Torna indietro   Hardware Upgrade Forum > Hardware Upgrade > News

Samsung Galaxy Tab S10 FE+: un tablet enorme a un prezzo super, ma con qualche limite
Samsung Galaxy Tab S10 FE+: un tablet enorme a un prezzo super, ma con qualche limite
Samsung Galaxy Tab S10 FE+ 5G si candida come una delle proposte più intriganti fra i tablet dalle dimensioni esagerate. Con uno schermo LCD da 13,1 pollici e una batteria da 10.090 mAh, oltre al supporto S Pen incluso, punta a competere con iPad Air a un prezzo ben inferiore. La proposta coreana appare solida sul piano del design, tuttavia presenta qualche difficoltà in termini di prestazioni pure.
Motorola razr 60 Ultra: il migliore! Peccato per l’AI un po’ ''zoppa''. Recensione
Motorola razr 60 Ultra: il migliore! Peccato per l’AI un po’ ''zoppa''. Recensione
Motorola rinnova i suoi smartphone pieghevoli e abbiamo avuto modo di mettere sotto torchio questo nuovo razr 60 Ultra, flagship della serie, che cambia alcune cose migliorando in molti aspetti e soprattutto divenendo, aspettando Samsung e gli altri, il pieghevole a conchiglia perfetto. Peccato la mancanza di Moto AI in italiano.
AWS Summit Milano 2025: accelerare sull'IA per liberare il potenziale delle imprese italiane
AWS Summit Milano 2025: accelerare sull'IA per liberare il potenziale delle imprese italiane
Dal palco dell’AWS Summit Milano 2025 arriva un appello chiaro: accelerare sull’adozione dell’intelligenza artificiale. Tecnologie mature, casi d’uso concreti e nuove competenze al centro della trasformazione. Il cloud come abilitatore, tra infrastruttura, dati e sicurezza
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 04-08-2016, 09:31   #1
Redazione di Hardware Upg
www.hwupgrade.it
 
Iscritto dal: Jul 2001
Messaggi: 75173
Link alla notizia: http://www.hwupgrade.it/news/telefon...ani_63926.html

Il servizio di messaggistica istantanea è stato "bucato" in Iran per via di una falla nel sistema di autenticazione via SMS

Click sul link per visualizzare la notizia.
Redazione di Hardware Upg è offline   Rispondi citando il messaggio o parte di esso
Old 04-08-2016, 09:49   #2
Eress
Senior Member
 
L'Avatar di Eress
 
Iscritto dal: Jan 2010
Messaggi: 37084
Più o meno so stati tutti violati, FB compreso. Addirittura sui metodi di hackeraggio FB, ci sono delle guide online liberamente consultabili

http://www.aranzulla.it/come-rubare-...facebook-26992.

Ormai non esiste più distinzione tra hacker privato e hackeraggio di stato. Il controllo e spionaggio sono globalizzati anche quelli
Eress è offline   Rispondi citando il messaggio o parte di esso
Old 04-08-2016, 10:16   #3
Il_Baffo
Senior Member
 
Iscritto dal: Nov 2008
Messaggi: 305
Bel click bait....

1) telegram non è stato bucato, semmai è stato violato il sistema di SMS
2) non viene spiegato come hanno intercettato gli sms
Il_Baffo è offline   Rispondi citando il messaggio o parte di esso
Old 04-08-2016, 10:27   #4
inkpapercafe
Senior Member
 
L'Avatar di inkpapercafe
 
Iscritto dal: May 2006
Città: Fano
Messaggi: 950
Vabbè, Aranzulla ha la medesima credibilità di Muciaccia con colla e forbici arrotondate
inkpapercafe è offline   Rispondi citando il messaggio o parte di esso
Old 04-08-2016, 10:38   #5
travelmatto
Member
 
L'Avatar di travelmatto
 
Iscritto dal: Jun 2013
Messaggi: 145
Quote:
Originariamente inviato da inkpapercafe Guarda i messaggi
Vabbè, Aranzulla ha la medesima credibilità di Muciaccia con colla e forbici arrotondate
In effetti, citare Aranzulla in un forum più "tecnico" mi sembra un po' esagerato...
travelmatto è offline   Rispondi citando il messaggio o parte di esso
Old 04-08-2016, 10:53   #6
matrix83
Senior Member
 
Iscritto dal: Dec 2006
Messaggi: 1075
Citare Aranzulla per cose serie è come usare Sasha Grey per una campagna sulla verginità.
matrix83 è offline   Rispondi citando il messaggio o parte di esso
Old 04-08-2016, 11:06   #7
Eress
Senior Member
 
