Indice del forum Olimpo Informatico
I Forum di Zeus News
Leggi la newsletter gratuita - Attiva il Menu compatto
 
 FAQFAQ   CercaCerca   Lista utentiLista utenti   GruppiGruppi   RegistratiRegistrati 
 ProfiloProfilo   Messaggi privatiMessaggi privati   Log inLog in 

    Newsletter RSS Facebook Twitter Contatti Ricerca
La chiavetta USB che ti hackera il PC in meno di un minuto
Nuovo argomento   Rispondi    Indice del forum -> Sicurezza
Precedente :: Successivo  
Autore Messaggio
{apprendere od ignorare}
Ospite





MessaggioInviato: 05 Gen 2015 13:45    Oggetto: Rispondi citando

le porte USB dovrebber esser state immesse sul mercato nel 1997 se non erro, ed infatti è proprio così, sono andato alla ricerca dell'informazione e l'ho trovata, vedasi: link ma fino al 2002 ho rifiutato di usare lo standard USB, perché troppo lento, io usavo i trasferimenti via RS-422

saluti
Top
Maary79
Moderatrice Sistemi Operativi e Software
Moderatrice Sistemi Operativi e Software


Registrato: 08/02/12 12:23
Messaggi: 12234

MessaggioInviato: 05 Gen 2015 18:30    Oggetto: Rispondi citando

@apprendere o ignorare

ma l'articolo dice che l'infezione può colpire anche gnu/Linux

Citazione:
La dimostrazione avviene su un Mac, ma l'attacco può essere modificato per funzionare anche su sistemi Windows e Linux.


Vuoi dire che Paolo Attivissimo si sia "sbagliato", argomenta se vuoi, ma non essere troppo tecnico.
Top
Profilo Invia messaggio privato
amldc
Dio maturo
Dio maturo


Registrato: 02/05/06 16:21
Messaggi: 1382

MessaggioInviato: 05 Gen 2015 18:42    Oggetto: Rispondi citando

Citazione:
problema non assolutamente riscontrato con GNU/linux,

Affermazione vera quanto "un buon hacker (o cracker), messo davanti ad una macchina con Linux non può essere in grado di portare a buon fine un attacco.

La pericolosità di congengi di quel tipo sta nel fatto che si presentano come un dispositivo di input (tastiera) al quale vengono accordati certi permessi; dispositivi che rispetto ad una persona hanno la possibilità di 'digitare' ad una velocità estrememente superiore.

Un PC che abbia anche Linux od un qualsiasi sistema supersicuro, gestito da un utente che non mette una password all'account o lascia una sessione aperta a PC incustodito, può benissimo essere attaccato, sia da una persona che si mette alla tastiera quanto da un dispositivo che si presenta come tastiera ed inizia a simulare la digitazione per effettuare l'attacco.
La vulnerabilità è equivalente a piazzare un robot (o qualsiasi altro apparecchio elettronico e/o meccanico) che inizi a pigiare fisicamente i tasti sulla tastiera.
Top
Profilo Invia messaggio privato
jumpjack
Semidio
Semidio


Registrato: 23/03/11 08:20
Messaggi: 337

MessaggioInviato: 05 Gen 2015 21:37    Oggetto: Rispondi citando

@"{apprendere od ignorare}Ospite", Il tuo post non serve a niente, se non ad andare OT e iniziare un flame Linux/Windows.

L'USB è stato inventato quando è stato inventato il plug&play, cioè l' "informatica per tutti" (cioè senza pallosissime/potentissime shell da configurare, con "a" minuscole che hanno significato diverso dalle "a" maiuscole, per motivi che solo una persona fuori dal mondo come un ingegnere informatico può concepire).

