Tag: Sicurezza
Le app per le emergenze ora possono potenzialmente funzionare in tutta Europa
PEMEA è l'acronimo di "Pan-European Mobile Emergency App" ed è un’architettura creata allo scopo di far comunicare le varie app di emergenza con i relativi servizi, indipendentemente da dove l’utente si trova.
Password Twitter a rischio sicurezza: coinvolti 330 milioni di utenti
Individuato un potenziale problema di sicurezza in Twitter. Il social invita gli utenti a canbiare la password finora utilizzata "per un eccesso di prudenza".
Crossrider è una variante di un malware Mac che sfrutta i profili di macOS
I cybercriminali studiano nuovi modi per invogliare gli utenti a installare software malevoli sul Mac e complicare la loro rimozione. L'ultima novitàè l'uso dei profili di configurazione dei Mac.
Taglia da 3 milioni di dollari a chi trova un bug sicurezza in iOS o macOS
Una startup situata negli Emirati Arabi Uniti, sta offrendo 3 milioni di dollari a chiunque riesca a individuare vulnerabilità zero-day sfruttabili nei più importanti sistemi operativi. L’azienda afferma di volere vendere i dettagli a forze dell'ordine e agenzie dei servizi segreti.
La falsa mail Aruba vi ruba la carta di credito, cosa fare
Come non farsi pescare dalle mail di aruba che vi segnalano dai problemi di fatturazione. Il phishing è una particolare tipologia di truffa realizzata sulla rete Internet attraverso l'inganno degli utenti. Negli ultimi giorni abbiamo assistito ad una ondata di attacchi verso gli utenti Aruba, azienda che offre servizi di web hosting, e-mail e registrazione di nomi di domini.
Grayshift: il produttore del box che sblocca gli iPhone vittima di un tentativo di estorsione
Tentativo di estorsione per Grayshift, l'azienda che produce il dispositivo che sblocca gli iPhone per conto delle forze dell'ordine USA. Malviventi sono riusci...
Disponibile update di sicurezza per macOS High Sierra 10.13.4
Apple ha rilasciato macOS High Sierra 10.13.4 Security Update, aggiornamento di sicurezza per l'ultima versione di macOS 10.13. Aggiornamento raccomandato a tutti gli utenti per risolvere due potenziali vulnerabilità.
Rimossa dall’App Store finta calcolatrice che serviva a nascondere foto
Apple avrebbe rimosso dall'App Store un'app controversa che all'apparenza sembrava una semplice calcolatrice ma era sfruttata da molti teenager per nascondere foto.
Manca poco alla scadenza GDPR e l’adeguamento preoccupa le aziende
A livello mondiale, un’azienda su tre ritiene che l’impatto dell’adeguamento ai termini di scadenza GDPR (regolamento generale sulla protezione dei dati) possa essere una minaccia per la propria esistenza
Accesso Facebook a 13-15 anni, più limiti senza il consenso dei genitori
Accesso su Facebook limitato per tutti i minori con età compresa tra 13 e 15 anni: senza il consenso dei genitori non potranno accedere ad alcune funzionalità offerte dal social network
GrayKey box per sbloccare iPhone richiede 11 ore per trovare codici a sei cifre
Lo scatolotto che varie forze dell'ordine stanno comprando per sbloccare gli iPhone è in grado di sbloccare un dispositivo in pochi minuti con semplici codici a 4 cifre. Basta portare le cifre a dieci perché siano richiesti fino a 25 anni di tentativi.
Dispositivi Android, chi li produce spesso non applica le patch di sicurezza
Per numerosi dispositivi Android i produttori non hanno mai rilasciato aggiornamenti di sicurezza, affermando in alcuni casi anche il falso. L'assenza di un meccanismo centralizzato di update continua a essere il tallone d'Achille del mondo del robottino verde.
Stop a Telegram immediato, scatta il secondo ordine in Russia
Prosegue la diatriba tra Telegram e il governo russo, deciso a bloccare il servizio. Arriva l'ennesima sentenza del tribunale russo, che ordina il blocco immediato dell'app di messaggistica instantanea
La Polizia USA ora riesce a sbloccare gli iPhone, compreso iPhone X
Forze di polizia e agenzie federali statunitensi hanno comprato il "grimaldello" che consente di bypassare i meccanismi di cifratura integrati in iOS. Un numero crescente di telefoni viene sbloccato ogni giorno
La Russia vuole bloccare Telegram nel paese
Prosegue la diatriba tra Telegram e il governo russo, deciso a bloccare il servizio nel perché «L’azienda si rifiuta di consegnare le chiavi di crittografia»
150 milioni di account di MyFitnessPal sono stati violati
150 milioni di account di MyFitnessPal, il servizio di Under Armour dedicato a chi vuole rimettersi e mantenere la forma, sono stati violati. Per chi fosse inscritto, meglio intervenire al più presto.
