Torna indietro   Hardware Upgrade Forum > Hardware Upgrade > News

Test ride Can-Am Origin: la moto elettrica che fa dimenticare il motore a scoppio (ma occhio all'autonomia)
Test ride Can-Am Origin: la moto elettrica che fa dimenticare il motore a scoppio (ma occhio all'autonomia)
Abbiamo provato per una settimana intera la Can-Am Origin, la Dual Sport elettrica del gruppo canadese BRP: ecco com'è andata tra città, autostrada e un primo assaggio di sterrato
Logitech G325, G305 e G316 X: il tris per chi non vuole rinunciare a nulla, spendendo poco
Logitech G325, G305 e G316 X: il tris per chi non vuole rinunciare a nulla, spendendo poco
Nelle ultime settimane abbiamo provato il mouse Logitech G305, la tastiera G316 X 98 e le cuffie G325. Si tratta del setup entry-level di Logitech che ormai, di "entry-level" ha ben poco. Tastiera e mouse offrono prestazioni di livello competitivo con quasi nessuna rinuncia e un livello di personalizzazione estremamente elevato. Le cuffie, invece, hanno mostrato qualche debolezza, ma propongono un ventaglio di funzionalità completo che consente di abbandonare completamente i cavi
Recensione POCO F9 pro: potenza da vero top di gamma, display da 185 Hz e finalmente una fotocamera da prendere sul serio
Recensione POCO F9 pro: potenza da vero top di gamma, display da 185 Hz e finalmente una fotocamera da prendere sul serio
POCO F9 Pro arriva sul mercato con l'obiettivo di portare prestazioni da smartphone top di gamma in una fascia di prezzo "più aggressiva", senza rinunciare a un comparto fotografico finalmente all'altezza. Dopo averlo testato sul campo, emerge uno smartphone molto più completo rispetto alla generazione precedente, ma anche con alcuni piccoli compromessi che diventano difficili da ignorare quando il prezzo di listino sfiora i 1.000 euro.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 16-01-2012, 09:31   #1
Redazione di Hardware Upg
www.hwupgrade.it
 
Iscritto dal: Jul 2001
Messaggi: 75166
Link alla notizia: http://www.gamemag.it/news/quale-hac...ive_40268.html

Sembra che alcuni utenti siano riusciti a spiegare come è avvenuta la frode degli account Xbox Live, che nelle scorse settimane ha messo Microsoft nel panico.

Click sul link per visualizzare la notizia.
Redazione di Hardware Upg è offline   Rispondi citando il messaggio o parte di esso
Old 16-01-2012, 10:08   #2
Mettek
Junior Member
 
Iscritto dal: Dec 2006
Messaggi: 18
Si ok ma se in 8 tentativi ti becco la password non doveva essere questa gran password.

Si potrebbe fare la stessa cosa in diversi altri siti non credo si colpa di Microsoft. Al massimo l'unica colpa di Microsoft è quella di aver messo i tentativi a 8 invece di 3 ma non fa molta differenza.
Mettek è offline   Rispondi citando il messaggio o parte di esso
Old 16-01-2012, 10:21   #3
AnonimoVeneziano
Senior Member
 
L'Avatar di AnonimoVeneziano
 
Iscritto dal: Aug 2001
Città: San Francisco, CA, USA
Messaggi: 13827
C'è una statistica che mi avevano mostrato durante il corso di Computer Security che diceva che un utente su quattro usa come password la parola "password" ...
__________________
GPU Compiler Engineer
AnonimoVeneziano è offline   Rispondi citando il messaggio o parte di esso
Old 16-01-2012, 10:48   #4
Unlock3d
Senior Member
 
Iscritto dal: Oct 2011
Messaggi: 687
Quote:
Originariamente inviato da AnonimoVeneziano Guarda i messaggi
C'è una statistica che mi avevano mostrato durante il corso di Computer Security che diceva che un utente su quattro usa come password la parola "password" ...
estremamente furbi .....
__________________
Karma
Unlock3d è offline   Rispondi citando il messaggio o parte di esso
Old 16-01-2012, 10:57   #5
Mde79
Senior Member
 
