Torna indietro   Hardware Upgrade Forum > Hardware Upgrade > News

Recensione Samsung Galaxy Z Fold7: un grande salto generazionale
Recensione Samsung Galaxy Z Fold7: un grande salto generazionale
Abbiamo provato per molti giorni il nuovo Z Fold7 di Samsung, un prodotto davvero interessante e costruito nei minimi dettagli. Rispetto al predecessore, cambiano parecchie cose, facendo un salto generazionale importante. Sarà lui il pieghevole di riferimento? Ecco la nostra recensione completa.
The Edge of Fate è Destiny 2.5. E questo è un problema
The Edge of Fate è Destiny 2.5. E questo è un problema
Bungie riesce a costruire una delle campagne più coinvolgenti della serie e introduce cambiamenti profondi al sistema di gioco, tra nuove stat e tier dell’equipaggiamento. Ma con risorse limitate e scelte discutibili, il vero salto evolutivo resta solo un’occasione mancata
Ryzen Threadripper 9980X e 9970X alla prova: AMD Zen 5 al massimo livello
Ryzen Threadripper 9980X e 9970X alla prova: AMD Zen 5 al massimo livello
AMD ha aggiornato l'offerta di CPU HEDT con i Ryzen Threadripper 9000 basati su architettura Zen 5. In questo articolo vediamo come si comportano i modelli con 64 e 32 core 9980X e 9970X. Venduti allo stesso prezzo dei predecessori e compatibili con il medesimo socket, le nuove proposte si candidano a essere ottimi compagni per chi è in cerca di potenza dei calcolo e tante linee PCI Express per workstation grafiche e destinate all'AI.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 27-10-2021, 09:36   #1
Redazione di Hardware Upg
www.hwupgrade.it
 
Iscritto dal: Jul 2001
Messaggi: 75173
Link alla notizia: https://www.hwupgrade.it/news/web/gr...ai_101937.html

Da ieri notte circolano su alcuni forum almeno due green pass COVID-19 falsificati, ma che vengono perfettamente validati dalle applicazioni di verifica. Queste certificazioni verdi sono entrambe molto particolari perché sono state intestate ad Adolf Hitler. Quello che ci si chiede è se c'è effettivamente una falla nel sistema che permette a monte di creare falsi Green Pass per chiunque validi.

Click sul link per visualizzare la notizia.
Redazione di Hardware Upg è offline   Rispondi citando il messaggio o parte di esso
Old 27-10-2021, 09:48   #2
Ginopilot
Senior Member
 
L'Avatar di Ginopilot
 
Iscritto dal: Feb 2002
Città: Lecce
Messaggi: 21731
Ancora piu' imbecilli quelli che pagano per un certificato di questo genere.
__________________
Venduto Synology DS-211 e Qnap TS-412
Ginopilot è offline   Rispondi citando il messaggio o parte di esso
Old 27-10-2021, 09:51   #3
Gringo [ITF]
Senior Member
 
L'Avatar di Gringo [ITF]
 
Iscritto dal: Sep 2004
Città: Veneto Orientale
Messaggi: 4353
dai dai... basta passare le certificazioni su NFT, così facciamo contenti tutti.
Gringo [ITF] è offline   Rispondi citando il messaggio o parte di esso
Old 27-10-2021, 09:59   #4
Opteranium
Senior Member
 
Iscritto dal: Feb 2004
Messaggi: 6003
spero sia la prima ipotesi, se fosse bucato il sistema delle chiavi.. ciao..
Opteranium è offline   Rispondi citando il messaggio o parte di esso
Old 27-10-2021, 10:41   #5
ulukaii
Senior Member
 
L'Avatar di ulukaii
 
Iscritto dal: May 2007
Messaggi: 26500
Dev'essere omonimia perché l'Hitler "originale" è del '89

Anyway, l'app ha ricevuto un update ieri, in serata. Se si scansiona ora il QR viene identificato come non valido.
ulukaii è offline   Rispondi citando il messaggio o parte di esso
Old 27-10-2021, 10:43   #6
marcram
Senior Member
 
L'Avatar di marcram
 
Iscritto dal: Jul 2008
Messaggi: 5298
Presumo che le chiavi siano diverse per ogni ente certificatore, in questo caso non capisco quanto ci voglia a risalire a chi ha rilasciato quel certificato.
Poi, annulli tutti i certificati creati con quella chiave, crei una nuova chiave e rifirmi i certificati validi...
marcram è offline   Rispondi citando il messaggio o parte di esso
Old 27-10-2021, 10:47   #7
ulukaii
Senior Member
 
L'Avatar di ulukaii
 
Iscritto dal: May 2007
Messaggi: 26500
E' probabilmente quanto è stato fatto, dato che quel certificato ora risulta non valido.

