Torna indietro   Hardware Upgrade Forum > Hardware Upgrade > News

Tastiera gaming MSI GK600 TKL: switch hot-swap, display LCD e tre modalità wireless
Tastiera gaming MSI GK600 TKL: switch hot-swap, display LCD e tre modalità wireless
MSI FORGE GK600 TKL WIRELESS: switch lineari hot-swap, tripla connettività, display LCD e 5 strati di fonoassorbimento. Ottima in gaming, a 79,99 euro
DJI Osmo Pocket 4: la gimbal camera tascabile cresce e ha nuovi controlli fisici
DJI Osmo Pocket 4: la gimbal camera tascabile cresce e ha nuovi controlli fisici
DJI porta un importante aggiornamento alla sua linea di gimbal camera tascabili con Osmo Pocket 4: sensore CMOS da 1 pollice rinnovato, gamma dinamica a 14 stop, profilo colore D-Log a 10 bit, slow motion a 4K/240fps e 107 GB di archiviazione integrata. Un prodotto pensato per i creator avanzati, ma che convince anche per l'uso quotidiano
Sony INZONE H6 Air: il primo headset open-back di Sony per giocatori
Sony INZONE H6 Air: il primo headset open-back di Sony per giocatori
Il primo headset open-back della linea INZONE arriva a 200 euro con driver derivati dalle cuffie da studio MDR-MV1 e un peso record di soli 199 grammi
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 29-12-2020, 11:21   #1
Redazione di Hardware Upg
www.hwupgrade.it
 
Iscritto dal: Jul 2001
Messaggi: 75166
Link alla notizia: https://www.hwupgrade.it/news/telefo...ndo_94423.html

Pur non essendo ancora verificata e mancando una comunicazione ufficiale da parte dell'operatore italiano, la notizia potrebbe avere ripercussioni molto serie per gli utenti di ho.mobile

Click sul link per visualizzare la notizia.
Redazione di Hardware Upg è offline   Rispondi citando il messaggio o parte di esso
Old 29-12-2020, 12:27   #2
obogsic
Senior Member
 
L'Avatar di obogsic
 
Iscritto dal: Jun 2001
Città: Avellino
Messaggi: 3384
questo è il motivo per il quale reputo assurda l'eliminazione dei vari token fisici anche da parte delle banche... arriveremo ad avere una autenticazione a millemila fattori per essere più sicuri...
__________________
Fregato da stermy57 alias Claudio P.....i di Castel Campagnano (CE). Vedi qui: http://www.hwupgrade.it/forum/showth...0#post39225160
obogsic è offline   Rispondi citando il messaggio o parte di esso
Old 29-12-2020, 12:31   #3
bagnino89
Senior Member
 
L'Avatar di bagnino89
 
Iscritto dal: Aug 2006
Messaggi: 14164
Bello...
__________________
Ryzen 9600X / ASUS TUF Gaming B850M-Plus / Corsair 2x16 GB DDR5 6000 MHz CL30 / RTX 5070 FE / Crucial P5 Plus 1 TB / Crucial MX500 1 TB / Seasonic Focus GX-750 / Dell S2417DG / Edifier R1280T / Synology DS220+ / Pixel 6
bagnino89 è offline   Rispondi citando il messaggio o parte di esso
Old 29-12-2020, 12:49   #4
tallines
Senior Member
 
L'Avatar di tallines
 
Iscritto dal: Feb 2009
Messaggi: 50674
Azzzzz......io ho Ho.Mobile............
tallines è offline   Rispondi citando il messaggio o parte di esso
Old 29-12-2020, 12:49   #5
capodistria
Senior Member
 
L'Avatar di capodistria
 
Iscritto dal: May 2020
Messaggi: 693
INCREDIBILE, VODAFONE NEGA ma ci sono documentazione on line che dimostrano un dato di fatto
capodistria è offline   Rispondi citando il messaggio o parte di esso
Old 29-12-2020, 12:57   #6
Axios2006
Senior Member
 
