Torna indietro   Hardware Upgrade Forum > Off Topic > Discussioni Off Topic > Mercati e Finanza (forum chiuso)

Fable e Sol a confronto: due cartoni animati creati su un PC con RTX 3090
Fable e Sol a confronto: due cartoni animati creati su un PC con RTX 3090
Ho affidato ai due modelli lo stesso mestiere ma non lo stesso identico prompt: trasformare una storia illustrata in un video usando una RTX 3090 e modelli locali. Ne sono usciti due film, due applicazioni e due idee opposte di efficienza. Fucina, progettata con Fable 5, colpisce di più nei primi secondi. Storyboard Studio, costruito con ChatGPT/Codex, regge meglio sulla distanza e vince il confronto complessivo, ma di stretta misura
Il tablet rugged leggero e sottile: Lenovo ThinkTab X11 offre resistenza, doppia USB-C e batteria rimovibile
Il tablet rugged leggero e sottile: Lenovo ThinkTab X11 offre resistenza, doppia USB-C e batteria rimovibile
Lenovo ha lanciato il ThinkTab X11 rimettendo piede nel segmento dei tablet Android con il marchio Think dopo oltre un decennio di assenza. Il risultato è un dispositivo che prende una direzione precisa: massima dotazione funzionale, costruzione resistente, autonomia fuori dagli schemi
AMD Advancing AI 2026: l'hardware AMD per le elaborazioni IA del futuro, tra GPU, CPU e robot
AMD Advancing AI 2026: l'hardware AMD per le elaborazioni IA del futuro, tra GPU, CPU e robot
AMD Advancing AI è l'appuntamento annuale con il quale l'azienda americana mostra quelle che sono le proprie novità dal versante datacenter. Tra piattaforma Helios, GPU Instinct MI455X e processori EPYC di sesta generazione tutto quello che serve per processare l'IA sempre più complessa ed esigente
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 10-10-2009, 19:55   #1
ziocan
Senior Member
 
L'Avatar di ziocan
 
Iscritto dal: Sep 1999
Città: Venezia
Messaggi: 340
defacciato il sito delle poste italiane!!

è un po che non scrivo qui.. dovevo fare una ricarica postepay dal bancoposta online e sorpresa!



lode ai signori hacker.. anche se sinceramente in quanto cliente di posteitaliane non nego di essere un po preoccupato...
__________________
by Zio
Seti@Home | BOINC | My Blog |
ziocan è offline   Rispondi citando il messaggio o parte di esso
Old 10-10-2009, 20:35   #2
monkey.d.rufy
Senior Member
 
L'Avatar di monkey.d.rufy
 
Iscritto dal: Jun 2009
Messaggi: 2860
ora il sito nn è raggiungibile, a mio avviso è inaccettabile

Ultima modifica di monkey.d.rufy : 10-10-2009 alle 21:07.
monkey.d.rufy è offline   Rispondi citando il messaggio o parte di esso
Old 10-10-2009, 21:20   #3
fluke81
Senior Member
 
Iscritto dal: Aug 2006
Città: Messina
Messaggi: 9300
meno male che tanto ho solo la postepay dove non c'è un euro
fluke81 è offline   Rispondi citando il messaggio o parte di esso
Old 10-10-2009, 22:43   #4
g4be
Senior Member
 
L'Avatar di g4be
 
Iscritto dal: Dec 2008
Messaggi: 312
grazie per l'immagine, la stavo cercando...


ma rischia chi è registrato al sito o qualunque correntista?
__________________
athlon x2 6000+ 3,2ghz, nvidia 9600gt 512Mb, 4Gb ddr2 hyperx cl4
g4be è offline   Rispondi citando il messaggio o parte di esso
Old 10-10-2009, 22:45   #5
andyweb79
Senior Member
 
