Torna indietro   Hardware Upgrade Forum > Hardware Upgrade > News

DJI Romo 2: tante novità lo rendono un robot completo
DJI Romo 2: tante novità lo rendono un robot completo
Romo 2 è la seconda generazione di robot lavapavimenti di DJI, un modello che si caratterizza per la precisione nel sistema di navigazione e per il funzionamento particolarmente silenzioso. Con le modifiche introdotte in questa seconda versione, e un posizionamento di prezzo più allineato alla concorrenza, rappresenta una valida alternativa sul mercato delle soluzioni di pulizia domestica
Sony Bravia 9 II: il True RGB alla prova, dove l'LCD sfida l'OLED
Sony Bravia 9 II: il True RGB alla prova, dove l'LCD sfida l'OLED
Il primo Sony con retroilluminazione True RGB alla prova del banco di misura e dei contenuti: luminanza enorme, colori accurati in HDR e un antiriflesso molto efficace. I limiti sono due sole HDMI 2.1 e il blooming fuori asse
Geely EX5, un mese al volante: il SUV elettrico cinese che ci ha sorpreso (quasi) senza riserve
Geely EX5, un mese al volante: il SUV elettrico cinese che ci ha sorpreso (quasi) senza riserve
Dopo quasi un mese di utilizzo quotidiano e un viaggio medio-lungo in autostrada, raccontiamo pregi e limiti della Geely EX5: comfort premium, batteria LFP da 60,22 kWh, autonomia fino a 430 km e un prezzo che parte da 38.900 €
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 24-05-2018, 16:21   #1
Redazione di Hardware Upg
www.hwupgrade.it
 
Iscritto dal: Jul 2001
Messaggi: 75166
Link alla notizia: https://www.hwupgrade.it/news/sicure...asi_76117.html

Scoperto dai ricercatori di Cisco, il malware è altamente sofisticato e può consentire agli attaccanti di rendere inutilizzabile il dispositivo e di compiere altre azioni criminali

Click sul link per visualizzare la notizia.
Redazione di Hardware Upg è offline   Rispondi citando il messaggio o parte di esso
Old 24-05-2018, 16:44   #2
v10_star
Senior Member
 
L'Avatar di v10_star
 
Iscritto dal: Aug 2004
Città: Padova
Messaggi: 2724
probabile testimone in prima persona di questo o di un simile exploit su un netgear tra questi modelli di un utente di un'azienda cliente: cercando di raggiungere il server email aziendale protetto via https, veniva segnalato da outlook un certificato una serverfarm spagnola, anzichè quello originario: non c'erano dns e file host che tenevano, e il nome veniva risolto correttamente: tipico attacco mitm. Via tethering col cellulare invece, nessun problema.

Inoltre mi è successo con un paio di router dlink, sempre di clienti, di essere di punto in bianco brikkati con l'unica opzioni di sostituirli.

Oggiorno, ritengo sia da "pazzi" (in senso buono ovviamente) usare pop3, imap o smtp non cifrati e sono sempre + convinto del fatto che i router soho oggigiorno in commercio siano praticamente spazzatura, dal punto di vista della sicurezza.

Sopreso negativamente da mikrotik, a mio avviso tutt'altro che soho
v10_star è offline   Rispondi citando il messaggio o parte di esso
Old 24-05-2018, 16:54   #3
s-y
Senior Member
 
L'Avatar di s-y
 
Iscritto dal: Nov 2007
Messaggi: 8368
Quote:
Originariamente inviato da v10_star Guarda i messaggi
Sopreso negativamente da mikrotik
in effetti non è soho
ad ogni modo diciamo che negli anni, i loro bravi bug ho avuto modo di incontrarli (oltre ad una particolarmente tignosa procedura per aggiornare le licenze)
anche se in questo caso è diverso ovviamente

btw, come non scordare il 'malware' (che poi era semplicemente un banalissimo scriptino) che un paio di anni fa ha resettato la roba ubiquiti (altro non strettamente soho) ovunque?

poi oh, nessuno è esente dai bug

poi certo, appunto questo caso è a parte
s-y è offline   Rispondi citando il messaggio o parte di esso
Old 24-05-2018, 19:40   #4
v10_star
Senior Member
 
