|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#21 |
|
Member
Iscritto dal: Aug 2018
Messaggi: 74
|
Per ora non può sostituire i documenti fisici in quanto l'app non funziona se sei offline, ma da quello che ho letto ci stanno lavorando. Spero almeno che la copia dei documenti che risiederà sul dispositivo verrà criptata e non lasciata in balia dei malware che possono arrivare dal Play Store
|
|
|
|
|
|
#22 |
|
Senior Member
Iscritto dal: Feb 2003
Città: BG
Messaggi: 10138
|
non ho Android, ma questa news potrebbe essere legata allo stesso "concetto" di integrità del dispositivo?
https://www.hdblog.it/smartphone/art...ch-app-banche/ come scritto nell'articolo linkato, il rischio è di lasciar fuori un sacco di dispositivi.
__________________
Mac mini M1,16GB,2TB,10Gbit;Satechi Hub NVMe;Samsung 990 Pro 4TB;WD My Passport for Mac 4TB / Logitech MX Keys;Logitech MX Vertical;Philips 288E2A;PreSonus Eris E3.5;HP LaserJet Pro M281fdw / QNAP TVS-871-i3-4G,8GB,8x WD Red CMR 6TB raid 6,QNAP QXG-2G1T-I225 / TP-LINK Archer GE800;QNAP QSW-1105-5T / iPhone 17 Pro Max 1TB;iPad mini 6 256GB;Apple Watch Ultra 2;AirPods Pro 2;Kindle Paperwhite 11 SE / LG OLED C2 48";Apple TV 4K 2021 64GB;Denon AVR-X2800H / Xbox Series X;Seagate Expansion Card 2TB |
|
|
|
|
|
#23 | ||
|
Senior Member
Iscritto dal: Sep 2008
Messaggi: 8483
|
Quote:
Tra l'altro essendo che le credenziali sono server-side anche l'eventuale creazione di un QRcode tarocco non servirebbe a niente dato che il controllo avviene tramite altro dispositivo che leggere il QR e interroga il server. Quindi spiegami quale sarebbe il rischio? Che attacco potrebbe essere effettuato ai danni dello stato? Tra l'altro ribadisco stato che nella stessa identica app non prevede tale controllo quando devo effettuare un pagamento o salvare una carta di credito. Ribadisco che si tratta semplicemente del fatto che si programma di merda e sarei pronto a scommettere che semplicemente qualcuno quando si è trattato di scegliere ha flaggato tutti i controlli senza nemmeno sapere di cosa si parla perché ribadisco che per salvare la tessera sanitaria adesso servano controlli più elevati che per fare un bonifico di 100k€ è tutto dire. Quote:
|
||
|
|
|
|
|
#24 | |
|
Senior Member
Iscritto dal: Feb 2003
Città: BG
Messaggi: 10138
|
Quote:
__________________
Mac mini M1,16GB,2TB,10Gbit;Satechi Hub NVMe;Samsung 990 Pro 4TB;WD My Passport for Mac 4TB / Logitech MX Keys;Logitech MX Vertical;Philips 288E2A;PreSonus Eris E3.5;HP LaserJet Pro M281fdw / QNAP TVS-871-i3-4G,8GB,8x WD Red CMR 6TB raid 6,QNAP QXG-2G1T-I225 / TP-LINK Archer GE800;QNAP QSW-1105-5T / iPhone 17 Pro Max 1TB;iPad mini 6 256GB;Apple Watch Ultra 2;AirPods Pro 2;Kindle Paperwhite 11 SE / LG OLED C2 48";Apple TV 4K 2021 64GB;Denon AVR-X2800H / Xbox Series X;Seagate Expansion Card 2TB |
|
|
|
|
|
|
#25 |
|
Senior Member
Iscritto dal: Sep 2022
Messaggi: 1826
|
Boh a me dopo ultimo aggiornamento non si avi piu', esce attendere e poi qualcvosa e' andato storto. Provato a spegnerlo riavviare ecc... Ho anche cancellato dati (su Android), nulla non va. Vabboh, continuero' a vivere senza fiono a quando non torna a funzionare.
