Sicuramente il sistema CMSMON non è raggiungibile dall'esterno, ma da rete interna per il controllo da remoto. E probabilmente il CMSMON sarà a sua volta connesso con questo secondo rivelatore di particelle.

Sia il CMSMON che il rivelatore di particelle non sono ovviamente (almeno lo spero) raggiungibili dall'esterno, mentre il PC di chi effettua il controllo da remoto potrebbe esserlo. Nel momento in cui sferri un attacco devi partire dal nodo debole, che in questo caso potrebbe essere stato questo.

Uno dei PC che hanno accesso al CMSMON potrebbe essere connesso ad Internet, perché normale terminale di [x] ricercatore. Entrare qui non è una bazzeccola, ma è comunque possibile.

C'è bisogno di studiare innanzitutto il PC della vittima, e per fare questo potrebbe essere stato necessario prima di tutto un attacco di ingegneria sociale, invitando l'utente con una e-mail o qualsiasi altro mezzo a visitare qualche sito web e da lì analizzarne l'UA (una delle varie possibilità).

Da lì poi, potrebbero essere state sfruttare delle falle i cui fix non erano stati scaricati o addirittura qualche falla 0-day (ce ne sono a bizzeffe in giro, anche se non sembra - chi è furbo se le tiene per sé).

Oppure potrebbero aver utilizzato direttamente ingegneria sociale per far installare in quel PC qualche malware.

Una volta ottenuto il controllo di quel PC, con molta probabilità cercando nell'hard disk la password sarà stata memorizzata in qualche e-mail oppure, se sono stati fortunati, era già memorizzata nel programma di controllo remoto (ad esempio RDP).

Una volta avuto accesso al CMSMON lì si sono fermati, come era ovvio che sarebbe successo.

Certo, se fossero stati veramente bravi, avrebbero potuto continuare probabilmente, ma ci sarebbero voluti molti giorni e quasi sicuramente hanno fatto troppo rumore per permettersi una permanenza più lunga.

Questa "potrebbe" essere una possibile ricostruzione dell'accaduto
oppure molto più semplicemente è possibile accedere in vpn alla rete interna. A quel punto dentro o fuori non cambia gran che...
jumpermax è offline   Rispondi citando il messaggio o parte di esso
Old 13-09-2008, 14:21   #22
eraser
Senior Member
 
L'Avatar di eraser
 
Iscritto dal: Nov 2001
Città: Bastia Umbra (PG)
Messaggi: 6395
Quote:
Originariamente inviato da jumpermax Guarda i messaggi
oppure molto più semplicemente è possibile accedere in vpn alla rete interna. A quel punto dentro o fuori non cambia gran che...
Si, è una variante Anche se non cambia poi molto
__________________
:: Il miglior argomento contro la democrazia è una conversazione di cinque minuti con l'elettore medio ::
eraser è offline   Rispondi citando il messaggio o parte di esso
Old 13-09-2008, 14:22   #23
_fred_
Member
 
L'Avatar di _fred_
 
Iscritto dal: Oct 2005
Messaggi: 43
Uhh, cosa sarebbe l'ingegneria sociale?
_fred_ è offline   Rispondi citando il messaggio o parte di esso
Old 13-09-2008, 14:23   #24
eraser
Senior Member
 
L'Avatar di eraser
 
Iscritto dal: Nov 2001
Città: Bastia Umbra (PG)
Messaggi: 6395
Quote:
Originariamente inviato da _fred_ Guarda i messaggi
Uhh, cosa sarebbe l'ingegneria sociale?
http://it.wikipedia.org/wiki/Ingegneria_sociale
__________________
:: Il miglior argomento contro la democrazia è una conversazione di cinque minuti con l'elettore medio ::
eraser è offline   Rispondi citando il messaggio o parte di esso
Old 13-09-2008, 14:26   #25
eraser
Senior Member
 
L'Avatar di eraser
 
Iscritto dal: Nov 2001
Città: Bastia Umbra (PG)
Messaggi: 6395
Che settimana allegra

L'altro ieri un intero server di un hoster è stato attaccato da un defacer che, avendo avuto accesso all'intera macchina, ha ovviamente deciso di defacciare tutti i siti lì hostati - tra cui c'era un semplice sito internet che alcune persone mi avevano chiesto di realizzare.

