Torna indietro   Hardware Upgrade Forum > Hardware Upgrade > News

Recensione Nothing Phone 4(a): sempre iconico ma ora più concreto
Recensione Nothing Phone 4(a): sempre iconico ma ora più concreto
Nothing con il suo nuovo Phone 4(a) conferma la sua identità visiva puntando su una costruzione che nobilita il policarbonato. La trasparenza resta l'elemento cardine, arricchita da una simmetria interna curata nei minimi dettagli. Il sistema Glyph si evolve, riducendosi nelle dimensioni ma aumentando l'utilità quotidiana grazie a nuove funzioni software integrate e notifiche visive. Ecco tutti i dettagli nella recensione completa
Corsair Vanguard Air 99 Wireless: non si era mai vista una tastiera gaming così professionale
Corsair Vanguard Air 99 Wireless: non si era mai vista una tastiera gaming così professionale
Nelle ultime settimane abbiamo provato la Corsair Vanguard Air 99 Wireless, una tastiera tecnicamente da gaming, ma che in realtà offre un ampio ventaglio di possibilità anche al di fuori delle sessioni di gioco. Flessibilità e funzionalità sono le parole d'ordine di una periferica che si rivolge a chi cerca un prodotto capace di adattarsi a ogni esigenza e ogni piattaforma
Ecovacs DEEBOT T90 PRO OMNI: ora il rullo di lavaggio è ampio
Ecovacs DEEBOT T90 PRO OMNI: ora il rullo di lavaggio è ampio
DEEBOT T90 PRO OMNI abbina un sistema di aspirazione basato su tecnologia BLAST ad un rullo di lavaggio dei pavimenti dalla larghezza elevata, capace di trattare al meglio le superfici di casa minimizzando i tempi di lavoro. Un robot completo che riesce anche ad essere sottile e garantire automazione ed efficienza nelle operazioni di pulizia di casa
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 27-10-2021, 10:36   #1
Redazione di Hardware Upg
www.hwupgrade.it
 
Iscritto dal: Jul 2001
Messaggi: 75166
Link alla notizia: https://www.hwupgrade.it/news/web/gr...ai_101937.html

Da ieri notte circolano su alcuni forum almeno due green pass COVID-19 falsificati, ma che vengono perfettamente validati dalle applicazioni di verifica. Queste certificazioni verdi sono entrambe molto particolari perché sono state intestate ad Adolf Hitler. Quello che ci si chiede è se c'è effettivamente una falla nel sistema che permette a monte di creare falsi Green Pass per chiunque validi.

Click sul link per visualizzare la notizia.
Redazione di Hardware Upg è offline   Rispondi citando il messaggio o parte di esso
Old 27-10-2021, 10:48   #2
Ginopilot
Senior Member
 
L'Avatar di Ginopilot
 
Iscritto dal: Feb 2002
Città: Lecce
Messaggi: 22720
Ancora piu' imbecilli quelli che pagano per un certificato di questo genere.
__________________
Venduto Synology DS-211 e Qnap TS-412
Ginopilot è offline   Rispondi citando il messaggio o parte di esso
Old 27-10-2021, 10:51   #3
Gringo [ITF]
Senior Member
 
L'Avatar di Gringo [ITF]
 
Iscritto dal: Sep 2004
Città: Veneto Orientale
Messaggi: 4727
dai dai... basta passare le certificazioni su NFT, così facciamo contenti tutti.
Gringo [ITF] è offline   Rispondi citando il messaggio o parte di esso
Old 27-10-2021, 10:59   #4
Opteranium
Senior Member
 
Iscritto dal: Feb 2004
Messaggi: 6229
spero sia la prima ipotesi, se fosse bucato il sistema delle chiavi.. ciao..
Opteranium è offline   Rispondi citando il messaggio o parte di esso
Old 27-10-2021, 11:41   #5
ulukaii
Senior Member
 
L'Avatar di ulukaii
 
Iscritto dal: May 2007
Messaggi: 26577
Dev'essere omonimia perché l'Hitler "originale" è del '89

Anyway, l'app ha ricevuto un update ieri, in serata. Se si scansiona ora il QR viene identificato come non valido.
ulukaii è offline   Rispondi citando il messaggio o parte di esso
Old 27-10-2021, 11:43   #6
marcram
Senior Member
 
