Torna indietro   Hardware Upgrade Forum > Hardware Upgrade > News

Micron e millisecondi: la piattaforma ServiceNow guida l'infrastruttura IT di Aston Martin F1
Micron e millisecondi: la piattaforma ServiceNow guida l'infrastruttura IT di Aston Martin F1
Dalla precisione estrema dei componenti alla gestione digitale dei processi: come la piattaforma ServiceNow consente ad Aston Martin Aramco Formula One Team di ottimizzare risorse IT e flussi operativi in un ambiente dove ogni millesimo di secondo conta
ASUS GeForce RTX 5080 Noctua OC Edition: una custom fenomenale, ma anche enorme
ASUS GeForce RTX 5080 Noctua OC Edition: una custom fenomenale, ma anche enorme
ASUS e Noctua tornano a collaborare con la GeForce RTX 5080 Noctua OC Edition, una scheda pensata per chi cerca potenza estrema e silenziosità assoluta. Il nuovo sistema di raffreddamento, con tre ventole Noctua NF-A12x25 G2 da 120 mm e una camera di vapore maggiorata, promette temperature record e rumorosità quasi impercettibile. Non mancano dual BIOS, materiali di qualità e ampie possibilità di overclock. Ma quanto migliora davvero rispetto alla Founders Edition? Scoprilo nel nostro test completo.
Dreame Aqua10 Ultra Roller, la pulizia di casa con un rullo
Dreame Aqua10 Ultra Roller, la pulizia di casa con un rullo
Il più recente robot per la pulizia domestica di Dreame, modello Aqua10 Ultra Roller, abbina un potente motore di aspirazione della polvere a un sofisticato sistema di lavaggio con rullo integrato. Il tutto governato dalla logica di intelligenza artificiale, per i migliori risultati
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 18-06-2015, 07:01   #1
Redazione di Hardware Upg
www.hwupgrade.it
 
Iscritto dal: Jul 2001
Messaggi: 75166
Link alla notizia: http://www.hwupgrade.it/news/telefon...ker_57718.html

La società di sicurezza NowSecure avrebbe verificato una vulnerabilità critica su molti dispositivi Samsung venduti dagli operatori americani che concederebbe l'accesso al terminale ad eventuali aggressori

Click sul link per visualizzare la notizia.
Redazione di Hardware Upg è offline   Rispondi citando il messaggio o parte di esso
Old 18-06-2015, 08:04   #2
Pier2204
Bannato
 
Iscritto dal: Sep 2008
Messaggi: 8946



Imagine the power of swiftkey.

with all the spead,
ease, and style of gliding your fingers
across the keyboard.

Add real time Bug

La cosa strana è che il bug è presente da novembre 2014, 7 mesi fa e ancora è presente...
bug che coinvolgerebbe solo le varianti del software che vengono proposte nativamente sui dispositivi del colosso sudcoreano. Ad aggravare la situazione troviamo l'impossibilità di disinstallarla dallo smartphone.

Mah...bravissimi nella componentistica, nella programmazione sembrano delle scimmie, la cosa è strana..
Pier2204 è offline   Rispondi citando il messaggio o parte di esso
Old 18-06-2015, 09:00   #3
gd350turbo
Senior Member
 
L'Avatar di gd350turbo
 
Iscritto dal: Feb 2003
Città: Mo<->Bo
Messaggi: 44919
Ma, una domanda che mi sorge spontanea...
Ho conoscenze di reti, molto limitate, ma so che per accedere ad un dispositivo in rete, occorre che questo disponga di ip pubblico...

Il mio, come penso la maggiorparte, è nattato, ovvero ha un ip privato...
10.x.x.x
Non ho un samsung, ne una swiftkey, ma come fanno ad accedervi ?
gd350turbo è offline   Rispondi citando il messaggio o parte di esso
Old 18-06-2015, 09:11   #4
Pier2204
Bannato
 
Iscritto dal: Sep 2008
Messaggi: 8946
Quote:
Originariamente inviato da gd350turbo Guarda i messaggi
Ma, una domanda che mi sorge spontanea...
Ho conoscenze di reti, molto limitate, ma so che per accedere ad un dispositivo in rete, occorre che questo disponga di ip pubblico...