All'epoca non c'era motivo di credere che qualcuno, nel campo dell'informatica, agisse in malafede.
Windows 95, per default, quando connesso in rete condivideva tutti i suoi file con tutto il mondo senza bisogno di password: era il modo più logico e sensato per rendere facile a tutti creare una rete in ufficio e a casa. Ma poteva funzionare solo in un mondo dove ci sono solo i buoni, proprio come l'USB.
Top
Profilo Invia messaggio privato
Cesco67
Dio maturo
Dio maturo


Registrato: 15/10/09 10:34
Messaggi: 1758
Residenza: EU

MessaggioInviato: 05 Gen 2015 22:41    Oggetto: Rispondi citando

{apprendere od ignorare} ha scritto:
... ma fino al 2002 ho rifiutato di usare lo standard USB, perché troppo lento, io usavo i trasferimenti via RS-422

saluti

Scusa ma troppo lento per una tastiera o un mouse o un joystick???
Per i "trasferimenti" direi che e' piu' indicato l'ethernet, ma toglimi una curiosita': l'adattatore RS-422 dove lo collegavi? Alla seriale RS-232? (la cui velocita' max e' decisamente inferiore all'USB 1...)
Top
Profilo Invia messaggio privato
{apprendere_od_ignorare_}
Ospite





MessaggioInviato: 06 Gen 2015 00:42    Oggetto: Rispondi citando

rispondo @jumpjack, dicendogli che lui come il resto di coloro che intendono farsi del male fisico, sono liberi di farlo, continuando ad usare windows.

persino m$ è disposta a riconoscere che il suo miglior windows fu win 3.11 e 3.11 for workgroup
che ebbe pure qualche problema, ma sempre minore rispetto ai futuri win$.

certo il plug&play non è di m$, una volta tanto bisogna riconoscere a Cesare ciò che è di Cesare, almeno per quel che concerne il lato home, vedasi la Apple Computer Cupertino.Inc

chi comunque introdusse per prima il Plug&Play fu la IBM, che negli anni 80, potrei dire 83-84 ora l'anno esatto non lo ricordo, in realtà come gli AEOROPORTI DI FIUMICINO, permetteva di introdurre la tecnologia HOT SWAP per gli HDD's, HDD's da 540MB
e quelli si che potevano esser rimossi a caldo, senza problemi, win ha dowvuto attendere gli anni 2000 per arrivare ad una simile tecnologia.

m$ sul lato plug&play fu lo zimbello per decenni, se non connettevi un dispositivo prima di accendere il computer, il mouse si impiantava, la tastiera non veniva riconosciuta, e così c'è solo l'imbarazzo ma quello vero e proprio per ricordare a m$ come funzionava quel colabrodo.

per mia fortuna ho usato solo off-line quella merda di win, ed in poche occasioni, dato che sin dal 1997 era stato previsto che win dovesse mettere a disposizione della NSA i dati della gente.

dunque mi sono salvato.

per breve tempo ho usato mac os 9.0.4. 9.2.2 mac os x 10.2.4 e debbo diree che mi sono trovato meglio con mac os x 9.2.2 che con win, mac os 10.2.4
gli ambienti grafici li ho sempre schizzati.

forse se tu provenissi dagli anni 80, ed avessi usato firmwares, sistemi operativi quali Q-DOS; DR-DOS; forse capiresti ciò di cui parlo.

poi sono migrato ad architetture quali AS/400 di IBM che ho usato per circa 1 anno e su quello non ti puoi permettere di fare certo stronzate, dato che hai hardware fra le mani di diverse decine di migliaia di euro fra le dita.

li è d'obbligo studiare i manuali oppur
Top
{apprendere_od_ignorare_}
Ospite





MessaggioInviato: 06 Gen 2015 00:54    Oggetto: Rispondi citando

e frequentare i corsi.

se si ha la possibilità di non fare un corso è decisamente meglio, visto che i corsi costano, e dal momento che si possono studiare i manuali, non c'è motivo per cui si debba frequentare un corso, dato che dalla A alla Z un AS/400 spiega tutta la SUA Amministrazione.

