Torna indietro   Hardware Upgrade Forum > Hardware Upgrade > News

Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 14-11-2022, 13:21   #1
Redazione di Hardware Upg
www.hwupgrade.it
 
Iscritto dal: Jul 2001
Messaggi: 75166
Link alla notizia: https://www.hwupgrade.it/news/telefo...co_111764.html

Per almeno sei mesi gli utenti Android sono stati vulnerabili a un banale bug di sicurezza presente in tutte le ultime versioni del sistema operativo. Il fix č stato rilasciato all'interno delle patch di novembre 2022.

Click sul link per visualizzare la notizia.
Redazione di Hardware Upg č offline   Rispondi citando il messaggio o parte di esso
Old 14-11-2022, 13:30   #2
TorettoMilano
Senior Member
 
L'Avatar di TorettoMilano
 
Iscritto dal: Dec 2008
Messaggi: 18270
non bellissima la situazione anche perchč mi immagino ci saranno moltissimi dispositivi con vecchie versioni di android a cui sono scaduti gli anni di update delle patch. si spera nella magnanimitą dei produttori

Ultima modifica di TorettoMilano : 14-11-2022 alle 13:40.
TorettoMilano č offline   Rispondi citando il messaggio o parte di esso
Old 14-11-2022, 13:39   #3
bonzoxxx
Senior Member
 
L'Avatar di bonzoxxx
 
Iscritto dal: Aug 2008
Cittą: N.P.
Messaggi: 15265
Ahia, questa č brutta forte..
__________________
Sto cercando di disintossicarmi dall'Hardware... ma non ci sono ancora riuscito
battutona ci gira Cyberpunk?
bonzoxxx č offline   Rispondi citando il messaggio o parte di esso
Old 14-11-2022, 14:06   #4
Saturn
Senior Member
 
L'Avatar di Saturn
 
Iscritto dal: Dec 2001
Cittą: Planet Saturn (♄)
Messaggi: 19539
Quote:
Originariamente inviato da TorettoMilano Guarda i messaggi
non bellissima la situazione anche perchč mi immagino ci saranno moltissimi dispositivi con vecchie versioni di android a cui sono scaduti gli anni di update delle patch. si spera nella magnanimitą dei produttori
Uuuuuuuuhmmmmmm......la vedo difficile !

Quote:
Originariamente inviato da bonzoxxx Guarda i messaggi
Ahia, questa č brutta forte..
Concordo !
Saturn č offline   Rispondi citando il messaggio o parte di esso
Old 14-11-2022, 14:29   #5
Darkon
Senior Member
 
L'Avatar di Darkon
 
Iscritto dal: Sep 2008
Messaggi: 9626
L'utente comune non rischia sostanzialmente niente.

Se il telefono viene rubato difficilmente si mettono a frugarci a rischio e pericolo che ci sia qualche app di localizzazione di solito tempo pochi minuti e viene piallato.

Se il telefono č in mano a moglie/fidanzata ecc... ecc... dubito fortemente che avrebbero capacitą tecniche e anche solo le conoscenze di un sistema del genere oltre che una sim da usare nel procedimento.

ovvio una falla č una falla e quindi va risolta ma leggendo il titolo mi sembrava molto pił drammatica di quello che č.
Darkon č offline   Rispondi citando il messaggio o parte di esso
Old 14-11-2022, 14:33   #6
najmarte
Member
 
Iscritto dal: Apr 2020
Messaggi: 277
quindi i pixel non hanno i dati criptati di default? Chiedo, perchč sul mio non ti fa fare nulla se all'accensione non metti il pin di decrittazione (pin del telefono, no della sim e senza pin i dati sono illeggibili anche per l'os perché, appunto, criptati) e pensavo fosse una pratica standard negli android meno vecchi.
najmarte č offline   Rispondi citando il messaggio o parte di esso
Old 14-11-2022, 14:35   #7
TorettoMilano
Senior Member
 
L'Avatar di TorettoMilano
 
Iscritto dal: Dec 2008
Messaggi: 18270
Quote:
Originariamente inviato da Darkon Guarda i messaggi
L'utente comune non rischia sostanzialmente niente.

Se il telefono viene rubato difficilmente si mettono a frugarci a rischio e pericolo che ci sia qualche app di localizzazione di solito tempo pochi minuti e viene piallato.

