Mi stanno bucando come un groviera

sp3ctrum

Amministratore
Staff Forum
16,014
7,857
CPU
AMD Ryzen 5 3900X
Dissipatore
Scythe Mugen 5 rev.b Push&Pull
Scheda Madre
ASUS TUF Gaming B550M-Plus WIFI
HDD
Nvme Samsung EVO 1Tb + SSD Samsung evo 850 250gb + Toshiba P300 3Tb
RAM
HyperX FURY 16gb 3200Mhz
GPU
ASUS Dual GeForce RTX 4070 OC White Edition 12GB GDDR6X
Audio
Topping DX3 Pro + Focusrite Scarlett 2i2 + Mackie MR524 + Beyer DT 770 Pro + Presonus SubWoofer
Monitor
LG Ultragear 27gp850
PSU
Corsair RM850x 80 PLUS Gold
Case
Thermaltake V200 RGB
Net
Vodafone 1000Mb
OS
Windows 11 Pro
Ma tu hai detto che la pass di Steam non l'avevi cambiata o che non ne eri sicuro
 

Giorgio Stramaroni

Utente Attivo
427
57
CPU
i5-14600K
Dissipatore
Corsair iCUE H100i ELITE CAPELLIX XT
Scheda Madre
MSI PRO Z790-A MAX WIFI
HDD
SAMSUNG 990 PRO 2 TB // SAMSUNG 970 EVO PLUS 1 TB
RAM
CORSAIR VENGEANCE RGB DDR5 RAM 32GB (2x16GB) 7200MHz CL34
GPU
Gigabyte GTX970 N970G1
Audio
Realtek® ALC4080 Codec 7.1
Monitor
ASUS ROG Strix XG27AQ
PSU
Toughpower GF A3 Snow 0850W
Case
Corsair Mid-Tower iCUE 4000D RGB AIRFLOW
Periferiche
Nuphy Halo65 // Logitech G305 Wireless // HP LaserJet Pro M28w // Microsoft LifeCam HD-3000 // Trust Tytan 2.0
Net
200 Mbps
OS
Win 11 Pro
Ma tu hai detto che la pass di Steam non l'avevi cambiata o che non ne eri sicuro
ma avendo il mio indirizzo ip o qualsiasi altro indirizzo di porte, mac o del mio host, possono entrare come vogliono?
 

sp3ctrum

Amministratore
Staff Forum
16,014
7,857
CPU
AMD Ryzen 5 3900X
Dissipatore
Scythe Mugen 5 rev.b Push&Pull
Scheda Madre
ASUS TUF Gaming B550M-Plus WIFI
HDD
Nvme Samsung EVO 1Tb + SSD Samsung evo 850 250gb + Toshiba P300 3Tb
RAM
HyperX FURY 16gb 3200Mhz
GPU
ASUS Dual GeForce RTX 4070 OC White Edition 12GB GDDR6X
Audio
Topping DX3 Pro + Focusrite Scarlett 2i2 + Mackie MR524 + Beyer DT 770 Pro + Presonus SubWoofer
Monitor
LG Ultragear 27gp850
PSU
Corsair RM850x 80 PLUS Gold
Case
Thermaltake V200 RGB
Net
Vodafone 1000Mb
OS
Windows 11 Pro
ma avendo il mio indirizzo ip o qualsiasi altro indirizzo di porte, mac o del mio host, possono entrare come vogliono?

No, non è come nei film che "entrano" nel pc, l'hacking è meno complicato di quanto pensi, le cose più comuni che vengono fatte sono appunto tecniche di "inganno" quindi ti portano loro ad aprire virus per il loro tornaconto.

Poi ci sono quelli che sfruttano falle di sistema, ma colpiscono maggiormente aziende dove trovano più "ciccia" e poi ci sono quelli che sfruttano le liste di password "bucate" che trovi nel dark web.

Il resto è molto improbabile ma non impossibile.
 
