{"id":218039,"date":"2022-05-17T18:08:00","date_gmt":"2022-05-17T15:08:00","guid":{"rendered":"https:\/\/howto.com.de\/?p=218039"},"modified":"2022-05-18T04:50:22","modified_gmt":"2022-05-18T01:50:22","slug":"aggiornato-x2-psa-se-hai-mai-acquistato-qualcosa-da-slickwraps-tutte-le-tue-informazioni-personali-sono-state-compromesse","status":"publish","type":"post","link":"https:\/\/howto.com.de\/it\/aggiornato-x2-psa-se-hai-mai-acquistato-qualcosa-da-slickwraps-tutte-le-tue-informazioni-personali-sono-state-compromesse\/","title":{"rendered":"[Aggiornato x2] PSA: se hai mai acquistato qualcosa da SlickWraps, tutte le tue informazioni personali sono state compromesse"},"content":{"rendered":"\n<p>SlickWraps<\/p>\n<p>SlickWraps, uno dei pi\u00f9 noti produttori di skin per dispositivi, sembra avere un grosso problema di sicurezza tra le mani. Un ricercatore di sicurezza che utilizza l'handle di Twitter <a href=\"https:\/\/twitter.com\/Lynx0x00\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">Lynx0x00<\/a>, \u00e8 riuscito a farsi strada nei sistemi di SlickWraps e a compromettere apparentemente tutto. Se sei un cliente SlickWraps, \u00e8 il momento di <a href=\"https:\/\/www.howtogeek.com\/209396\/how-to-prevent-identity-thieves-from-opening-accounts-in-your-name\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">bloccare il tuo credito<\/a> e cambiare le password.<\/p>\n<hr \/>\n<p><strong>Aggiornamento, 21\/02:<\/strong> Poco dopo aver pubblicato questo post, SlickWraps ha rilasciato una dichiarazione ufficiale tramite il suo account Twitter:<\/p>\n<p><a href=\"https:\/\/twitter.com\/SlickWraps\/status\/1230929725192839170?s=20\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">https:\/\/twitter.com\/SlickWraps\/status\/1230929725192839170?s=20<\/a><\/p>\n<p><strong>Aggiornamento x2, 21\/02: <\/strong> il post medio originale che descrive in dettaglio questa violazione non \u00e8 pi\u00f9 disponibile. Puoi trovare una versione archiviata <a href=\"https:\/\/archive.fo\/yEIJT\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">qui<\/a>.<\/p>\n<p>Il rapporto originale viene lasciato intatto di seguito.<\/p>\n<hr \/>\n<p>Come ha <a href=\"https:\/\/medium.com\/@lynx0x00\/i-hacked-slickwraps-this-is-how-8b0806358fbb\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">spiegato in un post medio<\/a>, Lynx0x00 ha iniziato a esaminare SlickWraps a causa dei reclami del servizio clienti su Twitter. Ma la vera storia inizia quando ha visto un'affermazione secondo cui un hacker ha violato gli account ZenDesk di SlickWraps. E cos\u00ec ha iniziato a testare.<\/p>\n<p>Non ci volle molto prima che avesse pieno accesso ai database dei clienti. L'area di personalizzazione della custodia del telefono dell'azienda del loro sito Web conteneva una vulnerabilit\u00e0 che consentiva a chiunque disponga del giusto set di strumenti di caricare qualsiasi file in qualsiasi posizione nella directory pi\u00f9 alta del proprio server. Da l\u00ec, tutto il resto \u00e8 caduto come un domino.<\/p>\n<p>Lynx afferma di aver ottenuto l'accesso ai database dell'azienda, a Slack, ai registri delle transazioni per i gateway di pagamento e persino al pieno controllo del sistema di gestione dei contenuti dell'azienda.<\/p>\n<p>Alla fine, ha cercato di rivelare la vulnerabilit\u00e0 a SlickWraps, sia con mezzi convenzionali (come un'e-mail ben formulata) sia con mezzi non convenzionali (come un <a href=\"https:\/\/twitter.com\/Lynx0x00\/status\/1228847617884479489?s=20\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">vago Tweet<\/a> con follow-up meno vaghi). Inizialmente, i suoi tentativi di contatto sono rimasti senza risposta e la societ\u00e0 lo ha persino bloccato su Twitter.