Torna indietro   Hardware Upgrade Forum > Hardware Upgrade > News

Cybersecurity: email, utenti e agenti IA, la nuova visione di Proofpoint
Cybersecurity: email, utenti e agenti IA, la nuova visione di Proofpoint
Dal palco di Proofpoint Protect 2025 emerge la strategia per estendere la protezione dagli utenti agli agenti IA con il lancio di Satori Agents, nuove soluzioni di governance dei dati e partnership rafforzate che ridisegnano il panorama della cybersecurity
Hisense A85N: il ritorno all’OLED è convincente e alla portata di tutti
Hisense A85N: il ritorno all’OLED è convincente e alla portata di tutti
Dopo alcuni anni di assenza dai cataloghi dei suoi televisori, Hisense riporta sul mercato una proposta OLED che punta tutto sul rapporto qualità prezzo. Hisense 55A85N è un televisore completo e versatile che riesce a convincere anche senza raggiungere le vette di televisori di altra fascia (e altro prezzo)
Recensione Borderlands 4, tra divertimento e problemi tecnici
Recensione Borderlands 4, tra divertimento e problemi tecnici
Gearbox Software rilancia la saga con Borderlands 4, ora disponibile su PS5, Xbox Series X|S e PC. Tra le novità spiccano nuove abilità di movimento, un pianeta inedito da esplorare e una campagna che lascia al giocatore piena libertà di approccio
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 14-11-2022, 13:21   #1
Redazione di Hardware Upg
www.hwupgrade.it
 
Iscritto dal: Jul 2001
Messaggi: 75173
Link alla notizia: https://www.hwupgrade.it/news/telefo...co_111764.html

Per almeno sei mesi gli utenti Android sono stati vulnerabili a un banale bug di sicurezza presente in tutte le ultime versioni del sistema operativo. Il fix è stato rilasciato all'interno delle patch di novembre 2022.

Click sul link per visualizzare la notizia.
Redazione di Hardware Upg è offline   Rispondi citando il messaggio o parte di esso
Old 14-11-2022, 13:30   #2
TorettoMilano
Senior Member
 
L'Avatar di TorettoMilano
 
Iscritto dal: Dec 2008
Messaggi: 17378
non bellissima la situazione anche perchè mi immagino ci saranno moltissimi dispositivi con vecchie versioni di android a cui sono scaduti gli anni di update delle patch. si spera nella magnanimità dei produttori

Ultima modifica di TorettoMilano : 14-11-2022 alle 13:40.
TorettoMilano è offline   Rispondi citando il messaggio o parte di esso
Old 14-11-2022, 13:39   #3
bonzoxxx
Senior Member
 
L'Avatar di bonzoxxx
 
Iscritto dal: Aug 2008
Città: N.P.
Messaggi: 14691
Ahia, questa è brutta forte..
__________________
Sto cercando di disintossicarmi dall'Hardware... ma non ci sono ancora riuscito
battutona ci gira Cyberpunk?
bonzoxxx è offline   Rispondi citando il messaggio o parte di esso
Old 14-11-2022, 14:06   #4
Saturn
Senior Member
 
L'Avatar di Saturn
 
Iscritto dal: Dec 2001
Città: Planet Saturn (♄)
Messaggi: 17798
Quote:
Originariamente inviato da TorettoMilano Guarda i messaggi
non bellissima la situazione anche perchè mi immagino ci saranno moltissimi dispositivi con vecchie versioni di android a cui sono scaduti gli anni di update delle patch. si spera nella magnanimità dei produttori
Uuuuuuuuhmmmmmm......la vedo difficile !

Quote:
Originariamente inviato da bonzoxxx Guarda i messaggi
Ahia, questa è brutta forte..
Concordo !
Saturn è offline   Rispondi citando il messaggio o parte di esso
Old 14-11-2022, 14:29   #5
Darkon
Senior Member
 
L'Avatar di Darkon
 
Iscritto dal: Sep 2008
Messaggi: 8242
L'utente comune non rischia sostanzialmente niente.

Se il telefono viene rubato difficilmente si mettono a frugarci a rischio e pericolo che ci sia qualche app di localizzazione di solito tempo pochi minuti e viene piallato.