  • Mi piace
Reazioni: Giorgio Stramaroni

GraveKeeper

Utente Èlite
7,032
3,188
CPU
AMD Ryzen 7 3700X
Dissipatore
Enermax LiqMax III ARGB 240 Nero ARGB
Scheda Madre
Asus Tuf Gaming B550-PLUS (WIFI)
HDD
Samsung 970 EVO Plus 500GB NVMe + Crucial MX500 1TB + 2 x WD10EZEX Blue 1TB
RAM
Adata XPG Spectrix 16gb (2x8) 3200Mhz RGB
GPU
Asus NVIDIA GeForce GTX 750ti OC 2GB (in attesa di meglio)
Audio
Behringer U-PHORIA UM2 (chissà, magari un giorno prenderò una Scarlett Solo)
Monitor
LG 27GN800 UltraGear QHD IPS 27" 1ms 144Hz
PSU
ITEK GF 750W 80Gold
Case
NZXT H510i Nero
Periferiche
Studio Monitor Speakers Presonus Eris E3.5, Audio Technica ATH-M30x
OS
Windows 10 Home 64-bit
La mail è sempre la stessa
non ho davvero idea di come abbiano fatto. Deve essere Anonymous sennò non c'è altra spiegazione. Bucare Steam Guard è impossibile. Devono avere fisicamente il mio telefono.
Devo rassegnarmi al fatto che la mia mail principale è compromessa ma di una cosa sono sicuro, non possono accederci. Dalla gestione account di Google lo vedrei e inoltre ho la 2fa e ho cambiato password alla mail. Fantascienza
Post unito automaticamente:


Sp3ctrum mi pare di non aver cambiato la password di Steam dopo l'attacco della scorsa settimana ma rimane ininfluente perché:
  1. utilizzo appunto steam guard
  2. ho formattato, analizzato, disinfettato e quindi qualsiasi ipotetica sessione browser aperta sarebbe stata chiusa
Adesso comunque ho cambiato anche la password.
Le mail di steam mi sono arrivate circa un'ora fa. L'altro pc è pulito perché gli ho effettuato diverse scansioni. Il telefono è un iphone, non so se si possa hackerare o se c'è un modo per capire se è infetto. Non faccio jailbreak e scarico solo dall'App Store e solo app attendibili, niente giochini e cavolate simili.
Da Safari navigo poco e in genere solo ricerche e forum.
L'unica certezza è che tutti questi account sono collegati al mio indirizzo gmail principale. E' un'assurdità ma sarebbe possibile che possano entrare in questa mail senza che io o google ci accorgiamo di nulla e soprattutto eludendo Google Auth? Anche controllando la mail non risultano accessi, io non ricevo mail di accesso (come d'altronde non le ho ricevute dell'accesso su steam, su amazon e compagnia bella). Quale dannato virus può fare una sheetah simile?

Se non cambi le password ovunque, continueranno a entrare dove non le hai cambiate. Devi mettere nuove credenziali ovunque che tra l'altro resetta anche il token.
 
  • Mi piace
Reazioni: Giorgio Stramaroni

Lorne Malvo

Nuovo Utente
83
7
Avete visto questo video?
Secondo voi dove ha sbagliato? Usa una VM e a2f eppure l'ha fregato un link (presumibilmente non ha usato virustotal o simili ma no credo siano infallibili)
Quale che sia una cosa per me resta incredibile: ma come è possibile che Google o Microsoft non disconnettano in tempo zero tutti i device collegati allo stesso account da nazioni o cmq luoghi geograficamente distinti?
Sarà che non ci capsico nulla ma presumo già sarebbe qualcosa....

ps:
altro video,sempre in topic, ma qui c'è il grandissimo esix
 
Ultima modifica:

Italicus Magnus

Pater Patriae
Utente Èlite
18,226
7,034
CPU
i7 7700K
Dissipatore
Noctua NH-D15
Scheda Madre
ASRock Z270 Taichi
HDD
Samsung 850 EVO 500GB
RAM
Corsair Vengeance LPX 3200
GPU
2070 Strix Super 08G
Audio
Onkyo A-9010
Monitor
BenQ XL2430T
PSU
Corsair HX750i
Case
Corsair Obsidian 900D
Periferiche
Logitech G900, Sennheiser HD 700, Filco Majestouch Ninja
Net
FTTC 100/20
OS
Win 10 Pro
Cosa dice lascia perplessita' e sicuramente dice qualche mezza verita' su come gli abbiano rubato le passwords.

Dico io eh facendo ipotesi.. la sua virtual machine non era totalmente isolata e sicuramente gli hanno inculato le passwords che aveva salvato nel browser.
 

Lorne Malvo

Nuovo Utente
83
7
A che pro mentire? Io non credo proprio, non avrebbe fatto il video a quel punto.
A me pare chiaro invece quel che dice: uno script mi ha copiato le password. Nemmeno un eseguibile o il finto mpeg4 su cui taluni sono inciampati.
Ed aggiunge che le VM non sono mai isolate (fa l'es dei file spostati col copia incolla).
 