PS: e forse s'è già beccata pure la fonte > Hackers arrested for 'infiltrating' Ukraine’s health database

Ultima modifica di ulukaii : 27-10-2021 alle 18:18. Motivo: aggiunto link
ulukaii è offline   Rispondi citando il messaggio o parte di esso
Old 27-10-2021, 10:59   #8
Saturn
Senior Member
 
L'Avatar di Saturn
 
Iscritto dal: Dec 2001
Città: Planet Saturn (♄)
Messaggi: 17546
Qua c'è un Adolf Hitler nato nel 1930.

Green pass ancora valido...

Testato ora puntando C19 sullo schermo...
Saturn è offline   Rispondi citando il messaggio o parte di esso
Old 27-10-2021, 11:03   #9
grizzo94
Junior Member
 
Iscritto dal: Apr 2010
Messaggi: 28
Quote:
Originariamente inviato da marcram Guarda i messaggi
Presumo che le chiavi siano diverse per ogni ente certificatore, in questo caso non capisco quanto ci voglia a risalire a chi ha rilasciato quel certificato.
Poi, annulli tutti i certificati creati con quella chiave, crei una nuova chiave e rifirmi i certificati validi...
Chiaro, specialmente in questo caso specifico ed eclatante.

Peró metti caso che il sistema delle chiavi sia stato effettivamente "bucato", come si fará in futuro a capire se il Pass di un cittadino comune é genuino o comprato da qualche parte?
Puó passare molto tempo prima che qualcuno se ne accorga.
grizzo94 è offline   Rispondi citando il messaggio o parte di esso
Old 27-10-2021, 11:12   #10
marcram
Senior Member
 
L'Avatar di marcram
 
Iscritto dal: Jul 2008
Messaggi: 5298
Quote:
Originariamente inviato da grizzo94 Guarda i messaggi
Chiaro, specialmente in questo caso specifico ed eclatante.

Peró metti caso che il sistema delle chiavi sia stato effettivamente "bucato", come si fará in futuro a capire se il Pass di un cittadino comune é genuino o comprato da qualche parte?
Puó passare molto tempo prima che qualcuno se ne accorga.
"Sistema delle chiavi", bisogna vedere cosa vuol dire.
O buchi l'algoritmo di crittografia, cosa alquanto improbabile, e in quel caso cambi algoritmo.
O c'è un passaggio "umano" delle chiavi, molto più probabile, nel qual caso devi individuare il colpevole e/o bannare l'ente certificatore.
Oppure buchi l'app di verifica, ma in quel caso ne buchi una sola, non tutte...
marcram è offline   Rispondi citando il messaggio o parte di esso
Old 27-10-2021, 11:24   #11
Saturn
Senior Member
 
L'Avatar di Saturn
 
Iscritto dal: Dec 2001
Città: Planet Saturn (♄)
Messaggi: 17546
Quote:
Originariamente inviato da Svelgen Guarda i messaggi
Praticamente, puoi farne uno anche con su scritto: W LA FIGA!
Immagino poi a farlo scansionare alla tipa della pasticceria dove di solito faccio colazione...
Il famoso Gustavo LaFiga.

Riposi in pace.

Non ci credevano in amministrazione che fosse vero...!

Le ho fatte provare con C19 a scansionare la pagina con quello del giovane Hitler e sono rimaste di sasso !
Saturn è offline   Rispondi citando il messaggio o parte di esso
Old 27-10-2021, 11:48   #12
biometallo
Senior Member
 
Iscritto dal: May 2006
Città: :
Messaggi: 7281
Ma ora che salta fuori che anche zio Adolf si è vaccinato quelli di Forza Nuova saranno ancora contrari?
biometallo è offline   Rispondi citando il messaggio o parte di esso
Old 27-10-2021, 11:54   #13
cronos1990
Senior Member
 
L'Avatar di cronos1990
 
Iscritto dal: Jul 2008
Città: Falconara Marittima
Messaggi: 27662
Dacchè mi risulti, l'App per la verifica del Green-Pass si limita a verificare che sia valido, e non si possono creare registri o tenere traccia di tali controlli.