L'Avatar di andyweb79
 
Iscritto dal: Jun 2003
Città: Near Trento
Messaggi: 2783
Meno male che ho chiuso il conto alle poste da ora mai due anni. Va bene solo a tenerci due soldi, ma se solo inizi a usarlo come pagamento utenze ecc diventa una monnezza... Bella sicurezza
__________________
flickr - www.andreamastrotto.com
andyweb79 è offline   Rispondi citando il messaggio o parte di esso
Old 10-10-2009, 22:47   #6
kevindavidmitnick
Senior Member
 
L'Avatar di kevindavidmitnick
 
Iscritto dal: May 2005
Città: Silicon Valley(San francisco)- - - - - - Browser:Firefox - - OS:Windows e linux - alessiofbt ------------ [email protected]
Messaggi: 1844
cazzo

anche se credo in una semplice sostituzione di pagina sfruttando qualche semplice falla nel server, arrivare sino ai database contenenti informazioni sui conti la vedo invece un pò più diversa come cosa....

e ovviamente hanno tagliato la connessione alla porta 80 del server per poter quantomeno fare il backup dei log di accesso (utili per le indagini) e ripristinare al più presto il contenuto che sarà prontamente revisionato per la correzione di eventuali falle

Ultima modifica di kevindavidmitnick : 10-10-2009 alle 22:51.
kevindavidmitnick è offline   Rispondi citando il messaggio o parte di esso
Old 11-10-2009, 10:42   #7
Killian
Senior Member
 
L'Avatar di Killian
 
Iscritto dal: Sep 2002
Città: centro Italia
Messaggi: 1189
di recente perlomeno hanno sostituito il vecchio codice con 10 caratteri con un apparecchio fisico che genera dei codici, per le operazioni on-line che riguardano le movimentazioni di conto, quindi se non altro violando il DB un malintenzionato avrebbe solo la possibilità di sbirciare il saldo e l'estratto conto.
Killian è offline   Rispondi citando il messaggio o parte di esso
Old 11-10-2009, 11:58   #8
Nockmaar
Senior Member
 
L'Avatar di Nockmaar
 
Iscritto dal: Sep 2005
Città: Roma
Messaggi: 1609
Quote:
Originariamente inviato da kevindavidmitnick Guarda i messaggi
cazzo

anche se credo in una semplice sostituzione di pagina sfruttando qualche semplice falla nel server, arrivare sino ai database contenenti informazioni sui conti la vedo invece un pò più diversa come cosa....

e ovviamente hanno tagliato la connessione alla porta 80 del server per poter quantomeno fare il backup dei log di accesso (utili per le indagini) e ripristinare al più presto il contenuto che sarà prontamente revisionato per la correzione di eventuali falle
Quote:
Originariamente inviato da Killian Guarda i messaggi
di recente perlomeno hanno sostituito il vecchio codice con 10 caratteri con un apparecchio fisico che genera dei codici, per le operazioni on-line che riguardano le movimentazioni di conto, quindi se non altro violando il DB un malintenzionato avrebbe solo la possibilità di sbirciare il saldo e l'estratto conto.
Partiamo dal presupposto che, come tutte le banche, i dati dei conti sono su sistemi host e praticamente irraggiungibili da fuori.
Il problema è che per l'accesso al sito di Poste, invece, basta un nome utente e una password di massimo otto caratteri ( ridicolo ). Niente altro.

L'apparecchio fisico di cui parli, invece, serve per autorizzare le transazioni, dalle ricariche postepay ai bonifici. A parte la scomodità di portarsi un affare del genere appresso, comunque non viene sfruttato per l'accesso al conto.

Da quel che so da anni Poste sta cercando di mettere in piedi un sistema tipo l'o-key di San Paolo, ma senza successo.

