Torna indietro   Hardware Upgrade Forum > Hardware Upgrade > News

Recensione DOOM: The Dark Ages, proiettili e heavy metal nel Medioevo
Recensione DOOM: The Dark Ages, proiettili e heavy metal nel Medioevo
Abbiamo indossato la corazza dello Slayer per tornare nell'universo di DOOM ed esplorare un'ambientazione inedita per l'FPS di id Software. Questa volta veniamo infatti catapultati in una sorta di Tecno-Medioevo, riscoprendo le origini del protagonista e della sua inarrestabile furia.
ASUS ROG Astral RTX 5090 overclock: spremere il massimo da Blackwell e GDDR7
ASUS ROG Astral RTX 5090 overclock: spremere il massimo da Blackwell e GDDR7
GeForce RTX 5090 è la scheda video più veloce di questa generazione, un mostro di potenza che però nasconde un certo margine, accessibile anche a chi non si diletta in overclock spinti con raffreddamenti esotici. Abbiamo preso i sample in nostro possesso di ASUS ROG Astral RTX 5090 OC e GeForce RTX 5090 Founders Edition per vedere fino a dove è possibile spingere le frequenze della GPU GB202 e della memoria GDDR7.
Recensione OPPO Reno13 FS vs OPPO A5 Pro 5G: chi è il migliore e perché?
Recensione OPPO Reno13 FS vs OPPO A5 Pro 5G: chi è il migliore e perché?
OPPO Reno13 FS punta su display AMOLED FHD+, fotocamera versatile e prestazioni elevate, mentre OPPO A5 Pro 5G offre resistenza militare, batteria da 5800mAh e funzioni outdoor avanzate, rivolgendosi a chi cerca robustezza e autonomia senza compromessi. Un confronto tecnico, pratico e senza sconti tra due medio gamma OPPO: quale scegliere davvero?
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 14-09-2015, 14:31   #1
Redazione di Hardware Upg
www.hwupgrade.it
 
Iscritto dal: Jul 2001
Messaggi: 75173
Link alla notizia: http://www.hwupgrade.it/news/sicurez...-30_58795.html

Ashley Madison è stata colpita da un tremendo attacco hacker, anche se la società ha definito imbattibile la sua protezione crittografica. In realtà però sono state già decifrate 11 milioni di password, ma non è tutta colpa del servizio

Click sul link per visualizzare la notizia.
Redazione di Hardware Upg è offline   Rispondi citando il messaggio o parte di esso
Old 14-09-2015, 14:37   #2
Notturnia
Senior Member
 
L'Avatar di Notturnia
 
Iscritto dal: May 2008
Messaggi: 11847
dei geni.. 300 mila con delle pswd da decerebrati in un sito dove avevano messo carta di credito e infedeltà coniugale.. bravi..
Notturnia è offline   Rispondi citando il messaggio o parte di esso
Old 14-09-2015, 14:49   #3
marchigiano
Senior Member
 
L'Avatar di marchigiano
 
Iscritto dal: Dec 2004
Città: IV Reich
Messaggi: 18586
a ma non ho capito, se uno scarica i database non li vede come se fosse un file excel? sono da decifrare?
__________________
Wind3 4G CA
marchigiano è offline   Rispondi citando il messaggio o parte di esso
Old 14-09-2015, 14:50   #4
gd350turbo
Senior Member
 
L'Avatar di gd350turbo
 
Iscritto dal: Feb 2003
Città: Mo<->Bo
Messaggi: 43992
Secondo me, usano la stessa password anche per l'home banking...
Devono tenere fede al loro status di decerebrati
gd350turbo è offline   Rispondi citando il messaggio o parte di esso
Old 14-09-2015, 14:51   #5
marchigiano
Senior Member
 
L'Avatar di marchigiano
 
Iscritto dal: Dec 2004
Città: IV Reich
Messaggi: 18586
infatti molti siti delel banche non accettano più pass troppo semplici e ti danno dei token e mandano sms al cellulare ogni volta che fai un operazione a rischio
__________________
Wind3 4G CA
marchigiano è offline   Rispondi citando il messaggio o parte di esso
Old 14-09-2015, 14:51   #6
esp1lon
Member
 
Iscritto dal: Dec 2008
Messaggi: 49
Gli utenti che hanno usato 1234567890 pensavo di stare al sicuro usando 80 bit invece di 48 bit di 123456.
esp1lon è offline   Rispondi citando il messaggio o parte di esso
Old 14-09-2015, 14:51   #7
Avatar0
Senior Member
 
L'Avatar di Avatar0
 
Iscritto dal: Jan 2002
Città: La Capitale
Messaggi: 3878
696969 ... 8801 fedifraghi hanno vinto tutto.
Avatar0 è offline   Rispondi citando il messaggio o parte di esso
Old 14-09-2015, 14:53   #8
Brigno
Senior Member
 
L'Avatar di Brigno
 
Iscritto dal: Aug 2005
Messaggi: 586
Meritano di essere sputtanati anche solo per quello !!!