Er Barabba

Utente Èlite
4,550
1,590
CPU
i7 12700K @ Stock
Dissipatore
EK Velocity
Scheda Madre
Asus Z690 TUF Plus D4
HDD
Samsung 980pro
RAM
TridentZ 3600MHz CL15 4x8GB
GPU
RTX 3080 TUF OC
Monitor
Dell S3220DGF
PSU
RM850i
Case
FD Focus G custom
OS
Windows 11
Le VM dipende da come le imposti. Se la vuoi isolata la isoli.
I video su YT si fanno per perdere tempo o cercare di fare soldi, figuriamoci poi se quello che ci vedi può esser preso per oro colato.
 

Lorne Malvo

Nuovo Utente
83
7
Le VM dipende da come le imposti. Se la vuoi isolata la isoli.
I video su YT si fanno per perdere tempo o cercare di fare soldi, figuriamoci poi se quello che ci vedi può esser preso per oro colato.


Edit:
spinto dal tuo commento sono andato a leggermi un po' di commenti a quel video.
In primis concordo che chi lavora su YT cerca di trarne profitto anche nel raccontare un inciampo;
molti commenti sottolineano come uno javascript non possa clonare una sessione del browser; altri chiedono che VM stesse usando perchè falle di quel genere, anche allora (3 anni orsono) non erano/sono note;
non posso giudicare non avendo nemmeno le basi di cyber sicurezza, ma se gli appunti che muovono nei commenti sono sensati mi viene da pensar male... anche perchè di casi simili ne avevo già ascoltati/visti ma tutti cadevano nell'errore di cliccare sul finto *.mpeg4 o eseguibile

Ma in definitiva, il vademecum base per avere una navigazione sicura e tranquilla quale dovrebbe essere?
1. usare un gestore di password e non farle gestire al browser (ergo mai spuntare "salva password" e "ricordami");
2. il browser va impostato in modo che elimini tutti i cookies alla fine di ogni sessione?
3. Javascript: nel browser vanno lasciati abilitati per tutti i siti o meglio usare estensioni tipo noscripts e avallare i siti fidati di volta in volta?
4. usare il normale buon senso (mail di phising se ne ricevano tutti i giorni, basta cestinarle)
5. ....
 
Ultima modifica:
  • Mi piace
Reazioni: Er Barabba

Er Barabba

Utente Èlite
4,550
1,590
CPU
i7 12700K @ Stock
Dissipatore
EK Velocity
Scheda Madre
Asus Z690 TUF Plus D4
HDD
Samsung 980pro
RAM
TridentZ 3600MHz CL15 4x8GB
GPU
RTX 3080 TUF OC
Monitor
Dell S3220DGF
PSU
RM850i
Case
FD Focus G custom
OS
Windows 11
Io sono andato avanti per anni col buonsenso, ma di sicurezza informatica e d polli qualcosa ne capisco. Cmq ad oggi uso bit Defender con password wallet ed il browser accetta solo connessioni https e non accetta biscotti dagli sconosciuti 🤣
 
  • Mi piace
Reazioni: Lorne Malvo

Italicus Magnus

Pater Patriae
Utente Èlite
18,226
7,034
CPU
i7 7700K
Dissipatore
Noctua NH-D15
Scheda Madre
ASRock Z270 Taichi
HDD
Samsung 850 EVO 500GB
RAM
Corsair Vengeance LPX 3200
GPU
2070 Strix Super 08G
Audio
Onkyo A-9010
Monitor
BenQ XL2430T
PSU
Corsair HX750i
Case
Corsair Obsidian 900D
Periferiche
Logitech G900, Sennheiser HD 700, Filco Majestouch Ninja
Net
FTTC 100/20
OS
Win 10 Pro
Ma in definitiva, il vademecum base per avere una navigazione sicura e tranquilla quale dovrebbe essere?
1. usare un gestore di password e non farle gestire al browser (ergo mai spuntare "salva password" e "ricordami");
2. il browser va impostato in modo che elimini tutti i cookies alla fine di ogni sessione?
3. Javascript: nel browser vanno lasciati abilitati per tutti i siti o meglio usare estensioni tipo noscripts e avallare i siti fidati di volta in volta?
4. usare il normale buon senso (mail di phising se ne ricevano tutti i giorni, basta cestinarle)
5. ....
1. Cestinare Windows Defender. Usare solo Kaspersky / Bitdefender le versioni a pagamento. Anche ESET volendo.
2. Password Manager.
3. Rimuovere al browser la possibilita' di salvare e auto compilare passwords.
4. Estensione Ublock Origin per il browser.
5. 2FA attivo ovunque possibile. Codici generati solo tramite app smartphone e non email.
6. Bloccaggio dei cookies di terze parti nel browser.
7. Forzare il browser ad usare solo connessioni sicure (https).
8. Utilizzare un dns sul browser e sulla connessione. Preferibilmente Cloudfire 1.1.1.1.
9. Fare regolarmente ogni tot giorni pulizia di cache, cookies, cronologia (e compagnia bella) del browser.
10. Fare regolarmente scansioni approfondite con l'antivirus ogni tot giorni.
11. Opzionale, fare scansione extra occasionale con Malwarebytes o Hitman Pro o Zemana come contro prova. Programmi che vanno disinstallati dopo l'uso.
12. Mai scaricare o utilizzare roba craccata.
13. Mai scaricare cose che richiedono Java.
14. Mai sospendere la protezione dell'antivirus. Nemmeno quando devi giocare.
 
