Torna indietro   Hardware Upgrade Forum > Hardware Upgrade > News

TCL NXTPAPER 60 Ultra: lo smartphone che trasforma la lettura da digitale a naturale
TCL NXTPAPER 60 Ultra: lo smartphone che trasforma la lettura da digitale a naturale
NXTPAPER 60 Ultra è il primo smartphone con tecnologia NXTPAPER 4.0 per il display, un ampio IPS da 7,2 pollici. Con finitura anti-riflesso, processore MediaTek Dimensity 7400, fotocamera periscopica e modalità Max Ink per il detox digitale, NXTPAPER 60 Ultra punta a essere il riferimento tra gli smartphone pensati per il benessere degli occhi.
Un fulmine sulla scrivania, Corsair Sabre v2 Pro ridefinisce la velocità nel gaming
Un fulmine sulla scrivania, Corsair Sabre v2 Pro ridefinisce la velocità nel gaming
Questo mouse ultraleggero, con soli 36 grammi di peso, è stato concepito per offrire un'esperienza di gioco di alto livello ai professionisti degli FPS, grazie al polling rate a 8.000 Hz e a un sensore ottico da 33.000 DPI. La recensione esplora ogni dettaglio di questo dispositivo di gioco, dalla sua agilità estrema alle specifiche tecniche che lo pongono un passo avanti
Nokia Innovation Day 2025: l’Europa ha bisogno di campioni nelle telecomunicazioni
Nokia Innovation Day 2025: l’Europa ha bisogno di campioni nelle telecomunicazioni
Dal richiamo di Enrico Letta alla necessità di completare il mercato unico entro il 2028 alla visione di Nokia sul ruolo dell’IA e delle reti intelligenti, il Nokia Innovation Day 2025 ha intrecciato geopolitica e tecnologia, mostrando a Vimercate come la ricerca italiana contribuisca alle sfide globali delle telecomunicazioni
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 11-02-2022, 08:25   #21
Unrue
Senior Member
 
L'Avatar di Unrue
 
Iscritto dal: Nov 2002
Messaggi: 6043
Però non capisco, anche se hai la sim e quindi il numero di telefono, non serve anche username e password prima? E' una doppia autenticazione appunto. L'SMS è il secondo livello, ma il primo?

In pratica devono rubarti tutto.
Unrue è online   Rispondi citando il messaggio o parte di esso
Old 11-02-2022, 09:17   #22
SpyroTSK
Senior Member
 
Iscritto dal: Jul 2004
Messaggi: 2861
Quote:
Originariamente inviato da floc Guarda i messaggi
semplicemente perchè costava alle banche. Il resto sono tutte BALLE o comportamenti facilmente correggibili lato utente, mentre invece contro il sim swapping non puoi fare NIENTE.

Però l'sms lo paghi tu e il cellulare ce lo metti tu quindi a posto così
Non è vero, sono passato a da Vodafone a Fastweb 1 mese fà, ora sto passando a Ho-Mobile (solamente per questione di costi, da 14€ di vodafone a 5,99 di Ho...) e sia Fastweb che Ho durante l'attivazione, ti chiedono ovviamente il Seriale della vecchia Sim, il numero di telefono e ti mandano un SMS sul vecchio numero con un PIN da inserire e DOPO avviene lo sim Swapping.
Fra le altre cose, 3 gg prima ti arriva un sms dicendo che tra 3 giorni sarà effettuato lo sim Swapping.

Questo è il metodo italiano, in altri stati, boh.
__________________
IT Manager - Anti-complottista a tempo perso
SpyroTSK è offline   Rispondi citando il messaggio o parte di esso
Old 11-02-2022, 09:46   #23
Darkon
Senior Member
 
L'Avatar di Darkon
 
Iscritto dal: Sep 2008
Messaggi: 8203
Quote:
Originariamente inviato da floc Guarda i messaggi
semplicemente perchè costava alle banche.
Il token costa praticamente niente. Perché volete alimentare leggende infondate?!
A conti fatti alla maggior parte delle banche costa di più mantenere una app aggiornata che non il token che era elettronica di bassissimo costo e non richiedeva alcun aggiornamento.