Se il telefono č in mano a moglie/fidanzata ecc... ecc... dubito fortemente che avrebbero capacitą tecniche e anche solo le conoscenze di un sistema del genere oltre che una sim da usare nel procedimento.

ovvio una falla č una falla e quindi va risolta ma leggendo il titolo mi sembrava molto pił drammatica di quello che č.
non si mettono le inferriate/porte blindate/allarmi perchč ci sono i ladri con la bava alla bocca fuori dalla porta
TorettoMilano č offline   Rispondi citando il messaggio o parte di esso
Old 14-11-2022, 14:36   #8
najmarte
Member
 
Iscritto dal: Apr 2020
Messaggi: 277
no ok, ho capito, credevo fosse una cosa che funziona solo al riavvio, ma a quanto pare se il telefono č gią acceso (e quindi "sbloccato" dal pin di avvio) si riesce comunque ad aggirare..
najmarte č offline   Rispondi citando il messaggio o parte di esso
Old 14-11-2022, 15:46   #9
wobbly
Senior Member
 
Iscritto dal: Jul 2020
Messaggi: 422
Perņ devi conoscere il codice puk...manco io me lo ricordo.
wobbly č offline   Rispondi citando il messaggio o parte di esso
Old 14-11-2022, 16:00   #10
Saturn
Senior Member
 
L'Avatar di Saturn
 
Iscritto dal: Dec 2001
Cittą: Planet Saturn (♄)
Messaggi: 19539
Quote:
Originariamente inviato da wobbly Guarda i messaggi
Perņ devi conoscere il codice puk...manco io me lo ricordo.
...magari fosse cosģ. Tolgono la tua sim, ne mettono un'altra che deve essere sbloccata con il codice puk e il gioco č fatto.

Almeno io ho capito cosģ !
Saturn č offline   Rispondi citando il messaggio o parte di esso
Old 14-11-2022, 16:42   #11
robegue
Member
 
L'Avatar di robegue
 
Iscritto dal: Aug 2007
Messaggi: 44
si' infatti basta mettere un'altra sim di cui si conosce il puk. E' una falla gravissima perche' permette molto facilmente il riuso di un telefono rubato. E' talmente semplice che e' incredibile (nel senso che non ci credo, chi sapeva se l'e' tenuto per se) che sia stato scoperto solo adesso.
robegue č offline   Rispondi citando il messaggio o parte di esso
Old 14-11-2022, 16:52   #12
frankie
Senior Member
 
L'Avatar di frankie
 
Iscritto dal: Nov 2000
Cittą: Varees
Messaggi: 9181
Sģ, pił o meno.
Non ho capito se la vulnerabilitą č stata riprodotta su altri terminali.

In ogni caso anche linux non č messo bene per quanto riguarda la schermata di blocco.
https://youtu.be/jNXm3O_ydZU
frankie č offline   Rispondi citando il messaggio o parte di esso
Old 14-11-2022, 16:54   #13
Saturn
Senior Member
 
L'Avatar di Saturn
 
Iscritto dal: Dec 2001
Cittą: Planet Saturn (♄)
Messaggi: 19539
Questa schermate di blocco praticamente fino ai fix erano stile "Linea Maginot". Ultrafortificate frontalmente, ma bastava "passare a lato" per fregarle !

Evvai !!!
Saturn č offline   Rispondi citando il messaggio o parte di esso
Old 14-11-2022, 18:46   #14
Qarboz
Senior Member
 
L'Avatar di Qarboz
 
Iscritto dal: Nov 2017
Cittą: Emilia
Messaggi: 2664
Non ho capito 3 cose:
- la news parla di falla presente da almeno 6 mesi, ma dopo č scritto che č presente da Android 10. La falla č stata aggiunta da un aggiornamento avvenuto 6 mesi fa o č sempre stata presente?
- non mi č chiaro se il problema riguarda solo i Google Pixel o tutti i dispositivi Android
- nel caso non si utilizzi l'impronta per lo sblocco, la falla č ugualmente sfruttabile?
__________________
Ci sono 10 tipi di persone: quelli che capiscono il codice binario e quelli che non lo capiscono (cit.)


Il mio brano preferito di sempre
Qarboz č offline   Rispondi citando il messaggio o parte di esso
Old 14-11-2022, 19:11   #15
Juls99
Junior Member
 
Iscritto dal: Oct 2022
Messaggi: 4
Quote:
Originariamente inviato da Qarboz Guarda i messaggi
Non ho capito 3 cose:
- la news parla di falla presente da almeno 6 mesi, ma dopo č scritto che č presente da Android 10. La falla č stata aggiunta da un aggiornamento avvenuto 6 mesi fa o č sempre stata presente?
- non mi č chiaro se il problema riguarda solo i Google Pixel o tutti i dispositivi Android
- nel caso non si utilizzi l'impronta per lo sblocco, la falla č ugualmente sfruttabile?
Se hai un qualunque metodo di sblocco diverso dal PIN della SIM sta falla non vale. Č per questo che me ne sbatte niente: il 90% delle persone usa l'impronta o la sequenza. Io invece uso sblocco facciale + impronta e ho messo una password di caratteri e numeri che uso 2/3 volte al massimo
Juls99 č offline   Rispondi citando il messaggio o parte di esso
Old 14-11-2022, 20:33   #16
Saturn
Senior Member
 