L'Avatar di Mde79
 
Iscritto dal: Oct 2003
Messaggi: 2460
basta in quegli 8 tentativi provare i seguenti termini:
password
123456
12345678
qwerty
qwertyui
111111
login
e l'id stesso e su qualche milioni di utenti vedrai che ne becchi almeno un centinaio
__________________
CoolerMaster Elite 330,ali 600W axp Supernova,Asus P6T,intel i7 920,3X2GB Kingston 1333,Sapphire 4870 1GB,RAID 0 2xSeagate 7200.11 500GB,Auzen X-Fi Prelude,Pioneer DVR-116d,Philips 240sw9fs
Diablo3: Genmaken#2551
Mde79 è offline   Rispondi citando il messaggio o parte di esso
Old 16-01-2012, 11:23   #6
Mr Resetti
Senior Member
 
L'Avatar di Mr Resetti
 
Iscritto dal: Oct 2007
Città: Sperdute lande della Val Ceno
Messaggi: 513
Sì, ma c'è un modo di saltare il controllo captcha: c'è un link "Accedi con un altro Windows Live ID" che ti permette di tornare alla pagina precedente e che ti fà reinserire di nuovo user e password senza controllo. Se sbagliata ti torna fuori la pagina col captcha, ma si può usare di nuovo il metodo del link e tornare ad inserire una password senza ulteriori controlli.

Quindi alla fine di tentativi se ne hanno finchè se ne vuole e non solo 8. All'inserimento della password corretta si entra nel profilo senza alcun altro controllo (potete fare voi stessi una prova, dato che il Live ID è comune tra i vari servizi di MS).

Con uno script alquanto semplice è facile usare un'attacco bruteforce in modo incontrastato.
Mr Resetti è offline   Rispondi citando il messaggio o parte di esso
Old 16-01-2012, 11:53   #7
omerook
Senior Member
 
L'Avatar di omerook
 
Iscritto dal: Jul 2003
Città: Civis Romanus Sum
Messaggi: 7803
si potrebbe utilizzare il sistema di registrazione per ottenere indirettamente le user id? nel senso se provo a generare un nuovo accont ma il nik risulta già utilizzato di solito viene segnalato che l'accaunt è gia esistente. ora immaggiono che per un esperto di programmazione non dovrebbe essere difficile scrivere uno script che tenti la generazione sequenziale di nuovi account e tenere traccia di quelli che risultano già utilizzati. ho detto un' assurdità?

se cosi fosse si dovrebbe rivedere il sistema di registrazione ovvero adottare sistemi
tipo il captcha come prima fase e no come conferma

questo non è il caso di windows live id ma molti siti propongono la verifica della disponibilita dell nik prima di continuare la registrazione
__________________
Asrock Q1900M , SSD 1TB, Pico Psu 90W, No Fans , No HD, zero meccanica, zero rumore!

Ultima modifica di omerook : 16-01-2012 alle 12:08.
omerook è offline   Rispondi citando il messaggio o parte di esso
Old 16-01-2012, 14:18   #8
kirylo
Member
 
Iscritto dal: Nov 2009
Messaggi: 350
i nostri ID alla portata di molti...

basta essere in qualche cagata tipo una delle miriade mail di S. Antonio:

"Per abbassare il prezzo della benzina"
"I politici quest'anno spendono"

per cui se alla fine del tour, la mail arriva alla persona sbagliata, e la vostra mail è usata come live id, allora molto probabilmente rimarrete registrati a vita nei vari DB che si smerciati e scaricano in giro per internet.
kirylo è offline   Rispondi citando il messaggio o parte di esso
Old 16-01-2012, 18:07   #9
winebar
Senior Member
 