Tu preferisci esser controllato ed avere fra le mani un sistema operativo che solo a definirlo tale ci vuole coraggio, io preferisco avere il CONTROLLO e dell'HARDWARE, quanto del SITEMA OPERATIVO stesso, tu invece preverisci esser CONTROLLATO da qualsiasi dispositivo viene connesso al tuo computer e preferisci che il sia il SISTEMA OPERATIVO A CONTROLLARE te.

Ci sono due tipi di realtà: CONTROLLARE od esser CONTROLLATI, tu preferisci questa seconda realtà e prendo atto che ti piace esser MASOCHISTA.

link

è il desiderio d'essere sottomesso e rimanere in balia di qualcuno che possa fare di lui/lei ciò che vuole.

esser sottomesso o rimanere in balia di un computer ce ne vuole di coraggio, ma se ti piace accomodati pure, non sarò certo io a dirti di comportarti in modo opposto, tanto tu odi la shell.
Top
{apprendere_od_ignorare_}
Ospite





MessaggioInviato: 06 Gen 2015 01:11    Oggetto: Rispondi citando

io ho avuto per circa 2 anni un PowerPC G3 beige della apple computer cupertino.inc e fino ad allora esistevano le porte seriali, solo che le porte seriali erano le RS-422 e non le RS-232 poi sono state rimpiazzate dalle porte USB ed arrivederci e grazie.

gli utenti mac, nemmeno si sono posti il problema di andare a vedere se sul mercato c'erano adattatori da RS-422 ad USB così così come non si sono posti il problema di andare a vedere se c'erano adattatori da ADB ad USB, hanno rimpiazzato tutto l'hardware che avevano acquistato, solo per avere nuovo hardware e non per una REALE esigenza di performance che all'epoca non erano richieste.

molta gente ha buttato se non svenduto il proprio hardware, coinvinta delle scarse performances del loro hardware.

non starò certo a fare l'elenco, ma gente super partes, ha deciso negli anni, di fare degli elenchi che descrivino le caratteristiche di un macintosh dal momento del rilascio, con reletativi upgrades hardware di terze parti che davano una pista ai futuri macintosh.

per questo sarebbe da esaltare macinntosh, ma non certo per il sistema operativo che NON lo ha inventato apple computer cupertino.inc

come performances al di sopra di apple computer cupertino.inc c'era : sun microsystems e poi la SGI che con i suoi MIPS ed IRIX aveva un'utenza dedita solo ed esclusivamente a studi e sperimentazioni.

poi parlai con i tecnici di SGI i quali mi dissero che per motivi legati alla sostenibilità ambientale, non gli fu rinnovata la certificazione per le cpu's MIPS e così dovettero ripiegare su X86, nemmeno loro erano felici di ciò.

IRIX era un bel sistema operativo, e successivamente fu rimpiazzato da Red Hat GNU/linux oppure è possibile installare Novell GNU/linux.

Per entrambi le distribuzioni c'è da dire che vanno bene a livello commerciale, ma NON si può metter mano al KERNEL, causa la decadenza dell'assistenza tecnica e chi compra NON per forza deve essere un tecnico.

Al JPL fortunatamente NON sono di
Top
{apprendere_od_ignorare_}
Ospite





MessaggioInviato: 06 Gen 2015 01:42    Oggetto: Rispondi citando

questa filosofia, ovvero che NON bisogna essere dei tecnici.
link link link link link link linklink link link link link
Top
{apprendere_od_ignorare_}
Ospite





MessaggioInviato: 06 Gen 2015 01:57    Oggetto: Rispondi citando

link link link link

per nostra fortuna il vero calcolo computazionale non si svolge su win, sarebbe un bel disastro, ecco perché ho voluto mettere così tanti URL's. Ne sono la palese dimostrazione: JPL; BERKELEY; CARNEGIE MELLON UNIVERSITY; UTAH UNIVERSITY; ROCHESTER UNIVERSITY; l'MIT anche se NON elencato NON è da meno.