Il mio, come penso la maggiorparte, è nattato, ovvero ha un ip privato...
10.x.x.x
Non ho un samsung, ne una swiftkey, ma come fanno ad accedervi ?
Da quello che ho capito leggendo la news arrivano dei finti aggiornamenti del language pack per la swiftkey, questi aggiornamenti probabilmente rendono accessibile il telefono da remoto e ne permettono il controllo a tua insaputa..
in sostanza diventano loro stessi utenti del tuo smartphone, quindi hanno libero accesso a tutto..
Pier2204 è offline   Rispondi citando il messaggio o parte di esso
Old 18-06-2015, 09:24   #5
djfix13
Senior Member
 
L'Avatar di djfix13
 
Iscritto dal: Oct 2009
Messaggi: 3674
intanto la swiftkey io non la trovo utile (per me) e quindi è la prima cosa che ho tolto!
che non si possa togliere è più o meno vero dato che ci vogliono i permessi di root, il fatto che come al solito i commenti siano "Samsung programma con i piedi" è sempre una questione di ignoranza totale del mondo SW, senza contare innumerevoli bug di tantissimi altri Brand, il pacchetto swiftkey e tastiera è installato sul System, non è questione di volere o meno da parte di Samsung la possibile rimozione, va montato lì perchè la struttura di Android è quella, se avessero generato Tizen forse avrei potuto darvi una parte di ragione ma così non è, Android lo ha creato Google e le regole le ha fatte Google.
cmq scaricado la swiftkey di google si disattiva quella eventualmente integrata.
djfix13 è offline   Rispondi citando il messaggio o parte di esso
Old 18-06-2015, 09:32   #6
djfix13
Senior Member
 
L'Avatar di djfix13
 
Iscritto dal: Oct 2009
Messaggi: 3674
Quote:
Originariamente inviato da gd350turbo Guarda i messaggi
Ma, una domanda che mi sorge spontanea...
Ho conoscenze di reti, molto limitate, ma so che per accedere ad un dispositivo in rete, occorre che questo disponga di ip pubblico...

Il mio, come penso la maggiorparte, è nattato, ovvero ha un ip privato...
10.x.x.x
Non ho un samsung, ne una swiftkey, ma come fanno ad accedervi ?
quello che dici è valido per una connessione normale ma non per una connessione punto-punto.
ogni cellulare diventa un terminale connesso direttamente hai server google, o di altri gestori nel caso ci siano immessi gli account (Samsung in questo caso), i language pack sono gestiti da terzi quindi si potrebbe valutare un instradamento fasullo in una precisa zona internet per far scaricare un pacchetto language tarocco. quindi il pacchetto language ha i diritti di swiftkey che a sua volta ha diritti system (può quindi sapere se si è o meno connessi, con quale rete e volocità e poter leggere la memoria sia interna che esterna), quindi comunicare dati all'estreno su appositi server con IP non mappato. il gioco è fatto!
__________________
Acer NITRO:AN515-58 Chuwi MiniBook X N100 Tablet:Samsung TAB S7 Mobile:Samsung Note 10+ Smartwatch:Samsung Galaxy Watch7 Console:Retroid Pocket 5
djfix13 è offline   Rispondi citando il messaggio o parte di esso
Old 18-06-2015, 10:40   #7
gd350turbo
Senior Member
 
L'Avatar di gd350turbo
 
Iscritto dal: Feb 2003
Città: Mo<->Bo
Messaggi: 44919
Si, ma occorre installare un gateway...
Quello che ho fatto io sul computer della casa di campagna che ha internet tramite rete 3g ed ip nattato.
Per accedervi da remoto, ho installato teamviewer, quindi per accedere da remoto al cellulare ci vuole un programma simile truccato da language pack.
Capito !
gd350turbo è offline   Rispondi citando il messaggio o parte di esso
Old 18-06-2015, 10:44   #8
blackmamba78
Junior Member
 
