Hackerato google

Modus Operandi

Utente Attivo
731
413
se elimino i cookie alla chiusa del browser mi taglia fuori anche da gmail dovendo inserire l'autenticazione a due fattori tutte le volte. Non si può fare nulla vero?
L'utilità è proprio questa, non lasciare l'accesso salvato, quindi no non si può fare nulla. Certo con un password manager velocizzeresti un po' la procedura di riaccesso tramite la compilazione semiautomatica (gestita dal password manager!)

Adesso passerei alla formattazione del bios, qualcuno può darmi qualche dritta? ho una Tuf x570 con bios uefi. Però non trovo nessun impostazione per la formattazione totale da li.
Non devi trafficare nelle impostazioni del BIOS, devi andare nel menù di avvio (in inglese boot) ti lascio la guida per reinstallare il S.O. correttamente. GUIDA Installazione Windows 10 for Dummies
 

Italicus Magnus

Pater Patriae
Utente Èlite
18,208
7,031
CPU
i7 7700K
Dissipatore
Noctua NH-D15
Scheda Madre
ASRock Z270 Taichi
HDD
Samsung 850 EVO 500GB
RAM
Corsair Vengeance LPX 3200
GPU
2070 Strix Super 08G
Audio
Onkyo A-9010
Monitor
BenQ XL2430T
PSU
Corsair HX750i
Case
Corsair Obsidian 900D
Periferiche
Logitech G900, Sennheiser HD 700, Filco Majestouch Ninja
Net
FTTC 100/20
OS
Win 10 Pro
Ti serve un password manager.

Perche' e' lui che ti deve dire se le tue passwords sono complesse abbastanza. Ed e' lui che ti deve dire se le tue passwords sono state compromesse.

Ed i password managers sono utilissimi anche contro i keyloggers perche' e' il password manager e' chi auto compila la password, e non te digitando con la tua tastiera.
 
  • Mi piace
Reazioni: Moffetta88

yardrat

Utente Èlite
5,143
2,091
CPU
Ryzen 5600x
Dissipatore
Scythe Fuma 2 Rev. B
Scheda Madre
MSI X570 GAMING PLUS
HDD
Kingston KC3000
RAM
16GB DDR4 @3200 CL14 (8GB x2) B-die
PSU
Seasonic GX-650 Gold
Case
CoolerMaster H500M
OS
Windows 10 Pro x64
Grazie @Modus Operandi adesso provo.

@Italicus Magnus però nel caso del keylogger, per accedere al password manager bisogna inserire la password testualmente. Non è un rischio ancora più grande che ti venga registrato l'accesso al password manager?
infatti prima reinstalla da zero il s.o. e poi inizia ad usare un password manager come bitwarden
a s.o. installato fai una scansione compreta di tutte le tue eventuali unità secondarie, sia interne che esterne, che siano SSD come anche gli HDD, le pendrives, ecc.. con malwarebytes e magari prenditi ESET internet security o Kaspersky Internet security, sempre da s.o. reinstallato, vedi su ebay che ti buttano le licenze ad una manciata di €, non consiglio le Total security che vanno a mettere troppo le mani nelle impostazioni di windows, certe cose lasciamo fare a windows stesso..
 
  • Mi piace
Reazioni: Moffetta88

S3RIONS

Nuovo Utente
50
6
@yardrat no certo, farò sicuramente cosi. Adesso però stavo già dando un occhio a bitwarden da un portatile sicuro con cui ho cambiato i miei account. Però mi sono spiegato male, la domanda era: un keylogger non mette in difficoltà i password manager? alla fine che tu inserisca le tue credenziali sul sito o che utilizzi un password manager, questo registrerà lo stesso le tue credenziali... E nel caso rilevasse quella unica password del password manager è un dramma 😅. Alla fine per utilizzarlo devi inserire la password ogni volta che apri il browser
 