Contatto l'assistenza e gli chiedo se avessero tracciato da dove questo defacer potesse essere entrato.

La risposta? È impossibile da sapere, perché il pirata informatico ha cancellato tutti i file di log
__________________
:: Il miglior argomento contro la democrazia è una conversazione di cinque minuti con l'elettore medio ::
eraser è offline   Rispondi citando il messaggio o parte di esso
Old 13-09-2008, 14:27   #26
_fred_
Member
 
L'Avatar di _fred_
 
Iscritto dal: Oct 2005
Messaggi: 43
Quote:
Originariamente inviato da eraser Guarda i messaggi
Scusate è che avevo scritto male su google e non mi trovava nulla...
_fred_ è offline   Rispondi citando il messaggio o parte di esso
Old 13-09-2008, 14:27   #27
eraser
Senior Member
 
L'Avatar di eraser
 
Iscritto dal: Nov 2001
Città: Bastia Umbra (PG)
Messaggi: 6395
Quote:
Originariamente inviato da _fred_ Guarda i messaggi
Scusate è che avevo scritto male su google e non mi trovava nulla...
Tranqui Figurati
__________________
:: Il miglior argomento contro la democrazia è una conversazione di cinque minuti con l'elettore medio ::
eraser è offline   Rispondi citando il messaggio o parte di esso
Old 13-09-2008, 14:42   #28
drakend
Senior Member
 
Iscritto dal: Aug 2002
Messaggi: 1334
Va beh come se non ci mancassero le fobie da buco nero, ora sicuramente i giornali cominceranno a martellare sul rischio che l'LHC vada fuori controllo e che generi un buco nero che ci consumerà tutti.
Una delle regole fondamentali della sicurezza informatica è di NON mettere in Internet computer mission critical, sia direttamente che indirettamente. In questo caso è stato fatto indirettamente, il che non cambia poi molto riguardo la gravità dell'accaduto. Il tizio responsabile del pc infettato dovrebbe essere licenziato in tronco, insieme ai responsabili delle infrastrutture IT.
drakend è offline   Rispondi citando il messaggio o parte di esso
Old 14-09-2008, 08:26   #29
LUVІ
Senior Member
 
L'Avatar di LUVІ
 
Iscritto dal: Jun 2006
Città: Roma-Milano Utente:Deberlusconizzato Iscritto:20/2/2000 Status:SuperUtenteAdm Messaggi totali:107634 Auto:BMW X3 3.0 SD M
Messaggi: 1722
Quote:
Originariamente inviato da sekkia Guarda i messaggi

I computer che controllano il tutto sono collegati a Internet? Pazzi.
Quoto.
Va beh che il web è nato li in quei laboratori, ma sti cazzi!

LuVi
LUVІ è offline   Rispondi citando il messaggio o parte di esso
Old 14-09-2008, 14:56   #30
GUSTAV]<
Bannato
 
Iscritto dal: Jun 2007
Messaggi: 460
Quote:
Originariamente inviato da Charonte Guarda i messaggi
ma l'utilita di attaccare i pc in internet li dentro?
usarne 1 apposta no? ci devono attaccare x forza tutto ?
boh mai capito io , anche alla nasa ecc. che si fanno bucare
cioe i dati li mettono collegato a 1 pc in rete?
bei pirla
Quoto !

ma non mancano altri esempi...
http://www.hwupgrade.it/news/sicurez...200_23213.html

Insomma di sicurezza informatica si parla solo quando c'è da difendere il DRM,
e criptare x l'HDMI http://it.wikipedia.org/wiki/HDCP
(si dice che sono arrivati addirittura ad implemetare il fuzzy pixel..)
per il resto tutto è affidato a topo giggio..

ma che aspettano a creare delle reti con dei bridge supercontrollati,
e delle memorie flash con Jump hardware di protezione dalla scrittura ?

