Tech
Facebook 2FA, un hacker trova un bug che permetteva di aggirarla

ll sistema centralizzato creato da Meta per consentire agli utenti di gestire i propri accessi sui propri social, aveva un grave bug sulla Facebook 2FA, l’autenticazione a due fattori.
Si chiama Gtm Mänôz il ricercatore di sicurezza del Nepal che ha scoperto il bug sulla piattaforma per la gestione degli account di Meta. L’esperto si è reso conto che Meta non ha impostato un limite di tentativi quando l’utente utilizza l’autenticazione a due fattori per accedere ai propri account Facebook e Instagram.
Il bug del Meta Account Center avrebbe potuto consentire a qualche hacker di disattivare le protezioni a due fattori di un account conoscendo il solo numero di telefono.
Ricordiamo che l’autenticazione a due fattori è un processo di autenticazione in cui l’utente deve fornire due forme di identificazione separate per poter accedere a un servizio. Una delle forme di identificazione può essere una password. L’altra può essere un codice di sicurezza, un dispositivo di sicurezza, un’impronta digitale o qualcosa di simile.
Come poteva essere usato il bug
Il numero di telefono della vittima può essere quindi utilizzato nel Meta Account Center collegandolo al proprio account Facebook. A questo punto è necessario inserire il codice SMS a due fattori e lo si può fare attraverso un cosiddetto attacco di “forza bruta”. Si tratta di un tipo di attacco informatico in cui un aggressore tenta di indovinare un codice o una password usando innumerevoli combinazioni di caratteri, numeri o lettere.
Questo è stato il passaggio chiave, perché non c’era un limite massimo al numero di tentativi che qualcuno poteva fare. Come si evince dal processo descritto non stiamo parlando di una possibilità alla portata di tutti. E’ certo però che un hacker ha tutti gli strumenti per attivare un processo di questo tipo.
Una volta ottenuto il codice giusto, il numero di telefono della vittima viene collegato all’account Facebook dell’aggressore. Meta a questo punto disabiliterebbe l’autenticazione a due fattori sull’account della vittima avvisandolo che quel numero di telefono è stato associato ad un altro account.

Ecco quindi che, in questo modo, l’account dell’utente vittima diventa vulnerabile ad altri attacchi, come per esempio il Phishing. Questo è un metodo per depotenziare le difese dell’utente.
Mänôz ha trovato il bug nel Meta Accounts Center l’anno scorso. Lo ha segnalato all’azienda a metà settembre. Meta ha corretto il bug pochi giorni dopo pagando a Mänôz 27.200 dollari per averlo segnalato.
Il portavoce di Meta, Gabby Curtis, ha dichiarato a TechCrunch che al momento del bug il sistema di accesso era ancora in fase di test su pochi utenti. Curtis ha anche affermato che l’indagine di Meta, ha rilevato che non ci sono prove che il bug fosse stato sfruttato.
Tech
Come prolungare l’autonomia della batteria del tuo smartphone: consigli utili

Gli smartphone sono ormai parte integrante della nostra vita quotidiana, ma spesso ci troviamo a fare i conti con l’autonomia della batteria. Se anche tu sei alle prese con questo problema, ecco alcuni consigli utili per migliorare la durata della batteria del tuo dispositivo.
Elimina il bloatware
Il bloatware sono quelle applicazioni preinstallate dai produttori di smartphone, come Samsung, Xiaomi, OnePlus e Realme, che spesso non utilizziamo e che consumano batteria in background. Per eliminarle, recati nella sezione delle impostazioni del tuo telefono, cerca l’elenco delle app installate e disinstalla quelle non necessarie.
Evita le app “Battery Saver”
Le app “Battery Saver” promettono di aumentare l’autonomia della batteria, ma in realtà sono spesso utilizzate per veicolare pubblicità e non offrono benefici concreti. Al contrario, chiudere e riaprire continuamente le app in background può consumare ancora più energia. Meglio evitarle.
Rimuovi app di terze parti non ottimizzate
Se hai installato app di terze parti che non usi spesso o che non sono ottimizzate per il tuo dispositivo, è consigliabile rimuoverle per risparmiare energia.
Aggiorna il tuo smartphone
Mantenere il tuo smartphone aggiornato è fondamentale, in quanto gli aggiornamenti software possono migliorare la sicurezza del dispositivo e ottimizzare il consumo della batteria. Verifica periodicamente la disponibilità di aggiornamenti nelle impostazioni del tuo telefono.
Utilizza il Wi-Fi e disattiva funzioni non utilizzate
Utilizzare il Wi-Fi consuma meno energia rispetto alle reti mobili, quindi è consigliabile connettersi a una rete Wi-Fi quando possibile. Inoltre, ricorda di disattivare funzioni come Bluetooth, NFC, geolocalizzazione e hotspot quando non ne hai bisogno, per ridurre ulteriormente il consumo della batteria.
Seguendo questi semplici consigli, potrai migliorare l’autonomia della batteria del tuo smartphone e goderti al meglio tutte le sue funzionalità.
Tech
Iliad presenta nuove offerte ecco quali sono

