972 milioni di utenti VPN di Google Play sono a rischio!
Gli analisti di Citizen Lab hanno segnalato che oltre 20 app VPN presenti sul Google Play Store presentano gravi problemi di sicurezza che minacciano la privacy degli utenti e consentono la decrittazione dei dati trasmessi. In totale, queste app sono state scaricate 972 milioni di volte.
Gli esperti affermano che i provider VPN che distribuiscono app problematiche sono chiaramente collegati tra loro, sebbene affermino di essere aziende separate e utilizzino vari metodi per nascondere la vera situazione.
Il rapporto di Citizen Lab si basa su ricerche precedenti che hanno individuato collegamenti tra tre provider VPN presumibilmente con sede a Singapore: Innovative Connecting, Autumn Breeze e Lemon Clove. Tutte queste aziende erano state precedentemente collegate a un cittadino cinese e ora i ricercatori hanno trovato ulteriori sovrapposizioni tra le app, nonché collegamenti ad altre app VPN e ai loro sviluppatori.
Secondo il rapporto, otto app VPN create da Innovative Connecting, Autumn Breeze e Lemon Clove condividono codice, dipendenze e password hard-coded comuni, consentendo potenzialmente agli aggressori di decrittografare tutto il traffico utente. Insieme, queste app hanno più di 330 milioni di installazioni sul Google Play Store.
Tutte e tre le aziende, precedentemente collegate a Qihoo 360 (un’azienda cinese di sicurezza informatica sanzionata dagli Stati Uniti nel 2020), offrono servizi VPN e si affidano al protocollo Shadowsocks, originariamente progettato per aggirare il Great Firewall cinese.
I ricercatori sottolineano che il protocollo utilizza la crittografia simmetrica ed è vulnerabile a vari attacchi a causa dell’uso di cifrari obsoleti e password hard-coded. Inoltre, la sua interazione con il sistema di tracciamento delle connessioni del sistema operativo consente agli aggressori di assumere il controllo delle connessioni delle vittime.
Otto applicazioni (Turbo VPN, Turbo VPN Lite, VPN Monster, VPN Proxy Master, VPN Proxy Master – Lite, Snap VPN, Robot VPN e SuperNet VPN) supportano i protocolli IPsec e Shadowsocks, presentano inoltre sovrapposizioni significative nel codice e utilizzano vari meccanismi per l’anti-analisi e l’aggiramento dei controlli di sicurezza automatici.
Tutte le app esaminate dai ricercatori erano vulnerabili ad attacchi di manomissione della connessione e di iniezione di pacchetti. Tutte raccolgono segretamente informazioni sulla posizione dell’utente, utilizzano una crittografia debole e contengono la stessa password hard-coded per la configurazione di Shadowsocks.
Utilizzando questa password, Citizen Lab ha scoperto che tutti e tre i provider VPN che offrono queste app utilizzano la stessa infrastruttura, il che conferma ulteriormente la connessione tra loro.
Si noti che un altro gruppo di fornitori (Matrix Mobile PTE LTD, ForeRaya Technology Limited, Wildlook Tech PTE LTD, Hong Kong Silence Technology Limited e Yolo Mobile Technology Limited) potrebbe essere associato al trio sopra menzionato, dato l’utilizzo di protocolli identici, codice simile e offuscamento.
Si è scoperto che le loro soluzioni VPN, scaricate più di 380 milioni di volte, sono vulnerabili ad attacchi di manomissione della connessione, contengono password offuscate e si connettono allo stesso set di indirizzi IP.
Altri due provider, Fast Potato Pte. Ltd e Free Connected Limited, offrono client VPN che si basano sulla stessa implementazione di protocollo proprietario.
Secondo Citizen Lab, i problemi di sicurezza e privacy identificati nelle app studiate hanno un impatto diverso sugli utenti. Ad esempio, potrebbero violare la fiducia e la privacy raccogliendo furtivamente dati sulla posizione e potrebbero esporre le persone al rischio di intercettazione e modifica del traffico.
L'articolo 972 milioni di utenti VPN di Google Play sono a rischio! proviene da il blog della sicurezza informatica.
