iOS e il bug della disattivazione WiFi: in arrivo la patch con iOS 14.7

iOS e il bug della disattivazione WiFi: in arrivo la patch con iOS 14.7

La nuova beta di iOS 14.5 include la patch che risolve il problema della disattivazione WiFi in presenza di nomi di rete con il carattere di percentuale

di pubblicata il , alle 15:31 nel canale Apple
AppleiOS
 
19 Commenti
Gli autori dei commenti, e non la redazione, sono responsabili dei contenuti da loro inseriti - info
Sandro kensan11 Luglio 2021, 16:06 #11
Si dice anche:
Barbeiro says that the easiest way criminals have to find passwords is by looking in the Notes app since many users seem to store bank and credit card passwords there. However, with access to the iCloud account, they can easily get all the passwords from the iCloud Keychain as well.


ovvero con un traduttore:

Barbeiro dice che il modo più semplice che i criminali hanno per trovare le password è guardare nell'app Note, dato che molti utenti sembrano memorizzare lì le password delle banche e delle carte di credito. Tuttavia, con l'accesso all'account iCloud, possono facilmente ottenere tutte le password anche dal portachiavi di iCloud.


Poi da quel che si capisce leggendo i vari articoli sulla questione è che l'identificazione biometrica è un livello sotto l'Apple ID e che l'Apple ID può essere resettato attraverso il possesso della SIM. Quindi l'identificazione biometrica dovrebbe essere resettabile tramite il possesso della SIM.

Da quel che si capisce l'identificazione biometrica è al livello di una password e quindi con il livello di sicurezza che le compete (basso).
Sandro kensan11 Luglio 2021, 16:15 #12
Originariamente inviato da: giuliop
- non avere un PIN sulla SIM - o lasciare quello di default, che però non deve essere casuale (mai avuto in PIN che di default non fosse casuale)


Questi sono i PIN standard:

un commentatore di dday.it (dark!tetto) dice:

Ho 2 negozi di elettronica, alcuni operatori lo hanno disattivato di default, altri hanno pin standard tipo 0000 (tim) o 1234 (iliad) o 1111 etc etc e comunque quasi tutti (gli utenti) vogliono esserlo (averlo) disattivato.
biometallo11 Luglio 2021, 16:59 #13
Originariamente inviato da: giuliop
Per inciso, questo non ha alcun senso, se hai il telefono sbloccato puoi vedere benissimo l'indirizzo e-mail collegato ad iCloud nelle impostazioni.


Probabilmente sono stato io a fare confusione e mischiare due attacchi diversi credendo che fossero in successione, ad ogni modo è l'articolo stesso a dirci che c'è dell'alltro

"La polizia ascoltata dal rapporto afferma che alcune invasioni più complesse sono ancora allo studio."

Originariamente inviato da: Sandro kensan
Da quel che si capisce l'identificazione biometrica è al livello di una password e quindi con il livello di sicurezza che le compete (basso).


Da ignorante credo che una volta che hai la password dell'account puoi proprio disattivare tutti i sistemi di protezione basata sui dati biometrici.

Comunque ammetto che come buona parte delle persone che conosco appena entro in possesso di una sim nuova la prima cosa che ho sempre fatto è disattivare la richiesta del pin, e ho accolto con favore il fatto che in tutte le mie ultime sim (CoopVoce Kena, Very ma mi pare anche ho.mobile) il pin fosse già disattivato
TorettoMilano12 Luglio 2021, 09:39 #14
le casistiche elencate nei commenti non hanno nulla a che fare con gli smartphone:
1) utente sbadato, anche con la cassaforte migliore se la lasci aperta cambia una sega
2) utente minacciato, aimè si ritroverà costretto a dare i propri dati

personalmente ritengo l'unica soluzione per stare "tranquilli" usare un token fisico esterno che se non hai dietro non puoi effettuare operazioni sulla banca
giuliop12 Luglio 2021, 12:01 #15
Originariamente inviato da: Sandro kensan
Questi sono i PIN standard:

un commentatore di dday.it (dark!tetto) dice:


Ma anche dando per buono che quello che dice un tizio su internet sia necessariamente vero (e ho le mie riserve, come dovresti avercele tu), quale sarebbe la notizia, o la novità?