L'Avatar di Saturn
 
Iscritto dal: Dec 2001
Cittą: Planet Saturn (♄)
Messaggi: 19539
Quote:
Originariamente inviato da Juls99 Guarda i messaggi
Se hai un qualunque metodo di sblocco diverso dal PIN della SIM sta falla non vale. Č per questo che me ne sbatte niente: il 90% delle persone usa l'impronta o la sequenza. Io invece uso sblocco facciale + impronta e ho messo una password di caratteri e numeri che uso 2/3 volte al massimo
Come non vale ? Anch'io ho l'impronta digitale e il pin. Ma rileggendo la notizia e unanime interpretazione la procedura del puk, ovviamente a smartphone acceso, ti consente di bypassare tutto, pin e impronte digitali, vedi video nella notizia. Certo riavviando perderebbe di efficacia questo escamotage con la partizione criptata, ma resta comunque un bug grave e fanno bene ad aggiornare.
Saturn č offline   Rispondi citando il messaggio o parte di esso
Old 14-11-2022, 21:02   #17
IlCarletto
Senior Member
 
L'Avatar di IlCarletto
 
Iscritto dal: Dec 2002
Cittą: Amsterdam
Messaggi: 2888
colandroid
__________________
DevOps & Cloud Consultant 🇳🇱
IlCarletto č offline   Rispondi citando il messaggio o parte di esso
Old 21-11-2022, 09:50   #18
Cr4z33
Senior Member
 
L'Avatar di Cr4z33
 
Iscritto dal: Apr 2000
Cittą: Lu sule, lu mare e lu ientu
Messaggi: 1155
FRP questo "sconosciuto"...
__________________
LG 48C1 OLED 48" - ASUS ROG Strix X570-F Gaming - AMD Ryzen 9 9500X - Noctua NH-C12PSE14 - ZOTAC GAMING GeForce RTX 3090 Trinity - Corsair DOMINATOR PLATINUM DDR4 3200 RGB 64GB (4 x 16GB) - 2 x Sabrent 500GB Rocket Nvme PCIe 4.0 M.2 in RAID0 - Creative Sound Blaster PCI Express X-Fi Titanium Fatal1ty Champion Series - Vodafone 100/20
Cr4z33 č offline   Rispondi citando il messaggio o parte di esso
Old 28-11-2022, 22:15   #19
mail9000it
Senior Member
 
Iscritto dal: Feb 2006
Cittą: Modena
Messaggi: 1250
Quote:
Originariamente inviato da Qarboz Guarda i messaggi
Non ho capito 3 cose:
- la news parla di falla presente da almeno 6 mesi, ma dopo č scritto che č presente da Android 10. La falla č stata aggiunta da un aggiornamento avvenuto 6 mesi fa o č sempre stata presente?
- non mi č chiaro se il problema riguarda solo i Google Pixel o tutti i dispositivi Android
- nel caso non si utilizzi l'impronta per lo sblocco, la falla č ugualmente sfruttabile?
La falla esiste da Android 10.... é stata trovata sei mesi fa... chiusa con l'ultima patch.
mail9000it č offline   Rispondi citando il messaggio o parte di esso
Old 29-11-2022, 08:06   #20
igiolo
Senior Member
 
L'Avatar di igiolo
 
Iscritto dal: Mar 2001
Cittą: Reggio Emilia
Messaggi: 7043
Quote:
Originariamente inviato da Saturn Guarda i messaggi
Come non vale ? Anch'io ho l'impronta digitale e il pin. Ma rileggendo la notizia e unanime interpretazione la procedura del puk, ovviamente a smartphone acceso, ti consente di bypassare tutto, pin e impronte digitali, vedi video nella notizia. Certo riavviando perderebbe di efficacia questo escamotage con la partizione criptata, ma resta comunque un bug grave e fanno bene ad aggiornare.
infatti funziona con qualunque sistema di autenticazione
sblocca il telefono, fine
non ho provato con Samsung, ed il suo Knox, ma con tutti gli android (12 e 11) che ho provato funziona
perfettamente
molto molto imbarazzante...
__________________
..frengaaa..dov'č l'asciugamano FRENGA!!??..hihi..
Ah ecco..
igiolo č offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB č On
Le Faccine sono On
Il codice [IMG] č On
Il codice HTML č Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 04:31.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v
1