Now that Commodore is Back, Could Amiga Be Next?
Now that Commodore has arisen from the depths of obscurity like Cthulhu awoken from R’lyeh, the question on every shoggoth’s squamose lips is this: “Will there be a new Commodore Amiga?” The New Commodore is reportedly interested, but as [The Retro Shack] reports in the video embedded below, it might be some time before the stars align.
He follows the tortured history of the Amiga brand from its origins with Hi-Toro, the Commodore acquisition and subsequent Atari lawsuit, and the post-Commodore afterlife of the Amiga trademark. Yes, Amiga had a life after Commodore, and that’s the tl;dr here: Commodore might be back, but it does not own the Amiga IP.
If you’re wondering who does, you’re not the only one. Cloanto now claims the name and most of Amiga’s IP, though it remains at loggerheads with Hyperion, the distributors of AmigaOS 4. If you haven’t heard of them, Cloanto is not an elder god, but in fact the group behind Amiga Forever. They have been great stewards of the Amiga heritage over the decades. Any “new” Amiga is going to need the people at Cloanto on board, one way or another. That doesn’t mean it’s impossible– the new Commodore might be able to seduce Cloanto into a merger, or even just a licensing agreement to use the name on reproduction or new hardware.
While a replica C=64 was a no-brainer for the revived Commodore brand, it’s not quite so clear what they should do with the Amiga name. An FPGA reproduction of the popular A500 or A1200? Would anyone want newly-made 68000-based machines, or to follow Hyperion and MorphOS to now-outdated generations of PowerPC? All of these have been proposed and argued over for years.
We’d love to see something fully new that captures the spirit of the bouncing ball, but it’s hard to imagine bottling magic like that in the twenty-first century. For now, Amiga lies dreaming– but that is not dead which can eternally lie, and we hold out hope this Great Old One can return when the stars are right.
youtube.com/embed/XwXpjrgllOY?…
Replicating the World’s Oldest Stringed Instrument
Posts on Hackaday sometimes trend a little bit retro, but rarely do we cover hacks that reach back into the Bronze Age. Still, when musician [Peter Pringle] put out a video detailing how he replicated an ancient Sumerian instrument, we couldn’t wait to dig in.
The instrument in question is the “Golden Lyre of Ur”, and it was buried at the Royal Cemetery of Ur with a passel of other grave goods (including a Silver Lyre) something around 4400 to 4500 years ago. For those not in the know, Ur was an early Sumerian city in the part of Mesopotamia became modern-day Iraq. A lyre is a type of plucked stringed instrument, similar to a harp.
That anything of the instrument remains after literal millennia buried under the Mesopotamian sand is thanks to theThis representation was unearthed in the same dig as the remains of the Golden Lyre and its silver sister.
extensive ornamentation on the original lyre– the gut strings and wooden body might have rotted away, but the precious stones and metals adorning the lyre preserved the outline of the instrument until it was excavated in 1922. Reconstruction was also greatly aided by contemporary mosaics and pottery showing similar lyres.
For particular interest are the tuning pegs, which required that artistic inspiration to recreate– the original archeological dig did not find any evidence of the tuning mechanism. [Peter] spends some time justifying his reconstruction, using both practical engineering concerns (the need for tension to get good sound) and the pictographic evidence. The wide “buzzing” bridge matches the pictographic evidence as well, and gives the lyre a distinct, almost otherworldly sound to Western ears. [Peter]’s reconstruction sounds good, though we have no way of knowing if it matches what you’d have heard in the royal halls of Ur all those dusty centuries ago. (Skip to 17:38 in the video below if you just want to hear it in action.)
The closest thing to this ancient, man-sized lyre we’ve seen on Hackaday before might be one of the various laser harp projects we’ve featured over the years. If you squint a little, you can see the distant echo of the Golden Lyre of Ur in at least some of them. We also can’t help but note that the buzzing bridge gives the Sumerian lyre a certain droning quality not entirely unlike a hurdy-gurdy, because we apparently can’t have a musical post without mentioning the hurdy-gurdy.
youtube.com/embed/zjTqKPaiip0?…
Mauro andante con moto likes this.