Dal Vietnam circola un file Word con macro malevola che attiva una backdoor sul Mac
Trend Micro ha individuato una backdoor per Mac che circola tramite un documento Microsoft Word con macro. All'apertura del documento, Word chiede di attivare le macro presenti nel file; se l'utente attiva le macro, attiva la backdoor.
BranchScope nuova vulnerabilità dei processori, il bug Intel colpisce ancora
Ricercatori specializzati in sicurezza informatica hanno individuato una nuova vulnerabilità side-channelnei processori Intel. BranchScope è una falla che sfrutta vulnerabilità sulla falsariga di Spectre e Meltdown
Craig Federighi ribadisce: «No alle backdoor negli iPhone»
Craig Federighi dice ancora una volta no alle backdoor nei telefoni, ma il dibattito intorno ad un sistema per permettere il loro sblocco da parte delle autorità sta prendendo quota, con idee che sono sempre più precise e circostanziate.
Malware “dormiente” scoperto nelle app Android su Google Play Store
Cybercriminali sono riusciti a distribuire su Google Play Store malware integrato in app apparentemente innocue, scaricate migliaia di volte da ignari utenti di dispositivi Android. Individuato anche RottenSys, adware preinstallato di serie su alcuni dispositivi all’interno della catena di assemblaggio.
I poliziotti USA sbloccano gli iPhone usando le dita dei cadaveri dei sospetti
Le forze dell’ordine degli Stati Uniti hanno imparato come sfruttare le impronte digitali di una persona morta nel tentativo di eludere le protezioni integrate da Apple nella tecnologia Touch ID. Bisogna agire in fretta e non fare passare troppe ore. Ora studiano come superare Face ID di iPhone X
Processori AMD vulnerabili: in arrivo le soluzioni del costruttore di chip
Le 13 vulnerabilità delle CPU AMD presentate da CTS-Labs la scorsa settimana saranno risolvibili mediante patch integrate in BIOS e firmware in arrivo.
GrayKey, la scatola che sblocca gli iPhone è fatta e funziona così
La foto del dispositivo che costa fino a 30.000$ e consente alle forze dell'ordine di sbloccare gli iPhone. Lo sblocco non è ad ogni modo sempre possibile in modo semplice e veloce.
Safari preso di mira al Pwn2Own 2018, scovate altre due vulnerabilità
Piovono dollari alla Pwn2Own 2018, competizione annuale che incoraggia la scoperta responsabile delle vulnerabilità: due team di ricercatori scovano altre due vulnerabilità in Safari, premiati con 55.000 dollari
Google: «Android è sicuro come iOS»
L'uomo a capo della sicurezza di Android dice che Android ormai è sicuro come e quanto iOS. Il problema della sicurezza di Android continua ad ogni modo a rimanere l'assenza di un meccanismo di aggiornamenti univoco e centralizzato del sistema operativo.
Vulnerabilità di Safari dimostrata nel Pwn2Own 2018
Nel primo giorno dell'annuale competizione che incoraggia la scoperta responsabile delle vulnerabilità, mostrate falle di Safari, Microsoft Edge, Windows e VirtualBox.
Individuate tredici vulnerabilità nei processori Ryzen ed EPYC di AMD
Nei processori AMD Ryzen, Ryzen Pro, Ryzen Mobile ed EPYC, individuate 13 pericolose vulnerabilità. La Casa di Sunnyvale è stata colta alla sprovvista: non ha ricevuto in anticipo, come da prassi, i dettagli sulle vulnerabilità individuate dando loro tempo di studiare contromisure.
Calendar 2 sul Mac App Store sblocca tutte le funzioni in cambio dell’uso della CPU per il mining delle criptovalute
Apple ha fatto passare sul Mac App Store un'applicazione che consente di sbloccare funzionalità "premium" a patto che l'utente accetti il mining di criptovaluta in background.
Slingshot, il malware super evoluto che dal router attacca i PC Windows
Slingshot è una nuova minaccia che sfrutta tecnologie molto ricercate, passando dai router ai PC Windows ottenendo il controllo completo sui dispositivi delle vittime. Secondo Kaspersky potrebbe essere un malware governativo: ecco come attacca e funziona
In aumento le truffe legate alle cripto valute su Android
Il gioco Bug Smasher, scaricato fino a 5 milioni di volte, utilizzato impropriamente per il mining delle valute digitali. Scoperte su Android app fake di Poloniex e MyEtherWallet.
GrayShift, il grimaldello low cost che apre tutti gli iPhone
"GrayKey", lo strumento sviluppato da GrayShift per bypassare la sicurezza degli iPhone, è stato acquistato e usato dal Dipartimento di Polizia dell'Indiana.
Problemi di sicurezza nel firmware di oltre 30 marche di TV
Nel firmware integrato in componenti di Vestel, gruppo che opera soprattutto in ambito elettronico e tecnologico, individuate vulnerabilità che mettono a rischio varie smart TV collegate in rete.