L'Avatar di winebar
 
Iscritto dal: Jul 2011
Città: Milano
Messaggi: 986
Quote:
Originariamente inviato da omerook Guarda i messaggi
si potrebbe utilizzare il sistema di registrazione per ottenere indirettamente le user id? nel senso se provo a generare un nuovo accont ma il nik risulta già utilizzato di solito viene segnalato che l'accaunt è gia esistente. ora immaggiono che per un esperto di programmazione non dovrebbe essere difficile scrivere uno script che tenti la generazione sequenziale di nuovi account e tenere traccia di quelli che risultano già utilizzati. ho detto un' assurdità?

se cosi fosse si dovrebbe rivedere il sistema di registrazione ovvero adottare sistemi
tipo il captcha come prima fase e no come conferma

questo non è il caso di windows live id ma molti siti propongono la verifica della disponibilita dell nik prima di continuare la registrazione
è scritto chiaramente che i nick se li sono procurati navigando sul web tranquillamente. Alla fine basta andare su un qualsiasi forum dedicato all'Xbox per vedere che molti in firma mettono l'immagine dinamica con i risultati ottenuti (nick, punti degli obiettivi e forse anche MS-Points).
__________________
ROG Ally + Corsair MP600 Mini 1TB - Acer Predator 27" 1080p@165Hz
winebar è offline   Rispondi citando il messaggio o parte di esso
Old 17-01-2012, 03:42   #10
Jack797
Member
 
L'Avatar di Jack797
 
Iscritto dal: Dec 2007
Messaggi: 121
Alla fine anche la Microsoft è stata fregata! xD
Manca qualche notizia su server Nintendo bucati e siamo al completo! xD
Jack797 è offline   Rispondi citando il messaggio o parte di esso
Old 17-01-2012, 10:30   #11
virus_101
Member
 
L'Avatar di virus_101
 
Iscritto dal: Apr 2010
Messaggi: 262
Beh intato gli sta bene, a che servono si ms points ? SOlo a farvi spendere la vita su una console inutile, vecchia e dalle prestazione nemmeno paragonabili ad un qualsiasi pc di fascia media di oggi !!

Cmq io adesso vorrei puntualizzare 1 cosa ... ma vuoi credete che un hacker faccia i tentativi sulla pagina web ?
Se devono fare i tentativi lo faranno interrogando direttamente lo script di gestione della pwd non credete ?

E se il sistema consente 8 inserimenti prima di richiedere il captcha ... cosa deve cambiare nelle intestazioni della richiesta affiche' questo non succeda?
CHe dati posso cambiare nella mia richiesta affiche' non mi chieda mai il capcha ?
Posso eseguire le richieste tramite un proxy cosi' da cambiare l'ip di frequente ?

Insomma queste sono le cose che si fanno e che certe aziende dovrebbero considerare, e questo e' solitamente solo l'inizio, oppure sono serie di bimbimikia che provano e provano e provano ed infine la statsitica li aiuta.
E secondo me appunto ricadiamo in questo caso... che cosa te ne fai di ms pts ? Ti danno da mangiare? Da pagare la benza ? La cena alla morosa ? TI aiutano ad andare in f**a ? NON CREDO PROPRIO!!!!
virus_101 è offline   Rispondi citando il messaggio o parte di esso
Old 17-01-2012, 10:37   #12
unfaced12
Bannato
 
Iscritto dal: Jan 2012
Messaggi: 1798
Quote:
Originariamente inviato da virus_101 Guarda i messaggi
Beh intato gli sta bene, a che servono si ms points ? SOlo a farvi spendere la vita su una console inutile, vecchia e dalle prestazione nemmeno paragonabili ad un qualsiasi pc di fascia media di oggi !!

Cmq io adesso vorrei puntualizzare 1 cosa ... ma vuoi credete che un hacker faccia i tentativi sulla pagina web ?
Se devono fare i tentativi lo faranno interrogando direttamente lo script di gestione della pwd non credete ?