X di Elon Musk potrebbe finalmente risolvere la causa di buonuscita da 500 milioni di dollari
Dopo aver acquistato Twitter nel 2022, Musk ha licenziato oltre 6.000 dipendenti di Twitter, riducendo l'organico dell'azienda di circa l'80%. Sebbene Musk abbia offerto tre mesi di buonuscita, la causa sostiene che molti ex dipendenti non hanno ricevuto pagamenti completi, mentre alcuni non hanno ricevuto alcun pagamento.
techcrunch.com/2025/08/21/elon…
Dopo aver acquistato Twitter nel 2022, Musk ha licenziato oltre 6.000 dipendenti di Twitter, riducendo l'organico dell'azienda di circa l'80%. Sebbene Musk abbia offerto tre mesi di buonuscita, la causa sostiene che molti ex dipendenti non hanno ricevuto pagamenti completi, mentre alcuni non hanno ricevuto alcun pagamento.
techcrunch.com/2025/08/21/elon…
Elon Musk's X may finally settle $500M severance lawsuit | TechCrunch
Elon Musk's X is settling a severance lawsuit with former Twitter employees.Amanda Silberling (TechCrunch)
reshared this
This Pocket Multitool Weighs less than a Penny
A multitool that weighs less than a penny? Yes, it exists. This video by [ToolTechGeek] shows his titanium flat-cut design tipping the scales at only 1.9 grams—lighter than the 2.5-gram copper penny jingling in your pocket. His reasoning: where most everyday carry (EDC) tools are bulky, overpriced, or simply too much, this hack flips the equation: reduce it to the absolute minimum, yet keep it useful.
You might have seen this before. This second attempt is done by laser-cutting titanium instead of stainless steel. Thinner, tougher, and rust-proof, titanium slashes the weight dramatically, while still keeping edges functional without sharpening. Despite the size, this tool manages to pack in a Phillips and flathead screwdriver, a makeshift saw, a paint-lid opener, a wire bender (yes, tested on a paperclip), and even a 1/4″ wrench doubling as a bit driver. High-torque screwdriving by using the long edges is a clever exploit, and yes—it scrapes wood, snaps zip ties, and even forces a bottle cap open, albeit a bit roughly.
It’s not about replacing your Leatherman; it’s about carrying something instead of nothing. Ultra-minimalist, featherlight, pocket-slip friendly—bet you can’t find a reason not to just have it in your pocket.
youtube.com/embed/dniAyMoiKn4?…
Using the 74HC595 Shift Register to Drive 7-Segment Displays
In a recent video our hacker [Electronic Wizard] introduces the 74HC595 shift register and explains how to use it to drive 7-segment displays.
[Electronic Wizard] explains that understanding how to apply the 74HC595 can increase the quality of your projects and also help keep the demands on the number of pins from your microcontroller to manageable levels. If you’re interested in the gory details you can find a PDF datasheet for the 74HC595 such as this one from Texas Instruments.
[Electronic Wizard] explains further that a shift register is like a small one byte memory where its data is directly available on its eight output pins, no input address required. When you pulse the clock pin (CLK) each bit in the eight bit memory shifts right one bit, making room for a new bit on the left. The bits that fall off the right hand side can daisy chain into another 74HC595 going out on pin 9 and coming in on pin 14.
[Electronic Wizard] goes on to extol the virtues of pin 13, the active-low Output Enable, which can be used to make sure junk doesn’t appear on your 7-segment displays during initialization. Also the 74HC595 can provide current itself which lessens the power demands on your micro.
[Electronic Wizard] covers how to use multiplexing to drive multiple 7-segment displays but notes the drawbacks of this method including large pin counts and high frequency flashing which, while invisible to the human eye, can become visible on some cameras and recording equipment making the 74HC595 a superior solution to multiplexing.
