Torna indietro   Hardware Upgrade Forum > Hardware Upgrade > News

BOOX Note Air4 C è uno spettacolo: il tablet E Ink con Android per lettura e scrittura
BOOX Note Air4 C è uno spettacolo: il tablet E Ink con Android per lettura e scrittura
BOOX Note Air4 C rappresenta l'ultima incarnazione della categoria dei tablet E Ink a colori di Onyx, e combina le prestazioni di un dispositivo Android con l'ottima tecnologia Kaleido 3 per il display. Con schermo da 10,3 pollici, un processore Qualcomm Snapdragon 750G e 6 GB di RAM, promette un'esperienza completa per lettura, scrittura e produttività. Il prezzo lo posiziona nel segmento premium, ma questo dispositivo è un vero spettacolo!
Recensione Sony Xperia 1 VII: lo smartphone per gli appassionati di fotografia
Recensione Sony Xperia 1 VII: lo smartphone per gli appassionati di fotografia
Sony Xperia 1 VII propone un design sobrio e funzionale, con un comparto fotografico di ottimo livello caratterizzato da uno zoom continuo e prestazioni generali da top di gamma puro. Viene proposto con una personalizzazione software sobria e affidabile, ma presenta qualche criticità sul fronte ricarica rapida. Il dispositivo punta su continuità stilistica e miglioramenti mirati, rivolgendosi al solito pubblico specifico del brand giapponese.
Attenti a Poco F7: può essere il best buy del 2025. Recensione
Attenti a Poco F7: può essere il best buy del 2025. Recensione
Poco F7 5G, smartphone che punta molto sulle prestazioni grazie al processore Snapdragon 8s Gen 4 e a un display AMOLED da ben 6,83 pollici. La casa cinese mantiene la tradizione della serie F offrendo specifiche tecniche di alto livello a un prezzo competitivo, con una batteria generosissima da 6500 mAh e ricarica rapida a 90W che possono fare la differenza per gli utenti più esigenti.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 28-08-2015, 09:11   #1
Redazione di Hardware Upg
www.hwupgrade.it
 
Iscritto dal: Jul 2001
Messaggi: 75173
Link alla notizia: http://www.hwupgrade.it/news/apple/2...hio_58561.html

Il servizio in cloud di Apple è ancora una volta stato sfruttato per ottenere le informazioni sensibili dei suoi utenti. iPhone e iPad sono a rischio, ma solo se si è applicato il jailbreak

Click sul link per visualizzare la notizia.
Redazione di Hardware Upg è offline   Rispondi citando il messaggio o parte di esso
Old 28-08-2015, 09:20   #2
zappatoreconlazappa
Junior Member
 
Iscritto dal: Aug 2015
Messaggi: 24
Quote:
Non è la prima volta che iCloud, il servizio online in cui iPhone e iPad conservano di default parecchie informazioni sensibili, è vittima di hacker. È sicuramente rimasto nelle memorie di molti lo storico celeb-gate, il caso che aveva messo a nudo (in tutti i sensi) Jennifer Lawrence e molti altri personaggi noti di tutto il mondo. Anche in quel caso non erano state le infrastrutture di Apple ad essere state violate, con l'hack avvenuto sfruttando soprattutto la sbadataggine degli utenti coinvolti.
come sempre nino difende la apple dalla verità :P
in quel caso c'era un bug sul sistema di autentificazione di icloud e permetteva l'attacco brute force per trovare una password
ma per nino è colpa degli utenti se la apple sbaglia ))
zappatoreconlazappa è offline   Rispondi citando il messaggio o parte di esso
Old 28-08-2015, 09:56   #3
benderchetioffender
Senior Member
 
L'Avatar di benderchetioffender
 
Iscritto dal: Sep 2010
Messaggi: 1494
ma sopratutto: quali repo? hanno un nome i mascalzoni? chiaro che tutti i repo son rischiosi, ma se son saltati 200k account, sarebbe il caso di sapere QUALI repo sono velenosi.. ecchecacchio!
__________________
hey! quello non è un ufo! quelle sono le mie chiappe!
fatto affari con: AbuJaffa, PoliCarpo87, FIFA, cos1950, luciferme, testasemidura, giacomo_uncino, j0h, SSLazio83, pingalep, Rumpelstiltskin, Brend_ON, circularCore, A-ha, costantine,smanet...& altri che ora non ricordo
benderchetioffender è offline   Rispondi citando il messaggio o parte di esso
Old 28-08-2015, 09:58   #4
FirePrince
Senior Member
 