Oppure aspettano il giorno che un virus riesca a cancellare le flah di MB, HardDisk e Masterizzatore ?

Ultima modifica di GUSTAV]< : 14-09-2008 alle 14:58.
GUSTAV]< è offline   Rispondi citando il messaggio o parte di esso
Old 14-09-2008, 15:01   #31
GUSTAV]<
Bannato
 
Iscritto dal: Jun 2007
Messaggi: 460
Quote:
Originariamente inviato da drakend Guarda i messaggi
Va beh come se non ci mancassero le fobie da buco nero, ora sicuramente i giornali cominceranno a martellare sul rischio che l'LHC vada fuori controllo e che generi un buco nero che ci consumerà tutti.
Una delle regole fondamentali della sicurezza informatica è di NON mettere in Internet computer mission critical, sia direttamente che indirettamente. In questo caso è stato fatto indirettamente, il che non cambia poi molto riguardo la gravità dell'accaduto. Il tizio responsabile del pc infettato dovrebbe essere licenziato in tronco, insieme ai responsabili delle infrastrutture IT.
Quoto pure questo...

Imho in computer altamente critici, scriverei a mano tutto il S.O. e lo farei caricare
solo da Lettore CD non riscrivibbile, con le flash rom bloccate in scrittura..
GUSTAV]< è offline   Rispondi citando il messaggio o parte di esso
Old 14-09-2008, 16:13   #32
Rand
Senior Member
 
Iscritto dal: Apr 2006
Messaggi: 1464
Quote:
Originariamente inviato da GUSTAV]< Guarda i messaggi
Quoto pure questo...

Imho in computer altamente critici, scriverei a mano tutto il S.O. e lo farei caricare
solo da Lettore CD non riscrivibbile, con le flash rom bloccate in scrittura..
In pratica vuoi il programma di guida dello Shuttle
Rand è offline   Rispondi citando il messaggio o parte di esso
Old 14-09-2008, 16:30   #33
Auron99
Senior Member
 
Iscritto dal: Jul 2007
Messaggi: 364
Quote:
Originariamente inviato da GUSTAV]< Guarda i messaggi
Quoto pure questo...

Imho in computer altamente critici, scriverei a mano tutto il S.O. e lo farei caricare
solo da Lettore CD non riscrivibbile, con le flash rom bloccate in scrittura..
Addirittura non riscriviBBBBBBile?
Auron99 è offline   Rispondi citando il messaggio o parte di esso
Old 14-09-2008, 17:05   #34
lowenz
Bannato
 
L'Avatar di lowenz
 
Iscritto dal: Aug 2001
Città: Berghem Haven
Messaggi: 13528
Quote:
Originariamente inviato da Auron99 Guarda i messaggi
Addirittura non riscriviBBBBBBile?
E anche la RAM non riscriviBBBBBBile
lowenz è offline   Rispondi citando il messaggio o parte di esso
Old 14-09-2008, 17:08   #35
F1R3BL4D3
Senior Member
 
L'Avatar di F1R3BL4D3
 
Iscritto dal: Mar 2005
Città: Castiglione Olona
Messaggi: 22640
Se è collegato a Internet un motivo ci sarà (non so quale).

Lo fanno aziende con segreti industriali e/o militari (vedi AerMacchi e immagino tutta l'Alenia), mi pare strano che non ci abbiano pensato lì.
__________________
F1R3BL4D3 è offline   Rispondi citando il messaggio o parte di esso
Old 14-09-2008, 18:09   #36
naitsirhC
Bannato
 
L'Avatar di naitsirhC
 
Iscritto dal: Apr 2002
Messaggi: 1913
Quote:
Originariamente inviato da sekkia Guarda i messaggi