Quote:
Il resto sono tutte BALLE o comportamenti facilmente correggibili lato utente, mentre invece contro il sim swapping non puoi fare NIENTE.
Seh... guarda vieni in filiale. Voglio proprio vedere i "comportamenti facilmente correggibili".
Ad oggi ci sono ancora quelli che cadono nella truffa del principe nigeriano che ha scelto te, emerito sconosciuto, per portare in Italia 50 milioni ma ha bisogno che gli fai un bonifico per sbloccare i soldi. Ah ovviamente in cambio dei tuoi spicci per sbloccare i soldi ti lascia una stecca milionaria.
Ti posso assicurare che a tutt'oggi continuano a partire fior di bonifici perché ci credono.

E te vorresti farmi credere che puoi correggere i comportamenti?

Ho visto gente che messa a sedere con davanti carabinieri e polizia postale che la invitavano a fare denuncia perché erano CHIARAMENTE vittima di una truffa si rifiutavano di crederci dicendo che le forze dell'ordine volevano sostituirsi nell'affare col principe nigeriano.

L'utente NON lo pieghi. Il motivo per cui le banche cercano sistemi "secure by design" è proprio perché l'utente non lo pieghi in nessun modo. Puoi metterlo anche di fronte all'evidenza e continuerà a credere in quello che vuole.

Quote:
Però l'sms lo paghi tu e il cellulare ce lo metti tu quindi a posto così
L'sms OTP che io sappia nessuna banca lo fa pagare all'utente e comunque anche l'SMS è un sistema ormai in graduale dismissione a favore della notifica in app che non puoi intercettare nemmeno con il sim swapping.
Darkon è offline   Rispondi citando il messaggio o parte di esso
Old 11-02-2022, 10:18   #24
omerook
Senior Member
 
L'Avatar di omerook
 
Iscritto dal: Jul 2003
Città: Civis Romanus Sum
Messaggi: 7509
ma il sim swapping non si potrebbe evitare obbligando l'utilizzo del codice puk della prima sim associata al numero? quello dovrebbe stare nel cassetto ed è difficile da intercettare dagli attaccanti.
o comunque bisognerebbe adottare un codice segreto di migrazione che solo il legittimo proprietario può avere.
qualcosa simile a quello che si usa per le utenze domestiche.
__________________
Asrock Q1900M , SSD 1TB, Pico Psu 90W, No Fans , No HD, zero meccanica, zero rumore!

Ultima modifica di omerook : 11-02-2022 alle 10:33.
omerook è offline   Rispondi citando il messaggio o parte di esso
Old 11-02-2022, 13:33   #25
ritpetit
Senior Member
 
L'Avatar di ritpetit
 
Iscritto dal: Sep 2012
Messaggi: 1453
Quote:
Originariamente inviato da Darkon Guarda i messaggi
Il token costa praticamente niente. Perché volete alimentare leggende infondate?!
A conti fatti alla maggior parte delle banche costa di più mantenere una app aggiornata che non il token che era elettronica di bassissimo costo e non richiedeva alcun aggiornamento.



Seh... guarda vieni in filiale. Voglio proprio vedere i "comportamenti facilmente correggibili".
Ad oggi ci sono ancora quelli che cadono nella truffa del principe nigeriano che ha scelto te, emerito sconosciuto, per portare in Italia 50 milioni ma ha bisogno che gli fai un bonifico per sbloccare i soldi. Ah ovviamente in cambio dei tuoi spicci per sbloccare i soldi ti lascia una stecca milionaria.
Ti posso assicurare che a tutt'oggi continuano a partire fior di bonifici perché ci credono.

E te vorresti farmi credere che puoi correggere i comportamenti?