Brigno è offline   Rispondi citando il messaggio o parte di esso
Old 14-09-2015, 14:56   #9
Filistad
Bannato
 
Iscritto dal: Sep 2015
Messaggi: 94
123456

Fantastici!
Password davvero molto difficili da decifrare!

Per fortuna che le banche per i servizi home banking, prevedono già da tempo token, conferme SMS e telefonate per conferme dispositive, altrimenti questa gente avrebbe i conti svuotati.

Quote:
Ma sappiamo che con certi utenti è tutto inutile, e saranno sempre in tantissimi ad utilizzare ridicole progressioni numeriche anche per proteggere i dettagli più scabrosi della propria vita online. Tanto la colpa è sempre di chi offre il servizio.
La colpa è anche di chi offre il servizio e permette in fase di registrazione di inserire numeri sequenziali e sequenze di lettere facilmente decifrabili e senza scomodare tecniche brute force...

Ultima modifica di Filistad : 14-09-2015 alle 15:03.
Filistad è offline   Rispondi citando il messaggio o parte di esso
Old 14-09-2015, 15:02   #10
Kyo72
Member
 
Iscritto dal: Feb 2003
Città: Roma
Messaggi: 306
(cit.) Bene...allora la combinazione e' 1234!!!

E' la combinazione piu' stupida che abbia mai sentito, la stessa che un idiota userebbe per la propria valigia! xD
Kyo72 è offline   Rispondi citando il messaggio o parte di esso
Old 14-09-2015, 15:15   #11
kaede89
Member
 
Iscritto dal: Jul 2015
Messaggi: 30
Quote:
Originariamente inviato da marchigiano Guarda i messaggi
a ma non ho capito, se uno scarica i database non li vede come se fosse un file excel? sono da decifrare?
Generalmente le password memorizzate in un database, così come i dati della carta di credito, vengono cifrati tramite un algoritmo di cifratura.
Questo per evitare che chiunque riesca ad accedere al database possa leggere in chiaro le password o le carte di credito degli utenti.
kaede89 è offline   Rispondi citando il messaggio o parte di esso
Old 14-09-2015, 15:18   #12
bobafetthotmail
Senior Member
 
L'Avatar di bobafetthotmail
 
Iscritto dal: Jun 2014
Messaggi: 3948
Quote:
Originariamente inviato da marchigiano Guarda i messaggi
a ma non ho capito, se uno scarica i database non li vede come se fosse un file excel? sono da decifrare?
il database contiene gli hash delle password, non sono in chiaro. Se avevano anche le password in chiaro erano senza speranza.

Questi hash sono stati generati con Bcrypt, che rende il database in sè inattaccabile.

La cazzata sta nel token di autenticazione per il login (token = gettone = coso software che immagazzina utente/password nel browser così non devi rimettere la password ogni volta che cambi pagina, e che sparisce quando chiudi il sito o non apri nuove pagine di quel sito per X tempo), che sono criptati con Md5, che oggigiorno viene principalmente usato per verificare l'integrità dei files scaricati più che per criptare roba.

Quote:
La colpa è anche di chi offre il servizio e permette in fase di registrazione di inserire numeri sequenziali e sequenze di lettere facilmente decifrabili e senza scomodare tecniche brute force...
This. Come diceva qualcuno, se non hai un controllo sui dati in entrata nel database, quelle scimmie degli utenti te lo riempiono di boiate.
bobafetthotmail è offline   Rispondi citando il messaggio o parte di esso
Old 14-09-2015, 15:19   #13
recoil
Senior Member
 
L'Avatar di recoil
 
Iscritto dal: Jul 2002
Città: Milano
Messaggi: 19148
beh dai la password pussy era indicata, tanto di pussy nel sito non ce n'era molta
recoil è offline   Rispondi citando il messaggio o parte di esso
Old 14-09-2015, 15:27   #14
benderchetioffender
Senior Member
 