L'Avatar di marcram
 
Iscritto dal: Jul 2008
Messaggi: 5831
Presumo che le chiavi siano diverse per ogni ente certificatore, in questo caso non capisco quanto ci voglia a risalire a chi ha rilasciato quel certificato.
Poi, annulli tutti i certificati creati con quella chiave, crei una nuova chiave e rifirmi i certificati validi...
marcram è offline   Rispondi citando il messaggio o parte di esso
Old 27-10-2021, 11:47   #7
ulukaii
Senior Member
 
L'Avatar di ulukaii
 
Iscritto dal: May 2007
Messaggi: 26577
E' probabilmente quanto è stato fatto, dato che quel certificato ora risulta non valido.

PS: e forse s'è già beccata pure la fonte > Hackers arrested for 'infiltrating' Ukraine’s health database

Ultima modifica di ulukaii : 27-10-2021 alle 19:18. Motivo: aggiunto link
ulukaii è offline   Rispondi citando il messaggio o parte di esso
Old 27-10-2021, 11:59   #8
Saturn
Senior Member
 
L'Avatar di Saturn
 
Iscritto dal: Dec 2001
Città: Planet Saturn (♄)
Messaggi: 19138
Qua c'è un Adolf Hitler nato nel 1930.

Green pass ancora valido...

Testato ora puntando C19 sullo schermo...
Saturn è offline   Rispondi citando il messaggio o parte di esso
Old 27-10-2021, 12:03   #9
grizzo94
Junior Member
 
Iscritto dal: Apr 2010
Messaggi: 28
Quote:
Originariamente inviato da marcram Guarda i messaggi
Presumo che le chiavi siano diverse per ogni ente certificatore, in questo caso non capisco quanto ci voglia a risalire a chi ha rilasciato quel certificato.
Poi, annulli tutti i certificati creati con quella chiave, crei una nuova chiave e rifirmi i certificati validi...
Chiaro, specialmente in questo caso specifico ed eclatante.

Peró metti caso che il sistema delle chiavi sia stato effettivamente "bucato", come si fará in futuro a capire se il Pass di un cittadino comune é genuino o comprato da qualche parte?
Puó passare molto tempo prima che qualcuno se ne accorga.
grizzo94 è offline   Rispondi citando il messaggio o parte di esso
Old 27-10-2021, 12:12   #10
marcram
Senior Member
 
L'Avatar di marcram
 
Iscritto dal: Jul 2008
Messaggi: 5831
Quote:
Originariamente inviato da grizzo94 Guarda i messaggi
Chiaro, specialmente in questo caso specifico ed eclatante.

Peró metti caso che il sistema delle chiavi sia stato effettivamente "bucato", come si fará in futuro a capire se il Pass di un cittadino comune é genuino o comprato da qualche parte?
Puó passare molto tempo prima che qualcuno se ne accorga.
"Sistema delle chiavi", bisogna vedere cosa vuol dire.
O buchi l'algoritmo di crittografia, cosa alquanto improbabile, e in quel caso cambi algoritmo.
O c'è un passaggio "umano" delle chiavi, molto più probabile, nel qual caso devi individuare il colpevole e/o bannare l'ente certificatore.
Oppure buchi l'app di verifica, ma in quel caso ne buchi una sola, non tutte...
marcram è offline   Rispondi citando il messaggio o parte di esso
Old 27-10-2021, 12:24   #11
Saturn
Senior Member
 
L'Avatar di Saturn
 
Iscritto dal: Dec 2001
Città: Planet Saturn (♄)
Messaggi: 19138
Quote:
Originariamente inviato da Svelgen Guarda i messaggi
Praticamente, puoi farne uno anche con su scritto: W LA FIGA!
Immagino poi a farlo scansionare alla tipa della pasticceria dove di solito faccio colazione...
Il famoso Gustavo LaFiga.

Riposi in pace.

Non ci credevano in amministrazione che fosse vero...!