Per cui non c'è nessun sistema da "bucare", semplicemente nel momento in cui trovi il modo di generare un QR-Code che è considerato valido per l'App, tutto il resto sono discorsi da Bar. L'unico problema può sorgere nel caso la verifica sia fatta di persona e in un luogo in cui il controllore conosce il controllato... come all'ingresso di un posto di lavoro (al di là di "impiegati confacenti").
Al limite facendo un controllo con un documento di riconoscimento... cosa che NON è richiesta e non credo neanche lecita.

[ EDIT ]
Leggendo QUI scopro or ora che i dati personali del QR-Code non sono neanche criptati
__________________
ARCANA TALES (Ruleset GdR) - Thread ufficialiProfilo SteamFate/Stay NightFoto Astronomia
PC: CPU (Artoria): AMD 9800X3D MB (Jeanne): Gigabyte AORUS Elite B850 WiFi7 ICE GPU (Nero): MSI Ventus 3X RTX 5080 RAM: Kingston FURY Renegade 2x16GB DDR5 6000MHz - M.2: Samsung 990 PRO 2TB SCHERMO: LG UltraGear OLED 39GS95QE

Ultima modifica di cronos1990 : 27-10-2021 alle 11:59.
cronos1990 è offline   Rispondi citando il messaggio o parte di esso
Old 27-10-2021, 12:25   #14
marcram
Senior Member
 
L'Avatar di marcram
 
Iscritto dal: Jul 2008
Messaggi: 5298
Quote:
Originariamente inviato da cronos1990 Guarda i messaggi
Dacchè mi risulti, l'App per la verifica del Green-Pass si limita a verificare che sia valido, e non si possono creare registri o tenere traccia di tali controlli.

Per cui non c'è nessun sistema da "bucare", semplicemente nel momento in cui trovi il modo di generare un QR-Code che è considerato valido per l'App, tutto il resto sono discorsi da Bar. L'unico problema può sorgere nel caso la verifica sia fatta di persona e in un luogo in cui il controllore conosce il controllato... come all'ingresso di un posto di lavoro (al di là di "impiegati confacenti").
Al limite facendo un controllo con un documento di riconoscimento... cosa che NON è richiesta e non credo neanche lecita.

[ EDIT ]
Leggendo QUI scopro or ora che i dati personali del QR-Code non sono neanche criptati
Sì, ma è un'app che esegue dei compiti.
Dal momento che scarica le chiavi pubbliche, al momento che fotografa il QR, lo decifra, lo decritta, e ti restituisce che è valido, ci sono vari passaggi che potrebbero essere soggetti a falle. Ma come già detto, sarebbe comunque relativo alla singola app di verifica.

Qui, essendo valido su app diverse, il problema può essere solo in due punti: o sono riusciti a bucare l'algoritmo crittografico (cosa molto improbabile), oppure il certificato è effettivamente valido, creato con una chiave privata valida usata illecitamente.
Non mi sembra ci siano altre possibilità.
marcram è offline   Rispondi citando il messaggio o parte di esso
Old 27-10-2021, 12:48   #15
Unrue
Senior Member
 
L'Avatar di Unrue
 
Iscritto dal: Nov 2002
Messaggi: 5845
La soluzione più semplice è anche quella corretta, Adolf Hitler è ancora vivo e si è vaccinato
Unrue è offline   Rispondi citando il messaggio o parte di esso
Old 27-10-2021, 13:01   #16
cruelboy
Senior Member
 
L'Avatar di cruelboy
 
Iscritto dal: Dec 2001
Messaggi: 2336
Quote:
Originariamente inviato da Unrue Guarda i messaggi
La soluzione più semplice è anche quella corretta, Adolf Hitler è ancora vivo e si è vaccinato
Perfettamente d'accordo con te!
Ora bisogna capire se in Francia ci vive, o era solo di passaggio e s'è vaccinato li. Magari era in vacanza?