Vorrei vedere il vero e proprio calcolo computazionale sulle NANOPARTICELLE oppure su studi riguardo allo PROTEINE, oppure sull'ascoltare il battito della TERRA, quanto l'esplorazione del cielo con le ACTIVEX invece di OPENGL, schiatterei a ridere.
Top
{apprendere_od_ignorare_}
Ospite





MessaggioInviato: 07 Gen 2015 05:51    Oggetto: Rispondi citando

il mio pronipote che ha 6 anni, potrebbe craccare il protocollo MTP, sviluppato da m$ per le pen USB.

dato che il protocollo di m$ è buggato e craccabile, esso è insicuro, dunque non serve assolutamente a nulla un protocollo di comunicazione NON libero, creato da m$, solo perché lei odia tutto ciò che è Libero.

Ora centinaia di milioni di persone se la prendono in culo e la colpa è da imputare a m$ !

Io spero che la Corte degli USA ci metta becco, e gli faccia una maxi multa stramiliardaria, che li metterà nelle condizioni di mettere in stato di liquidazione la società e dichiarare banca rotta con tutti i suoi bene mobili ed immobili ed il sequestro di tutti i c/c nonchè le propietà di Paul Allen; William Gates III°; Steve Ballmer.

Dopo avenrne parlato abbastanza in IRC, la soluzione che si può adottare per il momento è:

provvedere a formattare diversamente la pen usb, sostituire intanto la DOS_FAT_32 con un JFS Journaling FileSystem.

Poi effettuare i trasferimenti di files criptati con GPG via SSH.

Effettuare la disabilitazione del dispositivo quando è inusato e possibilmente disalbilitare proprio le porte USB, in modo da metterle DOWN, in tal modo nessuno potrà cercare di effettuare trasferimenti fraudolenti

Poi m$ come apple si regolino di conseguenza, ma si renderanno responsabili dei danni che causeranno a centinaia di milioni di persone nel mondo, e questo solo perché NON voliono ricorrere a formati LIBERI.

Comunque il problema non è solo sulle pen USB, ma su tutto ciò che è USB e che usa il protocollo MTP invece che MSC.

Tra l'altro il protocollo MSC è molto più completo, mentre l'MTP no !

Non mi spingo nei tecnicismi, chi vuole si vada a cercare la documentazione, ne abbiamo parlato abbastanza su #xiph quanto su #windows così come su #kernel dove l'argomento è arrivato ad esaurimento.

04:11 i found the responsable of the problem: MTP developed from microsoft link
Top
{apprendere_od_ignorare_}
Ospite





MessaggioInviato: 07 Gen 2015 06:20    Oggetto: - Rispondi citando

Commento fuori tema o non conforme al regolamento del forum.
Top
{apprendere_od_ignorare_}
Ospite





MessaggioInviato: 07 Gen 2015 07:44    Oggetto: Rispondi

uesto è quanto si può fare al momento, nulla di più, utilizzare UEFI, vorrebbe dire tagliare fuori dal mercato tutto ciò che non è WIN8 e superiori, poi sarebbe fuori dal mercato lo stesso mac os x; GNU/Darwin; GNU/HURD; GNU/KFreeBSD; GNU/linux; FreeBSD; NetBSD; OpenBSD e nemmeno apple che sputa sul software libero che poi usa vedasi link ed link lo implementa di default, creando di fatto un divario con gli altri *.nix tra l'altro non gli conviene nemmeno ad apple, per l'immenso baraccone che deve mantenere sui suoi servizi di hosting nel mondo, dato che non usa certo mac os x server, bensì GNU/linux
Top
Mostra prima i messaggi di:   
Nuovo argomento   Rispondi    Indice del forum -> Sicurezza Tutti i fusi orari sono GMT + 1 ora
Vai a Precedente  1, 2
Pagina 2 di 2

 
Vai a:  
Non puoi inserire nuovi argomenti
Non puoi rispondere a nessun argomento
Non puoi modificare i tuoi messaggi
Non puoi cancellare i tuoi messaggi
Non puoi votare nei sondaggi