|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
www.hwupgrade.it
Iscritto dal: Jul 2001
Messaggi: 75173
|
Link alla notizia: http://www.hwupgrade.it/news/telefon...ani_63926.html
Il servizio di messaggistica istantanea è stato "bucato" in Iran per via di una falla nel sistema di autenticazione via SMS Click sul link per visualizzare la notizia. |
![]() |
![]() |
![]() |
#2 |
Senior Member
Iscritto dal: Jan 2010
Messaggi: 37084
|
Più o meno so stati tutti violati, FB compreso. Addirittura sui metodi di hackeraggio FB, ci sono delle guide online liberamente consultabili
![]() ![]() http://www.aranzulla.it/come-rubare-...facebook-26992. Ormai non esiste più distinzione tra hacker privato e hackeraggio di stato. Il controllo e spionaggio sono globalizzati anche quelli ![]() |
![]() |
![]() |
![]() |
#3 |
Senior Member
Iscritto dal: Nov 2008
Messaggi: 305
|
Bel click bait....
1) telegram non è stato bucato, semmai è stato violato il sistema di SMS
2) non viene spiegato come hanno intercettato gli sms |
![]() |
![]() |
![]() |
#4 |
Senior Member
Iscritto dal: May 2006
Città: Fano
Messaggi: 950
|
Vabbè, Aranzulla ha la medesima credibilità di Muciaccia con colla e forbici arrotondate
![]() |
![]() |
![]() |
![]() |
#5 |
Member
Iscritto dal: Jun 2013
Messaggi: 145
|
|
![]() |
![]() |
![]() |
#6 |
Senior Member
Iscritto dal: Dec 2006
Messaggi: 1075
|
Citare Aranzulla per cose serie è come usare Sasha Grey per una campagna sulla verginità.
|
![]() |
![]() |
![]() |
#7 |
Senior Member
Iscritto dal: Jan 2010
Messaggi: 37084
|
Era una citazione volontariamente provocatoria ecchediamine!
![]() Ma poi come spiegato nell'articolo, il sistema non è stato effettivamente violato, ma solo gli sms di verifica. Per altri casi invece si è trattato di reale hackeraggio. |
![]() |
![]() |
![]() |
#8 |
Senior Member
Iscritto dal: Sep 2004
Messaggi: 3730
|
Ussignur anche qui... Hanno violato la compagnia telefonica (o meglio, probabilmente e' in combutta con il governo). Altro che violato telegram, se becco l'sms di verifica violo quello che voglio, e' una violazione del canale out of band usato per l'autenticazione e il programma e' indifferente. Questo articolo e' SBAGLIATO, da hwu mi aspetterei che si leggessero le notizie di altri con occhio clinico prima di ripubblicarle.
|
![]() |
![]() |
![]() |
#9 | |||
Senior Member
Iscritto dal: Jan 2016
Messaggi: 320
|
Quote:
Quote:
Quote:
Essendo il problema degli SMS è verissimo che potrebbe succedere anche con qualsiasi altro messenger, ma se fosse successo con un servizio non cloud-based (come Signal o WA) tutta la cronologia della chat precedente al momento dell'attacco sarebbe stata al sicuro. |
|||
![]() |
![]() |
![]() |
#10 |
Senior Member
Iscritto dal: Sep 2004
Messaggi: 3730
|
ma cosa c'entra? E' un difetto di design che hanno tutti quelli con la doppia autenticazione, dropbox compreso per dirne uno a caso... Esordire con "hanno bucato telegram" e' semplicemente sbagliato, al limite hanno "attaccato telegram". Che peraltro da quel che so (non lo uso) avverte appena un device si connette al pool di quelli abilitati per l'account
|
![]() |
![]() |
![]() |
#11 |
Senior Member
Iscritto dal: May 2006
Messaggi: 782
|
Telegram non c'entra niente, anche perche' consente l'autenticazione a due passaggi, con la quale anche se l'sms fosse intercettato non sarebbe possibile accedere a conversazioni o altro.
|
![]() |
![]() |
![]() |
#12 | |
Senior Member
Iscritto dal: Nov 2008
Messaggi: 305
|
Quote:
Avrebbe dovuto essere "Telegram violato SMS violati, account di Telegram compromessi da hacker iraniani". UPDATE: Grazie della info su SS7, praticamente quelli "duplicano" il numero telefonico quindi praticamente quelunque servizio è a rischio. Per chi fosse interessato qui c'è la dimostrazione video http://youtu.be/dkvQqatURdM Ultima modifica di Il_Baffo : 04-08-2016 alle 14:14. |
|
![]() |
![]() |
![]() |
#13 | |
Senior Member
Iscritto dal: Jan 2010
Messaggi: 37084
|
Quote:
|
|
![]() |
![]() |
![]() |
#14 |
Senior Member
Iscritto dal: Sep 2004
Messaggi: 3730
|
e' un attacco mirato per questioni politiche locali. Il resto e' solo cattiva informazione secondo me.
|
![]() |
![]() |
![]() |
#15 | |||
Senior Member
Iscritto dal: Jan 2016
Messaggi: 320
|
Quote:
Inoltre per quel che ho scritto un po' più sopra: i servizi cloud sono ancora più critici a questo tipo di violazioni perché mettono a rischio la cronologia integralmente e non solo quella futura. Quote:
In primis non è possibile parlare di anonimato quando ti registri col numero di telefono, inoltre è ormai parere diffuso di molti crittografi che la crittografia end-to-end di Telegram lasci molto a desiderare. Senza contare che Telegram la utilizza solo se scegli le chat segrete (quindi quasi mai), le chat normali sono in chiaro ai loro server. Invece servizi non cloud come Signal o WhatsApp utilizzano un molto più solido protocollo crittografico end-to-end di default. Quote:
|
|||
![]() |
![]() |
![]() |
#16 | |
Senior Member
Iscritto dal: Nov 2008
Messaggi: 305
|
Quote:
https://www.youtube.com/user/tbthoma...arch?query=ss7 |
|
![]() |
![]() |
![]() |
#17 | |
Member
Iscritto dal: Jan 2011
Messaggi: 152
|
Quote:
![]() ![]() |
|
![]() |
![]() |
![]() |
#18 | |
Senior Member
Iscritto dal: Jun 2007
Messaggi: 768
|
Quote:
|
|
![]() |
![]() |
![]() |
#19 | |
Senior Member
Iscritto dal: Jun 2007
Messaggi: 768
|
Quote:
|
|
![]() |
![]() |
![]() |
#20 | |
Senior Member
Iscritto dal: Nov 2003
Città: Chieti
Messaggi: 2471
|
Quote:
In Telegram, però, si può arginare il problema con la doppia verifica (sms+password, che ha sempre usato anche il sottoscritto).
__________________
i7 3770k - MSI Z77A-G43 - ThermalR.HR02Macho passivo - 32Gb DDR3 1600 - 3 HannsG 28"
SSD Samsung 840 Pro 256 - Seasonic 460wFanLess - totalmente 0 DECIBEL - 34W idle - foto Trattative concluse HwUpgrade ![]() |
|
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 13:42.