Iscritto dal: May 2006
Messaggi: 782
Un attacco brute force difficilmente ha successo se la password non consiste in pochi caratteri (o magari sei numeri, come una data di nascita!); in quell'occasione la colpa fu degli utenti che scelsero password ridicole...
FirePrince è offline   Rispondi citando il messaggio o parte di esso
Old 28-08-2015, 09:58   #5
Alfhw
Senior Member
 
L'Avatar di Alfhw
 
Iscritto dal: Oct 2006
Messaggi: 3191
Quote:
Originariamente inviato da zappatoreconlazappa Guarda i messaggi
come sempre nino difende la apple dalla verità :P
in quel caso c'era un bug sul sistema di autentificazione di icloud e permetteva l'attacco brute force per trovare una password
ma per nino è colpa degli utenti se la apple sbaglia ))
Certo che è colpa degli utenti! Impugnavano l'iPhone con la mano sbagliata mentre accedevano ad iCloud!
Alfhw è offline   Rispondi citando il messaggio o parte di esso
Old 28-08-2015, 10:03   #6
lobotom173
Member
 
L'Avatar di lobotom173
 
Iscritto dal: Oct 2014
Messaggi: 292
Quote:
Originariamente inviato da FirePrince Guarda i messaggi
Un attacco brute force difficilmente ha successo se la password non consiste in pochi caratteri (o magari sei numeri, come una data di nascita!); in quell'occasione la colpa fu degli utenti che scelsero password ridicole...
Quote:
Originariamente inviato da Alfhw Guarda i messaggi
Certo che è colpa degli utenti! Impugnavano l'iPhone con la mano sbagliata mentre accedevano ad iCloud!
Fuori di dubbio che la colpa della scelta di una password idiota spetta a chi la imposta dall' altra parte contando che a livello di diffusione iOS non è certo di nicchia Apple avrebbe dovuto implementare fin da subito un sistema in 2 step magari evitando che si potessero fare attacchi bruteforce (limitando quindi il numero dei tentativi e avvisando via email dei tentativi non andati a buon fine).

Molti servizi al momento dell' attacco avevano già sistemi più sicuri, Dropbox e LogMeIn per citarne 2.

Con un AppleiD oltre a poter spendere i soldi della carta di credito puoi bloccare terminali e ripristinare backup completi clonando di fatto qualsiasi dispositivo con tutto il suo contenuto, foto, email, account, calendari, rubrica ecc..ecc.. non è robetta
lobotom173 è offline   Rispondi citando il messaggio o parte di esso
Old 28-08-2015, 10:07   #7
Alfhw
Senior Member
 
L'Avatar di Alfhw
 
Iscritto dal: Oct 2006
Messaggi: 3191
Quote:
Originariamente inviato da FirePrince Guarda i messaggi
Un attacco brute force difficilmente ha successo se la password non consiste in pochi caratteri (o magari sei numeri, come una data di nascita!); in quell'occasione la colpa fu degli utenti che scelsero password ridicole...
A parte le battute se non ricordo male c'era un bug o mancanza in iCloud che permetteva di provare infinite password su un account invece di bloccarlo dopo pochi tentativi falliti. Inoltre iCloud ha solo una cifratura server-side. Se avesse una cifratura client-side (tipo Wuala e pochi altri) la violazione dell'account sarebbe inutile perché avrebbero accesso solo a dati illeggibili.

Ultima modifica di Alfhw : 28-08-2015 alle 10:10.
Alfhw è offline   Rispondi citando il messaggio o parte di esso
Old 28-08-2015, 10:09   #8
klept
Senior Member
 
L'Avatar di klept
 
Iscritto dal: Jul 2012
Città: Bologna
Messaggi: 8135
FAPPENING 2K15 INCOMING!
__________________
AMD Ryzen 5700x|Msi B350 Mortar|Corsair Vengeance lpx 4x8gb 3200|Gigabyte rtx 4070 Gaming OC|xfx 750w black edition|Samsung 980 pro 512gb+SiliconPower 512gb+Toshiba P300 3tb+WD Blue 1tb|Cooler Master MasterCase pro 3|AOC 27G2U|||
klept è offline   Rispondi citando il messaggio o parte di esso
Old 28-08-2015, 10:20   #9
AlexSwitch
Senior Member
 