The bottom line is that using only three pins from the microcontroller you can drive one or more 7-segment displays. To learn more, including how to use the other pins and features of the 74HC595, be sure to click through to watch the video. If you’re interested in the 74HC595 you might like to read about how the Bus Pirate 5 used two of them to get an extra 16 pins on the board.
youtube.com/embed/bXzk33EeLWE?…
Quel pasticciaccio brutto dello sgombero del Leoncavallo
@Giornalismo e disordine informativo
articolo21.org/2025/08/quel-pa…
Dietro a questa vicenda ingarbugliata dello sgombero del Centro sociale Leoncavallo di Milano si muovono interessi di mera propaganda politica ed elettorale, di natura economica, i cui contorni sono
STEFANO DE MARTINO E CAROLINE TRONELLI: TELECAMERE DOMESTICHE E I PERICOLI NASCOSTI
@Informatica (Italy e non Italy 😁)
L’attacco informatico che ha coinvolto Stefano De Martino e Caroline Tronelli, con il furto di contenuti privati dalle telecamere interne della loro abitazione...
L'articolo STEFANO DE MARTINO E CAROLINE TRONELLI: TELECAMERE DOMESTICHE E I
In addition to Planet Nine, the solar system may also contain a closer, smaller world that could be spotted soon, according to a new preprint study.#TheAbstract
16 countries burned Poland’s bridges on the CSA Regulation: What now?
Poland’s surprising compromise to ease the deadlock on the CSA Regulation – which has been stuck in the Council of EU Member States for the past three years – met with failure. This blog recaps the Polish compromise, the positions of the Member States on the proposal, and it could mean for the future of one of the most criticised EU laws of all time.
The post 16 countries burned Poland’s bridges on the CSA Regulation: What now? appeared first on European Digital Rights (EDRi).
Gazzetta del Cadavere reshared this.
Cosa ci fanno tre navi da guerra americane in rotta per il Venezuela? Trump mette alla prova Maduro
@Notizie dall'Italia e dal mondo
Nelle ultime ore la Casa Bianca ha confermato che tre cacciatorpediniere di classe Arleigh-Burke della US Navy fanno attualmente rotta per le acque internazionali al largo del Venezuela. Nel frattempo, sarebbero in
Elpis likes this.
Usa-Ue, raggiunto un primo accordo per gli acquisti militari. Tutti i dettagli
@Notizie dall'Italia e dal mondo
Il futuro dei rapporti commerciali tra Europa e Stati Uniti inizia a prendere forma, anche sul piano del procurement militare. Washington e Bruxelles avrebbero raggiunto una prima intesa su un accordo-quadro che ridisegnerà gli equilibri degli scambi tra le due
Quella volta in cui nessuno ci credeva eppure l’entusiasmo ha salvato tutti
@Giornalismo e disordine informativo
articolo21.org/2025/08/quella-…
Ho conosciuto Maurizio Mannoni un po’ per caso, in una di quelle sere afose e incantevoli dell’estate al Sud. Pacato, autorevole, limpido. È stato
Mauro andante con moto likes this.
Wikipedia's founder said he used ChatGPT in the review process for an article and thought it could be helpful. Editors replied to point out it was full of mistakes.
Wikipediax27;s founder said he used ChatGPT in the review process for an article and thought it could be helpful. Editors replied to point out it was full of mistakes.#Wikipedia
Ogni tanto condivido articoli di Haaretz, un quotidiano israeliano.
Penso sia doveroso riconoscere che quattro gatti di israeliani per bene ci sono rimasti ("quattro gatti" perché è letto da poche persone) e questa cosa personalmente mi rincuora molto.
Se anche in mezzo a tutto quell'odio e quella propaganda qualcuno riesce a mantenersi lucido vuol dire che ha senso continuare a sperare.
Poliversity - Università ricerca e giornalismo reshared this.
“Kia Boys will be Flipper Boys by 2026,” one person in the reverse engineering community said.#Features
Il titolo dell’edizione di quest’anno è “Nei luoghi deserti costruiremo con mattoni nuovi”.
Ministero dell'Istruzione
📌 Dal 22 al 27 agosto il #MIM parteciperà al Meeting di Rimini! Il titolo dell’edizione di quest’anno è “Nei luoghi deserti costruiremo con mattoni nuovi”.Telegram
Ho appena saputo che Teva è un'azienda farmaceutica israeliana.
Le statine che prendo sono di Teva Italia e quella attuale sarà evidentemente la mia ultima confezione di questa marca.