yardrat

Utente Èlite
5,143
2,091
CPU
Ryzen 5600x
Dissipatore
Scythe Fuma 2 Rev. B
Scheda Madre
MSI X570 GAMING PLUS
HDD
Kingston KC3000
RAM
16GB DDR4 @3200 CL14 (8GB x2) B-die
PSU
Seasonic GX-650 Gold
Case
CoolerMaster H500M
OS
Windows 10 Pro x64
Questo perché avere una suite di sicurezza dovrebbe stare sempre alla base, scegli una protezione più completa di quella di windows defender, tipo ESET oppure Kaspersky che mi sento di consigliare su tutti (non solo l'antivirus, ma non la total)

ESET o Kaspersky ti avvisano e anzi prevengono i keylogger o minacce malevoli in genere, servono per quello, ovviamente l'infallibilità non esiste, ma finché non scarichi materiale dubbio e non navighi in siti dubbi, in questo caso non avrai da preoccuparti di keylogger, cioè il problema non si proporrà più, ovviamente facendo anche attenzione ai siti clone che si spacciano per altri, con pure grafica identica, specie facendo attenzione ai link che si ricevono nelle email, insomma la regola era, è e sarà sempre quella: la differenza la fa chi ha il mouse e tastiera sotto le sue mani, più di ogni software di sicurezza

Poi per i p0rno esistono siti che conosciamo tutti, rinomati e sicuri, evita anche cr4ck sw (anche per videogiochi) e cose simili nel modo più totale, anche da smartphone, perché rischiare? Per cosa poi.. uno ha più bisogno della sicurezza piuttosto di farsi rubare dati, peggio ancora se poi ci vanno di mezzo i dati di accesso del proprio conto in banca, cioè....

Su mille volte che ti va "bene", basta una singola volta che vada male, per poi aver voglia di mangiarsi le mani, direi che il gioco non vale la candela
Ho messo "bene" tra virgolette, siccome certe porcherie, anche se non virus, ci sono sempre nel pc in certi casi, anche se non visibili a certi occhi, tipo malfunzionamenti anche se solo occasionali, dando poi colpa a windows..

Una volta cambiato il modo di agire in modo corretto per la tua sicurezza, vedrai che di keylogger o simili sentirai parlare solo da altri 😁
Evita di far il pesce che abbocca all'amo, metti la sicurezza al primo posto ed evita porcherie e il problema non si presenterà più, ormai era successo ma che ti sia da esperienza, giusto?
 

Modus Operandi

Utente Attivo
731
413
Ricordati prima di avviare la procedura di reinstallazione di S.O. di formattare anche i dischi su cui non hai installato/installerai il sistema operativo, dato che come appurato sono infetti.
 

Italicus Magnus

Pater Patriae
Utente Èlite
18,208
7,031
CPU
i7 7700K
Dissipatore
Noctua NH-D15
Scheda Madre
ASRock Z270 Taichi
HDD
Samsung 850 EVO 500GB
RAM
Corsair Vengeance LPX 3200
GPU
2070 Strix Super 08G
Audio
Onkyo A-9010
Monitor
BenQ XL2430T
PSU
Corsair HX750i
Case
Corsair Obsidian 900D
Periferiche
Logitech G900, Sennheiser HD 700, Filco Majestouch Ninja
Net
FTTC 100/20
OS
Win 10 Pro
Grazie @Modus Operandi adesso provo.

@Italicus Magnus però nel caso del keylogger, per accedere al password manager bisogna inserire la password testualmente. Non è un rischio ancora più grande che ti venga registrato l'accesso al password manager?
No. Perche' il password manager e' una cassaforte con crittografia militare. E quando immetti manualmente la master password per entrare sei gia' in un ambiente super protetto.

La stragrande maggioranza dei password managers, inoltre, aderisce alla politica della conoscenza zero. Cioe' la tua master password non viene salvata da nessuna parte, nemmeno nei loro servers o nei cloud. Quindi nessun attacco esterno puo' mai rintracciare o rubarti la tua master password. E se questa master password la perdi o non te la ricordi, non la puoi piu' recuperare in nessun modo.
 