L'Avatar di Eress
 
Iscritto dal: Jan 2010
Messaggi: 37084
Era una citazione volontariamente provocatoria ecchediamine!
Ma poi come spiegato nell'articolo, il sistema non è stato effettivamente violato, ma solo gli sms di verifica. Per altri casi invece si è trattato di reale hackeraggio.
Eress è offline   Rispondi citando il messaggio o parte di esso
Old 04-08-2016, 11:16   #8
floc
Senior Member
 
L'Avatar di floc
 
Iscritto dal: Sep 2004
Messaggi: 3730
Ussignur anche qui... Hanno violato la compagnia telefonica (o meglio, probabilmente e' in combutta con il governo). Altro che violato telegram, se becco l'sms di verifica violo quello che voglio, e' una violazione del canale out of band usato per l'autenticazione e il programma e' indifferente. Questo articolo e' SBAGLIATO, da hwu mi aspetterei che si leggessero le notizie di altri con occhio clinico prima di ripubblicarle.
floc è offline   Rispondi citando il messaggio o parte di esso
Old 04-08-2016, 13:35   #9
matteop3
Senior Member
 
Iscritto dal: Jan 2016
Messaggi: 320
Quote:
Originariamente inviato da Il_Baffo Guarda i messaggi
1) telegram non è stato bucato, semmai è stato violato il sistema di SMS
No, però all'atto pratico milioni di account sono stati violati.

Quote:
2) non viene spiegato come hanno intercettato gli sms
Flaw SS7.

Quote:
Originariamente inviato da floc Guarda i messaggi
Ussignur anche qui... Hanno violato la compagnia telefonica (o meglio, probabilmente e' in combutta con il governo). Altro che violato telegram, se becco l'sms di verifica violo quello che voglio, e' una violazione del canale out of band usato per l'autenticazione e il programma e' indifferente. Questo articolo e' SBAGLIATO, da hwu mi aspetterei che si leggessero le notizie di altri con occhio clinico prima di ripubblicarle.
L'articolo non ha tutti i torti a "bacchettare" Telegram.
Essendo il problema degli SMS è verissimo che potrebbe succedere anche con qualsiasi altro messenger, ma se fosse successo con un servizio non cloud-based (come Signal o WA) tutta la cronologia della chat precedente al momento dell'attacco sarebbe stata al sicuro.
matteop3 è offline   Rispondi citando il messaggio o parte di esso
Old 04-08-2016, 13:55   #10
floc
Senior Member
 
L'Avatar di floc
 
Iscritto dal: Sep 2004
Messaggi: 3730
ma cosa c'entra? E' un difetto di design che hanno tutti quelli con la doppia autenticazione, dropbox compreso per dirne uno a caso... Esordire con "hanno bucato telegram" e' semplicemente sbagliato, al limite hanno "attaccato telegram". Che peraltro da quel che so (non lo uso) avverte appena un device si connette al pool di quelli abilitati per l'account
floc è offline   Rispondi citando il messaggio o parte di esso
Old 04-08-2016, 13:56   #11
FirePrince
Senior Member
 
Iscritto dal: May 2006
Messaggi: 782
Telegram non c'entra niente, anche perche' consente l'autenticazione a due passaggi, con la quale anche se l'sms fosse intercettato non sarebbe possibile accedere a conversazioni o altro.
FirePrince è offline   Rispondi citando il messaggio o parte di esso
Old 04-08-2016, 14:05   #12
Il_Baffo
Senior Member
 
Iscritto dal: Nov 2008
Messaggi: 305
Quote:
Originariamente inviato da matteop3 Guarda i messaggi
No, però all'atto pratico milioni di account sono stati violati.


Flaw SS7.


L'articolo non ha tutti i torti a "bacchettare" Telegram.
Essendo il problema degli SMS è verissimo che potrebbe succedere anche con qualsiasi altro messenger, ma se fosse successo con un servizio non cloud-based (come Signal o WA) tutta la cronologia della chat precedente al momento dell'attacco sarebbe stata al sicuro.
Vero, ma il problema per me è solo nel titolo.
Avrebbe dovuto essere "Telegram violato SMS violati, account di Telegram compromessi da hacker iraniani".