Ho visto gente che messa a sedere con davanti carabinieri e polizia postale che la invitavano a fare denuncia perché erano CHIARAMENTE vittima di una truffa si rifiutavano di crederci dicendo che le forze dell'ordine volevano sostituirsi nell'affare col principe nigeriano.

L'utente NON lo pieghi. Il motivo per cui le banche cercano sistemi "secure by design" è proprio perché l'utente non lo pieghi in nessun modo. Puoi metterlo anche di fronte all'evidenza e continuerà a credere in quello che vuole.



L'sms OTP che io sappia nessuna banca lo fa pagare all'utente e comunque anche l'SMS è un sistema ormai in graduale dismissione a favore della notifica in app che non puoi intercettare nemmeno con il sim swapping.
Il "livello sicurezza" concepito dalla maggior parte delle persone comuni te lo riassumo così: Settimana scorsa cambio di bancomat non funzionante a cliente. Sul Bancomat numero scritto con pennarello indelebile.
Chiedo: scusi, non è il PIN, vero?
"Certo che è il pin, mi sono stancato di tenerlo in foglietti che poi perdo e devo richiedervelo, almeno quando mi serve il bancomat lo ho sempre sottomano!"

Ah, per la cronaca, credete mica sia un caso unico e isolato vero?
ritpetit è offline   Rispondi citando il messaggio o parte di esso
Old 11-02-2022, 17:14   #26
freesailor
Senior Member
 
L'Avatar di freesailor
 
Iscritto dal: Dec 2002
Messaggi: 2292
Quote:
Originariamente inviato da kreijack Guarda i messaggi
I vecchi token TOTP (quelli time based per capirci, non gli OTP veri e propri), se intercettati potevano essere riusati più volte nell'ambito della finestra temporale di validità.
Esatto, questa è la "spiegazione ufficiale" della autenticazione a due fattori e della unicità dell'operazione (con inoltre la transazione che non può essere più "dirottata" fraudolentemente verso un altro beneficiario) che sono state imposte per i pagamenti bancari dalla direttiva europea PSD2.

Va detto, però, che la PSD2 non ha imposto l'abolizione del token fisico (che infatti credo alcune banche conservino, almeno come opzione, quale uno degli almeno due fattori di autenticazione indispensabili).

Se i token fisici sono spariti è certamente perchè alle banche non conviene avere un parco di decine di migliaia di token da gestire (da anagrafare, sostituire in caso di malfunzionamento o furto, rinnovare come modello se necessario ecc.) rispetto alla semplicità di far scaricare dai clienti una applicazione, la app, facilmente aggiornabile in modo centralizzato.
E su un dispositivo fisico, lo smartphone, totalmente a carico del cliente.
Se no, le banche si sarebbero tutte tenuti i token fisici ...
__________________
Lenovo Legion Pro 7i Redmi Pad Xiaomi 12X

Ultima modifica di freesailor : 11-02-2022 alle 17:19.
freesailor è offline   Rispondi citando il messaggio o parte di esso
Old 11-02-2022, 18:22   #27
gioffry81
Member
 
Iscritto dal: Feb 2010
Messaggi: 229
La mia banca UniCredit non fa installare la sua app su un altro tel se non viene disistallata/autorizzata sul vecchio dispositivo oltre a mandare notifiche e non sms. Ma voglio credere che ormai siano tutte così.

Ultima modifica di gioffry81 : 11-02-2022 alle 18:25.
gioffry81 è offline   Rispondi citando il messaggio o parte di esso
Old 11-02-2022, 19:09   #28
Sandro kensan
Senior Member
 
L'Avatar di Sandro kensan
 
Iscritto dal: Dec 2011
Messaggi: 2976
Per quelli che dicono che la propria banca o la compagnia telefonica non fa fare il cambio di SIM se non si ha la vecchia SIM (o non si riceve un SMS sulla vecchia SIM) oppure se non si ha la vecchia app o cose analoghe ricordo che i cellulari si perdono molto frequentemente e spesso non si ritrovano per cui migliaia di persone o centinaia di migliaia hanno bisogno di avere una SIM nuova con il vecchio numero di telefono Senza avere alcuna SIM (vecchia) oppure hanno bisogno di una app nuova o il codice per l'app che da l'OTP nuova perché se perdono il telefono perdono pure la SIM.