L'Avatar di Axios2006
 
Iscritto dal: Oct 2006
Messaggi: 11131
Provo a indovinare... la password del server era "hoho" o "ho12345", database non crittografato, magari con un sistema operativo non patchato..
Axios2006 è offline   Rispondi citando il messaggio o parte di esso
Old 29-12-2020, 13:08   #7
igiolo
Senior Member
 
L'Avatar di igiolo
 
Iscritto dal: Mar 2001
Città: Reggio Emilia
Messaggi: 7027
che palle.
anche io ho HO Mobile
e ha cambiato la sim stamattina per questo, sperando serva.
intanto sono 2 ore che non va (un mio amico, fatta insieme a me, va invece ora).
unica cosa sospetta, un device "android" generico attivo nel mio account google, rimosso
non mi ricordo se possa o meno essere roba mia
__________________
..frengaaa..dov'è l'asciugamano FRENGA!!??..hihi..
Ah ecco..
igiolo è offline   Rispondi citando il messaggio o parte di esso
Old 29-12-2020, 13:11   #8
Gar-
Member
 
Iscritto dal: Feb 2015
Messaggi: 261
Scusate l'ignoranza, ma l'allarme per l'autenticazione a due fattori a cosa è dovuta?
è vero che mi arrivano codici sul telefono per conferma, ma se chi mi clona la sim non ha la password del mio conto bancario non può comunque accedere ad esso, giusto?
Gar- è offline   Rispondi citando il messaggio o parte di esso
Old 29-12-2020, 13:31   #9
mattia.l
Senior Member
 
L'Avatar di mattia.l
 
Iscritto dal: Apr 2014
Città: Ivrea (TO)
Messaggi: 1139
Ma perchè fate Ho sapendo che dietro ci sono dei ladri come Vodafone? Ve lo cercate
C'è Iliad apposta
__________________
Cooler Master 690|Asus Prime X299-Deluxe|Intel Core i7 7800x skt 2066|KFA2 GeForce RTX 3060ti|16GB Corsair Vengeance RGB DDR4 3200|Noctua NH-U12P|Corsair HX850i
mattia.l è offline   Rispondi citando il messaggio o parte di esso
Old 29-12-2020, 13:31   #10
VashXP
Member
 
Iscritto dal: Apr 2002
Messaggi: 72
il 2020 non si smentisce.....
proprio un anno di M!!!!
VashXP è offline   Rispondi citando il messaggio o parte di esso
Old 29-12-2020, 13:32   #11
demon77
Senior Member
 
L'Avatar di demon77
 
Iscritto dal: Sep 2001
Città: Saronno (VA)
Messaggi: 22442
hoccazzo.
__________________
DEMON77

La mia galleria su Deviant Art: http://aby77.deviantart.com/gallery/?catpath=/
demon77 è offline   Rispondi citando il messaggio o parte di esso
Old 29-12-2020, 13:32   #12
matrix83
Senior Member
 
Iscritto dal: Dec 2006
Messaggi: 1203
Quote:
Originariamente inviato da obogsic Guarda i messaggi
questo è il motivo per il quale reputo assurda l'eliminazione dei vari token fisici anche da parte delle banche... arriveremo ad avere una autenticazione a millemila fattori per essere più sicuri...
Che c'entra? Il telefono è a tutti gli effetti un token fisico. Il problema è chi usa l'SMS invece di app come Authy, Google Authenticator, etc. che sono a tutti gli effetti come un token fisico (se non meglio).

Quote:
Originariamente inviato da Gar- Guarda i messaggi
Scusate l'ignoranza, ma l'allarme per l'autenticazione a due fattori a cosa è dovuta?
è vero che mi arrivano codici sul telefono per conferma, ma se chi mi clona la sim non ha la password del mio conto bancario non può comunque accedere ad esso, giusto?
Si ma ci metti due secondi a cambiare la password se hai il token Prima si assicurano di prendere accesso alla mail e poi al conto. E' abbastanza semplice avendo la SIM funzionante. Il vero problema è che non si deve usare l'auth tramite SMS, ma solo tramite le app dedicate.
__________________
matrix83 è offline   Rispondi citando il messaggio o parte di esso
Old 29-12-2020, 13:37   #13
The_ouroboros
Senior Member
 