Le ho fatte provare con C19 a scansionare la pagina con quello del giovane Hitler e sono rimaste di sasso !
Saturn è offline   Rispondi citando il messaggio o parte di esso
Old 27-10-2021, 12:48   #12
biometallo
Senior Member
 
Iscritto dal: May 2006
Città: :
Messaggi: 7669
Ma ora che salta fuori che anche zio Adolf si è vaccinato quelli di Forza Nuova saranno ancora contrari?
biometallo è offline   Rispondi citando il messaggio o parte di esso
Old 27-10-2021, 12:54   #13
cronos1990
Senior Member
 
L'Avatar di cronos1990
 
Iscritto dal: Jul 2008
Città: Falconara Marittima
Messaggi: 28021
Dacchè mi risulti, l'App per la verifica del Green-Pass si limita a verificare che sia valido, e non si possono creare registri o tenere traccia di tali controlli.

Per cui non c'è nessun sistema da "bucare", semplicemente nel momento in cui trovi il modo di generare un QR-Code che è considerato valido per l'App, tutto il resto sono discorsi da Bar. L'unico problema può sorgere nel caso la verifica sia fatta di persona e in un luogo in cui il controllore conosce il controllato... come all'ingresso di un posto di lavoro (al di là di "impiegati confacenti").
Al limite facendo un controllo con un documento di riconoscimento... cosa che NON è richiesta e non credo neanche lecita.

[ EDIT ]
Leggendo QUI scopro or ora che i dati personali del QR-Code non sono neanche criptati
__________________
ARCANA TALES (Ruleset GdR) - Thread ufficialiProfilo SteamFate/Stay NightFoto Astronomia
PC: CPU (Artoria): AMD 9800X3D MB (Jeanne): Gigabyte AORUS Elite B850 WiFi7 ICE GPU (Nero): MSI Ventus 3X RTX 5080 RAM: Kingston FURY Renegade 2x16GB DDR5 6000MHz - M.2: Samsung 990 PRO 2TB SCHERMO: LG UltraGear OLED 39GS95QE

Ultima modifica di cronos1990 : 27-10-2021 alle 12:59.
cronos1990 è offline   Rispondi citando il messaggio o parte di esso
Old 27-10-2021, 13:25   #14
marcram
Senior Member
 
L'Avatar di marcram
 
Iscritto dal: Jul 2008
Messaggi: 5831
Quote:
Originariamente inviato da cronos1990 Guarda i messaggi
Dacchè mi risulti, l'App per la verifica del Green-Pass si limita a verificare che sia valido, e non si possono creare registri o tenere traccia di tali controlli.

Per cui non c'è nessun sistema da "bucare", semplicemente nel momento in cui trovi il modo di generare un QR-Code che è considerato valido per l'App, tutto il resto sono discorsi da Bar. L'unico problema può sorgere nel caso la verifica sia fatta di persona e in un luogo in cui il controllore conosce il controllato... come all'ingresso di un posto di lavoro (al di là di "impiegati confacenti").
Al limite facendo un controllo con un documento di riconoscimento... cosa che NON è richiesta e non credo neanche lecita.

[ EDIT ]
Leggendo QUI scopro or ora che i dati personali del QR-Code non sono neanche criptati
Sì, ma è un'app che esegue dei compiti.
Dal momento che scarica le chiavi pubbliche, al momento che fotografa il QR, lo decifra, lo decritta, e ti restituisce che è valido, ci sono vari passaggi che potrebbero essere soggetti a falle. Ma come già detto, sarebbe comunque relativo alla singola app di verifica.

Qui, essendo valido su app diverse, il problema può essere solo in due punti: o sono riusciti a bucare l'algoritmo crittografico (cosa molto improbabile), oppure il certificato è effettivamente valido, creato con una chiave privata valida usata illecitamente.
Non mi sembra ci siano altre possibilità.
marcram è offline   Rispondi citando il messaggio o parte di esso
Old 27-10-2021, 13:48   #15
Unrue
Senior Member
 
L'Avatar di Unrue
 
Iscritto dal: Nov 2002
Messaggi: 6790
La soluzione più semplice è anche quella corretta, Adolf Hitler è ancora vivo e si è vaccinato
Unrue è offline   Rispondi citando il messaggio o parte di esso
Old 27-10-2021, 14:01   #16
cruelboy
Senior Member
 
Iscritto dal: Dec 2001
Messaggi: 2338
Quote:
Originariamente inviato da Unrue Guarda i messaggi
La soluzione più semplice è anche quella corretta, Adolf Hitler è ancora vivo e si è vaccinato
Perfettamente d'accordo con te!
Ora bisogna capire se in Francia ci vive, o era solo di passaggio e s'è vaccinato li. Magari era in vacanza?

cruelboy è offline   Rispondi citando il messaggio o parte di esso
Old 27-10-2021, 14:05   #17
alien321
Senior Member
 
L'Avatar di alien321
 
Iscritto dal: Jul 2013
Messaggi: 877
Il green pass non è altro che un JSON encodato in BASE64,
nel JSON sono contenute un bel po di informazioni ma quello che importa è una voce, non mi ricordo come si chiama sono passati mesi da quanto lo avevo studiato.