L'Avatar di benderchetioffender
 
Iscritto dal: Sep 2010
Messaggi: 1475
Quote:
Originariamente inviato da gd350turbo Guarda i messaggi
Secondo me, usano la stessa password anche per l'home banking...
Devono tenere fede al loro status di decerebrati

you made my day

in ogni caso, si, si meritano il peggio.... il bello è che vorrei capire se nei cortocircuiti che danno vita alla loro inutile materia grigia (evidentemente ancora imballata) il motivo scatenante di cotanta idiozia nasce da:

- bah, è un sito del piffero, fregasega se mi trovano la password
o
- 12345... geniale! solo a me e altri pochi illuminati poteva venire in mente!

__________________
hey! quello non è un ufo! quelle sono le mie chiappe!
fatto affari con: AbuJaffa, PoliCarpo87, FIFA, cos1950, luciferme, testasemidura, giacomo_uncino, j0h, SSLazio83, pingalep, Rumpelstiltskin, Brend_ON, circularCore, A-ha, costantine,smanet...& altri che ora non ricordo
benderchetioffender è offline   Rispondi citando il messaggio o parte di esso
Old 14-09-2015, 15:34   #15
atomico82
Senior Member
 
Iscritto dal: Feb 2003
Messaggi: 1469
beh anche un sito che permette la memorizzazione nel 2015 di password a 5 cifre...
atomico82 è offline   Rispondi citando il messaggio o parte di esso
Old 14-09-2015, 15:43   #16
Filistad
Bannato
 
Iscritto dal: Sep 2015
Messaggi: 94
Appunto...INAFFIDABILE!
Filistad è offline   Rispondi citando il messaggio o parte di esso
Old 14-09-2015, 16:00   #17
benderchetioffender
Senior Member
 
L'Avatar di benderchetioffender
 
Iscritto dal: Sep 2010
Messaggi: 1475
Quote:
Originariamente inviato da Bivvoz Guarda i messaggi
Faccio un po' l'avvocato del diavolo.

Ma avere una password banale a cosa rende più vulnerabili esattamente?
Io non uso password del genere sia chiaro, ma giusto per parlarne.

La password nel database sarà criptata, quindi che sia 123456 o jnvu12ER nel database sarà sempre una stringa simile.
Ovvio rende più vulnerabili all'indovinare la password ma non credo che si siano messi a indovinare la password di 11 milioni di utenti.
Rende più veloce un attacco brute force, ma un database non dovrebbe permettere un attacco brute force, mi pare di capire che qui hanno scaricato il database e poi usato il brute force giusto?

Quindi esattamente dov'è che sono più vulnerabili?
E vorrei far notare un'altra cosa: non hanno forse trovato le password anche degli utenti con password più solida e complicata?
si tratta semplicemente di una "bad practice"... piu gente usa queste password, piu è facile bucare l'account, semplice, perché è come NON ci fosse una password
poi scoperta una (ormai hai capito che hai a che fare con "uno sveglio") puoi iniziare a fare il giro di tutti gli altri suoi account skype/facebook/mail/ e chi piu ne ha piu ne metta, tirare su tutto e sperare che tra le fesserie non ci siano credenziali di carte di credito o altro.

perchè il database non dovrebbe permetterlo? ovvero, non è nemmeno difficile fare un bruteforce su una gmail... e mi pare che se ne intendano di informatica in google
__________________
hey! quello non è un ufo! quelle sono le mie chiappe!
fatto affari con: AbuJaffa, PoliCarpo87, FIFA, cos1950, luciferme, testasemidura, giacomo_uncino, j0h, SSLazio83, pingalep, Rumpelstiltskin, Brend_ON, circularCore, A-ha, costantine,smanet...& altri che ora non ricordo
benderchetioffender è offline   Rispondi citando il messaggio o parte di esso
Old 14-09-2015, 16:46   #18
Slumber86
Member
 
Iscritto dal: Nov 2006
Messaggi: 110
Quote:
Originariamente inviato da Bivvoz Guarda i messaggi
Ok perchè le password uguali anche se criptate avranno la stessa stringa, quindi trovata una le hai trovate tutte.
In teoria no perché gli hash hanno anche il salt, quindi non dovrebbero avere la stessa stringa.