UPDATE:
Grazie della info su SS7, praticamente quelli "duplicano" il numero telefonico quindi praticamente quelunque servizio è a rischio.
Per chi fosse interessato qui c'è la dimostrazione video http://youtu.be/dkvQqatURdM

Ultima modifica di Il_Baffo : 04-08-2016 alle 14:14.
Il_Baffo è offline   Rispondi citando il messaggio o parte di esso
Old 04-08-2016, 14:35   #13
Eress
Senior Member
 
L'Avatar di Eress
 
Iscritto dal: Jan 2010
Messaggi: 37084
Quote:
Originariamente inviato da Il_Baffo Guarda i messaggi
Vero, ma il problema per me è solo nel titolo.
Avrebbe dovuto essere "Telegram violato SMS violati, account di Telegram compromessi da hacker iraniani".

UPDATE:
Grazie della info su SS7, praticamente quelli "duplicano" il numero telefonico quindi praticamente quelunque servizio è a rischio.
Per chi fosse interessato qui c'è la dimostrazione video http://youtu.be/dkvQqatURdM
Appunto, sistema universale. Non capisco perchè quei due ci hanno tirato dentro solo Telegram, che poi è il più sicuro di tutti in fatto di crittografia e anonimato, dove c'è anche l'auto cancellazione dei messaggi. Mi sembra un attacco mirato.
Eress è offline   Rispondi citando il messaggio o parte di esso
Old 04-08-2016, 14:47   #14
floc
Senior Member
 
L'Avatar di floc
 
Iscritto dal: Sep 2004
Messaggi: 3730
e' un attacco mirato per questioni politiche locali. Il resto e' solo cattiva informazione secondo me.
floc è offline   Rispondi citando il messaggio o parte di esso
Old 04-08-2016, 14:57   #15
matteop3
Senior Member
 
Iscritto dal: Jan 2016
Messaggi: 320
Quote:
Originariamente inviato da Eress Guarda i messaggi
Appunto, sistema universale. Non capisco perchè quei due ci hanno tirato dentro solo Telegram,
Forse perché il bersaglio in questo caso è stato Telegram? XD
Inoltre per quel che ho scritto un po' più sopra: i servizi cloud sono ancora più critici a questo tipo di violazioni perché mettono a rischio la cronologia integralmente e non solo quella futura.

Quote:
che poi è il più sicuro di tutti in fatto di crittografia e anonimato,
No nel modo più assoluto, anzi, è uno dei peggiori in tal senso.
In primis non è possibile parlare di anonimato quando ti registri col numero di telefono, inoltre è ormai parere diffuso di molti crittografi che la crittografia end-to-end di Telegram lasci molto a desiderare. Senza contare che Telegram la utilizza solo se scegli le chat segrete (quindi quasi mai), le chat normali sono in chiaro ai loro server.
Invece servizi non cloud come Signal o WhatsApp utilizzano un molto più solido protocollo crittografico end-to-end di default.

Quote:
dove c'è anche l'auto cancellazione dei messaggi.
Secondo me non è un valore aggiunto così rilevante, eluderla è facilissimo.
matteop3 è offline   Rispondi citando il messaggio o parte di esso
Old 04-08-2016, 15:03   #16
Il_Baffo
Senior Member
 
Iscritto dal: Nov 2008
Messaggi: 305
Quote:
Originariamente inviato da Eress Guarda i messaggi
Appunto, sistema universale. Non capisco perchè quei due ci hanno tirato dentro solo Telegram, che poi è il più sicuro di tutti in fatto di crittografia e anonimato, dove c'è anche l'auto cancellazione dei messaggi. Mi sembra un attacco mirato.
Ho linkato quel video perché era IT, ma nel canale ci sono anche WhatsApp, Facebook, ...
https://www.youtube.com/user/tbthoma...arch?query=ss7
Il_Baffo è offline   Rispondi citando il messaggio o parte di esso
Old 04-08-2016, 19:51   #17
marcopalestra
Member
 
Iscritto dal: Jan 2011
Messaggi: 152
Quote:
Originariamente inviato da Eress Guarda i messaggi
Appunto, sistema universale. Non capisco perchè quei due ci hanno tirato dentro solo Telegram, che poi è il più sicuro di tutti in fatto di crittografia e anonimato, dove c'è anche l'auto cancellazione dei messaggi. Mi sembra un attacco mirato.
Tanto per dire ho fatto un nuovo account Whatsapp e mi è arrivato il codice di conferma via SMS quindi qua han voluto fare un bel bait
marcopalestra è offline   Rispondi citando il messaggio o parte di esso
Old 04-08-2016, 22:12   #18
Erotavlas_turbo
Senior Member
 
Iscritto dal: Jun 2007
Messaggi: 768
Quote:
Originariamente inviato da Il_Baffo Guarda i messaggi
Vero, ma il problema per me è solo nel titolo.
Avrebbe dovuto essere "Telegram violato SMS violati, account di Telegram compromessi da hacker iraniani".