Un defacement non è nulla di cui preoccuparsi, ma la sicurezza di Poste è veramente ai minimi termini, anche per quanto riguarda le transazioni con gli ATM.
__________________
LaYrA-ProgRockItaliano
Nockmaar è offline   Rispondi citando il messaggio o parte di esso
Old 11-10-2009, 12:23   #9
mandrake811
Member
 
Iscritto dal: Jun 2006
Messaggi: 41
Si ma un conto è defacciare un sito, un conto è accedere ai dati sensibili criptati. E poi il server è stato subito staccato. E quasi impossibile penso accedere ai dati degli utenti.
mandrake811 è offline   Rispondi citando il messaggio o parte di esso
Old 12-10-2009, 07:27   #10
RiccardoS
Senior Member
 
L'Avatar di RiccardoS
 
Iscritto dal: May 2001
Città: Polesine
Messaggi: 1236
Quote:
Originariamente inviato da Nockmaar Guarda i messaggi
Da quel che so da anni Poste sta cercando di mettere in piedi un sistema tipo l'o-key di San Paolo, ma senza successo.

Un defacement non è nulla di cui preoccuparsi, ma la sicurezza di Poste è veramente ai minimi termini, anche per quanto riguarda le transazioni con gli ATM.
perchè? in cosa differiscono gli ATM delle poste da quelli delle altre banche?

p.s. sono anni che ho il bancopostaonline e sinceramente, con un uno un minimo oculato, ovvero rispettando le basilari norme di sicurezza, e mai avuto problemi.
non ci sarebbe mai stato nemmeno bisogno del trabiccolo, il codice a 10 cifre era ben più che sufficiente... ma ci son certi polli in giro... anzi... certi "pesci"...
__________________
Dona la vita! - www.admo.it - www.avis.it - Grazie Schumy!
RiccardoS è offline   Rispondi citando il messaggio o parte di esso
Old 12-10-2009, 10:16   #11
Nockmaar
Senior Member
 
L'Avatar di Nockmaar
 
Iscritto dal: Sep 2005
Città: Roma
Messaggi: 1609
Quote:
Originariamente inviato da RiccardoS Guarda i messaggi
perchè? in cosa differiscono gli ATM delle poste da quelli delle altre banche?

p.s. sono anni che ho il bancopostaonline e sinceramente, con un uno un minimo oculato, ovvero rispettando le basilari norme di sicurezza, e mai avuto problemi.
non ci sarebbe mai stato nemmeno bisogno del trabiccolo, il codice a 10 cifre era ben più che sufficiente... ma ci son certi polli in giro... anzi... certi "pesci"...
Differiscono ad esempio nella gestione delle chiavi di scambio con i sistemi host ( fondamentali per la cifratura delle transazioni ) oppure in operazioni meno critiche ma comunque importanti, come lo storno in caso di prelievi fantasma.

Poi, per chi ne ha bisogno, non è possibile versare in un ATM, almeno per ora.
__________________
LaYrA-ProgRockItaliano
Nockmaar è offline   Rispondi citando il messaggio o parte di esso
Old 12-10-2009, 19:35   #12
RiccardoS
Senior Member
 
L'Avatar di RiccardoS
 
Iscritto dal: May 2001
Città: Polesine
Messaggi: 1236
Quote:
Originariamente inviato da andyweb79 Guarda i messaggi
Meno male che ho chiuso il conto alle poste da ora mai due anni. Va bene solo a tenerci due soldi, ma se solo inizi a usarlo come pagamento utenze ecc diventa una monnezza... Bella sicurezza
il bancoposta ti permette di fare tutto ciò che fai con un c/c bancario e pure di più: bollettini di tutti i tipi, vaglia e tutti gli altri servizi delle poste e la sicurezza è ottima, basta non essere dei polli e abboccare alla prima mail che ti domanda i dati. come succede peraltro per i c/c bancari.
__________________
Dona la vita! - www.admo.it - www.avis.it - Grazie Schumy!
RiccardoS è offline   Rispondi citando il messaggio o parte di esso
Old 12-10-2009, 19:40   #13
kevindavidmitnick
Senior Member
 