|
|
|
|
|
|
#26 | |
|
Senior Member
Iscritto dal: Nov 2007
Messaggi: 9050
|
Quote:
sull'ultima frase, se fai un bonifico di 100K al conto sbagliato son caxxi tuoi, allo stato fotte zero, se qualcuno si "clona" la patente nel suo smartphone e la usa per spacciarsi per te è un problema per lo stato. poi che questo si riesca a fare o meno su un sistema rootato, sinceramente mi frega zero. bye Ultima modifica di Mr_Paulus : 04-12-2024 alle 15:07. |
|
|
|
|
|
|
#27 | |
|
Senior Member
Iscritto dal: Nov 2007
Messaggi: 9050
|
Quote:
che lo stato permetta di installare un wallet di documenti di identità in un sistema originale mi pare proprio uno scandalo
|
|
|
|
|
|
|
#28 |
|
Senior Member
Iscritto dal: Nov 2007
Messaggi: 9050
|
|
|
|
|
|
|
#29 | |
|
Senior Member
Iscritto dal: Dec 2001
Città: Planet Saturn (♄)
Messaggi: 17943
|
Quote:
...ah però sono riuscito qualche settimana fa a caricare patente e tessera sanitaria su IO....URRA !!!! p.s. perchè ce l'avete tanto con chi utilizza il root ...boh !
__________________
Ultima modifica di Saturn : 04-12-2024 alle 15:15. |
|
|
|
|
|
|
#30 | |||
|
Senior Member
Iscritto dal: Sep 2008
Messaggi: 8483
|
Quote:
Quote:
Quote:
|
|||
|
|
|
|
|
#31 |
|
Senior Member
Iscritto dal: Aug 2000
Città: In mezzo alla pianura Padana
Messaggi: 2169
|
Non posso procedere perché il mio device non è sicuro... Huawei P30 pro aggiornato e non sbloccato... Mah
E intanto app bancarie, app io, infocert e compagnia funzionano senza problemi
__________________
Ryzen 5700 X3D + Aorus B550 Elite + 32 Gb DDR4 3600 + RX6800 ref. + Sharkoon SilentStorm 650W |
|
|
|
|
|
#32 | ||
|
Senior Member
Iscritto dal: Nov 2007
Messaggi: 9050
|
Quote:
Quote:
per le altre funzioni di IO, se qualcuno vuole pagarmi di tasca sua le multe chi sono io per incavolarmi
|
||
|
|
|
|
|
#33 | |
|
Senior Member
Iscritto dal: Jun 2010
Città: Roma
Messaggi: 604
|
Quote:
L’articolo prima linkato dall’altro utente sulla testata concorrente è abbastanza inesatto ma del tutto pertinente con quanto stiamo discutendo qui: da maggio ci sarà un altro giro di vite e si vedrà come andranno le cose. Era una roadmap già decisa ma credo che una bella spinta sia arrivata proprio a causa dello spoof per strong conosciuto ormai da questa primavera (che tu sembri ignorare, ma mi pare impossibile visto che parli di xda...). Giusto per chiarire un altro paio di punti che mi paiono spesso fraintesi da molti: - spoof di Play Integrity e occultamento del root ad un’app SONO DUE COSE DIVERSE. - sin da quando ha acquisito android, google non ha mai impedito lo sblocco del bootloader in alcun modo, sono produttori terzi - Xiaomi la più recente - e sviluppatori di app quelli orientati sempre più verso la chiusura totale. |
|
|
|
|
|
|
#34 | |
|
Senior Member
Iscritto dal: Sep 2008
Messaggi: 8483
|
Quote:
Google non l'ha mai impedito apparentemente perché poi fornisce i mezzi e tutte le rotture di scatole per rendere la cosa controllabile. Non fosse per google gli sviluppatori di app avrebbero potuto molto ma molto poco. |
|
|
|
|
|
|
#35 |
|
Senior Member
Iscritto dal: Mar 2008
Messaggi: 1608
|
Forse va ricordato che i documenti di identità appartengono allo Stato, che li rilascia per l'uso da parte del cittadino. Non a caso se la Carta di identità si rovina o scade, va riconsegnata per avere la nuova.