E se il sistema consente 8 inserimenti prima di richiedere il captcha ... cosa deve cambiare nelle intestazioni della richiesta affiche' questo non succeda?
CHe dati posso cambiare nella mia richiesta affiche' non mi chieda mai il capcha ?
Posso eseguire le richieste tramite un proxy cosi' da cambiare l'ip di frequente ?

Insomma queste sono le cose che si fanno e che certe aziende dovrebbero considerare, e questo e' solitamente solo l'inizio, oppure sono serie di bimbimikia che provano e provano e provano ed infine la statsitica li aiuta.
E secondo me appunto ricadiamo in questo caso... che cosa te ne fai di ms pts ? Ti danno da mangiare? Da pagare la benza ? La cena alla morosa ? TI aiutano ad andare in f**a ? NON CREDO PROPRIO!!!!
Più che altro ti aiutano a mandare in f**a la tua vita sociale!
unfaced12 è offline   Rispondi citando il messaggio o parte di esso
Old 17-01-2012, 10:48   #13
virus_101
Member
 
L'Avatar di virus_101
 
Iscritto dal: Apr 2010
Messaggi: 262
Quote:
Originariamente inviato da unfaced12 Guarda i messaggi
Più che altro ti aiutano a mandare in f**a la tua vita sociale!
+1 +1 +1 +1

Infatti se gioco gioco e fine che me ne frega di stats o altro e' la stessa cosa che nonmi piace di steam. Faccio 1 esempio giocando a l4d 2 c'e' gente che entra in gioco solo per fare achievents .... ma dico io che ti danno gli achievements ? NULLA la stessa cosa delle medagliette o dei ms pts...

Cmq tornando in topic questi non sono veri e propri attacchi sono "casi" in cui qualcuno e' riuscito a trovare 1 modo per potersi fregare i punti ma questi punti da qualche parte finiranno pure no ? che ms non traccia chi sposta cosa e quando ? I dati saranno anche tanti ma con un paio di analisti isolando utenti e periodo in qualche giorno si puo' andare a vedere dove sono andati a finire e agire di conseguenza non credete ?

Raga buttate quelle console della cippa e tornare a giocare "Seriamente"
virus_101 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Test ride Can-Am Origin: la moto elettrica che fa dimenticare il motore a scoppio (ma occhio all'autonomia) Test ride Can-Am Origin: la moto elettrica che f...
Logitech G325, G305 e G316 X: il tris per chi non vuole rinunciare a nulla, spendendo poco Logitech G325, G305 e G316 X: il tris per chi no...
Recensione POCO F9 pro: potenza da vero top di gamma, display da 185 Hz e finalmente una fotocamera da prendere sul serio Recensione POCO F9 pro: potenza da vero top di g...
Tra audio e AI: la ricetta di Qualcomm per l'agentic AI Tra audio e AI: la ricetta di Qualcomm per l'age...
Qualcomm annuncia la nuova generazione di SoC Snapdragon 8 Elite Gen 6 Qualcomm annuncia la nuova generazione di SoC Sn...
La NASA annuncia il nuovo telescopio spa...
HONOR pubblica The Sea Between Us, un co...
L'Olanda punta su NixOS e open source pe...
OPPO Find X10 Pro Max, il flagship con t...
Gli smartphone Samsung potrebbero avere ...
GeForce Now arriverà sui Googlebo...
Opus 5.5 e GPT-6 Sol nello stesso pomeri...
Weekend Amazon, le prime 5 offerte sono ...
Mini Compressore a 21,84€: gonfia le gom...
Gemini si aggiorna, ora può conne...
Da 32 a 65 pollici: ecco le TV più...
Xiaomi Redmi Note 17 a 269€: ecco perch&...
ASUS avverte i clienti: accesso non auto...
Già record di vendite su Amazon p...
Eni mette un tetto ai prezzi dei carbura...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 14:24.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v
1