UPDATE:
Grazie della info su SS7, praticamente quelli "duplicano" il numero telefonico quindi praticamente quelunque servizio è a rischio.
Per chi fosse interessato qui c'è la dimostrazione video http://youtu.be/dkvQqatURdM
Si attacco al quale anche Whatsapp e Signal sono soggetti e non immuni. Telegram con la doppia autenticazione attiva diventa immune.
Erotavlas_turbo è offline   Rispondi citando il messaggio o parte di esso
Old 04-08-2016, 22:15   #19
Erotavlas_turbo
Senior Member
 
Iscritto dal: Jun 2007
Messaggi: 768
Quote:
Originariamente inviato da matteop3 Guarda i messaggi
Forse perché il bersaglio in questo caso è stato Telegram? XD
Inoltre per quel che ho scritto un po' più sopra: i servizi cloud sono ancora più critici a questo tipo di violazioni perché mettono a rischio la cronologia integralmente e non solo quella futura.


No nel modo più assoluto, anzi, è uno dei peggiori in tal senso.
In primis non è possibile parlare di anonimato quando ti registri col numero di telefono, inoltre è ormai parere diffuso di molti crittografi che la crittografia end-to-end di Telegram lasci molto a desiderare. Senza contare che Telegram la utilizza solo se scegli le chat segrete (quindi quasi mai), le chat normali sono in chiaro ai loro server.
Invece servizi non cloud come Signal o WhatsApp utilizzano un molto più solido protocollo crittografico end-to-end di default.


Secondo me non è un valore aggiunto così rilevante, eluderla è facilissimo.
Sempre la stessa discussione già vista qui, inutile ribadire.
Erotavlas_turbo è offline   Rispondi citando il messaggio o parte di esso
Old 05-08-2016, 10:42   #20
PuppinoCbr
Senior Member
 
L'Avatar di PuppinoCbr
 
Iscritto dal: Nov 2003
Città: Chieti
Messaggi: 2471
Quote:
Originariamente inviato da Il_Baffo Guarda i messaggi
1) telegram non è stato bucato, semmai è stato violato il sistema di SMS
2) non viene spiegato come hanno intercettato gli sms
Tutto vero. In questo modo anche gmail e qualsiasi altro sistema che sfrutta la verifica tramite sms può essere violato qualora ci fosse l'appoggio del gestore telefonico.

In Telegram, però, si può arginare il problema con la doppia verifica (sms+password, che ha sempre usato anche il sottoscritto).
__________________
i7 3770k - MSI Z77A-G43 - ThermalR.HR02Macho passivo - 32Gb DDR3 1600 - 3 HannsG 28"
SSD Samsung 840 Pro 256 - Seasonic 460wFanLess - totalmente 0 DECIBEL - 34W idle
- foto
Trattative concluse HwUpgrade _ ebay_325
(100%) dal 05/05/2000
PuppinoCbr è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Samsung Galaxy Tab S10 FE+: un tablet enorme a un prezzo super, ma con qualche limite Samsung Galaxy Tab S10 FE+: un tablet enorme a u...
Motorola razr 60 Ultra: il migliore! Peccato per l’AI un po’ ''zoppa''. Recensione Motorola razr 60 Ultra: il migliore! Peccato per...
AWS Summit Milano 2025: accelerare sull'IA per liberare il potenziale delle imprese italiane AWS Summit Milano 2025: accelerare sull'IA per l...
Recensione HONOR Pad 10: a questo prezzo fa tremare la concorrenza Recensione HONOR Pad 10: a questo prezzo fa trem...
GIGABYTE RTX 5060 Ti EAGLE OC ICE alla prova: compatta ed essenziale GIGABYTE RTX 5060 Ti EAGLE OC ICE alla prova: co...
Google DeepMind rivoluziona la robotica:...
Memorie DDR4 più costose delle DD...
Colpevole, ma non dovrà pagare: l...
La Francia contro Tesla: accusata di pra...
BIOS hackerato di fabbrica: ecco come i ...
Google Chrome: volete la barra degli ind...
Xiaomi spavalda: "la YU7 vender&agr...
I modelli AI sono incoerenti: pensano un...
Se hai la carta d'identità cartac...
DEEBOT X9 PRO OMNI ora a 1299€ su Amazon...
Google pronta a cambiare marcia con i Pi...
Hai ricevuto questa email della Polizia?...
Area C di Milano attiva anche nei weeken...
Elon Musk ammette: "non uso il PC&q...
Ma li avete letti i nuovi termini d'uso ...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 13:42.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www2v
1