L'Avatar di AlexSwitch
 
Iscritto dal: Aug 2008
Città: Firenze
Messaggi: 12064
Quote:
Originariamente inviato da zappatoreconlazappa Guarda i messaggi
come sempre nino difende la apple dalla verità :P
in quel caso c'era un bug sul sistema di autentificazione di icloud e permetteva l'attacco brute force per trovare una password
ma per nino è colpa degli utenti se la apple sbaglia ))
La colpa è degli utenti che usano password ridicole come " 12345 " o " Cindy123 "... Puoi avere il sistema di sicurezza migliore del mondo, ma se la tua chiave non vale nulla ci sarà sempre una porta spalancata....
__________________
Mac Mini M2 Pro; Apple Studio Display; Logitech MX Keys for Mac; MBA 13" M3; iPod Touch 1st Gen. 8 Gb; iPhone 14 Pro; iPad Air 2020 WiFi 64 Gb, Apple Watch 8...
AlexSwitch è offline   Rispondi citando il messaggio o parte di esso
Old 28-08-2015, 10:29   #10
AlexSwitch
Senior Member
 
L'Avatar di AlexSwitch
 
Iscritto dal: Aug 2008
Città: Firenze
Messaggi: 12064
Quote:
Originariamente inviato da lobotom173 Guarda i messaggi
Fuori di dubbio che la colpa della scelta di una password idiota spetta a chi la imposta dall' altra parte contando che a livello di diffusione iOS non è certo di nicchia Apple avrebbe dovuto implementare fin da subito un sistema in 2 step magari evitando che si potessero fare attacchi bruteforce (limitando quindi il numero dei tentativi e avvisando via email dei tentativi non andati a buon fine).

Molti servizi al momento dell' attacco avevano già sistemi più sicuri, Dropbox e LogMeIn per citarne 2.

Con un AppleiD oltre a poter spendere i soldi della carta di credito puoi bloccare terminali e ripristinare backup completi clonando di fatto qualsiasi dispositivo con tutto il suo contenuto, foto, email, account, calendari, rubrica ecc..ecc.. non è robetta
Ma proprio no.... L' Apple ID è legato univocamente ai dispositivi a cui è registrato tramite codice di serie di questi... Se si accede ad uno di questi, o viene collegato a macchine non registrate, si viene subito informati e se non si da esplicitamente il consenso che sia un accesso sicuro, l'ID viene momentaneamente disattivato da Apple.... E' capitato a me il mese scorso... ho collegato mio iPhone ad un Mac diverso dai miei soliti solo per ricaricarlo ed ho ignorato l'avviso di autorizzazione... Dopo pochi minuti Apple mi ha mandato una mail in cui mi informava che il Apple ID era stato bloccato con un link per la procedura di sblocco.
__________________
Mac Mini M2 Pro; Apple Studio Display; Logitech MX Keys for Mac; MBA 13" M3; iPod Touch 1st Gen. 8 Gb; iPhone 14 Pro; iPad Air 2020 WiFi 64 Gb, Apple Watch 8...
AlexSwitch è offline   Rispondi citando il messaggio o parte di esso
Old 28-08-2015, 11:01   #11
zappatoreconlazappa
Junior Member
 
Iscritto dal: Aug 2015
Messaggi: 24
Quote:
Originariamente inviato da AlexSwitch Guarda i messaggi
La colpa è degli utenti che usano password ridicole come " 12345 " o " Cindy123 "... Puoi avere il sistema di sicurezza migliore del mondo, ma se la tua chiave non vale nulla ci sarà sempre una porta spalancata....
anche se usi password stupide però il sistema ti deve bloccare dopo 3 tentativi sbagliati e non lasciarti fare un attacco a dizionario
per quelli che parlano della complessità della password : una password alfanumerica da 8 caratteri è molto meno sicura di una password da 12-16 lettere semplici tipo "ciaocomevali"
quindi anche mettere il nome del proprio cane scritto 2 o 3 volte è sicuro più di :sdSDF13
zappatoreconlazappa è offline   Rispondi citando il messaggio o parte di esso
Old 28-08-2015, 11:10   #12
hwutente
Senior Member
 
Iscritto dal: Sep 2014
Messaggi: 4243
Quote:
Originariamente inviato da zappatoreconlazappa Guarda i messaggi
per quelli che parlano della complessità della password : una password alfanumerica da 8 caratteri è molto meno sicura di una password da 12-16 lettere semplici tipo "ciaocomevali"
quindi anche mettere il nome del proprio cane scritto 2 o 3 volte è sicuro più di :sdSDF13
Perche'?
hwutente è offline   Rispondi citando il messaggio o parte di esso
Old 28-08-2015, 11:15   #13
joe79
Member
 