Iscritto dal: Nov 2013
Messaggi: 7
la cosa funziona perchè la swift key implementata sui samsung,usa la tecnologia di swiftkey ma, implementata ad hoc da samsung (così dal sito di swiftkey), scarica "ogni tanto" (non è chiaro ogni quanto) gli aggiornamenti di lingua prelevandoli da un url in chiaro.
Quindi non è semplicemente un app come le altre aggiornabile da playstore.
Il file contiene una lista di file da aggiornare con un sha1 di controllo.
I file di lingua sono degli zip che vengono scompattati con utente che ha pieni diritti sullo smartphone, quindi creando degli zip con un particolare path è possibile sovrascrivere file di sistema "iniettando" codice o apk malevoli.
Nell'esempio portato avanti da nowsecure, andavano a rimpiazzare un app di sistema che parte al boot in modo da garantirsi il controllo del dispositivo ad ogni partenza.
Detto questo per portare a compimento l'attacco, bisogna, essere in una wifi con un attacker che deve essere fortunato abbastanza da avere il telefono che far scattare l'aggiornamento lingua della tastiera (ma non si sa ogni quanto fa questo check).
blackmamba78 è offline   Rispondi citando il messaggio o parte di esso
Old 18-06-2015, 11:24   #9
Mory
Senior Member
 
L'Avatar di Mory
 
Iscritto dal: Oct 1999
Città: Tra Como e Varese
Messaggi: 2798
è un bug che non è un bug, nel senso che bisogna essere sulla stessa rete wifi del dispositivo che si vuole attaccare e lo si può fare solo nel momento in cui questo scarica l'aggiornamento della tastiera, cosa che non avviene cosi frequentemente, quindi quasi impossibile cogliere l'attimo con un utente qualsiasi, al max lo puoi fare con un famigliare o un collega di lavoro
__________________
https://www.duckintour.it
Mory è offline   Rispondi citando il messaggio o parte di esso
Old 18-06-2015, 12:05   #10
bobafetthotmail
Senior Member
 
L'Avatar di bobafetthotmail
 
Iscritto dal: Jun 2014
Messaggi: 3948
Quote:
Originariamente inviato da Pier2204 Guarda i messaggi
Mah...bravissimi nella componentistica, nella programmazione sembrano delle scimmie, la cosa è strana..
Gli ingegneri che fanno la macchina fisica evidentemente non sono le scimmie urlatrici che scrivono i firmware.

Quote:
Per accedervi da remoto, ho installato teamviewer, quindi per accedere da remoto al cellulare ci vuole un programma simile truccato da language pack.
Capito !
In gergo, li chiamano Trojan, (da Trojan Horse) "cavallo di Troia". Nome che non credo richieda spiegazioni.

Amo l'inglese... se era una parola inventata da un italiano c'era di mezzo sicuramente del latino o del greco che sanno in 3 gatti.
bobafetthotmail è offline   Rispondi citando il messaggio o parte di esso
Old 18-06-2015, 12:57   #11
Mory
Senior Member
 
L'Avatar di Mory
 
Iscritto dal: Oct 1999
Città: Tra Como e Varese
Messaggi: 2798
Quote:
Originariamente inviato da bobafetthotmail Guarda i messaggi

Amo l'inglese... se era una parola inventata da un italiano c'era di mezzo sicuramente del latino o del greco che sanno in 3 gatti.
equo troiano meri
__________________
https://www.duckintour.it
Mory è offline   Rispondi citando il messaggio o parte di esso
Old 18-06-2015, 18:26   #12
DarkmanDestroyer
Member
 