DispatchCode

Moderatore
Staff Forum
Utente Èlite
2,222
1,853
CPU
Intel I9-10900KF 3.75GHz 10x 125W
Dissipatore
Gigabyte Aorus Waterforce X360 ARGB
Scheda Madre
Asus 1200 TUF Z590-Plus Gaming ATX DDR4
HDD
1TB NVMe PCI 3.0 x4, 1TB 7200rpm 64MB SATA3
RAM
DDR4 32GB 3600MHz CL18 ARGB
GPU
Nvidia RTX 3080 10GB DDR6
Audio
Integrata 7.1 HD audio
Monitor
LG 34GN850
PSU
Gigabyte P850PM
Case
Phanteks Enthoo Evolv X ARGB
Periferiche
MSI Vigor GK30, mouse Logitech
Net
FTTH Aruba, 1Gb (effettivi: ~950Mb / ~480Mb)
OS
Windows 10 64bit / OpenSUSE Tumbleweed
@yardrat no certo, farò sicuramente cosi. Adesso però stavo già dando un occhio a bitwarden da un portatile sicuro con cui ho cambiato i miei account. Però mi sono spiegato male, la domanda era: un keylogger non mette in difficoltà i password manager? alla fine che tu inserisca le tue credenziali sul sito o che utilizzi un password manager, questo registrerà lo stesso le tue credenziali... E nel caso rilevasse quella unica password del password manager è un dramma 😅. Alla fine per utilizzarlo devi inserire la password ogni volta che apri il browser

È vero ciò che dici per la master password. Purtroppo in caso di keylogger c'è poco da fare, se non affidarsi al proprio antivirus.

La compromissione della sola master password non mette però a rischio le altre in quanto sono tutte in cloud e sono protette con algoritmi di cifratura.

Ovviamente in caso di keylogger e di accesso al portale web del password manager, metti a rischio tutto.

Anche per questo motivo è importante stare attenti a quello che si scarica, a dove si clicca e dove si naviga. Questo punto è ancora più importante dell'antivirus.
 

yardrat

Utente Èlite
5,143
2,091
CPU
Ryzen 5600x
Dissipatore
Scythe Fuma 2 Rev. B
Scheda Madre
MSI X570 GAMING PLUS
HDD
Kingston KC3000
RAM
16GB DDR4 @3200 CL14 (8GB x2) B-die
PSU
Seasonic GX-650 Gold
Case
CoolerMaster H500M
OS
Windows 10 Pro x64
quando immetti manualmente la master password per entrare sei gia' in un ambiente super protetto.
Solo con certi password manager e solo se attivi la funzione tastiera virtuale e altri sistemi di sicurezza se previsti
 

Italicus Magnus

Pater Patriae
Utente Èlite
18,208
7,031
CPU
i7 7700K
Dissipatore
Noctua NH-D15
Scheda Madre
ASRock Z270 Taichi
HDD
Samsung 850 EVO 500GB
RAM
Corsair Vengeance LPX 3200
GPU
2070 Strix Super 08G
Audio
Onkyo A-9010
Monitor
BenQ XL2430T
PSU
Corsair HX750i
Case
Corsair Obsidian 900D
Periferiche
Logitech G900, Sennheiser HD 700, Filco Majestouch Ninja
Net
FTTC 100/20
OS
Win 10 Pro
Solo con certi password manager e solo se attivi la funzione tastiera virtuale e altri sistemi di sicurezza se previsti
No.

La schermata iniziale di accesso dove inserisci la password e' creata apposta per murare e schermare qualunque keylogger. Perche' e' quello il suo scopo. Non avrebbe il minimo senso alcuno utilizzare un password manager se poi hai una super vulnerabilita' critica al momento in cui inserisci la password.

