|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
www.hwupgrade.it
Iscritto dal: Jul 2001
Messaggi: 75166
|
Link alla notizia: https://www.hwupgrade.it/news/sicure...to_155902.html
Un identificatore interno di Windows, il Global Device Identifier (GDID), è stato utilizzato nell'ambito di un'indagine dell'FBI per collegare un computer a una serie di attacchi ransomware attribuiti a Scattered Spider. Click sul link per visualizzare la notizia. |
|
|
|
|
|
#2 | ||
|
Senior Member
Iscritto dal: Feb 2021
Messaggi: 1251
|
Quindi questo per "occultarsi" avrebbe usato un prodotto commerciale che prevede l'installazione di un agent sul computer?
"ma chi ti ha dato la patente da hacker, topo Gigio?" Semicit.
__________________
Ho un DOC (disturbo ossessivo compulsivo per sbaffo che se no pensa che io abbia ancora word 97) che mi porta a pensare che la gente cambi opinione dopo che gli hai mostrato delle prove concrete. Contro i ciglioni. Ultima modifica di destroyer85 : 07-07-2026 alle 08:02. Motivo: Aggiunta spoiler |
||
|
|
|
|
|
#3 |
|
Senior Member
Iscritto dal: Aug 2008
Città: N.P.
Messaggi: 15386
|
Ma seriamente questo ha usato una macchina windows per fare un attacco!?!
__________________
Sto cercando di disintossicarmi dall'Hardware... ma non ci sono ancora riuscito battutona ci gira Cyberpunk? |
|
|
|
|
|
#4 |
|
Senior Member
Iscritto dal: Jan 2020
Messaggi: 492
|
|
|
|
|
|
|
#5 |
|
Senior Member
Iscritto dal: Dec 2001
Città: Planet Saturn (♄)
Messaggi: 20087
|
Quando si dice "questo mangiava pane e volpe" !
Fermo restando che son contento che l'abbiano beccato, ma tu, conscio del fatto che Microsoft se non sbaglio è da Windows 10 che ha introdotto il GDID, non ti prendi neanche la briga di crearti un'installazione parallela, una virtual machine, per i tuoi "lavori sporchi" ? Non so se chiamarlo pigro, stupido o semplicemente ignorante... Fermo restando che adesso entro 24H le varie community produrranno comodissimi script chiamati "RESET YOUR GDID" per darti l'illusione di esserti "liberato del problema" (auguri a chi li userà con autenticazioni su servizi, browser, etc. etc. - ma il concetto sul quale riflettere è lampante e mi stupisco che un criminale che ricatta per 8 milioni di dòlla non se lo sia posto. Per quanto tu possa nasconderti sarai sempre tradito dal tuo sistema operativo, Microsoft te lo dice, all'occorrenza si mette a disposizione delle forze di polizia, anche con la storia del bitlocker, non è tanto che Microsoft avesse una backdoor per accedere a dati cifrati, il problema è che la password dello stesso, se salvata su account microsoft, loro la recuperano. Diverso fosse stata salvata solo in locale, ecco allora, se fossero riusciti ad accedere avrebbero dovuto ammettere di avere veramente dotato il bitlocker di backdoor a loro utilizzo, cosa fin'ora fortunatamente mai dimostrata. Comunque, cosa dire, speriamo abbia tratto una lezione, quando uscirà dal gabbio meglio passare ad una distro linux o forse, darsi ad una professione onesta...
|
|
|
|
|
|
#6 | |
|
Senior Member
Iscritto dal: Jul 2013
Messaggi: 977
|
La notizia è fondamentalmente falsa, probabilmente non vogliono dire come hanno fatto e hanno inventato una mezza cretinata.
Ci sono talmente tanti buchi di logica che metà bastano. Come al solito HW riporto senza un minimo di critica o elaborazione Quote:
insomma tutta fumo per non comunicare IL VERO Metodo Ultima modifica di alien321 : 07-07-2026 alle 10:10. |
|
|
|
|
|
|
#7 |
|
Senior Member
Iscritto dal: Nov 2008
Messaggi: 12224
|
Sembra di rileggere la versione cyber delle gesta di McArthur Wheeler, un rapinatore che nel 1995 rapinò due banche a Pittsburgh dopo essersi cosparso il viso di succo di limone sicuro che lo avrebbe reso invisibile alle telecamere.
