|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
www.hwupgrade.it
Iscritto dal: Jul 2001
Messaggi: 75166
|
Link alla notizia: https://edge9.hwupgrade.it/news/secu...nti_88253.html
Il sito dell'INPS, preso d'assalto per ottenere il bonus di 600 euro dedicato alle partite IVA, ha dei seri problemi di sicurezza. Molti utenti segnalano che dopo il login hanno avuto accesso al profilo di altre persone Click sul link per visualizzare la notizia. |
|
|
|
|
|
#2 |
|
Senior Member
Iscritto dal: Aug 2006
Messaggi: 14096
|
La digitalizzazione in Italia:
Che vergogna... I vertici dell'INPS sarebbero da licenziare, senza dargli la pensione, però. |
|
|
|
|
|
#3 |
|
Senior Member
Iscritto dal: Jul 2009
Messaggi: 473
|
Certo che per incasinarsi la tabella delle sessioni, il sito deve aver avuto veramente tante ma tante visite......
Fossi il gestore del sito spegnerei tutto e farei una bella pulizia prima di riaccendere... |
|
|
|
|
|
#4 | ||
|
Senior Member
Iscritto dal: Aug 2008
Città: Lat.: 45° 42′ 15′′ N Long.: 9° 35′ 15′′ E
Messaggi: 1467
|
Quote:
Quote:
__________________
Ultrabook: Lenovo ThinkPad X220, 8GB ddr3, Intel i5-2520M, ssd S3+ 240GB, OS MX-Linux 23.6 Xfce SysV Tablet PC: Samsung XE700T1A, 4GB ddr3+zram, Intel i5-2467M, msata ssd 128GB, OS Artix Linux Plasma OpenRC NAS: Foxconn R30-A1 - Barebone SFF - AMD E-350, 4GB ddr3, hdd 4TB WD40EFRX, OS XigmaNAS 11.4.04 x64-embedded |
||
|
|
|
|
|
#5 | |
|
Senior Member
Iscritto dal: Sep 2008
Messaggi: 8948
|
Quote:
Se anche fossero persone competenti questi servizi vengono affidati con gara a ditte esterne che realizzano il software e la manutenzione. Detto ciò non fa notizia perché non è così evidente ma di falle di questo tipo ne ha anche la tua banca. Dici che non so qual è? Non importa... perché semplicemente è così per tutte. Poi non te ne accorgi ripeto ma rimane il fatto che la privacy vera è praticamente irraggiungibile così come è impossibile il software perfetto senza nessun bug. |
|
|
|
|
|
|
#6 |
|
Senior Member
Iscritto dal: Jun 2012
Messaggi: 6039
|
io so solo che avendo aiutato mio padre spesso ad entrarci, la grafica attuale che ha il sito dell'inps è uno schifo.
Prima era molto più semplice e pratico cercare quel che ti serve, invece hanno fatto questa miglioria grafica che è un bordello è ci vuole un pò per prenderci la mano. Insomma, già un lavoro da schifo in più il problema di privacy, con molti che ne avranno aprofittato per impicciarsi degli affari degli altri. |
|
|
|
|
|
#7 |
|
Senior Member
Iscritto dal: Feb 2004
Messaggi: 6202
|
Com'è possibile che un'elevato traffico vada a sputtanare l'autenticazione? Al massimo non dovrebbe farti entrare, ma entrare su profili altrui.. boh, mi sembra assurdo
|
|
|
|
|
|
#8 |
|
Senior Member
Iscritto dal: Nov 2007
Messaggi: 8368
|
io stamattina presto fatto tutto in 15 min
se ci provo altre 100 volte non ci riesco ![]() ad ogni modo è anche l'effetto della comunicazione equivoca... fino a ieri pomeriggio indicavano che per la graduatoria incideva anche l'ordine delle richieste, aspetto poi smentito solo a poche ore dall'inizio, che non è difficile immaginare abbia lasciato incertezza, se poi ci si aggiunge la nostra 'eh ma metti che...' frittata fatta ovviamente il tutto al netto della evidente inadeguatezza dell'infrastruttura a questo punto ci starebbe anche che annullino tutto cmq. con molto pollame che ancora non ha smesso di sganasciarsi
__________________
chi semina vento... Ultima modifica di s-y : 01-04-2020 alle 13:45. |
|
|
|
|
|
#9 |
|
Senior Member
Iscritto dal: Feb 2009
Messaggi: 50674
|
Aaaaaaanamo bene...............