Se il telefono è in mano a moglie/fidanzata ecc... ecc... dubito fortemente che avrebbero capacità tecniche e anche solo le conoscenze di un sistema del genere oltre che una sim da usare nel procedimento.

ovvio una falla è una falla e quindi va risolta ma leggendo il titolo mi sembrava molto più drammatica di quello che è.
Darkon è offline   Rispondi citando il messaggio o parte di esso
Old 14-11-2022, 14:33   #6
najmarte
Member
 
Iscritto dal: Apr 2020
Messaggi: 249
quindi i pixel non hanno i dati criptati di default? Chiedo, perchè sul mio non ti fa fare nulla se all'accensione non metti il pin di decrittazione (pin del telefono, no della sim e senza pin i dati sono illeggibili anche per l'os perché, appunto, criptati) e pensavo fosse una pratica standard negli android meno vecchi.
najmarte è offline   Rispondi citando il messaggio o parte di esso
Old 14-11-2022, 14:35   #7
TorettoMilano
Senior Member
 
L'Avatar di TorettoMilano
 
Iscritto dal: Dec 2008
Messaggi: 17378
Quote:
Originariamente inviato da Darkon Guarda i messaggi
L'utente comune non rischia sostanzialmente niente.

Se il telefono viene rubato difficilmente si mettono a frugarci a rischio e pericolo che ci sia qualche app di localizzazione di solito tempo pochi minuti e viene piallato.

Se il telefono è in mano a moglie/fidanzata ecc... ecc... dubito fortemente che avrebbero capacità tecniche e anche solo le conoscenze di un sistema del genere oltre che una sim da usare nel procedimento.

ovvio una falla è una falla e quindi va risolta ma leggendo il titolo mi sembrava molto più drammatica di quello che è.
non si mettono le inferriate/porte blindate/allarmi perchè ci sono i ladri con la bava alla bocca fuori dalla porta
TorettoMilano è offline   Rispondi citando il messaggio o parte di esso
Old 14-11-2022, 14:36   #8
najmarte
Member
 
Iscritto dal: Apr 2020
Messaggi: 249
no ok, ho capito, credevo fosse una cosa che funziona solo al riavvio, ma a quanto pare se il telefono è già acceso (e quindi "sbloccato" dal pin di avvio) si riesce comunque ad aggirare..
najmarte è offline   Rispondi citando il messaggio o parte di esso
Old 14-11-2022, 15:46   #9
wobbly
Senior Member
 
Iscritto dal: Jul 2020
Messaggi: 410
Però devi conoscere il codice puk...manco io me lo ricordo.
wobbly è offline   Rispondi citando il messaggio o parte di esso
Old 14-11-2022, 16:00   #10
Saturn
Senior Member
 
L'Avatar di Saturn
 
Iscritto dal: Dec 2001
Città: Planet Saturn (♄)
Messaggi: 17798
Quote:
Originariamente inviato da wobbly Guarda i messaggi
Però devi conoscere il codice puk...manco io me lo ricordo.
...magari fosse così. Tolgono la tua sim, ne mettono un'altra che deve essere sbloccata con il codice puk e il gioco è fatto.

Almeno io ho capito così !
Saturn è offline   Rispondi citando il messaggio o parte di esso
Old 14-11-2022, 16:42   #11
robegue
Member
 
L'Avatar di robegue
 
Iscritto dal: Aug 2007
Messaggi: 44
si' infatti basta mettere un'altra sim di cui si conosce il puk. E' una falla gravissima perche' permette molto facilmente il riuso di un telefono rubato. E' talmente semplice che e' incredibile (nel senso che non ci credo, chi sapeva se l'e' tenuto per se) che sia stato scoperto solo adesso.
robegue è offline   Rispondi citando il messaggio o parte di esso
Old 14-11-2022, 16:52   #12
frankie
Senior Member
 
L'Avatar di frankie
 
Iscritto dal: Nov 2000
Città: Varees
Messaggi: 9165
Sì, più o meno.
Non ho capito se la vulnerabilità è stata riprodotta su altri terminali.