L'Avatar di v10_star
 
Iscritto dal: Aug 2004
Città: Padova
Messaggi: 2724
Si ricordo la mattanza ubiquiti di un paio d'anni fa: personalmente non mi ha toccato ma di norma non lascio mai l'if di management sulla vlan1 o sulla rete si default ove possibile, pace se poi deco mettere uno swichetto managed e taggare un paio di porte al posto di uno unmanaged e lasciare tutto "verto"

Sta di fatto che i prodotti consumer si sono evoluti molto nelle features (nas, router, cam.) I prezzi ora sono accessibili, il design ricercato bla bla bla, e dove é che resta da tagliare se non nello sviluppo del software o del post-vendita?

Per esempio della dlink io non comperei nemmeno una scatola di fiammiferi...
v10_star è offline   Rispondi citando il messaggio o parte di esso
Old 24-05-2018, 19:45   #5
Sandro kensan
Senior Member
 
L'Avatar di Sandro kensan
 
Iscritto dal: Dec 2011
Messaggi: 3337
Quando ho letto "legato al governo russo" ho smesso di leggere. I malware non si sa quasi con sicurezza da dove provengano, lo si sa solo se la propaganda USA si è messa in moto.
Sandro kensan è offline   Rispondi citando il messaggio o parte di esso
Old 24-05-2018, 20:01   #6
Sandro kensan
Senior Member
 
L'Avatar di Sandro kensan
 
Iscritto dal: Dec 2011
Messaggi: 3337
Response to Claims of VPNFilter Malware Infections: Security Concerns Were Addressed in 2017

Taipei, Taiwan, May 24, 2018 – QNAP Systems, Inc. (QNAP) today issued a statement in response to recent claims that QNAP NAS is prone to malware infections by a program called “VPNFilter”. QNAP has been aware of the presence of VPNFilter since 2017 - and has addressed the issue with updates to the QTS operating system and the QNAP NAS Malware Remover application. This solution has been in place since mid-2017. The QNAP Security Response Team continuously investigates all security threats and releases updates as necessary to safeguard QNAP NAS users from the impact of malware and attacks.
Sandro kensan è offline   Rispondi citando il messaggio o parte di esso
Old 24-05-2018, 21:05   #7
s-y
Senior Member
 
L'Avatar di s-y
 
Iscritto dal: Nov 2007
Messaggi: 8368
Quote:
Originariamente inviato da v10_star Guarda i messaggi
Si ricordo la mattanza ubiquiti di un paio d'anni fa: personalmente non mi ha toccato ma di norma non lascio mai l'if di management sulla vlan1 o sulla rete si default ove possibile, pace se poi deco mettere uno swichetto managed e taggare un paio di porte al posto di uno unmanaged e lasciare tutto "verto"
eh, diciamo che dopo quel frangente in molti hanno come dire cambiato policy, e/o 'privatizzato' ip statici precedentemente pubblici

Quote:
Sta di fatto che i prodotti consumer si sono evoluti molto nelle features (nas, router, cam.) I prezzi ora sono accessibili, il design ricercato bla bla bla, e dove é che resta da tagliare se non nello sviluppo del software o del post-vendita?

Per esempio della dlink io non comperei nemmeno una scatola di fiammiferi...
penso sia soprattutto, ma sempre supporto/sviluppo è, perchè non vengono più aggiornati, es le ip cam, 'na strage...
e tra l'altro vanno anche a 'sporcare' il nome dell'os che ci gira dentro quasi sempre
s-y è offline   Rispondi citando il messaggio o parte di esso
Old 24-05-2018, 21:08   #8
Cfranco
Senior Member
 
L'Avatar di Cfranco
 
Iscritto dal: Apr 2002
Città: PD
Messaggi: 12035
Quote:
Originariamente inviato da Sandro kensan Guarda i messaggi
Quando ho letto "legato al governo russo" ho smesso di leggere. I malware non si sa quasi con sicurezza da dove provengano, lo si sa solo se la propaganda USA si è messa in moto.
È per forza russo, quelli della NSA sono messi direttamente dentro Windows
__________________
Certe persone non le digerisco
"È solo quando una zanzara si posa sui tuoi testicoli che impari che la violenza non risolve tutti i problemi"
Cfranco è offline   Rispondi citando il messaggio o parte di esso
Old 24-05-2018, 23:36   #9
\_Davide_/
Senior Member
 