L'Avatar di The_ouroboros
 
Iscritto dal: May 2007
Città: Milano
Messaggi: 7103
Quote:
Originariamente inviato da obogsic Guarda i messaggi
questo è il motivo per il quale reputo assurda l'eliminazione dei vari token fisici anche da parte delle banche... arriveremo ad avere una autenticazione a millemila fattori per essere più sicuri...
suggerirei un chip 5g sotto pelle
__________________
Apple Watch Ultra + iPhone 15 Pro Max + Rog Ally + Legion Go
The_ouroboros è offline   Rispondi citando il messaggio o parte di esso
Old 29-12-2020, 13:42   #14
tallines
Senior Member
 
L'Avatar di tallines
 
Iscritto dal: Feb 2009
Messaggi: 50674
Che pizza, madòòòò

Ma basta cambiare la Sim ?

E io che ho messo il codice del Bancomat per l' app IO ????

Dati rubati Ho Mobile: cosa rischiano i clienti e cosa dovrebbero fare
tallines è offline   Rispondi citando il messaggio o parte di esso
Old 29-12-2020, 13:43   #15
AlexSwitch
Senior Member
 
L'Avatar di AlexSwitch
 
Iscritto dal: Aug 2008
Città: Firenze
Messaggi: 13389
Se tutto ciò si dovesse rivelare vero ( cosa abbastanza probabile visto che il furto può essere avvenuto anche senza un attacco e/o accessi massivi ai sistemi di ho Mobile ), Vodafone rimedierebbe una figuraccia unica, nonché sarebbe passibile di rispondere per eventuali danni.
Perchè oltre a mettere concretamente a rischio i servizi di ebanking e di pagamento digitale dei clienti ho, gli esporrebbe anche alla inconsapevole clonazione delle sim.
Spero che presto vengano date informazioni più dettagliate ai clienti interessati...
__________________
Mac Mini M2 Pro; Apple Studio Display; Logitech MX Keys for Mac; MBA 13" M3; iPod Touch 1st Gen. 8 Gb; iPhone 14 Pro; iPad Air 2020 WiFi 64 Gb, Apple Watch 8...
AlexSwitch è offline   Rispondi citando il messaggio o parte di esso
Old 29-12-2020, 13:44   #16
tallines
Senior Member
 
L'Avatar di tallines
 
Iscritto dal: Feb 2009
Messaggi: 50674
- E se l’attacco venisse confermato?

Nell’eventualità che l’attacco venisse confermato da Vodafone, compagnia sotto cui Ho Mobile risulta operatore virtuale, il fatto sarebbe di una gravità inaudita:

esso permetterebbe ai malintenzionati di effettuare truffe informatiche di varia sorta, dal furto di identità al SIM swap.


Che diamineeeee.........


- A dare l’allarme ci ha pensato Bank Security, famoso sito che tratta di sicurezza informatica, il quale ha affermato di aver scovato nei meandri del dark web un annuncio di vendita per l’intero database contenente le informazioni personali dei clienti di ho. Mobile.

Nell’archivio non sarebbero inclusi i dati di pagamento come conti corrente o carte di credito,

tuttavia la situazione sembra comunque abbastanza grave.

Stando a quanto riportato, la falla di sicurezza sfruttata per l’ottenimento di questi dati sarebbe presente sulla piattaforma web o nell’app.

Nel database sono presenti dati personali come nome, cognome, indirizzo, numero di telefono, mail e codice cliente oltre ai dati della SIM in possesso incluso l’ICCID,

codice che può essere utilizzato per effettuare portabilità dei numeri di telefono verso un altro operatore all’insaputa del proprietario se affiancato agli altri dati presenti nell’archivio.

Fortunatamente il database non contiene dati di pagamento e neppure password di accesso, una notizia che rassicurerà in parte moltissimi degli utenti che sono stati coinvolti.