La tastiera virtuale certi softwares te la danno nel caso di uso in ambienti altamente a rischio e non protetti, come certi siti in cui devi manualmente inserire le tue coordinate di pagamento. Nel caso di password managers la tastiera virtuale e' completamente inutile.
 

Moffetta88

Moderatore
Staff Forum
Utente Èlite
20,544
12,932
CPU
i5-4690
Dissipatore
DEEPCOOL CAPTAIN 240EX
Scheda Madre
MSI Z97 U3 PLUS
HDD
KINGSTON SSD KC400 240GB
RAM
24GB BALLISTIX SPORT @2133MHz
GPU
STRIX GTX980 DC2OC
Audio
INTEGRATA
Monitor
AOC G2590VXQ
PSU
BEQUIET! System Power 7 500W
Case
DEEPCOOL MATREXX 55
Periferiche
NESSUNA
Net
EOLO 100
OS
UBUNTU/WINDOWS11
La schermata iniziale di accesso dove inserisci la password e' creata apposta per murare e schermare qualunque keylogger.
Dipende. da keylogger a keylogger.
Quelli che cercano di intercettare solo determinati casi e quindi analizzano anche il software che stai usando, sono del tutto inutili contro un passwordmanager, proprio come dici tu.
Ma un semplice keylogger che intercetta TUTTI i tasti della tastiera indipendentemente da dove ti trovi, a quello non c'è scampo.
 

Italicus Magnus

Pater Patriae
Utente Èlite
18,208
7,031
CPU
i7 7700K
Dissipatore
Noctua NH-D15
Scheda Madre
ASRock Z270 Taichi
HDD
Samsung 850 EVO 500GB
RAM
Corsair Vengeance LPX 3200
GPU
2070 Strix Super 08G
Audio
Onkyo A-9010
Monitor
BenQ XL2430T
PSU
Corsair HX750i
Case
Corsair Obsidian 900D
Periferiche
Logitech G900, Sennheiser HD 700, Filco Majestouch Ninja
Net
FTTC 100/20
OS
Win 10 Pro
Te lo dice pure Giorgio Sbaraglia, consulente cyber security e membro del comitato scientifico CLUSIT (associazione italiana per la sicurezza informatica):

"I PM inoltre sono “schermati” rispetto ai keylogger ed agli screen logger durante la digitazione della password. Quindi un keylogger eventualmente presente nel nostro computer non sarebbe in grado di registrare la password che digitiamo".


Lui in seguito menziona 1password, ma questa contromisura e' presente in tutti i password manager rinomati di ultima generazione. Ed includo pure quegli altri pm integrati che consiglio spesso come Kaspersky e Bitdefender.

L' unico modo con cui un keylogger ti puo' inculare la master password e':

1. Utilizzi un password manager cinesata o di compagnie sconosciute.
2. Hai la master password salvata nel pc in un file .doc e un pc infetto te la puo' rintracciare.
3. Qualcuno ti ha fisicamente guardato mentre immettevi la password.
4. Hai pubblicato la tua password in giro su internet.
5. La tua master password e' creata facile e semplice (e non lunga, complessa, unica, univoca).
 

Moffetta88

Moderatore
Staff Forum
Utente Èlite
20,544
12,932
CPU
i5-4690
Dissipatore
DEEPCOOL CAPTAIN 240EX
Scheda Madre
MSI Z97 U3 PLUS
HDD
KINGSTON SSD KC400 240GB
RAM
24GB BALLISTIX SPORT @2133MHz
GPU
STRIX GTX980 DC2OC
Audio
INTEGRATA
Monitor
AOC G2590VXQ
PSU
BEQUIET! System Power 7 500W
Case
DEEPCOOL MATREXX 55
Periferiche
NESSUNA
Net
EOLO 100
OS
UBUNTU/WINDOWS11
Te lo dice pure Giorgio Sbaraglia, consulente cyber security e membro del comitato scientifico CLUSIT (associazione italiana per la sicurezza informatica):

"I PM inoltre sono “schermati” rispetto ai keylogger ed agli screen logger durante la digitazione della password. Quindi un keylogger eventualmente presente nel nostro computer non sarebbe in grado di registrare la password che digitiamo".