Il succo della questione è: "se l'utente non fa niente per proteggersi, allora non è protetto", che è un'affermazione tanto vera quanto insignificante.
cronos199012 Luglio 2021, 12:05 #16
Originariamente inviato da: giuliop
Quindi, riassumendo, devi:
- scriverti la password nelle note
- non avere le note protette
- non avere un PIN sulla SIM - o lasciare quello di default, che però non deve essere casuale (mai avuto in PIN che di default non fosse casuale)
- non aver attivato un metodo di autenticazione biometrica per il telefono
- non usare app che te lo chiedono.

E poi? Lasci il telefono sul tavolo al bar e dopo 2 ore ti accorgi che "me l'hanno rubato!!11!!1"?

In quale modo il problema è l'iPhone, e non l'utente demente a cui evidentemente non frega assolutamente niente della sicurezza?
Hai dimenticato di dire che sopra l'iPhone ci hanno lasciato anche un post-it con scritto "Welcome"
aqua8412 Luglio 2021, 12:49 #17
Originariamente inviato da: TorettoMilano
le casistiche elencate nei commenti non hanno nulla a che fare con gli smartphone:
1) utente sbadato, anche con la cassaforte migliore se la lasci aperta cambia una sega
2) utente minacciato, aimè si ritroverà costretto a dare i propri dati

personalmente ritengo l'unica soluzione per stare "tranquilli" usare un token fisico esterno che se non hai dietro non puoi effettuare operazioni sulla banca


Purtroppo la "Tranquillità" deve scontrarsi con la "Comodità".
Sicuramente un token fisico puó avere i suoi vantaggi, ma se me lo dimentico a casa, oppure se lo lascio a casa xche non ho da fare operazioni e improvvisamente ne devo fare una sono impossibilitato.
Se invece me lo porto sempre dietro... allora tanto vale usare lo smartphone.

Io sono dell idea che OGGI ci sia gia un ottimo livello di sicurezza.
Ma bisogna "informatizzare" le persone.

Lo sbadato e/o stupido ci saranno sempre e comunque.
Chi invece era sicuro con pin 1234 lo è anche oggi con le nuove tecnologie.
Bisogna mettersi in testa che la sicurezza al 100% non sarà mai possibile raggiungerla
giuliop12 Luglio 2021, 13:44 #18
Originariamente inviato da: cronos1990
Hai dimenticato di dire che sopra l'iPhone ci hanno lasciato anche un post-it con scritto "Welcome"




Originariamente inviato da: TorettoMilano
[...]
personalmente ritengo l'unica soluzione per stare "tranquilli" usare un token fisico esterno che se non hai dietro non puoi effettuare operazioni sulla banca


Ma ci sono ancora banche che te lo forniscono?
I miei sono stati sostituiti, da tempo, dalle app.
TorettoMilano12 Luglio 2021, 13:51 #19
Originariamente inviato da: aqua84
Purtroppo la "Tranquillità" deve scontrarsi con la "Comodità".
Sicuramente un token fisico puó avere i suoi vantaggi, ma se me lo dimentico a casa, oppure se lo lascio a casa xche non ho da fare operazioni e improvvisamente ne devo fare una sono impossibilitato.
Se invece me lo porto sempre dietro... allora tanto vale usare lo smartphone.

Io sono dell idea che OGGI ci sia gia un ottimo livello di sicurezza.
Ma bisogna "informatizzare" le persone.

Lo sbadato e/o stupido ci saranno sempre e comunque.
Chi invece era sicuro con pin 1234 lo è anche oggi con le nuove tecnologie.
Bisogna mettersi in testa che la sicurezza al 100% non sarà mai possibile raggiungerla


sarò forse troppo giovane ma non ho mai avuto l'urgenza di fare un bonifico online al volo. ad ogni modo se devo effettuare pagamenti ho sempre la carta fisica dietro per ora

Originariamente inviato da: giuliop
Ma ci sono ancora banche che te lo forniscono?
I miei sono stati sostituiti, da tempo, dalle app.


io ce l'ho ancora e mordo se me lo tolgono

Devi effettuare il login per poter commentare
Se non sei ancora registrato, puoi farlo attraverso questo form.
Se sei già registrato e loggato nel sito, puoi inserire il tuo commento.
Si tenga presente quanto letto nel regolamento, nel rispetto del "quieto vivere".

La discussione è consultabile anche qui, sul forum.
 
^