Il cittadino ha il dovere di seguire un comportamento adeguato a mantenerla integra, ma tutte le registrazioni sono nei sistemi (cartacei ed elettronici) dello Stato e dei vari enti pubblici coinvolti (per esempio i Comuni). È quindi lo Stato e non il cittadino che decide come l'integrità del documento venga mantenuta. Lo Stato ha deciso (secondo me a ragione) che i documenti non vanno conservati in apparati di proprietà dell'utente in cui quest'ultimo ha abbassato il livello di sicurezza. L'affermazione che non esiste nessun sistema del tutto sicuro è corretta, ma se c'è un problema in un sistema considerato sicuro, la responsabilità è dello Stato, non del proprietario del dispositivo che ha abbassato il livello di sicurezza di un bene che non gli appartiene (la CI), spesso senza essere dotato di adeguate competenze, Pretendere un comportamento diverso indica una certa approssimazione nel valutare le relative responsabilità. Incidentalmente, affermare che una banca accetti un pagamento da 100k € senza preoccuparsi dell'affidabilità del sistema è ridicolo. Al minimo vogliono una conferma (possibilmente scritta) da parte di chi lo effettua, e credo che gli ultimi incidenti con le AI spingano la banca a non limitarsi a conferme fatte con sistemi a distanza non resi adeguatamente sicuri.
__________________
-- C --_____AlPaBo __/____x\_________ _/_______*________ |
|
|
|
|
|
#36 |
|
Junior Member
Iscritto dal: Jan 2024
Messaggi: 14
|
il tuo dispositivo non supporta Documenti su IO
Io ho un galaxy S24 totalmente originale, niente root, aggiornato all'ultima patch, eppure mi esce lo stesso l'errore sopra. I check di integrity li ho verificati con apposita app e li passa tutti (device, basic e strong).
Quel test come dicono nelle note ("scopri di più") oltre all'integrità verifica qualcosaltro, non è dato di sapere però esattamente cosa. Sicuramente ho toccato qualche impostazione delle opzioni di sviluppo, il debug è attivo, l'installazione di app non certificate e qualche controllo di sicurezza anche per far funzionare tasker. Se qualcuno trova la soluzione... Ovviamente mai avuto problemi con nessuna app di nessun banca, spid, token di sicurezza di tutti i tipi... |
|
|
|
|
|
#37 |
|
Senior Member
Iscritto dal: Jan 2007
Messaggi: 6673
|
Da quando per Xiaomi, esattamente? Che io sappia, sui motorola e xiaomi si è sempre potuto sbloccare il bootloader, almeno sui miei che però non sono recentissimi/recenti.
__________________
E come disse Peppone appena svegliatosi in Parlamento, "Fasciiisti!!!" |
|
|
|
|
|
#38 |
|
Senior Member
Iscritto dal: Sep 2008
Messaggi: 8483
|
E anche stavolta.... VIOLATO!
DAI CAZ**!!!! Chi avesse bisogno può mandami un mp e gli spiego passo passo come fare! Ho sempre amato l'informatica perché è uno di quei campi dove con la volontà e la collaborazione lo metti in quel posto a regole stupide e senza senso. |
|
|
|
|
|
#39 | |
|
Senior Member
Iscritto dal: Aug 2000
Città: In mezzo alla pianura Padana
Messaggi: 2169
|
Quote:
__________________
Ryzen 5700 X3D + Aorus B550 Elite + 32 Gb DDR4 3600 + RX6800 ref. + Sharkoon SilentStorm 650W |
|
|
|
|
|
|
#40 | |
|
Senior Member
Iscritto dal: Sep 2008
Messaggi: 8483
|
Quote:
BASIC, DEVICE e STRONG integrity; bootloader (attenzione perché qua frega... bootloader bloccato non basta che vi sia lo spoof generico ma va inserito uno spoof specifico per IO altrimenti negli integrity check risulta tutto a posto ma IO comunque non vi fa andare avanti). Modalità sviluppatore non dovrebbe interferire di per se magari se dopo ho tempo controllo meglio. Possono invece influire device registrati ma anche qua è bizzarro perché ci sono casi di persone in cui avere un device registrato ha dato problemi e altri casi in cui non ha dato alcun problema quindi ancora non è proprio chiarissimo questo punto. |
|
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 16:05.




