Iscritto dal: Jun 2009
Messaggi: 412
tralasciando il fatto di puntare il dito sulle colpe, io piuttosto mi chiedo come mai nonostante l'invio "forzoso" di aggiornamenti da parte di samsung verso i provider detentori dei telefoni, questi non siano aggiornati e presentino tuttora la falla....
le vie per sistemare sono parecchie...
dall'update obbligatorio tramite lo store, alle mini campagne di richiamo per aggiornamento, in casi estremi alla sostituzione del telefono...
insomma, siamo nell'era digitale, dove manca un niente per avere qualcuno nel telefono che ti origlia la chiamata verso l'amante e non riescono a trovare un modo per forzare l'aggiornamento di un'app potenzialmente pericolosa per l'utente e per gli introiti dei provider stessi?
bah...
DarkmanDestroyer è offline   Rispondi citando il messaggio o parte di esso
Old 20-06-2015, 17:40   #13
bobafetthotmail
Senior Member
 
L'Avatar di bobafetthotmail
 
Iscritto dal: Jun 2014
Messaggi: 3948
Quote:
Originariamente inviato da DarkmanDestroyer Guarda i messaggi
tralasciando il fatto di puntare il dito sulle colpe, io piuttosto mi chiedo come mai nonostante l'invio "forzoso" di aggiornamenti da parte di samsung verso i provider detentori dei telefoni, questi non siano aggiornati e presentino tuttora la falla....
Perchè è un costo ingiustificato.
Proteggere l'utente da qualcosa che nel 99% dei casi nessuno si accorgerà mai che è colpa del produttore non viene visto come buon utilizzo dei fondi.
bobafetthotmail è offline   Rispondi citando il messaggio o parte di esso
Old 22-06-2015, 18:52   #14
mrk-cj94
Senior Member
 
Iscritto dal: Nov 2014
Messaggi: 4375
Quote:
Originariamente inviato da bobafetthotmail Guarda i messaggi
Gli ingegneri che fanno la macchina fisica evidentemente non sono le scimmie urlatrici che scrivono i firmware.

In gergo, li chiamano Trojan, (da Trojan Horse) "cavallo di Troia". Nome che non credo richieda spiegazioni.

Amo l'inglese... se era una parola inventata da un italiano c'era di mezzo sicuramente del latino o del greco che sanno in 3 gatti.
in compenso gli anglosassoni (soprattutto aldilà dell'Atlantico) utilizzano spesso parole latine per concetti di non secondaria importanza (in determinati ambiti): momentum nello sport ad esempio
mrk-cj94 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Micron e millisecondi: la piattaforma ServiceNow guida l'infrastruttura IT di Aston Martin F1 Micron e millisecondi: la piattaforma ServiceNow...
ASUS GeForce RTX 5080 Noctua OC Edition: una custom fenomenale, ma anche enorme ASUS GeForce RTX 5080 Noctua OC Edition: una cus...
Dreame Aqua10 Ultra Roller, la pulizia di casa con un rullo Dreame Aqua10 Ultra Roller, la pulizia di casa c...
Recensione Realme 15 Pro Game Of Thrones: un vero cimelio tech per pochi eletti Recensione Realme 15 Pro Game Of Thrones: un ver...
GIGABYTE GAMING A16, Raptor Lake e RTX 5060 Laptop insieme per giocare al giusto prezzo GIGABYTE GAMING A16, Raptor Lake e RTX 5060 Lapt...
ChatGPT presto sul desktop: ecco l’acqui...
Binance, il fondatore CZ ottiene la graz...
Samsung Galaxy S26: lancio posticipato p...
La PS5 continua a vendere bene: la conso...
Colpo clamoroso della Cina: convalidato ...
Sabotati dall'interno: il flop di MindsE...
Intel Arc, il futuro è nebuloso: ...
TikTok cambia ancora le regole sulla pri...
The Outer Worlds 2: RPG vecchio stile, o...
1,9 miliardi in fumo (per ora): l'attacc...
Gli utenti di Steam possono monitorare l...
Dal digitale all'auto: HONOR e BYD insie...
Noctua compie 20 anni e festeggia con un...
Atari 2600+ PAC-MAN Edition torna in gra...
Xiaomi TV F Pro 75'' a 599€: il maxi sch...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 00:50.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v
1