|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
www.hwupgrade.it
Iscritto dal: Jul 2001
Messaggi: 75166
|
Link alla notizia: https://www.hwupgrade.it/news/web/l-...ta_154609.html
Tchap, app di messaggistica utilizzata dai dipendenti pubblici in Francia è stata violata grazie a un hacker che è riuscito a utilizzare un account compromesso, entrando in possesso di numerosi dati privati Click sul link per visualizzare la notizia. |
|
|
|
|
|
#2 |
|
Senior Member
Iscritto dal: Jul 2007
Città: Sicilia
Messaggi: 6787
|
Non ho capito cosa sia un account compromesso... E' un account amministrativo con password 1234 oppure e' un qualche baco dell'app che permette ad un account normale ma "modificato" in qualche modo di fare cose che non dovrebbe fare?
__________________
Non abbiamo ereditato il mondo dai nostri padri L'abbiamo preso in prestito dai nostri figli |
|
|
|
|
|
#3 |
|
Senior Member
Iscritto dal: Mar 2008
Messaggi: 12403
|
Forse è semplicemente un account a cui hanno sottratto le credenziali, visto che si parla di un attacco di "ingegneria sociale"...trattandosi di app di messaggistica credo abbia avuto accesso ai documenti che si sono scambiati per messaggi i vari dipendenti pubblici, o come file veri e propri o come link ai vari cloud, magari sui cloud ha potuto prendere pure qualche altra cosa se hanno dato libero accesso...ma non credo abbia potuto fare più di tanto...e comunque già questo non è poco.
__________________
Desktop: Phenom II x6 1055T, AsRock 890FX Deluxe 4, 4x4 Gb 1600 Mhz, NVidia GeForce GTX 1070 8 Gb GDDR5, SB X-FI Fatal1ty Pro, 1 Tb ssd + 500 + 320 Gb 7200 Rpm, Windows 10 Home 64 Bit Notebook: Asus X551CA-SX024D Xubuntu 18.04 64 Bit Smartphone: Redmi Note 9 Pro 6/128 |
|
|
|
|
|
#4 |
|
Senior Member
Iscritto dal: Jul 2008
Messaggi: 6272
|
Tra "l'app è stata hackerata" e "hanno usato le credenziali di un fesso", c'è una bella differenza...
Non è che si voglia far notizia su una presunta e infondata inaffidabilità di queste app alternative? |
|
|
|
|
|
#5 |
|
Senior Member
Iscritto dal: Dec 2004
Città: Zena - Pegli
Messaggi: 1821
|
Al link originale c'è scritto che la causa è un furto di identità....
__________________
Intel Core i5 12500 Msi Pro Z690-P 32Gb Corsair Dominator Platinum GTX1660Super Sk Hynix P41 1Tb Crucial P5+ 1Tb Netac NV5000 2Tb AC Baydream LG 29WK500 Beelink Mini S12Pro N100 16Gb Ssd 512Gb Samsung Galaxy Tab A7 OnePlus North CE5 |
|
|
|
|
|
#6 |
|
Senior Member
Iscritto dal: Dec 2016
Città: Toulouse/Montpellier/Melbourne
Messaggi: 390
|
Ma che poi hanno fatto uno scraping che è poco più che incrociare i db già pubblici. Avatar, nome, cognome, email interna e ruolo presso l’ente di appartenenza. sono tutti dati letteralmente pubblici, a parte l’avatar (e stica…)
al contrario c’è da dire che il dinum per una volta è stato celere nel bloccare tutto alla svelta, vedi mai riuscisse un’escalation di privilegi che poi tchap sia un inutile baraccone se ne potrebbe parlare
__________________
ds/dev, del resto non me ne intendo |
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 17:40.




