Quindi tutta la baracca (compresa la telefonata alla banca) è basata sulla SIM nuova perché tutto quello che è vecchio è andato perso. Questo sia se la cosa è vera e sia se è una truffa.

Se gli attaccanti hanno la SIM nuova con il vecchio numero di telefono (in rete si trova la lista di 30 milioni di italiani registrati su Facebook o in alternativa milioni di computer italiani sono infettati da virus: in vostro cellulare è sicuro?), una carta di identità valida (per la maggior parte delle persone), allora possono fare quel che vogliono compreso fare una telefonata al call center, compreso installare la nuova app della banca e compreso avere l'app per l'OTP funzionante. Tutto questo lo fa l'attaccante ma anche la persona onesta che perde il telefono.

È per questo motivo che molti anni fa quando sono andato in un luogo di villeggiatura in banca a ritirare del contante ho avuto serie difficoltà e hanno fatto molti controlli prima di darmi i soldi. Avevo pure il PIN del bancomata che ho dovuto digitare in banca per essere sicuri che IO fossi IO.

Adesso invece tutta la sicurezza è affidata a un stagista del negozietto di telefonia cui io mostro una C.I. (magari comprata su Internet per 50 euro) e lui mi fa la SIM swap e con quella e un po' di dati personali io posso prelevare tutti i soldi dal conto corrente.

Ricordo che su Internet ci sono valanghe di dati personali venduti a pagamento perché la gente non ha nulla da nascondere e perché non c'è nessuna cultura della sicurezza informatica e del cercare di non prendersi virus.

Ultima modifica di Sandro kensan : 11-02-2022 alle 19:19.
Sandro kensan è offline   Rispondi citando il messaggio o parte di esso
Old 12-02-2022, 10:45   #29
danylo
Senior Member
 
Iscritto dal: May 2007
Messaggi: 805
Quote:
Originariamente inviato da Yramrag Guarda i messaggi
Il token (offline) per accedere all'home banking non era più considerato sicuro perché, esattamente...?
Ci sono i nuovi generatori di token, con una piccola tastiera, che sono considerati sicuri.
(per generare il token, devi battere un pin di 5 cifre)

Se lo chiedi alla banca te lo danno.
Anche perche' nessuna legge ti obbliga a possedere uno smartphone.
danylo è offline   Rispondi citando il messaggio o parte di esso
Old 12-02-2022, 19:23   #30
gioffry81
Member
 
Iscritto dal: Feb 2010
Messaggi: 229
Quote:
Originariamente inviato da Sandro kensan Guarda i messaggi
Per quelli che dicono che la propria banca o la compagnia telefonica non fa fare il cambio di SIM se non si ha la vecchia SIM (o non si riceve un SMS sulla vecchia SIM) oppure se non si ha la vecchia app o cose analoghe ricordo che i cellulari si perdono molto frequentemente e spesso non si ritrovano per cui migliaia di persone o centinaia di migliaia hanno bisogno di avere una SIM nuova con il vecchio numero di telefono Senza avere alcuna SIM (vecchia) oppure hanno bisogno di una app nuova o il codice per l'app che da l'OTP nuova perché se perdono il telefono perdono pure la SIM.

Quindi tutta la baracca (compresa la telefonata alla banca) è basata sulla SIM nuova perché tutto quello che è vecchio è andato perso. Questo sia se la cosa è vera e sia se è una truffa.

Se gli attaccanti hanno la SIM nuova con il vecchio numero di telefono (in rete si trova la lista di 30 milioni di italiani registrati su Facebook o in alternativa milioni di computer italiani sono infettati da virus: in vostro cellulare è sicuro?), una carta di identità valida (per la maggior parte delle persone), allora possono fare quel che vogliono compreso fare una telefonata al call center, compreso installare la nuova app della banca e compreso avere l'app per l'OTP funzionante. Tutto questo lo fa l'attaccante ma anche la persona onesta che perde il telefono.