L'Avatar di \_Davide_/
 
Iscritto dal: Jul 2012
Città: Biella
Messaggi: 11203
Domani è meglio se vado a cambiare il DGN2200 che c'è in un ente che seguo, conoscendo i dipendenti

Riguardo ai Dlink brickati, so che succedeva con password di default! Qualche simpaticone che si divertiva con poco (qualche mese fa lo hanno fatto anche con i DVR delle IPcam, non ricordo la marca).
__________________
PC 1 | MBP 14" M1 Pro 16GB| iMac 27" 5K i5 6500, 24GB, Radeon R9 M380, 1 TB SSD| ThinkPad T480 i7 8650U, 32 GB, 1 TB NVMe, 14" WQHD| Unifi | Synology DS1618+ 32GB | NUC 13 i5-1340P, 64GB, 990PRO 2TB | HPE Microserver Gen10, 32GB, 12TB + 2TB
\_Davide_/ è offline   Rispondi citando il messaggio o parte di esso
Old 25-05-2018, 07:50   #10
frankie
Senior Member
 
L'Avatar di frankie
 
Iscritto dal: Nov 2000
Città: Varees
Messaggi: 9182
Il mio router è salvo da questo exploit, è già stato compromesso da uno precedente.
frankie è offline   Rispondi citando il messaggio o parte di esso
Old 25-05-2018, 08:30   #11
Kyo72
Senior Member
 
Iscritto dal: Feb 2003
Città: Roma
Messaggi: 316
Certo che se la gente imparasse a cambiare le credenziali di default questo non succederebbe (succederebbe lo stesso se non si aggiornano i firmware ma lasciare le credenziali di accesso di default e' un invito a nozze per questi malware).

Ultima modifica di Kyo72 : 25-05-2018 alle 09:00.
Kyo72 è offline   Rispondi citando il messaggio o parte di esso
Old 25-05-2018, 11:49   #12
phaolo
Senior Member
 
Iscritto dal: Sep 2006
Messaggi: 450
Fastweb aggiorna i modem da remoto? Non vedo neanche la versione da interfaccia..
phaolo è offline   Rispondi citando il messaggio o parte di esso
Old 25-05-2018, 15:35   #13
giuliop
Senior Member
 
L'Avatar di giuliop
 
Iscritto dal: Apr 2005
Messaggi: 6848
Quote:
Originariamente inviato da v10_star Guarda i messaggi
[...]
Sopreso negativamente da mikrotik, a mio avviso tutt'altro che soho
Non c'è motivo di esserlo nei confronti di Mikrotik, e purtroppo nemmeno della negligenza degli utenti, che è innegabilmente abbastanza comune:

Quote:
MikroTik official statement: "Cisco informed us on May 22nd of 2018, that a malicious tool was found on several manufacturer devices, including three devices made by MikroTik. We are highly certain that this malware was installed on these devices through a vulnerability in MikroTik RouterOS software, which was already patched by MikroTik in March 2017. Simply upgrading RouterOS software deletes the malware, any other 3rd party files and closes the vulnerability. Let me know if you need more details. Upgrading RouterOS is done by a few clicks and takes only a minute."
__________________
Ἀξύνετοι ἀκούσαντες κωφοῖσιν ἐοίκασι ̇φάτις αὐτοῖσιν μαθτυρεῖ παρεόντας ἀπεῖναι. Ὕες γοῦν βορβόρῳ ἥδονται μᾶλλον ἢ καθαρῷ ὕδατι.
giuliop è offline   Rispondi citando il messaggio o parte di esso
Old 25-05-2018, 15:46   #14
insane74
Senior Member
 
L'Avatar di insane74
 
Iscritto dal: Feb 2003
Città: BG
Messaggi: 10271
uno dei motivi per cui deve passare la legge sul "modem libero".
i router forniti dai vari provider sono generalmente pessimi e generalmente poco / per nulla aggiornati.

io ho TIM Fibra col loro "scolapasta" cui ho disattivato tutto (tranne il firewall integrato, posto che serva a qualcosa) e in cascata un router Asus aggiornato con AI Protection attiva / firewall attivo ecc (posto che servano a qualcosa).

ora, se anche l'Asus fosse "sicuro" come dispositivo, visto che comunque deve passare per lo "scolapasta" di cui non so "nulla", uno come fa a sentirsi "sicuro"? se lo "scolapasta" è compromesso perché non patchato da TIM (o simili), che mi serve l'Asus aggiornato e "sicuro"?