Questo aneddoto diede lo spunto pe runo studio che culminò nella codifica dell'effetto Dunnig Kruger
__________________
Discutere con certe persone è come giocare a scacchi con un piccione. Puoi essere anche il campione del mondo ma il piccione farà cadere tutti i pezzi, cagherà sulla scacchiera e poi se ne andrà camminando impettito come se avesse vinto lui [cit.] |
|
|
|
|
|
#8 | |
|
Senior Member
Iscritto dal: Dec 2001
Città: Planet Saturn (♄)
Messaggi: 20087
|
Quote:
Per una volta che c'è una notizia davvero interessante ho piacere nel commentarla. Certo, possono avergli benissimo infettato "di notte" il pc con un malware di stato o altre amenità entrandogli direttamente in casa e accendo fisicamente al pc, sia chiaro...ma ammettendo il caso, dovevano già essersi fatti in qualche modo un'idea che fosse lui l'attaccante...ecco dal nulla altrimenti il suo nome non veniva fuori... ...concordo che non ti diranno mai veramente tutto, come del resto Microsoft non ti dirà mai, al 100% quello che combina con la telemetria... |
|
|
|
|
|
|
#9 | |
|
Senior Member
Iscritto dal: Feb 2021
Messaggi: 1251
|
Quote:
__________________
Ho un DOC (disturbo ossessivo compulsivo per sbaffo che se no pensa che io abbia ancora word 97) che mi porta a pensare che la gente cambi opinione dopo che gli hai mostrato delle prove concrete. Contro i ciglioni. |
|
|
|
|
|
|
#10 |
|
Senior Member
Iscritto dal: Aug 2005
Messaggi: 3605
|
Non capisco tanto scetticismo ...
... da quanto si capisce la truffa è stata architettata da più persone tra le quali questo "ragazzino" di 19 anni coinvolto come "esperto" di computer che, alla prova dei fatti, ha commesso, appunto, una "ragazzinata", cioè ha lasciato tracce del suo operato. Mi sembra inutile ipotizzare che le cose siano più complicate di così ma anche che da questa esperienza si possa cavar qualcosa in più nella lotta contro le organizzazioni criminali che usano la rete. Vivaddio forse dovremmo smettere di credere nel mito del sedicenne onnipotente che impesta l' immaginario collettivo fin dagli anni '80 ... ... d' altro canto il fulcro di questa truffa è stata una telefonata ai tecnici informatici della azienda designata come vittima cosa che c' entra poco o nulla con la presunta abilità informatica degli aggressori ma che ha senz' altro a che fare con le carenze formative dei dipendenti aziendali che si sono fatti trarre in inganno.
__________________
[Ora di nuovo cliente Tiscali, altri gestori mi hanno deluso... di più! Ultima modifica di DelusoDaTiscali : 07-07-2026 alle 14:39. |
|
|
|
|
|
#11 | |||
|
Senior Member
Iscritto dal: Sep 2001
Città: Saronno (VA)
Messaggi: 22863
|
Quote:
Per carità io di hacking ne so quanto la sciura maria che gira il sugo con la cucchiara.. però persino io da brava sciura maria quale sono: - se usassi windows la prima cosa che farei sarebbe ammazzare telemetria e tutto il possibile. - in ogni caso NON userei windows!!! Userei piuttosto qualche distro linux specifica per elevato livello di sicurezza.. non so, KALI o altre distro specifiche.. boh.
__________________
DEMON77 La mia galleria su Deviant Art: http://aby77.deviantart.com/gallery/?catpath=/ |
|||
|
|
|
|
|
#12 | ||
|
Senior Member
Iscritto dal: Feb 2005
Città: MIa
Messaggi: 8859
|
Quote:
Quote:
Ma qui il problema è diverso, se davvero Windows comunica a facebook e tutti gli altri (cani e porci) un identificativo univoco, addio alla privacy, tutti i sistemi sono inutili perchè bypassati. Se lo sa fb allora anche google, p.rn.., la tua email, ecc, in pratica tutto il mondo (big tech-data) sa tutto di te, se incrociano i dati non c'è nemmeno bisogno che glielo dica MS. Ms serve solo per certificarlo davanti al giudice. Però strano che venga fuori solo ora, se davvero esiste già da Win10 poi... Io ero rimasto all "identificativo" per l'installazione che verificava che l'hw non cambiasse troppo, ma era ad uso esclusivo di Windows e delle sue licenze, in realtà nemmeno un identificativo unico universale, ma semplicemente una lista dell hw che veniva associata a quella licenza (in locale), ma potevano esserci n.mila pc con lo stesso hw quindi stessa lista. SE sono balle per nascondere la verità, il fatto che nei documenti ufficiali dell'accusa dicano cose false è un bel rischio di essere smentiti e perdere la causa... Ultima modifica di sbaffo : 07-07-2026 alle 17:55. |
||
|
|
|
|
|
#13 | |
|
Senior Member
Iscritto dal: Sep 2001
Città: Saronno (VA)
Messaggi: 22863
|
Quote:
Ci sono da sempre "ragazzini" che ne sanno molto più di quanto non si possa immaginare in questo settore. Certo, come scritto sopra resto basito nel vedere un tizio con simili capacità cadere su una cosa così banale.. se si parlasse di meccanica di automobili sarebbe come un ragazzino in grado di potenziare un complicato motore di una Lamborghini e poi si dimentica di collegare il radiatore..