Lui in seguito menziona 1password, ma questa contromisura e' presente in tutti i password manager rinomati di ultima generazione. Ed includo pure quegli altri pm integrati che consiglio spesso come Kaspersky e Bitdefender.

L' unico modo con cui un keylogger ti puo' inculare la master password e':

1. Utilizzi un password manager cinesata o di compagnie sconosciute.
2. Hai la master password salvata nel pc in un file .doc e un pc infetto te la puo' rintracciare.
3. Qualcuno ti ha fisicamente guardato mentre immettevi la password.
4. Hai pubblicato la tua password in giro su internet.
5. La tua master password e' creata facile e semplice (e non lunga, complessa, unica, univoca).
Mah, guarda.
Ho appena fatto questo test, perchè non mi piace parlare senza portare avanti prove concrete.
Sistema: ubuntu 22.04
browser: opera
pm: lastpass

fase 1:
installo in semplice keylogger scolastico che impari a fare alla seconda lezione di java ( e pure manco i privilegi di root )

fase 2:
installo estensione lastpass per opera

fase 3:
creo account

fase 4:
inserisco credenziali in lastpass

fase 5:
vado a leggere quel misero file txt creato

Codice:
//RICERCA WEB
1PASSWORD[Invio]LASPASS[Meta][Invio]MYTRASHMAIL[Invio]

//CREO ACCOUNT MYTRASHMAIL E COPIO INDIRIZZO
GAMINEDE[Invio][Ctrl]C[Ctrl]VAC

//SULLA PAGINA DI LASTPASS CREO UN ACCOUNT
[Ctrl]V[Maiusc]
//FACCIO UN PO' DI PROVE CON LE EVENTUALI PASSWORD
NELLA[Maiusc]VECCHIA[Maiusc]FATTORIA[Maiusc][Maiusc][Ctrl]A[Maiusc]GORGONAUTA2020[Maiusc]1
[Maiusc]GORGONAUTA2020[Maiusc]1

//PROVO A CAMBIARE PASSWORD E A RISCRIVERLA
GAMI[Backspace][Backspace][Backspace][Backspace][Backspace][Ctrl]V[Maiusc]GORGONAUTA2020[Maiusc]1[Invio][Ctrl]V[Maiusc]GORGONAUTA2020[Maiusc]1

//APRO IL BROWSER E SCRIVO
GENERATORE[Barra spaziatrice]DI[Barra spaziatrice]PASSWORD[Invio]

//APRO PAGINA DEL ROUTER
192[NumPad ,]168[NumPad ,]0[NumPad ,]1[Giù]3

//APRO PLUGIN LASTPASS E CREO CREDENZIALI PER IL ROUTER
ADMIN[Tabulazione]ADMIN[Maiusc]
 
  • Mi piace
Reazioni: Neapolale e cdtux

Italicus Magnus

Pater Patriae
Utente Èlite
18,208
7,031
CPU
i7 7700K
Dissipatore
Noctua NH-D15
Scheda Madre
ASRock Z270 Taichi
HDD
Samsung 850 EVO 500GB
RAM
Corsair Vengeance LPX 3200
GPU
2070 Strix Super 08G
Audio
Onkyo A-9010
Monitor
BenQ XL2430T
PSU
Corsair HX750i
Case
Corsair Obsidian 900D
Periferiche
Logitech G900, Sennheiser HD 700, Filco Majestouch Ninja
Net
FTTC 100/20
OS
Win 10 Pro
Non e' cosi' che funziona.
 

Entra

oppure Accedi utilizzando
Discord Ufficiale Entra ora!

Discussioni Simili