Condivido questa informazione nel caso qualcun altro usasse prodotti Teva senza conoscerne l'origine.
Poliversity - Università ricerca e giornalismo reshared this.
Sgomberare il Leoncavallo per colpire l’antifascismo
@Giornalismo e disordine informativo
articolo21.org/2025/08/sgomber…
Nel frattempo, a Roma, lo stabile occupato da CasaPound in via Napoleone III, proprietà statale affidata a Miur e Demanio, ha accumulato un danno erariale di oltre 4,6 milioni di euro
L'articolo Sgomberare il
like this
Simon Perry reshared this.
Basta armi ad Israele! L’Anpi di Roma scende in piazza il 28 agosto. L’adesione di Articolo 21
@Giornalismo e disordine informativo
articolo21.org/2025/08/basta-a…
Basta armi ad Israele! Con questo messaggio molto chiaro l’Anpi di Roma scende in piazza il 28
Garanzie di sicurezza per l’Ucraina, cosa può insegnare il caso maltese. L’analisi di Caffio
@Notizie dall'Italia e dal mondo
La proposta italiana di un gruppo di Paesi amici dell’Ucraina che si impegnino ad intervenire a difesa di Kyiv in caso di aggressione, è un contributo realistico alla soluzione della crisi che è conforme al sistema di sicurezza internazionale delle Nazioni Unite. L’uso della forza è
“Mia moglie”, l’osceno gruppo Facebook di cui parlano tutti ma nessuno chiude
È partito il tam tam delle segnalazioni a Meta e alla Postale, ma i 30mila iscritti continuano a condividere indisturbati foto rubate e commenti misoginiNadia Ferrigo (La Stampa)
cuore e caffè
cuore e caffè
Portami il caffè a letto se vuoi ma non donarmi il tuo cuore dammi retta, so bene che puoi ma tienilo che ti potrà servire se non altro...ordinariafollia
La simulazione di un social network popolato solo da bot dimostra che le strategie per ridurre polarizzazione e hate speech online hanno effetti minimi, o addirittura peggiorano la situazione
Un esperimento condotto dall’Università di Amsterdam rivela che il problema sia strutturale e connaturato proprio ai social network, e di conseguenza impossibile da risolvere con interventi semplici. I risultati dell'esperimento vanno comunque considerati con il giusto grado di scetticismo, dato che lo studio non è ancora stato sottoposto a peer-review, ma è comune interessante approfondire l'idea da cui sono partiti Petter Törnberg, assistente professore specializzato in intelligenza artificiale e social media, e il ricercatore Maik Larooij.
Gli autori hanno creato una piattaforma sintetica minimale, progettata da zero, dove agenti simulati potevano:
- Pubblicare post
- Repostare contenuti
- Seguire altri utenti
hwupgrade.it/news/web/ricercat…
Ricercatori simulano un social network popolato solo da bot. Indovinate com'è finita?
Un esperimento condotto dallUniversità di Amsterdam rivela che le principali strategie per ridurre polarizzazione e hate speech online hanno effetti minimi, o addirittura peggiorano la situazioneHardware Upgrade
reshared this
Trump attacca i giudici dell’Aja: sanzioni per fermare le inchieste su Gaza
@Notizie dall'Italia e dal mondo
Colpiti magistrati impegnati nelle indagini sui crimini di guerra, mentre Washington e Tel Aviv cercano di bloccare i mandati di arresto internazionali
L'articolo Trump attacca i giudici dell’Aja: sanzioni per fermare le inchieste su Gaza proviene da Pagine
Sei la prima persona che ha scritto qualcosa in merito, escludendo altri social.
Trump giochicchia coi dazi e la PlayStation 5 aumenta di prezzo
L'articolo proviene da #StartMag e viene ricondiviso sulla comunità Lemmy @Informatica (Italy e non Italy 😁)
Sony ha ritoccato i prezzi della sua console PlayStation 5 per la terza volta in quattro anni: il primo aumento per la guerra dei chip, ora per i dazi di Trump. Si tratta di un unicum nella storia
Non sono stato furbo.
Potevo comprarla quando costava ancora 500€ e rivenderla l'anno prossimo a 1000€
Informa Pirata likes this.