__________________
Aomei in Prog. & Utility - Lic OEM - Q di Merc Ott '22 - W10 Spot Images Seasons from '20 to Summer 2022 - DailyPic dalle Eccezioni alle Unique Images + Rec > DailyPic Unique Images Novembre 2022 |
|
|
|
|
|
#10 | |
|
Senior Member
Iscritto dal: Jul 2009
Messaggi: 473
|
Quote:
In alcuni casi è possibile che si imputtani l'associazione tra cookie e sessione, incrociando quindi le richieste di un utente con quelle di un altro.... |
|
|
|
|
|
|
#11 | ||
|
Senior Member
Iscritto dal: May 2005
Messaggi: 12127
|
Quote:
ma come si sa la popolazione è mediamente stupida e che sarebbe successo cio. Quote:
è IMPENSABILE avere un'infrastruttura parametrata per reggere un picco piu unico che raro come questo; dovevano semplicemente fare come con le pensioni, i primi giorni dividere per cognomi e poi aperto a tutti quelli che non erano riusciti a farlo i primi giorni.
__________________
AMD 9950X3D - MSI X870E CARBON WIFI - 198 Gb - 5080 - Dual 4K - Leica RTC360 & BLK360
|
||
|
|
|
|
|
#12 | |||
|
Senior Member
Iscritto dal: Nov 2007
Messaggi: 8368
|
Quote:
senza dubbio molti hanno affollato pensando che ancora contasse, il momento della richiesta... quanto alla valutazione sulle capacità della popolazione, mettiamo pure che sia così... ma sarebbe un motivo in più per fare particolare attenzione alle comunicazioni... se poi conta come prova quello che dice il presidente, oggi ha parlato anche di attacchi hacker come causa, per poi lasciar perdere e ammettere che il carico era troppo alto. in altre parole, non mi pare così affidabile, lato dichiarazioni [edit]: forse era l'inverso, cronologicamente, ma il concetto resta [/edit] Quote:
Quote:
__________________
chi semina vento... Ultima modifica di s-y : 01-04-2020 alle 14:19. |
|||
|
|
|
|
|
#13 | |
|
Senior Member
Iscritto dal: May 2001
Messaggi: 12919
|
Quote:
In tal caso esistono tecniche di elastic scaling per gestire le tante richieste. Richieste che puoi prevedere quante saranno perché se sei l'INPS ti saresti dovuto fare i tuoi calcoli. Dopodiché l'incasinamento delle sessioni a me sa tanto di sito progettato male Le dichiarazioni ufficiali sono di un attacco hacker Insomma, alla fine come sempre è colpa degli italiani che sono stupidi perché avrebbero dovuto mettersi in fila come nel più classico degli sportelli INPS Meglio che mi auto-censuro và |
|
|
|
|
|
|
#14 |
|
Senior Member
Iscritto dal: Jan 2010
Messaggi: 8147
|
anche a voi oggi non si apre il sito dell'INPS?
__________________
Telegram: @shutter1sland |
|
|
|
|
|
#15 | ||
|
Senior Member
Iscritto dal: Oct 2001
Messaggi: 20343
|
Quote:
Quote:
non so eh, ipotizzo solo e NON ho nessuna particolare competenza avanzata di DB e login web. ovviamente la cosa NON deve succedere ed è gravissimo, e qualche testa dovrebbe saltare.
__________________
Mai discutere con un idiota. Ti trascina al suo livello e ti batte con l'esperienza (O.W.) |
||
|
|
|
|
|
#16 |
|
Senior Member
Iscritto dal: Jun 2006
Città: Perfection
Messaggi: 4513
|
Credo di essere stato il primo ad accedere all'una di notte.
Praticamente sono stato collegato online circa 15 a refreshare la pagina dedicata, e all'1 di notte spaccata e stato possibile accedere inserendo l'iban. Ho anche la ricevuta di avvenuta richiesta, fortunato Era da prevedere il collasso comunque, assurdo il login negli altri profili. |
|
|
|
|
|
#17 | |
|
Senior Member
Iscritto dal: Oct 2001
Messaggi: 20343
|
Quote:
__________________
Mai discutere con un idiota. Ti trascina al suo livello e ti batte con l'esperienza (O.W.) |
|
|
|
|
|
|
#18 |
|
Senior Member
Iscritto dal: Jun 2006
Città: Perfection
Messaggi: 4513
|
|
|
|
|
|
|
#19 |
|
Senior Member
Iscritto dal: Jun 2002
Messaggi: 15311
|
Scusate la domanda banale, non sono stato lì a guardare troppo poichè comunque non rientro nella categoria.
Ma come fanno a stabilire che in coda ci sia gente che ne ha bisogno realmente? Spero ci abbiano pensato, altrimenti prevedo una lunga fila di gioiellieri e dentisti bisognosi (è un esempio) o di vari furboni.
__________________
Boris Strugatskij - Arkadij Strugatskij : Picnic sul ciglio della strada
|
|
|
|
|
|
#20 | |
|
Senior Member
Iscritto dal: Jun 2006
Città: Perfection
Messaggi: 4513
|
Quote:
|
|
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 19:34.





