Iliad, l’operatore telefonico francese che si è affermato in Italia dal 2016, ha annunciato una nuova offerta per il 2023, in un contesto caratterizzato dalla crescente importanza degli smartphone e dall’ascesa di nuovi competitor nel mercato delle telecomunicazioni. La proposta di Iliad si è contraddistinta per politiche aggressive e tariffe competitive, spingendo gli operatori già affermati a rispondere con nuove offerte.
La nuova offerta di Iliad si chiama GIGA 150 e include 150 GB di dati al mese in 5G (dove disponibile) o in 4G/4G+, minuti ed SMS illimitati e minuti illimitati verso 60 destinazioni europee, oltre a 10 GB di dati dedicati in roaming Europa. Il costo mensile dell’offerta è di soli 9,99 euro.
Tra i servizi inclusi nell’offerta GIGA 150 ci sono anche il servizio “Mi richiami”, l’hotspot, nessuno scatto alla risposta, il piano tariffario, il controllo del credito residuo, la segreteria telefonica e la portabilità del numero.
Grazie agli investimenti effettuati negli ultimi anni, Iliad è riuscita a migliorare significativamente la qualità del segnale e la latenza, pur essendo un operatore di tipo “virtuale” che inizialmente si appoggiava a strutture di proprietà altrui. Iliad si posiziona oggi come uno dei principali competitor alternativi a TIM, Vodafone e Wind Tre, offrendo il 5G.
Tech
Velocità più rapide e chiamate migliorate per WhatsApp Desktop

WhatsApp lancia una nuova app per Windows desktop con tempi di caricamento più veloci e la possibilità di effettuare videochiamate di gruppo fino a otto persone e chiamate audio fino a 32 persone. Inoltre, sono state apportate migliorie al collegamento dei dispositivi e alla sincronizzazione tra più dispositivi.
WhatsApp presenta una nuova applicazione per Windows desktop che si carica più velocemente e presenta un’interfaccia simile alla versione mobile dell’app. Ora è possibile effettuare videochiamate di gruppo con fino a otto partecipanti e chiamate audio con un massimo di 32 persone. Nel tempo, WhatsApp continuerà ad aumentare questi limiti per consentire agli utenti di rimanere sempre connessi con amici, familiari e colleghi.
WhatsApp è la piattaforma più grande che offre un’esperienza di messaggistica completamente crittografata end-to-end, permettendo la comunicazione tra dispositivi mobili, computer, tablet e altro. Ciò significa che i messaggi personali, i contenuti multimediali e le chiamate sono sempre crittografati end-to-end su tutti i dispositivi utilizzati.
Dall’introduzione delle nuove funzionalità multi-dispositivo, sono state apportate migliorie, tra cui un collegamento più rapido dei dispositivi e una migliore sincronizzazione tra di essi, oltre a nuove funzionalità come le anteprime dei link e gli adesivi.
Mentre si continua ad aumentare il numero di dispositivi compatibili con WhatsApp, è stata recentemente introdotta una nuova versione beta di WhatsApp per tablet Android e desktop Mac, attualmente nelle prime fasi di test. WhatsApp prevede di estendere la compatibilità a sempre più dispositivi in futuro.
-
Editoriali3 settimane fa
L’intelligenza artificiale al servizio dell’umanità? E’ già un falso storico
-
Inchieste2 settimane fa
ACN copia e incolla da Accenture il Piano Strategico Nazionale di Cybersicurezza?
-
Inchieste3 settimane fa
Google e ACN finanziano progetti contro la disinformazione con politici e disinformatori
-
L'Altra Bolla3 settimane fa
FBI va oltre la scienza: Covid ha avuto origine in laboratorio. Perchè fa paura?
-
Editoriali2 settimane fa
Baldoni: dimissioni da ACN. Spiazzato lo storytelling della propaganda cyber
-
L'Altra Bolla2 settimane fa
Polizia di Kiev scopre 160 comunità Telegram degli estremisti PMC Redan
-
Editoriali2 settimane fa
Fedez è l’opposto della Cultura Digitale che serve al paese
-
Editoriali2 settimane fa
Appello dalla propaganda cyber a Papa Francesco: fare Santo Roberto Baldoni il 7 marzo