<\/p>\n<p>Alla fine, \u00e8 riuscito a mettersi in contatto con il team dei social media di SlickWraps, ma la discussione \u00e8 andata male e la societ\u00e0 lo ha bloccato di nuovo. Ci\u00f2 ha portato Lynx a pubblicare le sue scoperte su Medium. Da parte sua, SlickWrap non ha riconosciuto le affermazioni di Lynx e il suo account Twitter \u00e8 silenzioso alla radio. Aggiorneremo questo post se la societ\u00e0 rilascia una dichiarazione. (<strong>Modifica: <\/strong> puoi leggere la dichiarazione di SlickWrap sopra.)<\/p>\n<p>Sfortunatamente, abbiamo tutte le ragioni per credere che qualcuno abbia accesso agli account e ai servizi di SlickWraps. I clienti stanno iniziando a pubblicare e-mail dall'account e-mail ufficiale di SlickWraps, ma scritte da qualcun altro. Lynx ha dichiarato di non aver scritto l'e-mail.<\/p>\n<div class=\"sds-iframe-wrapper fitvidsignore\" style=\"position:relative;padding-top:56.25%;max-width:100%;\"><iframe allowfullscreen style=\"position:absolute;top:0;left:0;width:100%;height:100%;\" src=\"\/\/platform.twitter.com\/embed\/Tweet.html\" frameborder=\"0\"><\/iframe><\/div>\n<p>Se hai mai acquistato qualcosa da SlickWraps, potresti voler <a href=\"https:\/\/www.howtogeek.com\/209396\/how-to-prevent-identity-thieves-from-opening-accounts-in-your-name\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">bloccare il tuo credito<\/a> e contattare le societ\u00e0 della tua carta di credito.<\/p>\n<p>Potresti voler reimpostare anche le password e, se riutilizzi la stessa password per molti siti, dovresti interrompere. Suggeriamo di utilizzare un <a href=\"https:\/\/www.howtogeek.com\/141500\/why-you-should-use-a-password-manager-and-how-to-get-started\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">gestore di password<\/a> per creare password univoche per ogni sito web.<\/p>\n<p>tramite <a href=\"https:\/\/medium.com\/@lynx0x00\/i-hacked-slickwraps-this-is-how-8b0806358fbb\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">Lynx0x00 su Medium<\/a><\/p>\n<p><div id=\"PostUnique_PostSource\" style=\"padding-top: 50px\">Fonte di registrazione:  <a target=\"_blank\" rel=\"noopener nofollow\" href=\"\/\/www.reviewgeek.com\" class=\"external external_icon\">www.reviewgeek.com<\/a><\/div><\/p>\n","protected":false},"excerpt":{"rendered":"<p>SlickWraps, uno dei pi\u00f9 noti produttori di skin per dispositivi, sembra avere un grosso problema di sicurezza tra le mani. Un ricercatore di sicurezza che utilizza l&#8217;handle di Twitter Lynx0x00, \u00e8 riuscito a farsi strada nei sistemi di SlickWraps e a compromettere apparentemente tutto. Se sei un cliente SlickWraps, \u00e8 il momento di bloccare il tuo credito e cambiare le password.<\/p>\n","protected":false},"author":1,"featured_media":190594,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_wp_rev_ctl_limit":""},"categories":[],"tags":[],"class_list":["post-218039","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry"],"_links":{"self":[{"href":"https:\/\/howto.com.de\/it\/wp-json\/wp\/v2\/posts\/218039","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/howto.com.de\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/howto.com.de\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/howto.com.de\/it\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/howto.com.de\/it\/wp-json\/wp\/v2\/comments?post=218039"}],"version-history":[{"count":0,"href":"https:\/\/howto.com.de\/it\/wp-json\/wp\/v2\/posts\/218039\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/howto.com.de\/it\/wp-json\/wp\/v2\/media\/190594"}],"wp:attachment":[{"href":"https:\/\/howto.com.de\/it\/wp-json\/wp\/v2\/media?parent=218039"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/howto.com.de\/it\/wp-json\/wp\/v2\/categories?post=218039"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/howto.com.de\/it\/wp-json\/wp\/v2\/tags?post=218039"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}