Ultima modifica di tallines : 29-12-2020 alle 13:50.
tallines è offline   Rispondi citando il messaggio o parte di esso
Old 29-12-2020, 13:50   #17
yeppala
Senior Member
 
L'Avatar di yeppala
 
Iscritto dal: Dec 2007
Messaggi: 4395
Sono appena comparsi su pastebin i dati rubati da alcune SIM

Ultima modifica di yeppala : 29-12-2020 alle 13:55.
yeppala è offline   Rispondi citando il messaggio o parte di esso
Old 29-12-2020, 13:59   #18
matrix83
Senior Member
 
Iscritto dal: Dec 2006
Messaggi: 1203
Quote:
Originariamente inviato da yeppala Guarda i messaggi
Sono appena comparsi su pastebin i dati rubati da alcune SIM
Non è apparso nulla su pastebin, è solo un sample data con tutte X e unico campo visibile nazione italia. Praticamente il nulla.
__________________
matrix83 è offline   Rispondi citando il messaggio o parte di esso
Old 29-12-2020, 14:01   #19
canislupus
Senior Member
 
Iscritto dal: Aug 2002
Messaggi: 14996
Non Ho.Mobile (anche se vedendo certe tariffe potrei farci un pensierino l'anno prossimo).
Non credo che una società avrebbe l'interesse a nascondere certe informazioni.
Immaginiamo che la cosa fosse vera.
Se vi fossero 100 clienti che riscontrassero un'anomalia (clonazione) in tal senso e guarda caso tutti con tempistiche MOLTE simili, sarebbe difficile non dimostrare il nesso causa-effetto.
A quel punto vi immaginate le cause e il danno che si potrebbe richiedere?
Un furto di identità di questo tipo con tutti i suoi risvolti (vedi anche l'autenticazione a due fattori delle banche), produrrebbe un rischio anche importante.
__________________
Se non ti rispondo... sei nella mia IgnoreList...
Non sei una brutta persona, non mi interessa il tuo pensiero...
canislupus è offline   Rispondi citando il messaggio o parte di esso
Old 29-12-2020, 14:01   #20
yeppala
Senior Member
 
L'Avatar di yeppala
 
Iscritto dal: Dec 2007
Messaggi: 4395
Purtroppo ci sono tutti i dati, non posso postare il link, ma qualcuno l'ha postato su un altro forum
yeppala è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Tastiera gaming MSI GK600 TKL: switch hot-swap, display LCD e tre modalità wireless Tastiera gaming MSI GK600 TKL: switch hot-swap, ...
DJI Osmo Pocket 4: la gimbal camera tascabile cresce e ha nuovi controlli fisici DJI Osmo Pocket 4: la gimbal camera tascabile cr...
Sony INZONE H6 Air: il primo headset open-back di Sony per giocatori Sony INZONE H6 Air: il primo headset open-back d...
Nutanix cambia pelle: dall’iperconvergenza alla piattaforma full stack per cloud ibrido e IA Nutanix cambia pelle: dall’iperconvergenza alla ...
Recensione Xiaomi Pad 8 Pro: potenza bruta e HyperOS 3 per sfidare la fascia alta Recensione Xiaomi Pad 8 Pro: potenza bruta e Hyp...
iPhone 18 Pro: il componente che garanti...
DeepL alza il livello: con Voice-to-Voic...
Apple sta utilizzando sempre più ...
Il MacBook Neo vende tanto? Microsoft le...
AST SpaceMobile BlueBird 7: Blue Origin ...
È il momento migliore per comprar...
Svendita MacBook Pro: c'è il mode...
Oggi questa TV TCL QLED da 43 pollici co...
Il caricatore multiplo da 200W che va be...
Top 7 Amazon, il meglio del meglio di qu...
Spento lo strumento LECP della sonda spa...
Voyager Technologies ha siglato un accor...
GoPro annuncia la linea MISSION 1 con tr...
Alcune varianti dei futuri Samsung Galax...
Il ridimensionamento di OnePlus in Europ...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 02:06.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v
1