Iscritto dal: Dec 2007
Messaggi: 94
Quote:
Originariamente inviato da zappatoreconlazappa Guarda i messaggi
anche se usi password stupide però il sistema ti deve bloccare dopo 3 tentativi sbagliati e non lasciarti fare un attacco a dizionario
esattamente
joe79 è offline   Rispondi citando il messaggio o parte di esso
Old 28-08-2015, 11:29   #14
Syk
Senior Member
 
L'Avatar di Syk
 
Iscritto dal: Feb 2007
Messaggi: 3042
Quote:
Originariamente inviato da AlexSwitch Guarda i messaggi
La colpa è degli utenti che usano password ridicole come " 12345 " o " Cindy123 "... Puoi avere il sistema di sicurezza migliore del mondo, ma se la tua chiave non vale nulla ci sarà sempre una porta spalancata....
Quote:
Originariamente inviato da lobotom173 Guarda i messaggi
Fuori di dubbio che la colpa della scelta di una password idiota
se avessero bucato solo l'account di Jennifer Lawrence si sarebbe potuto affermare una cosa del genere, mentre con qualche centinaio di persone coinvolte in quella falla, la certezza è che la mela sia bacata.
senza contare chi se ne era accorto in anticipo di qualche mese e l' apple ha negato.
Syk è offline   Rispondi citando il messaggio o parte di esso
Old 28-08-2015, 13:05   #15
gd350turbo
Senior Member
 
L'Avatar di gd350turbo
 
Iscritto dal: Feb 2003
Città: Mo<->Bo
Messaggi: 44514
L'importante è che la gente continui a salvare le proprie foto zozze su icloud, così anche il resto del mondo, può apprezzarle !
gd350turbo è offline   Rispondi citando il messaggio o parte di esso
Old 28-08-2015, 13:17   #16
*aLe
Senior Member
 
L'Avatar di *aLe
 
Iscritto dal: Jan 2011
Città: Prima linea, posto 3
Messaggi: 4398
Quote:
Originariamente inviato da Alfhw Guarda i messaggi
Certo che è colpa degli utenti! Impugnavano l'iPhone con la mano sbagliata mentre accedevano ad iCloud!
Eh no. Se l'avessero impugnato con la mano sbagliata non avrebbe avuto campo, quindi non avrebbe trasmesso i dati, e loro si sarebbero salvati.


A parte gli scherzi. Se, come scritto nell'articolo, è stata un'app proveniente da Cydia, Apple non è che ne abbia tanta colpa.
Uno dovrebbe sapere che corre dei rischi se installa a cuor leggero qualsiasi cosa ci sia su Cydia (come corre dei rischi chi su PC installa giochi e programmi crackati come se non ci fosse un domani, non tutti sono puliti).

Se invece le password sono state ottenute tramite brute force, Apple è di fronte a un problema.
È vero che tanti utenti hanno password talmente facili da essere prevedibili in 2-3 tentativi (parlo di gente che conosco eh), ma mi aspetto che un attacco brute force conduca al blocco dell'account dopo N tentativi errati.
Come mai non è successo?

Se invece hanno davvero bucato i server di Apple, beh, allora è un problema ancora più grosso.
__________________
Don't be evil
Unless you're trying to please your dictator.
*aLe è offline   Rispondi citando il messaggio o parte di esso
Old 28-08-2015, 13:38   #17
GM Phobos
Member
 
Iscritto dal: Feb 2004
Messaggi: 184
Da quanto mi pare di aver letto nell'articolo, il problema è presente non a livello di infrastruttura ma a livello di client compromesso..

io posso avere tutte le sicurezze che voglio ma se installo sul mio dispositivo client un keylogger... non c'è sicurezza che tenga...

la discussione qui sotto mi pare molto orientata invece verso il "dare la colpa ad apple" tanto per...

magari sbaglierò ma mi sembra che quando c'è da puntare il dito contro apple la gente faccia a gara anche quando magari pare evidente la sua estraneità o_O
Oh, poi magari sono io che sono poco obiettivo.
GM Phobos è offline   Rispondi citando il messaggio o parte di esso
Old 28-08-2015, 14:45   #18
zappatoreconlazappa
Junior Member
 