Il vero problema è avere la password uguale per tutti gli account, perchè violato uno (leak, brute force, phishing non ha importanza) li hai violati tutti.
Slumber86 è offline   Rispondi citando il messaggio o parte di esso
Old 14-09-2015, 17:22   #19
bobafetthotmail
Senior Member
 
L'Avatar di bobafetthotmail
 
Iscritto dal: Jun 2014
Messaggi: 3948
Quote:
Originariamente inviato da Bivvoz Guarda i messaggi
Faccio un po' l'avvocato del diavolo.
Ma avere una password banale a cosa rende più vulnerabili esattamente?
Io non uso password del genere sia chiaro, ma giusto per parlarne.
Il 99.999% degli attacchi ad un sistema sicuro (quindi uno che ti blocca il brutefoce come il nostro forum che dopo X tentativi ti blocca il login per un'ora o giù di lì) si basa su dizionari.

Dizionario = lista di password probabili o parole che composte insieme a casaccio possono formare una password.

Cioè non vanno in bruteforce che ci metterebbero dodicimila anni, ma provano prima le password più dimmerda visto che statisticamente sai benissimo che una valanga di deficienti usa quelle citate nell'articolo.

Qui non hanno usato un bruteforce, perchè per un bruteforce una password

12345

ha la stessa difficoltà di

1Sa5&

se il tuo bruteforce tiene conto di password con numeri, lettere (maiuscole e minuscole) e simboli.
bobafetthotmail è offline   Rispondi citando il messaggio o parte di esso
Old 14-09-2015, 18:48   #20
.338 lapua magnum
Senior Member
 
L'Avatar di .338 lapua magnum
 
Iscritto dal: Mar 2012
Messaggi: 978
Quote:
Originariamente inviato da Bivvoz Guarda i messaggi
Ma nel 2015 esiste ancora un bruteforce senza dizionario?
È ovvio che prima si provano le password banali, a meno che non metti proprio 123456 ci vogliono comunque mesi per scovare la password di un account se dopo 5 tentativi ti banna per 1 ora e per 11 mila account ci metti appunto 12 mila anni.

Ma infatti ho subito scritto "Rende più veloce un attacco brute force"
Se il database é offline il problema non si pone

Esistono toolkit di ingegneria sociale per creare dizionari personalizzati.
____________________
Però che password a prova di attacco, a nessuno verrebbe in mente di usarle
__________________
Case Xigmatek Utgard CPU FX-8320E@4200 Mobo Asus Sabertooth 990FX Dissipatore Zalman 9900Led Ram G.Skill 4GB 1600 MHz VGA R9 270 Dual-X PSU XFX ProSeries 450W
"la conoscenza è il nostro scopo supremo"

Ultima modifica di .338 lapua magnum : 14-09-2015 alle 18:52.
.338 lapua magnum è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Recensione DOOM: The Dark Ages, proiettili e heavy metal nel Medioevo Recensione DOOM: The Dark Ages, proiettili e hea...
ASUS ROG Astral RTX 5090 overclock: spremere il massimo da Blackwell e GDDR7 ASUS ROG Astral RTX 5090 overclock: spremere il ...
Recensione OPPO Reno13 FS vs OPPO A5 Pro 5G: chi è il migliore e perché? Recensione OPPO Reno13 FS vs OPPO A5 Pro 5G: chi...
Appian World 2025: AI agent e processi, un connubio perfetto Appian World 2025: AI agent e processi, un connu...
Recensione realme 14 5G: il campione della batteria con fotocamera AI Recensione realme 14 5G: il campione della batte...
Sconti pazzi Amazon weekend: Macbook Air...
Scope elettriche a prezzi stracciati: du...
Un tablet così completo a soli 99...
Samsung Galaxy S25 e S25 Ultra in offert...
Grand Theft Auto VI non cambierà l'indus...
Solo 6 pezzi rimasti a 534€: portatile t...
È tornato, ma non sappiamo per qu...
I migliori robot per le pulizie in scont...
Stile e originalità spendendo poc...
Infineon: via libera definitivo al finan...
La sonda spaziale sovietica Kosmos-482 &...
Arm supera per la prima volta il miliard...
Tutte le offerte Amazon del weekend: sup...
Le migliori offerte hardware su Amazon p...
Noctua NH-D15 G2 e CPU Intel LGA1851: un...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 11:00.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www2v
1