È per questo motivo che molti anni fa quando sono andato in un luogo di villeggiatura in banca a ritirare del contante ho avuto serie difficoltà e hanno fatto molti controlli prima di darmi i soldi. Avevo pure il PIN del bancomata che ho dovuto digitare in banca per essere sicuri che IO fossi IO.

Adesso invece tutta la sicurezza è affidata a un stagista del negozietto di telefonia cui io mostro una C.I. (magari comprata su Internet per 50 euro) e lui mi fa la SIM swap e con quella e un po' di dati personali io posso prelevare tutti i soldi dal conto corrente.

Ricordo che su Internet ci sono valanghe di dati personali venduti a pagamento perché la gente non ha nulla da nascondere e perché non c'è nessuna cultura della sicurezza informatica e del cercare di non prendersi virus.
Premettendo che nulla è impenetrabile, ma sono deterrenti che è indubbiamente piu sicuro averli che non averli, nel mio specifico caso se perdo il telefono e faccio una nuova sim con il vecchio numero, devo obbligatoriamente andare di persona alla banca con i documenti. Poi se si presenta il mio sosia con documenti falsi, AMEN
gioffry81 è offline   Rispondi citando il messaggio o parte di esso
Old 13-02-2022, 08:42   #31
biometallo
Senior Member
 
Iscritto dal: May 2006
Città: :
Messaggi: 7377
Quote:
Originariamente inviato da Yramrag Guarda i messaggi
Il token (offline) per accedere all'home banking non era più considerato sicuro perché, esattamente...?
Da quel che ricordo il problema sta nel fatto che non essendo possibile aggiornare l'algoritmo, se non sostituendo periodicamente il prodotto fisico si teme che prima o poi la cifratura possa essere bucata, mentre l'app appunto può essere aggiornata da remoto con costi minimi.

Anche se in effetti la cosa mi ha sempre lasciato perplesso... possibile che con tutti i trojan telefoni che non ricevono patch di sicurezza da anni ecc.. che circolano nel mondo l'app per smartphone sia più sicura?


Quote:
Originariamente inviato da Unrue Guarda i messaggi
Però non capisco, anche se hai la sim e quindi il numero di telefono, non serve anche username e password prima? E' una doppia autenticazione appunto. L'SMS è il secondo livello, ma il primo?

In pratica devono rubarti tutto.
Dovrebbe essere come dici tu, ma qui scatta la cosidetta "ingegneria sociale" che poi anche solo per fare il sim swap non basta avere il numero di telefono


Quote:
Originariamente inviato da danylo Guarda i messaggi
Ci sono i nuovi generatori di token, con una piccola tastiera, che sono considerati sicuri.
(per generare il token, devi battere un pin di 5 cifre)
Credo che siano considerati non sicuri come i vecchi, tanto che come tu stesso dici li danno solo su richiesta, proprio perché non possono obbligare i clienti ad avere uno smartphone, cercando comunque di fare in modo che finiscano a meno persone possibili.
biometallo è online   Rispondi citando il messaggio o parte di esso
Old 13-02-2022, 10:50   #32
ryan78
Bannato
 
L'Avatar di ryan78
 
Iscritto dal: Jul 2003
Città: Harvard Downgrade
Messaggi: 10553
Quote:
Originariamente inviato da Darkon Guarda i messaggi
L'sms OTP che io sappia nessuna banca lo fa pagare all'utente e comunque anche l'SMS è un sistema ormai in graduale dismissione a favore della notifica in app che non puoi intercettare nemmeno con il sim swapping.
si paga si paga

Lo fanno pagare così scegli l'app che è gratis (non tutte le banche però).