In ogni caso anche linux non è messo bene per quanto riguarda la schermata di blocco.
https://youtu.be/jNXm3O_ydZU
frankie è offline   Rispondi citando il messaggio o parte di esso
Old 14-11-2022, 16:54   #13
Saturn
Senior Member
 
L'Avatar di Saturn
 
Iscritto dal: Dec 2001
Città: Planet Saturn (♄)
Messaggi: 17798
Questa schermate di blocco praticamente fino ai fix erano stile "Linea Maginot". Ultrafortificate frontalmente, ma bastava "passare a lato" per fregarle !

Evvai !!!
Saturn è offline   Rispondi citando il messaggio o parte di esso
Old 14-11-2022, 18:46   #14
Qarboz
Senior Member
 
L'Avatar di Qarboz
 
Iscritto dal: Nov 2017
Città: Emilia
Messaggi: 2427
Non ho capito 3 cose:
- la news parla di falla presente da almeno 6 mesi, ma dopo è scritto che è presente da Android 10. La falla è stata aggiunta da un aggiornamento avvenuto 6 mesi fa o è sempre stata presente?
- non mi è chiaro se il problema riguarda solo i Google Pixel o tutti i dispositivi Android
- nel caso non si utilizzi l'impronta per lo sblocco, la falla è ugualmente sfruttabile?
__________________
Ci sono 10 tipi di persone: quelli che capiscono il codice binario e quelli che non lo capiscono (cit.)


Il mio brano preferito di sempre
Qarboz è offline   Rispondi citando il messaggio o parte di esso
Old 14-11-2022, 19:11   #15
Juls99
Junior Member
 
Iscritto dal: Oct 2022
Messaggi: 4
Quote:
Originariamente inviato da Qarboz Guarda i messaggi
Non ho capito 3 cose:
- la news parla di falla presente da almeno 6 mesi, ma dopo è scritto che è presente da Android 10. La falla è stata aggiunta da un aggiornamento avvenuto 6 mesi fa o è sempre stata presente?
- non mi è chiaro se il problema riguarda solo i Google Pixel o tutti i dispositivi Android
- nel caso non si utilizzi l'impronta per lo sblocco, la falla è ugualmente sfruttabile?
Se hai un qualunque metodo di sblocco diverso dal PIN della SIM sta falla non vale. È per questo che me ne sbatte niente: il 90% delle persone usa l'impronta o la sequenza. Io invece uso sblocco facciale + impronta e ho messo una password di caratteri e numeri che uso 2/3 volte al massimo
Juls99 è offline   Rispondi citando il messaggio o parte di esso
Old 14-11-2022, 20:33   #16
Saturn
Senior Member
 
L'Avatar di Saturn
 
Iscritto dal: Dec 2001
Città: Planet Saturn (♄)
Messaggi: 17798
Quote:
Originariamente inviato da Juls99 Guarda i messaggi
Se hai un qualunque metodo di sblocco diverso dal PIN della SIM sta falla non vale. È per questo che me ne sbatte niente: il 90% delle persone usa l'impronta o la sequenza. Io invece uso sblocco facciale + impronta e ho messo una password di caratteri e numeri che uso 2/3 volte al massimo
Come non vale ? Anch'io ho l'impronta digitale e il pin. Ma rileggendo la notizia e unanime interpretazione la procedura del puk, ovviamente a smartphone acceso, ti consente di bypassare tutto, pin e impronte digitali, vedi video nella notizia. Certo riavviando perderebbe di efficacia questo escamotage con la partizione criptata, ma resta comunque un bug grave e fanno bene ad aggiornare.
Saturn è offline   Rispondi citando il messaggio o parte di esso
Old 14-11-2022, 21:02   #17
IlCarletto
Senior Member
 
L'Avatar di IlCarletto
 
Iscritto dal: Dec 2002
Città: Amsterdam
Messaggi: 2872
colandroid
__________________
DevOps & Cloud Consultant 🇳🇱
IlCarletto è offline   Rispondi citando il messaggio o parte di esso
Old 21-11-2022, 09:50   #18
Cr4z33
Senior Member
 