PS: nella sezione "AI Protection", nel riepilogo degli "attacchi", ogni giorno c'è sempre un bel po' di attività (vari tentativi di sfruttare exploit eccetera).
__________________
Mac mini M1,16GB,2TB,10Gbit;Satechi Hub NVMe;Samsung 990 Pro 4TB / Logitech MX Keys;Logitech MX Master 4;Philips 288E2A;PreSonus Eris E3.5;HP LaserJet Pro M281fdw / QNAP TVS-871-i3-4G,8GB,8x WD Red CMR 6TB raid 6,QNAP QXG-2G1T-I225 / Asus GT-BE19000;QNAP QSW-1105-5T / iPhone 17 Pro Max 1TB;iPad mini 6 256GB;Apple Watch Ultra 2;AirPods Pro 2;Kindle Paperwhite 11 SE / LG OLED C2 48";Apple TV 4K 2021 64GB;Denon AVR-X2800H / Xbox Series X;Seagate Expansion Card 2TB

Ultima modifica di insane74 : 26-05-2018 alle 19:08.
insane74 è offline   Rispondi citando il messaggio o parte di esso
Old 26-05-2018, 18:32   #15
nx-99
Member
 
Iscritto dal: Feb 2015
Messaggi: 281
Quote:
Originariamente inviato da insane74 Guarda i messaggi
uno dei motivi per cui deve passare la legge sul "modem libero".
i router forniti dai vari provider sono generalmente pessimi e generalmente poco / per nulla aggiornati.

io ho TIM Fibra col loro "scolapasta" cui ho disattivato tutto (tranne il firewall integrato, posto che serva a qualcosa) e in cascata un router Asus aggiornato (anche se pure Asus è lentina: ultimo aggiornamento di febbraio) con AI Protection attiva / firewall attivo ecc (posto che servano a qualcosa).
Questo è uno dei motivi che mi fanno desistere dal cambiare provider e tecnologia di connessione.
nx-99 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


DJI Romo 2: tante novità lo rendono un robot completo DJI Romo 2: tante novità lo rendono un ro...
Sony Bravia 9 II: il True RGB alla prova, dove l'LCD sfida l'OLED Sony Bravia 9 II: il True RGB alla prova, dove l...
Geely EX5, un mese al volante: il SUV elettrico cinese che ci ha sorpreso (quasi) senza riserve Geely EX5, un mese al volante: il SUV elettrico ...
Mova Z70 Ultra Roller Complete: motore potente, rullo di lavaggio e l'IA a guidare Mova Z70 Ultra Roller Complete: motore potente, ...
Recensione Google Pixel 11: non ha l'HiLight dei Pro, ma è il Pixel più equilibrato di sempre Recensione Google Pixel 11: non ha l'HiLight dei...
Proxmox annuncia il supporto 24/7 e l'ap...
Esperto smonta le previsioni no-IA con b...
Motorola edge 70 plus, una versione di r...
Lenovo porta l'IA nei PC business: Think...
Lenovo IdeaPad Vibe cambia look: sette c...
Fino a 3,4 GHz per la prossima generazio...
Lenovo lancia i nuovi Yoga AI: due PC co...
Il tuo PC da gaming può aiutare g...
Audio senza cuffie per una persona sola:...
A IFA 2026 Hisense mette l'IA al centro ...
Accusata di favoreggiamento nella strage...
Braccia rubate all'agricoltura: John Dee...
HONOR non si ferma più: arriva anche il ...
Nexus, il mercato nero che ha messo in v...
NVIDIA acquisisce Hugging Face per 12,93...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 20:25.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v
1