L'Avatar di kevindavidmitnick
 
Iscritto dal: May 2005
Città: Silicon Valley(San francisco)- - - - - - Browser:Firefox - - OS:Windows e linux - alessiofbt ------------ [email protected]
Messaggi: 1844
Quote:
Originariamente inviato da RiccardoS Guarda i messaggi
il bancoposta ti permette di fare tutto ciò che fai con un c/c bancario e pure di più: bollettini di tutti i tipi, vaglia e tutti gli altri servizi delle poste e la sicurezza è ottima, basta non essere dei polli e abboccare alla prima mail che ti domanda i dati. come succede peraltro per i c/c bancari.
ineffetti il bancoposta è un buon servizio, ed è sicuramente più economico che tenere un conto in banca
kevindavidmitnick è offline   Rispondi citando il messaggio o parte di esso
Old 13-10-2009, 05:37   #14
monkey island
Senior Member
 
Iscritto dal: Nov 2002
Città: Ravenna
Messaggi: 2444
Quote:
Originariamente inviato da kevindavidmitnick Guarda i messaggi
cazzo

anche se credo in una semplice sostituzione di pagina sfruttando qualche semplice falla nel server, arrivare sino ai database contenenti informazioni sui conti la vedo invece un pò più diversa come cosa....

e ovviamente hanno tagliato la connessione alla porta 80 del server per poter quantomeno fare il backup dei log di accesso (utili per le indagini) e ripristinare al più presto il contenuto che sarà prontamente revisionato per la correzione di eventuali falle
Quote:
Originariamente inviato da mandrake811 Guarda i messaggi
Si ma un conto è defacciare un sito, un conto è accedere ai dati sensibili criptati. E poi il server è stato subito staccato. E quasi impossibile penso accedere ai dati degli utenti.
Quoto, hanno cambiato solo l'homepage.. i dati sensibili sono criptati in un altro server..
Hanno solo voluto fare i fenomeni per sputtanare Poste Italiane..
monkey island è offline   Rispondi citando il messaggio o parte di esso
Old 14-10-2009, 08:04   #15
Tuvok-LuR-
Senior Member
 
L'Avatar di Tuvok-LuR-
 
Iscritto dal: Sep 2001
Città: Pisa
Messaggi: 2213
Quote:
Originariamente inviato da monkey island Guarda i messaggi
Quoto, hanno cambiato solo l'homepage.. i dati sensibili sono criptati in un altro server..
Hanno solo voluto fare i fenomeni per sputtanare Poste Italiane..
Se avessero voluto avrebbero potuto ben altro...il problema era serio e conosciuto da un pezzo, legato ad una vulnerabilità della pagina salastampa.poste.it
http://unu1234567.baywords.com/2009/...sql-injection/
__________________
9800X3D | 32GB DDR5 6400C30@TUNED | RTX 4090 | LG 32GQ950-B | Fractal Torrent | NZXT C1200W | Iliad Fibra 5Gb
Tuvok-LuR- è offline   Rispondi citando il messaggio o parte di esso
Old 16-10-2009, 07:10   #16
musica_maestro
Member
 
L'Avatar di musica_maestro
 
Iscritto dal: Feb 2009
Città: Roma
Messaggi: 159
Assurdo.
Non sapevo di questa notizia.
Che figura!

Comunque teoricamente, anche se non me ne intendo, mi sembra qualsiasi network ha delle potenziali falle.
E' vero?
musica_maestro è offline   Rispondi citando il messaggio o parte di esso
Old 16-10-2009, 11:38   #17
sempreio
Senior Member
 
L'Avatar di sempreio
 
Iscritto dal: Sep 2003
Città: spero ancora per poco in italia
Messaggi: 1491
per me c' è lo zampino di qualche banca online
sempreio è offline   Rispondi citando il messaggio o parte di esso
Old 18-10-2009, 08:44   #18
musica_maestro
Member
 
L'Avatar di musica_maestro
 
Iscritto dal: Feb 2009
Città: Roma
Messaggi: 159
Quote:
Originariamente inviato da filippom Guarda i messaggi
"Un computer sicuro è un computer spento"

cit. Kevin Mitnick
"C'è computer e computer"

cit. Musica_maestro


Ok che ogni sistema potrebbe avere delle falle teoriche, ma qui parliamo di milioni (se non miliardi di euro) che la posta gestisce.