__________________
{SELL} ASRock RX 6600 8Gb ChallengerSapphire Radeon HD 7790 OC Edition 1Gb
{FEED} SELL: UnoDueTreQuattro - BUY: Uno
{GAME} SteamGOGWorld of Truck
cruelboy è offline   Rispondi citando il messaggio o parte di esso
Old 27-10-2021, 13:05   #17
alien321
Senior Member
 
L'Avatar di alien321
 
Iscritto dal: Jul 2013
Messaggi: 669
Il green pass non è altro che un JSON encodato in BASE64,
nel JSON sono contenute un bel po di informazioni ma quello che importa è una voce, non mi ricordo come si chiama sono passati mesi da quanto lo avevo studiato.

In pratica in questa voce c'è il certificato vero e proprio, non ho indagato molto ma in pratica è il classico concetto dei certificati, come SSL, TSL SSH ecc.

Revocare un certificato è relativamente facile, ma prima devi sapere che è effettivamente falso, il che è banale se lo chiami Adolf Hitler e lo pubblichi su mezza internet.

Un po più complesso se lo chiami Mario Verdi o se lo fai con il tuo vero nome.

Detto questo è abbastanza palese che le chiave private, e non credo c'è ne siano tante che girano, siano state trafugate, almeno una ma probabilmente tutte.

In questo ultimo caso l'unica soluzione è revocare tutti i certificati fatti con questa/e chiave/i il che si traduce nel rifare il green pass per qualche milione di persone, capirete che è un grosso problema se viene confermato.
alien321 è offline   Rispondi citando il messaggio o parte di esso
Old 27-10-2021, 13:06   #18
randorama
Senior Member
 
Iscritto dal: Sep 2013
Messaggi: 9007
Quote:
Originariamente inviato da biometallo Guarda i messaggi
Ma ora che salta fuori che anche zio Adolf si è vaccinato quelli di Forza Nuova saranno ancora contrari?
post della settimana....
randorama è offline   Rispondi citando il messaggio o parte di esso
Old 27-10-2021, 13:23   #19
Ginopilot
Senior Member
 
L'Avatar di Ginopilot
 
Iscritto dal: Feb 2002
Città: Lecce
Messaggi: 21731
Quote:
Originariamente inviato da Unrue Guarda i messaggi
La soluzione più semplice è anche quella corretta, Adolf Hitler è ancora vivo e si è vaccinato
Quindi ormai ha i giorni contati
__________________
Venduto Synology DS-211 e Qnap TS-412
Ginopilot è offline   Rispondi citando il messaggio o parte di esso
Old 27-10-2021, 14:03   #20
RiccioGatto
Junior Member
 
Iscritto dal: Jul 2008
Città: Bo
Messaggi: 22
Già corretto!!

Con l'ultimo aggiornamento delle 15.01 versione 1.1.5 il Green Pass di Adolfo da errore!
RiccioGatto è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Recensione Samsung Galaxy Z Fold7: un grande salto generazionale Recensione Samsung Galaxy Z Fold7: un grande sal...
The Edge of Fate è Destiny 2.5. E questo è un problema The Edge of Fate è Destiny 2.5. E questo ...
Ryzen Threadripper 9980X e 9970X alla prova: AMD Zen 5 al massimo livello Ryzen Threadripper 9980X e 9970X alla prova: AMD...
Acer TravelMate P4 14: tanta sostanza per l'utente aziendale Acer TravelMate P4 14: tanta sostanza per l'uten...
Hisense M2 Pro: dove lo metti, sta. Mini proiettore laser 4K per il cinema ovunque Hisense M2 Pro: dove lo metti, sta. Mini proiett...
Hai mai caricato un referto su ChatGPT? ...
Apple vuole un nuovo campus nella Silico...
DJI Osmo 360, la nuova action cam a 360&...
Lo strumento anti-requisiti per Windows ...
Utenti di Claude in rivolta: 'I bei vecc...
Rocket Lab Mars Telecommunications Orbit...
NVIDIA GeForce RTX: supporto driver su W...
iliad ha iniziato a vendere smartphone d...
La cinese SatNet ha lanciato un nuovo gr...
Cloud sovrano europeo: a che punto siamo...
The Medium arriverà al cinema gra...
Addio alle faccende domestiche? Il robot...
Fallito il primo lancio del razzo spazia...
Addio Bitcoin: in Algeria anche il solo ...
Amazon si inventa gli sconti al check-ou...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 17:06.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v
1