  • Mi piace
Reazioni: Giorgio Stramaroni

Lorne Malvo

Nuovo Utente
83
7
Grazie, qualche domanda se vuoi
4. Estensione Ublock Origin per il browser.
Cosa ha di diverso (ed in piu eventualmente) rispetto ad estensioni tipo adguard ad es ?
9. Fare regolarmente ogni tot giorni pulizia di cache, cookies, cronologia (e compagnia bella) del browser.
Io avevo impostato tempo fa che all'uscita dal browser facesse pulizia di tutto, eccetto le impostazioni dei siti.
Però ogni volta che poi dovevo cercare qlc su Google e magari avevo fretta... mi pentivo di averlo impostato.
10. Fare regolarmente scansioni approfondite con l'antivirus ogni tot giorni.
Se adotto il buon senso (12) e uso antivirus di cui sopra, a che pro scansioni +o- regolari?

13. Mai scaricare cose che richiedono Java.
Scusami, forse non intendo bene il senso ma parli di non scaricare file che richiedono java (tipo?) o di disattivare l'opz javascript dal browser? Perchè in questo 2° caso non funzionano più il 99% dei siti (compreso questo forum)

Quale che sia, aggiungo un punto anch'io nel mio piccolo:
- valutare molto bene se collegarsi o meno ad una wifi pubblica (tipo aereoporto, ristorante ecc.) e nel dubbio non farlo
 
Ultima modifica:
  • Mi piace
Reazioni: Giorgio Stramaroni

yardrat

Utente Èlite
5,153
2,092
CPU
Ryzen 5600x
Dissipatore
Scythe Fuma 2 Rev. B
Scheda Madre
MSI X570 GAMING PLUS
HDD
Kingston KC3000
RAM
16GB DDR4 @3200 CL14 (8GB x2) B-die
PSU
Seasonic GX-650 Gold
Case
CoolerMaster H500M
OS
Windows 10 Pro x64
8. Utilizzare un dns sul browser e sulla connessione. Preferibilmente Cloudfire 1.1.1.1.
9. Fare regolarmente ogni tot giorni pulizia di cache, cookies, cronologia (e compagnia bella) del browser.
8. è sufficiente avere dns impostato nella "connessione" (cioè scheda di rete)
impostare dns nel browser soltanto per lasciare girare le altre applicazioni senza quel dns, casi particolari infatti io tengo nella scheda di rete impostato

9. alla chiusura il browser che già da sè cancella cache, cookies, cronologia, ecc
vedere immagini allegate per sia firefox che chromium based

Cosa ha di diverso (ed in piu eventualmente) rispetto ad estensioni tipo adguard ad es ?
ublock origin funziona meglio ed è più leggero
 

Allegati

  • ff.png
    ff.png
    37.5 KB · Visualizzazioni: 31
  • ch.png
    ch.png
    85.1 KB · Visualizzazioni: 32

sp3ctrum

Amministratore
Staff Forum
16,014
7,857
CPU
AMD Ryzen 5 3900X
Dissipatore
Scythe Mugen 5 rev.b Push&Pull
Scheda Madre
ASUS TUF Gaming B550M-Plus WIFI
HDD
Nvme Samsung EVO 1Tb + SSD Samsung evo 850 250gb + Toshiba P300 3Tb
RAM
HyperX FURY 16gb 3200Mhz
GPU
ASUS Dual GeForce RTX 4070 OC White Edition 12GB GDDR6X
Audio
Topping DX3 Pro + Focusrite Scarlett 2i2 + Mackie MR524 + Beyer DT 770 Pro + Presonus SubWoofer
Monitor
LG Ultragear 27gp850
PSU
Corsair RM850x 80 PLUS Gold
Case
Thermaltake V200 RGB
Net
Vodafone 1000Mb
OS
Windows 11 Pro
È ottimo quel browser
 
  • Mi piace
Reazioni: Lorne Malvo

Ci sono discussioni simili a riguardo, dai un'occhiata!

Entra

oppure Accedi utilizzando
Discord Ufficiale Entra ora!

Discussioni Simili