Iscritto dal: Aug 2015
Messaggi: 24
Quote:
Originariamente inviato da hwutente Guarda i messaggi
Perche'?
in parole povere perché è più lunga e la difficoltà nella decodifica dipende dalla lunghezza della password

qua c'è un meme che lo spiega in maniera semplice : https://xkcd.com/936/
zappatoreconlazappa è offline   Rispondi citando il messaggio o parte di esso
Old 28-08-2015, 16:43   #19
lobotom173
Member
 
L'Avatar di lobotom173
 
Iscritto dal: Oct 2014
Messaggi: 292
Quote:
Originariamente inviato da AlexSwitch Guarda i messaggi
Ma proprio no.... L' Apple ID è legato univocamente ai dispositivi a cui è registrato tramite codice di serie di questi... Se si accede ad uno di questi, o viene collegato a macchine non registrate, si viene subito informati e se non si da esplicitamente il consenso che sia un accesso sicuro, l'ID viene momentaneamente disattivato da Apple.... E' capitato a me il mese scorso... ho collegato mio iPhone ad un Mac diverso dai miei soliti solo per ricaricarlo ed ho ignorato l'avviso di autorizzazione... Dopo pochi minuti Apple mi ha mandato una mail in cui mi informava che il Apple ID era stato bloccato con un link per la procedura di sblocco.
Non vorrei sbagliarmi (l' ultima volta che l' ho fatto era a novembre dello scorso anno passando all' AIR2) ma su un nuovo terminale puoi ripristinare un backup icloud grazie all' Apple ID, ti arriva semplicemente una mail di avviso che il tuo Apple ID è stato utilizzato per un nuovo/diverso/aggiuntivo terminale ma il backup non è bloccato fino ad autorizzazione su altra macchina.

Puoi bloccarlo ma devi essere tempestivo, non è bloccato di default.

Lo stesso dicasi per l' accesso ad iCloud online (fatto adesso sul server che ha un suo AppleID) accedi da una macchina "nuova" e ti arriva una mail ma di fatto io sto sbirciando dentro ad iCloud (con foto rubrica pages numbers ecc.)
lobotom173 è offline   Rispondi citando il messaggio o parte di esso
Old 28-08-2015, 19:17   #20
Sergio.F
Bannato
 
Iscritto dal: Jul 2015
Messaggi: 82
Quote:
Originariamente inviato da gd350turbo Guarda i messaggi
L'importante è che la gente continui a salvare le proprie foto zozze su icloud, così anche il resto del mondo, può apprezzarle !
Bhe...Indubbiamente bisogna avere proprio una gran fame per m.....sturbarsi con foto del genere.
Io non ho di questi problemi, ho una compagna che me la molla abbondantemente ed è certamente più figa di gente che si fa fotografare piena di liquido seminale per la gioia dei tuoi occhi...
Sergio.F è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


BOOX Note Air4 C è uno spettacolo: il tablet E Ink con Android per lettura e scrittura BOOX Note Air4 C è uno spettacolo: il tab...
Recensione Sony Xperia 1 VII: lo smartphone per gli appassionati di fotografia Recensione Sony Xperia 1 VII: lo smartphone per ...
Attenti a Poco F7: può essere il best buy del 2025. Recensione Attenti a Poco F7: può essere il best buy...
Recensione Samsung Galaxy Z Fold7: un grande salto generazionale Recensione Samsung Galaxy Z Fold7: un grande sal...
The Edge of Fate è Destiny 2.5. E questo è un problema The Edge of Fate è Destiny 2.5. E questo ...
Il robot umanoide cinese della missione ...
Scoperto possibile esopianeta che orbita...
Amazon Project Kuiper: oltre 100 satelli...
Il copyright distruggerà l'IA? Il...
Frantumato il record mondiale: ecco il g...
In Austria piacciono le elettriche: 5.00...
GPT-5 delude gli utenti: ChatGPT fredda,...
Enorme progetto fotovoltaico e batterie ...
Potenti Mac mini con chip M4 e M4 Pro in...
Apple scommette tutto su Siri: nel 2026 ...
Steam mostra finalmente la temperatura d...
Google Finance cambia volto: l'intellige...
Nuovo motore elettrico per e-bike super ...
Volete una TV da 32" Full HD a 129€? Su ...
Quasi 300 milioni di smartphone venduti ...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 05:24.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v
1