L'Avatar di Cr4z33
 
Iscritto dal: Apr 2000
Città: Lu sule, lu mare e lu ientu
Messaggi: 1154
FRP questo "sconosciuto"...
__________________
LG 48C1 OLED 48" - ASUS ROG Strix X570-F Gaming - AMD Ryzen 9 9500X - Noctua NH-C12PSE14 - ZOTAC GAMING GeForce RTX 3090 Trinity - Corsair DOMINATOR PLATINUM DDR4 3200 RGB 64GB (4 x 16GB) - 2 x Sabrent 500GB Rocket Nvme PCIe 4.0 M.2 in RAID0 - Creative Sound Blaster PCI Express X-Fi Titanium Fatal1ty Champion Series - Vodafone 100/20
Cr4z33 è offline   Rispondi citando il messaggio o parte di esso
Old 28-11-2022, 22:15   #19
mail9000it
Senior Member
 
Iscritto dal: Feb 2006
Città: Modena
Messaggi: 1206
Quote:
Originariamente inviato da Qarboz Guarda i messaggi
Non ho capito 3 cose:
- la news parla di falla presente da almeno 6 mesi, ma dopo è scritto che è presente da Android 10. La falla è stata aggiunta da un aggiornamento avvenuto 6 mesi fa o è sempre stata presente?
- non mi è chiaro se il problema riguarda solo i Google Pixel o tutti i dispositivi Android
- nel caso non si utilizzi l'impronta per lo sblocco, la falla è ugualmente sfruttabile?
La falla esiste da Android 10.... é stata trovata sei mesi fa... chiusa con l'ultima patch.
mail9000it è offline   Rispondi citando il messaggio o parte di esso
Old 29-11-2022, 08:06   #20
igiolo
Senior Member
 
L'Avatar di igiolo
 
Iscritto dal: Mar 2001
Città: Reggio Emilia
Messaggi: 6879
Quote:
Originariamente inviato da Saturn Guarda i messaggi
Come non vale ? Anch'io ho l'impronta digitale e il pin. Ma rileggendo la notizia e unanime interpretazione la procedura del puk, ovviamente a smartphone acceso, ti consente di bypassare tutto, pin e impronte digitali, vedi video nella notizia. Certo riavviando perderebbe di efficacia questo escamotage con la partizione criptata, ma resta comunque un bug grave e fanno bene ad aggiornare.
infatti funziona con qualunque sistema di autenticazione
sblocca il telefono, fine
non ho provato con Samsung, ed il suo Knox, ma con tutti gli android (12 e 11) che ho provato funziona
perfettamente
molto molto imbarazzante...
__________________
..frengaaa..dov'è l'asciugamano FRENGA!!??..hihi..
Ah ecco..
igiolo è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Cybersecurity: email, utenti e agenti IA, la nuova visione di Proofpoint Cybersecurity: email, utenti e agenti IA, la nuo...
Hisense A85N: il ritorno all’OLED è convincente e alla portata di tutti Hisense A85N: il ritorno all’OLED è convi...
Recensione Borderlands 4, tra divertimento e problemi tecnici Recensione Borderlands 4, tra divertimento e pro...
TCL NXTPAPER 60 Ultra: lo smartphone che trasforma la lettura da digitale a naturale TCL NXTPAPER 60 Ultra: lo smartphone che trasfor...
Un fulmine sulla scrivania, Corsair Sabre v2 Pro ridefinisce la velocità nel gaming Un fulmine sulla scrivania, Corsair Sabre v2 Pro...
Addio Amazon? ChatGPT ora ti fa comprare...
YouTube chiude la causa con Trump: accor...
Avio: contratto da 40 milioni di € da ES...
Claude Sonnet 4.5, il nuovo modello di A...
Silent Hill f è un successo: gi&a...
Nuova Jeep Compass: aperti i preordini p...
La PS5 Slim con SSD più piccolo s...
Zero combustibili fossili e controllo qu...
Corsair NAUTILUS 360 RS LCD: raffreddame...
Nuovo record nel mondo dei computer quan...
Sony e Universal combatteranno l'IA con....
Il Chips Act europeo attuale è un...
OnePlus 15: debutto globale con design '...
Amazon Prime: addio alla prova gratuita ...
Windows 11 25H2: guida passo-passo per l...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 05:27.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v
1