"Di sicuro a questo mondo non c'è nulla, non solo i computer"
cit. Musica_maestro
musica_maestro è offline   Rispondi citando il messaggio o parte di esso
Old 18-10-2009, 10:37   #19
monkey island
Senior Member
 
Iscritto dal: Nov 2002
Città: Ravenna
Messaggi: 2444
Possibile che nessuno abbia ancora capito che questi hackeronzoli da 4 soldi non hanno fatto altro che defacciare un sito sfruttando qualche falla di sicurezza. Punto. Il database con i dati personali dei clienti NON risiede certo su quel server, ed inoltre è dietro svariati firewall hardware e software... tutto criptato.. non è certo una cosa alla portata di comuni "hacker" nostrani..
Volevano solo attirare l'attenzione su di loro o forse, più facilmente, screditare le Poste..
monkey island è offline   Rispondi citando il messaggio o parte di esso
Old 18-10-2009, 14:11   #20
musica_maestro
Member
 
L'Avatar di musica_maestro
 
Iscritto dal: Feb 2009
Città: Roma
Messaggi: 159
Farsi defacciare un network di quella portata quindi è una cosa normale, sicura?

Perché le Poste italiane non indicono il concorso a chi defaccia meglio?
Tanto non comporta nulla, i dati sono sicuri.


Credo che qui non si capisce che il defacciamento di un sito può, con incroci di email o di azioni mirate, neanche tanto difficili da farsi, portare migliaia di utenti (se il defacciamento si protrae per un lasso di tempo sufficiente), visitatori/clienti ad inserire dati e quant'altro sui database criptati e sicuri NON della posta, ma degli hackerucoli che se la ridono e godono nel mare di qualche isola del pacifico.

Oltre all'attenzione, avrebbero potuto (ripeto avrebbero), quindi attirare qualcos'altro...

Il database o i database di piattaforme dinamiche come quelli fanno riferimento a dati, html, plugin, servizi, motore del sito...
Ad esempio quello della pagina html defacciata è stato toccato.
O probabilmente hanno solo messo un file statico in html al posto della index della home.
I dati criptati poi possono o essere decriptati in alcuni casi o anche semplicemente ri-sfornati dal database stesso in chiaro.
Insomma non so bene come è stato il risultato del defacciamento ma CREDO che i rischi sono molto ma molto elevati.
musica_maestro è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Fable e Sol a confronto: due cartoni animati creati su un PC con RTX 3090 Fable e Sol a confronto: due cartoni animati cre...
Il tablet rugged leggero e sottile: Lenovo ThinkTab X11 offre resistenza, doppia USB-C e batteria rimovibile Il tablet rugged leggero e sottile: Lenovo Think...
AMD Advancing AI 2026: l'hardware AMD per le elaborazioni IA del futuro, tra GPU, CPU e robot AMD Advancing AI 2026: l'hardware AMD per le ela...
Tascabile e con Android: BOOX Go 6 Gen II è diverso da tutti gli altri e-reader Tascabile e con Android: BOOX Go 6 Gen II &egrav...
Recensione Lenovo Idea Tab Plus: il tablet da 12 pollici che costa meno di 300 euro Recensione Lenovo Idea Tab Plus: il tablet da 12...
L'acquisizione di ATI compie 20 anni: AM...
iPhone 18 Pro, Apple le prova tutte per ...
NVIDIA, Samsung, SK hynix e Broadcom: a ...
Sony rompe il silenzio: God of War Laufe...
iPhone Ultra, lancio ritardato per il pi...
Microsoft rafforza l'attivazione di Wind...
Galaxy S27 e S27+: Samsung starebbe test...
macOS più sicuro di Windows? Il n...
L'UE punta il dito contro TikTok: ecco c...
Qualcomm aumenterà i prezzi dei c...
TOP 12 Amazon weekend: al top una stampa...
Come sfruttare le offerte di Amazon per ...
Intelligenza artificiale: le Big Tech sa...
Xbox Game Pass, il mese di luglio 2026 s...
Smartphone troppo cari: Qualcomm ripensa...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 15:16.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v