Comunque il problema dell'autenticazione su cellulare si potrebbe risolvere attivando dalla banca un blocco temporaneo dell'account online riattivabile successivamente dall'utente recandosi ad un bancomat ad esempio o in fisicamente in filiale. In fondo è a tutela del proprio conto, avere un paio di giorni offline non è la fine del mondo. Si usano le gambine e si tornano a fare i bonifici dalla banca (se proprio servisse ). Però se ti clonano la carta il problema potrebbe restare anche successivamente (sempre che la sim nuova non venisse spedita direttamente dal provider a mezzo raccomandata tracciabile).

Per superare il problema, per chi ha la linea telefonica a casa, si potrebbe dare la possibilità di attivare una autenticazione a tre fattori con un metà del codice numerico dettato al telefono. Metà via sms, metà tramite telefono di casa. Da usare per le sole operazioni che superino una certa soglia o modifiche dell'area clienti.

C'è una bella differenza tra fare un bonifico di 300 euro e uno di 3000 euro o di più. Avere qualche restrizione in più penso possa solo fare felici gli utenti. Chi non vuole può benissimo usare il sistema tradizionale.

Con le Poste, a causa di problemi di sicurezza, da un po' di tempo richiedono (anche con le carte prepagate) oltre all'sms OTP, anche l'autenticazione con la password dell'area clienti. Ecco questa io la trovo una puttanata perché se la dovessi perdere o qualcuno dovesse sniffare quella password avrebbe accesso all'intera area clienti. Io avrei fatto delle password create nell'area clienti da cambiare ogni 3 mesi (un po' come si fa con yahoo che permette di creare password dedicate per i client di posta). In questo modo l'accesso all'area clienti resta sicuro. Un po' come faceva Ubi, poi Bper con il codice Key6.

Gli accessi all'area Master dovrebbero essere blindatissimi e scomodi (zona modifiche importanti, massimali, anagrafica, operazioni corpose), mentre la zona d'uso comune potrebbe avere accessi più tradizionali.

Questo è il prezzo da pagare per fare tutto a casa, in mobilità e in autonomia. E non è che i canoni annuali siano poi così bassi; forse era meglio prima dove la vera autenticazione era l'utente reale che si recava in banca, conosciuto fisicamente dal bancario presente in filiale.
ryan78 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


TCL NXTPAPER 60 Ultra: lo smartphone che trasforma la lettura da digitale a naturale TCL NXTPAPER 60 Ultra: lo smartphone che trasfor...
Un fulmine sulla scrivania, Corsair Sabre v2 Pro ridefinisce la velocità nel gaming Un fulmine sulla scrivania, Corsair Sabre v2 Pro...
Nokia Innovation Day 2025: l’Europa ha bisogno di campioni nelle telecomunicazioni Nokia Innovation Day 2025: l’Europa ha bisogno d...
Sottile, leggero e dall'autonomia WOW: OPPO Reno14 F conquista con stile e sostanza Sottile, leggero e dall'autonomia WOW: OPPO Reno...
Destiny Rising: quando un gioco mobile supera il gioco originale Destiny Rising: quando un gioco mobile supera il...
Steam Deck adesso parte da 335 euro, ma ...
Petronas Lubricants al Salone di Torino,...
Kojima Productions e Niantic collaborano...
tado lancia AI Assist: l'IA che pu&ograv...
LastPass nel mirino: campagne fraudolent...
Recensione Watch GT 6 Pro: lo smartwatch...
Difesa e AI: NATO CA2X2 Forum 2025 mostr...
Il primo veicolo elettrico di Lamborghin...
Perplexity lancia Email Assistant, l'AI ...
OD: attenti al nuovo trailer dell'horror...
iPhone 17 Pro Max: dopo l'autonomia sorp...
Google porta Gemini su Google TV: l'AI a...
Samsung porta la pubblicità sui frigorif...
Trump vs Eolico: 1 a 1 e palla al centro...
Palworld, arriva Palfarm: la tranquilla ...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 13:05.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v
1