__________________
DEMON77 La mia galleria su Deviant Art: http://aby77.deviantart.com/gallery/?catpath=/ |
|
|
|
|
|
|
#14 |
|
Senior Member
Iscritto dal: Jul 2013
Messaggi: 977
|
|
|
|
|
|
|
#15 |
|
Senior Member
Iscritto dal: Jun 2006
Città: Finalmente al di fuori del 'bel paese'
Messaggi: 798
|
Comunque, che Windows avesse più falle di un gruviera e una sorta di malware se visto dal punto della privacy, lo sapevano anche i sassi
|
|
|
|
|
|
#16 |
|
Senior Member
Iscritto dal: Jan 2010
Messaggi: 9027
|
Ma non hanno nemmeno visto Mr. Robot per capire che dovevano usare Kali
O forse era troppo difficile per loro
__________________
Telegram: @shutter1sland |
|
|
|
|
|
#17 | |
|
Senior Member
Iscritto dal: Feb 2021
Messaggi: 1251
|
Colpa mia che ti ho risposto, dovevo lasciarti nella tua ignoranza.
Quote:
__________________
Ho un DOC (disturbo ossessivo compulsivo per sbaffo che se no pensa che io abbia ancora word 97) che mi porta a pensare che la gente cambi opinione dopo che gli hai mostrato delle prove concrete. Contro i ciglioni. |
|
|
|
|
|
|
#18 | |
|
Senior Member
Iscritto dal: May 2012
Messaggi: 5723
|
Quote:
ma per me la cosa più plausibile mi sembra semplice, ed è la solita ngrok, Inc. è americana https://en.wikipedia.org/wiki/Ngrok Quindi è soggetta al CLOUD Act. Quindi, o fornisce i dati al governo americano, oppure finiscono al gabbio
__________________
Promemoria: nel 2023 rottamare brum brum e comprare EV perchè i prezzi continueranno a scendere Promemoria 2: I camion elettrici fra pochi anni saranno migliori di quelli tradizionali, e nel 2030 saranno il 99,5% delle vendite Tesla Model Y auto del passato a 90kmh in prima corsia. Dacia Sandero auto dell'anno 2024.™ Le ormai leggendarie balle sugli incendi. E la SveziaH. |
|
|
|
|
|
|
#19 | |
|
Senior Member
Iscritto dal: May 2012
Messaggi: 5723
|
Quote:
D'altra parte "la CIA ci spia e non vuole andare via" la cantava Finardi nel 1976.
__________________
Promemoria: nel 2023 rottamare brum brum e comprare EV perchè i prezzi continueranno a scendere Promemoria 2: I camion elettrici fra pochi anni saranno migliori di quelli tradizionali, e nel 2030 saranno il 99,5% delle vendite Tesla Model Y auto del passato a 90kmh in prima corsia. Dacia Sandero auto dell'anno 2024.™ Le ormai leggendarie balle sugli incendi. E la SveziaH. |
|
|
|
|
|
|
#20 | ||
|
Senior Member
Iscritto dal: Aug 2008
Città: Lat.: 45° 42′ 15′′ N Long.: 9° 35′ 15′′ E
Messaggi: 1563
|
Quote:
In effetti la vicenda così come narrata nella news fa sorgere più di un dubbio. Quote:
Se avete Linux andate a sbirciare in /etc/machine-id e /var/lib/dbus/machine-id. Nella MX-Linux che sto adoperando ho verificato trattarsi di un codice persistente, che risale alla data in cui ho installato il sistema. Nel tablet pc che ho con Artix (derivata Arch senza systemd), invece il codice cambia ad ogni riavvio. Anche in Devuan (derivata Debian senza systemd) ho notizia che uno script generi un machine-id casuale ad ogni reboot del sistema. Questo sarà molto probabile!
__________________
Ultrabook: Lenovo ThinkPad X220, 8GB ddr3+zram, Intel i5-2520M, ssd S3+ 240GB, OS MX-Linux 23.6 Xfce SysV Tablet PC: Samsung XE700T1A, 4GB ddr3+zram, Intel i5-2467M, msata ssd 128GB, OS Artix Linux 7.1.4 Plasma OpenRC NAS: Foxconn R30-A1 - Barebone SFF - AMD E-350, 4GB ddr3, hdd 4TB WD40EFRX, OS XigmaNAS 11.4.04 x64-embedded |
||
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 23:51.





