I computer che controllano il tutto sono collegati a Internet? Pazzi.
*
naitsirhC è offline   Rispondi citando il messaggio o parte di esso
Old 14-09-2008, 18:28   #37
GUSTAV]<
Bannato
 
Iscritto dal: Jun 2007
Messaggi: 460
Quote:
Originariamente inviato da Auron99 Guarda i messaggi
Addirittura non riscriviBBBBBBile?
Quote:
Originariamente inviato da lowenz Guarda i messaggi
E anche la RAM non riscriviBBBBBBile
Bravi, vedo che state imparando
GUSTAV]< è offline   Rispondi citando il messaggio o parte di esso
Old 15-09-2008, 09:18   #38
Marco71
Registered User
 
Iscritto dal: Nov 2003
Città: Provincia di Lucca
Messaggi: 3455
I supercomputer...

...in una certa installazione "militare" nel Groom Lake non sono connessi alla rete "Internet".
Grazie.

Marco71.
Marco71 è offline   Rispondi citando il messaggio o parte di esso
Old 15-09-2008, 09:31   #39
drakend
Senior Member
 
Iscritto dal: Aug 2002
Messaggi: 1334
Quote:
Originariamente inviato da F1R3BL4D3 Guarda i messaggi
Se è collegato a Internet un motivo ci sarà (non so quale).

Lo fanno aziende con segreti industriali e/o militari (vedi AerMacchi e immagino tutta l'Alenia), mi pare strano che non ci abbiano pensato lì.
Beh in attesa di scoprire qualcosa da premio Nobel il tizio magari si sfogava un po' visitando certi siti...
drakend è offline   Rispondi citando il messaggio o parte di esso
Old 15-09-2008, 09:34   #40
F1R3BL4D3
Senior Member
 
L'Avatar di F1R3BL4D3
 
Iscritto dal: Mar 2005
Città: Castiglione Olona
Messaggi: 22640
Quote:
Originariamente inviato da drakend Guarda i messaggi
Beh in attesa di scoprire qualcosa da premio Nobel il tizio magari si sfogava un po' visitando certi siti...
Si ma quello non toglie il fatto che ci sarà un motivo se è collegato in rete tutto il sistema. Dubito che sia una sbadataggine o una dimenticanza.
Quale sia lo ignoro però.
__________________
F1R3BL4D3 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Tastiera gaming MSI GK600 TKL: switch hot-swap, display LCD e tre modalità wireless Tastiera gaming MSI GK600 TKL: switch hot-swap, ...
DJI Osmo Pocket 4: la gimbal camera tascabile cresce e ha nuovi controlli fisici DJI Osmo Pocket 4: la gimbal camera tascabile cr...
Sony INZONE H6 Air: il primo headset open-back di Sony per giocatori Sony INZONE H6 Air: il primo headset open-back d...
Nutanix cambia pelle: dall’iperconvergenza alla piattaforma full stack per cloud ibrido e IA Nutanix cambia pelle: dall’iperconvergenza alla ...
Recensione Xiaomi Pad 8 Pro: potenza bruta e HyperOS 3 per sfidare la fascia alta Recensione Xiaomi Pad 8 Pro: potenza bruta e Hyp...
Annunciata la tuta di volo di Vast che s...
Vast presenta il nuovo Large Docking Ada...
Una denuncia getta ombre sulle batterie ...
DJI Avata 2 Fly Smart Combo a 526€: il d...
Alla guida della nuova auto elettrica ci...
GeForce RTX 3060 12 GB a giugno di nuovo...
Apple Music sarà sponsor ufficiale di Po...
The Mandalorian & Grogu: trailer fin...
Fedeltà record: Apple blinda gli utenti,...
Volkswagen ID.3 Neo: fino a 630 km di au...
GPU-Z mette i dati personali a rischio? ...
La PS6 potrebbe essere retrocompatibile ...
Amazfit Cheetah 2 Pro arriva in Italia: ...
Duolingo ammette l'errore dopo un anno: ...
Samsung Galaxy Tab S10 Lite a 249€: il t...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 05:36.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v