CaroCaronte · @caronte
52 followers · 7 posts · Server livellosegreto.it

una blue-box per i treni

si è scoperto che inviando 3 segnali in VHF a 150mhz si attiva lo stop di emergenza dei treni polacchi. Basta davvero un trasmettitore da 30 dollari , non c'è alcun meccanismo di autenticazione e criptazione.

schneier.com/blog/archives/202

#Sicurezza

Last updated 1 year ago

Capricorno · @Capricorno
5 followers · 24 posts · Server livellosegreto.it
Alex 🐘 · @alsivx
160 followers · 2652 posts · Server livellosegreto.it
Capricorno · @Capricorno
5 followers · 25 posts · Server livellosegreto.it
Capricorno · @Capricorno
2 followers · 64 posts · Server livellosegreto.it

Rilasciata la versione 116.0-1 di , il browser basato su e incentrato sulla , sulla e sulla degli utenti.

librewolf.net/

#librewolf #firefox #privacy #Sicurezza #liberta

Last updated 1 year ago

CaroCaronte · @caronte
46 followers · 138 posts · Server livellosegreto.it

questa è creativa

distribuzioni di win10 crackate contengono un codice (clipper) che si installa via partizione EFI (in genere non controllata dagli antimalware) e intercetta il contenuto della clipboard. Quando trova un indirizzo wallet di criptovalute lo sostituisce con quello del pirata

buckle your seatbell Dorothy 'cause bitcoin is going bye bye

bleepingcomputer.com/news/secu

#Sicurezza #win10

Last updated 1 year ago

CaroCaronte · @caronte
43 followers · 161 posts · Server livellosegreto.it

in Italia

vi dico solo che ieri ho aiutato mio padre a fare un rinnovo polizza e la procedura prevedeva l'invio di un OTP via SMS che dovevo *dettare* alla tipa al telefono

no non era una truffa ma la procedura standard , alle mie proteste la povera segretaria (che non aveva colpa) mi risponde che nessuno si è mai lamentato 😱

#Sicurezza

Last updated 1 year ago

CaroCaronte · @caronte
42 followers · 39 posts · Server livellosegreto.it

è ora di abbandonare le password

il mondo è un posto molto peggiore di quando ho cominciato,si è passati da pw di 10 caratteri a password più lunghe, a password manager con generatori random, poi 2FA con OTP, adesso è tempo di usare crittografia a chiave pubblica e lo standard WebAuthN/FIDO2

preso chiavette e piano piano inizierò a cancellare account obsoleti+ migrazione, inoltre chiavi OpenSSH e PGP hardware, TOTP e PIV hardware

ci vorrà tempo ma bisogna pur cominciare

#Sicurezza

Last updated 2 years ago

CaroCaronte · @caronte
32 followers · 80 posts · Server livellosegreto.it

Come sono cambiati i cyber attacchi

In Italia il 70% degli attacchi è mirato al furto dei dati mentre trasformazione digitale e lavoro ibrido (un po' da casa e un po' dall'ufficio) stanno complicando sempre più le cose
(...)
la buona notizia è che gli attacchi sono sempre gli stessi di due anni fa,la cattiva è che è aumentata nettamente la professionalità degli attaccanti,che hanno trasformato il settore in una industria, con modelli di business (...)
cutt.ly/s8MPdom

#Sicurezza

Last updated 2 years ago

Bishop 👺 · @Bishop
90 followers · 2145 posts · Server livellosegreto.it

Avete mai provato ad accedere ad una qualsiasi di tramite con disabilitato? Non ci riuscirete perché Mastodon lo richiede obbligatoriamente abilitato.
Questa è una grave falla nella perché mette a rischio la degli utenti rivelando il loro indirizzo .

#istanza #mastodon #tor #javascript #Sicurezza #privacy #ip

Last updated 2 years ago

CaroCaronte · @caronte
30 followers · 75 posts · Server livellosegreto.it

Pulcinalla's secret act 6.453.210
pensateci due volte prima di usare google per fare download di software

la maggior parte delle volte i link sponsorizzati (e spesso più in alto nella lista) sono siti fishing o link a malware e trojan

Ars documenta la cosa parlando anche dei malware più comuni che veicolano ransomware (avete notato un incremento negli ultimi mesi?) oppure fishing per svuotare i conti dei cripto-aficionados

cutt.ly/w99ddNP

#Sicurezza #security #fishing #malware

Last updated 2 years ago

CaroCaronte · @caronte
29 followers · 48 posts · Server livellosegreto.it

mildly interesting

le nuove versioni di IOS e MacOs (uscite ieri) , supportano l'utilizzo di chiavette hw (es le yubikey) per l'autenticazione a due fattori dell'Apple ID

#Sicurezza

Last updated 2 years ago

CaroCaronte · @caronte
22 followers · 301 posts · Server livellosegreto.it

usate una VPN? Ricordate che esistono tanti provider e anche uno ottimo Italiano con eccellente supporto tecnico senza bisogno di andare a Nord. Protocollo Wireguard o OpenVPN ? Il primo è velocissimo ma meno privato a meno che il provider implementi qualche accorgimento (ciao core) come il doppio NAT, il secondo (su UDP) è più testato , flessibile (supporta la connessione di network) ma più lento a connettersi

per un uso non professionale tendo a preferire wireguard

#Sicurezza #vpn

Last updated 2 years ago