Informa Pirata reshared this.
EDRi Annual Report 2024: Reinforcing digital rights and justice in uncertain times
Read about EDRi’s work in 2024 to build an inclusive and equitable digital world. Last year, we witnessed massive changes in the political realm after the European elections in June, and resisted growing attacks on important digital rights legislation while staying rooted in our long-term vision for digital futures.
The post EDRi Annual Report 2024: Reinforcing digital rights and justice in uncertain times appeared first on European Digital Rights (EDRi).
Neutrino da record del 2023, ora sappiamo che non era un'illusione
Un nuovo studio conferma che Km3-230213A, il neutrino con più energia mai rilevato, non era un errore statistico. Ma rimane il mistero sulla sua origineJorge Garay (Wired Italia)
Apple prova a superare la crisi puntando sulla smart home?
L'articolo proviene da #StartMag e viene ricondiviso sulla comunità Lemmy @Informatica (Italy e non Italy 😁)
I detrattori accusano Apple di aver perso la capacità di ideare nuovi device, sedendosi sugli allori dei continui aggiornamenti dei vecchi dispositivi, ma secondo indiscrezioni di stampa Cupertino starebbe per
Pippo Baudo. Il funerale come cerimonia mediatica
@Giornalismo e disordine informativo
articolo21.org/2025/08/pippo-b…
La cerimonia funebre che ha portato l’ultimo saluto al protagonista di sessant’anni di televisione generalista è stata trasmessa in diretta da Rai Uno. Da quando si è appresa la notizia della scomparsa di Baudo si sono contate
È stato un successo
aostaiactaest.it/e-stato-un-su…
@Giochi da Tavolo
Entusiasti, spettinati, grati. Galvanizzati, sorridenti, stanchi, estasiati. Soddisfatti. Siamo tutto questo, e molto altro, dopo la diciassettesima edizione: è stata una festa meravigliosa. I numeri record (oltre 40.000 presenze attive in 4 giorni, oltre 10.000, oltre 400 volontari) raccontano poco di quello che abbiamo vissuto:
reshared this
Il caso De Martino e il lato oscuro delle telecamere di sorveglianza. Il video di @Matteo G.P. Flora
Stefano De Martino e la sua compagna sono stati vittime di un video diffuso online, probabilmente sottratto da telecamere di sorveglianza domestiche. Un episodio che riporta al centro dell’attenzione il problema della sicurezza digitale, ma di cui avevamo parlato nel... 2017!Le telecamere smart possono diventare occhi indiscreti se non protette: password deboli, sistemi non aggiornati e configurazioni superficiali aprono la porta a intrusioni gravi, con conseguenze devastanti per la privacy.
In questo video analizziamo i rischi reali, la diffusione non consensuale di immagini intime e le soluzioni pratiche per difendersi, tra tecnologia, responsabilità e tutela personale.
like this
reshared this
Informa Pirata likes this.
Informa Pirata reshared this.
The Department of Defense asks its civilian workers to apply for a "volunteer force" to support ICE that may involve working under "austere conditions.#Immigration
Le emozioni devono essere regolate nella mente. Aql (dall'arabo= intelletto) significa legare.
L'amore non è un'emozione, è uno stato del cuore. Anelo a raggiungere questo stato, a non identificare più l'amore nella mente.
Guarda sempre te stessa. Nei confronti degli altri sai che devi comportarti giustamente, e ti basta questo. Guarda sempre te stesso e valuta, giudica dove sta il bene e orientati sempre nella sua direzione.
Tu guarda te stessa perchè la vita è un dono di Allah subhanahu wa ta’ala per essere temporaneamente giudici e fautori di noi stessi, facilitati dalla guida e dalla saggezza dell'Amorevole. Siamo vicari su questa terra.
informapirata ⁂ reshared this.
CSA Regulation Document Pool
This document pool contains updates and resources on the EU's proposed 'Regulation laying down rules to prevent and combat child sexual abuse' (CSA Regulation)
The post CSA Regulation Document Pool appeared first on European Digital Rights (EDRi).
Mauro andante con moto
in reply to Antonella Ferrari • • •Antonella Ferrari likes this.