Bug 3 Italia - Permette l'accesso non autorizzato a dati personali di tutte le utenze - Pagina 5
Thanks Thanks:  0
Pagina 5 di 5 PrimaPrima 12345
Risultati da 41 a 48 di 48

Bug 3 Italia - Permette l'accesso non autorizzato a dati personali di tutte le utenze

  1. #41

    Predefinito

    Per maggior tranquillità di tutti (lumassaril compreso) ho cancellato i messaggi con i link nonché l'altro thread.

    Se volete continuiamo a discutere delle vulnerabilità, ma non mi sembra il caso né da un lato di dimostrarle pubblicamente, né dall'altro di avere dei link a dei file PHP che non sappiamo bene cosa facciano al di là del codice visibile interpretato.

  2. #42
    Niubbino
    Data Registrazione
    May 2016
    Messaggi
    10

    Predefinito

    Citazione Originariamente Scritto da faquick Visualizza Messaggio
    Per maggior tranquillità di tutti (lumassaril compreso) ho cancellato i messaggi con i link nonché l'altro thread.

    Se volete continuiamo a discutere delle vulnerabilità, ma non mi sembra il caso né da un lato di dimostrarle pubblicamente, né dall'altro di avere dei link a dei file PHP che non sappiamo bene cosa facciano al di là del codice visibile interpretato.
    Per quanto mi riguarda, vorrei precisare che ritengo importante parlare delle vulnerabilità, se ci sono, e se @lumassaril le sta segnalando ad h3g tanto di cappello.

    Parlando però di sicurezza, mi sono sentito di intervenire perché quella dimostrazione con codice chiuso è un controsenso, anche se potrebbe dimostrare come i siti possono immagazzinare i dati del navigatore sotto rete 3 (non so se è così perché non ho voluto accedere a quei link).

    Del resto, l'alternativa è quella di mettere il tutto open-source, ed a mio parere, passando un certo tempo dall'effettiva disclosure, è tutta responsabilità di 3, ma consiglio a @lumassaril di consultare qualche altro forum o qualcuno su twitter che ha avuto a che fare con queste cose e può aiutarlo, non so, mi viene in mente per esempio nel panorama italiano Matteo Flora https://twitter.com/lastknight


    EDIT: Anche perché, prendendo tutto per vero, H3G si è dimostrata anche superficiale e poco riconoscente con lussaril, che avrebbe potuto vendere la vulnerabilità. Fare interessare qualcuno riconosciuto, potrebbe creare il giusto echo.
    Ultima modifica di elmad; 15/06/2017 alle 17:34

  3. #43
    Partecipante Magico L'avatar di sponsor3
    Data Registrazione
    Oct 2008
    Messaggi
    711

    Predefinito

    se e' vero quello riportato dall'utente lumassaril ci saranno altri che son riusciti a memorizzare i dati privati degli utenti.
    h3g sta' provvedendo a mettere in sicurezza i suoi clienti impantanati?

  4. #44
    Partecipante Magico L'avatar di sponsor3
    Data Registrazione
    Oct 2008
    Messaggi
    711

    Predefinito

    H3g ha provveduto come imposto dall'agcom ad avvisare i clienti incappati negli elenchi copiati da alcuni hacker ?

  5. #45

    Predefinito

    Era il Garante per la Privacy e direi di sì, anzi presumo che si sia diffusa la notizia dell'ordinanza dopo che i clienti sono stati notificati.

    Essendo materia molto delicata, ovviamente non è trapelato molto al di fuori dello specifico reparto che se ne è occupato.

  6. #46
    Partecipante Semplice
    Data Registrazione
    May 2017
    Messaggi
    15

    Predefinito

    Citazione Originariamente Scritto da faquick Visualizza Messaggio
    Era il Garante per la Privacy e direi di sì, anzi presumo che si sia diffusa la notizia dell'ordinanza dopo che i clienti sono stati notificati.

    Essendo materia molto delicata, ovviamente non è trapelato molto al di fuori dello specifico reparto che se ne è occupato.
    Forse quello che continua ad essere poco chiaro è che le falle che ho segnalato sono totalmente estranee alla breccia del 20 marzo di cui abbiamo saputo qualcosa con la nota del garante.
    Le falle da me evidenziate consentivano l'acquisizione di dati senza utilizzare alcuna credenziale.
    Ultima modifica di lumassaril; 16/06/2017 alle 10:21

  7. #47
    Niubbino
    Data Registrazione
    May 2016
    Messaggi
    10

    Predefinito

    Citazione Originariamente Scritto da lumassaril Visualizza Messaggio
    Forse quello che continua ad essere poco chiaro è che le falle che ho segnalato sono totalmente estranee alla breccia del 20 marzo di cui abbiamo saputo qualcosa con la nota del garante.
    Le falle da me evidenziate consentivano l'acquisizione di dati senza utilizzare alcuna credenziale.
    Usi il passato perché l'ultima falla da te evidenziata (quella per cui avevi postato i link php) è stata risolta?

  8. #48
    Partecipante Super
    Data Registrazione
    Jan 2009
    Messaggi
    51

    Predefinito

    @Lumassaril hai la casella pm piena

Permessi di Scrittura

  • Tu non puoi inviare nuove discussioni
  • Tu non puoi inviare risposte
  • Tu non puoi inviare allegati
  • Tu non puoi modificare i tuoi messaggi
  •  
Mondo3 Social