In pratica in questa voce c'è il certificato vero e proprio, non ho indagato molto ma in pratica è il classico concetto dei certificati, come SSL, TSL SSH ecc.

Revocare un certificato è relativamente facile, ma prima devi sapere che è effettivamente falso, il che è banale se lo chiami Adolf Hitler e lo pubblichi su mezza internet.

Un po più complesso se lo chiami Mario Verdi o se lo fai con il tuo vero nome.

Detto questo è abbastanza palese che le chiave private, e non credo c'è ne siano tante che girano, siano state trafugate, almeno una ma probabilmente tutte.

In questo ultimo caso l'unica soluzione è revocare tutti i certificati fatti con questa/e chiave/i il che si traduce nel rifare il green pass per qualche milione di persone, capirete che è un grosso problema se viene confermato.
alien321 è offline   Rispondi citando il messaggio o parte di esso
Old 27-10-2021, 14:06   #18
randorama
Senior Member
 
Iscritto dal: Sep 2013
Messaggi: 9938
Quote:
Originariamente inviato da biometallo Guarda i messaggi
Ma ora che salta fuori che anche zio Adolf si è vaccinato quelli di Forza Nuova saranno ancora contrari?
post della settimana....
randorama è offline   Rispondi citando il messaggio o parte di esso
Old 27-10-2021, 14:23   #19
Ginopilot
Senior Member
 
L'Avatar di Ginopilot
 
Iscritto dal: Feb 2002
Città: Lecce
Messaggi: 22720
Quote:
Originariamente inviato da Unrue Guarda i messaggi
La soluzione più semplice è anche quella corretta, Adolf Hitler è ancora vivo e si è vaccinato
Quindi ormai ha i giorni contati
__________________
Venduto Synology DS-211 e Qnap TS-412
Ginopilot è offline   Rispondi citando il messaggio o parte di esso
Old 27-10-2021, 15:03   #20
RiccioGatto
Junior Member
 
Iscritto dal: Jul 2008
Città: Bo
Messaggi: 24
Già corretto!!

Con l'ultimo aggiornamento delle 15.01 versione 1.1.5 il Green Pass di Adolfo da errore!
RiccioGatto è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Recensione Nothing Phone 4(a): sempre iconico ma ora più concreto Recensione Nothing Phone 4(a): sempre iconico ma...
Corsair Vanguard Air 99 Wireless: non si era mai vista una tastiera gaming così professionale Corsair Vanguard Air 99 Wireless: non si era mai...
Ecovacs DEEBOT T90 PRO OMNI: ora il rullo di lavaggio è ampio Ecovacs DEEBOT T90 PRO OMNI: ora il rullo di lav...
Recensione Samsung Galaxy S26 Ultra: finalmente qualcosa di nuovo Recensione Samsung Galaxy S26 Ultra: finalmente ...
Diablo II Resurrected: il nuovo DLC Reign of the Warlock Diablo II Resurrected: il nuovo DLC Reign of the...
Gli utenti Intel possono dire addio all'...
NVIDIA: raggiungeremo almeno 1 triliardo...
Lenovo presenta workstation e server con...
Nuova BMW i3: la Serie 3 elettrica debut...
NVIDIA torna in Cina: stretto un accordo...
Vibe coding nel mirino di Apple: ecco le...
Smart TV QLED 50'' a un super prezzo: 4K...
Horizon Worlds lascia i visori Quest: Me...
Lexar compie 30 anni e cambia le regole ...
Questo SSD fornisce memoria aggiuntiva a...
PlayStation Portal si aggiorna: arriva l...
Akamai, le API nel mirino dei cyber atta...
Spider-Man: Brand New Day, finalmente on...
La serie TV di Hitman è ufficialmente fe...
"Grazie e arrivederci": Sam Al...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 22:52.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v
1