Chiudi il Menu
iSpazioiSpazio
  • Notizie
  • Offerte iSpazio
  • Sfondi
  • Downloads
  • Recensioni
  • iOS 26
  • Sconti Amazon
Menu Espanso
  • Home
  • Forum
  • Notizie
  • Offerte iSpazio
  • iOS 26
  • iPhone 16
  • Downloads
  • Guide
  • Sconti Amazon
  • Contatti
  • Pubblicità
Facebook X (Twitter) Instagram YouTube TikTok
iSpazioiSpazio
  •  Forum
  • Offerte iSpazio
  • Wallpapers Central
  • Teslers
Scarica l'App
  • Offerte
  • Sfondi
  • Guide
    • Personalizzazione
    • Video Guide TikTok
  • Recensioni
  • Downloads
    • Sfondi
    • Suonerie
    • Comandi Rapidi
    • Sfondi Personalizzati
    • Widget e Altro
    • iOS
    • iTunes
  • Dispositivi Apple
    1. iPhone
    2. iPad
    3. Mac
    4. Apple Watch
    5. iOS 26
    6. Vedi tutto

    iPhone Air 2 potrà riscattare il fallimento del primo modello

    19 Dic 2025

    iPhone 18 Pro e iPhone 17e: Apple prepara il terreno tra rivoluzioni silenziose e upgrade mirati

    16 Dic 2025

    iPhone 16 è stato lo smartphone più venduto al mondo nel Q3 2025

    9 Dic 2025

    L’iPhone 17 conquista il titolo di miglior smartphone dell’anno secondo MKBHD

    9 Dic 2025

    Non solo display OLED, il prossimo iPad mini sarà alimentato dal chip A20 Pro

    17 Dic 2025

    iPad A19 e iPad Air M4 svelati nel codice Apple, arriveranno nel 2026

    11 Dic 2025

    L’iPad Pro M5 svela un importante upgrade per il prossimo Studio Display

    1 Dic 2025

    iPad mini con display OLED previsto entro la fine del 2026 | Rumor

    27 Nov 2025

    MacBook Pro 2026: OLED, chip M6 e nuovo design

    22 Dic 2025

    Apple valuta Samsung e LG per i pannelli OLED dell’iMac

    22 Dic 2025

    Apple prepara un MacBook economico con A18 Pro o A19 Pro: ecco tutto quello che sappiamo

    22 Dic 2025

    Un bug di macOS Tahoe provoca sfarfallii sullo Studio Display

    19 Dic 2025

    La prima medaglia del 2026 per l’Apple Watch Activity Challenge si potrà vincere dal 7 Gennaio!

    17 Dic 2025

    Apple rilascia macOS Tahoe 26.2, watchOS 26.2 e tvOS 26.2

    13 Dic 2025

    Apple Watch domina la classifica Strava 2025

    4 Dic 2025

    Apple pubblica il primo video ufficiale su come pulire l’Apple Watch

    26 Nov 2025

    Un archivio pirata sostiene di aver copiato quasi tutta la musica di Spotify

    23 Dic 2025

    Cloudflare incorona Apple: terza tra i servizi Internet più utilizzati al mondo nel 2025

    23 Dic 2025

    iOS 26.3 cambia le regole in Europa per cuffie e smartwatch di terze parti

    23 Dic 2025

    Tim Cook punta tutto sugli Apple Glasses: debutto previsto nel 2026

    23 Dic 2025

    Un archivio pirata sostiene di aver copiato quasi tutta la musica di Spotify

    23 Dic 2025

    Cloudflare incorona Apple: terza tra i servizi Internet più utilizzati al mondo nel 2025

    23 Dic 2025

    iOS 26.3 cambia le regole in Europa per cuffie e smartwatch di terze parti

    23 Dic 2025

    Tim Cook punta tutto sugli Apple Glasses: debutto previsto nel 2026

    23 Dic 2025
  • iPhone 17
  • iOS 26
  • Sconti Amazon
Contatti
Pubblicità
iSpazioiSpazio
  • Notizie
  • Offerte iSpazio
  • Sfondi
  • Downloads
  • Recensioni
  • iOS 26
  • Sconti Amazon
Notizie

Una falla di sicurezza all’interno dell’applicazione SKY Guida TV permette di addebitare gli acquisti sulle SmartCard di altri utenti! [AGGIORNATO]

Fabiano ConfuortoDi Fabiano Confuorto11 Gen 2011Commenta4 min di lettura
Condividi Facebook Twitter Telegram WhatsApp Copia Link Threads Email
Share
Facebook Twitter WhatsApp Telegram Threads Email Copia Link
In qualità di Affiliato Amazon, iSpazio riceve una commissione dagli acquisti idonei senza alcun costo per voi. (info).
Icona Cerchi Prodotti Apple ed accessori Tech in sconto?

Cerchi Prodotti Apple ed accessori Tech in sconto?

Segui il nostro canale @scontiamolo su Telegram!
Icona dell'applicazione Scarica da App Store disponibile su App Store

Scarica da App Store

OTTIENI

Dynamic+, sviluppatore di una famosa applicazione che permetteva di inviare SMS gratuiti con mittente personalizzato, ha scoperto una grava falla di sicurezza all’interno dell’applicazione SKY Guida TV, che permette di addebitare acquisti sulle Smart Card di altre persone, senza la minima autorizzazione da parte dell’ignaro utente! [appscreens 327185962]

Advertising

Ecco quanto affermato da Dynamic+:

Quello che mi ha stupito è che, una volta installata la App, nelle impostazioni, chiedeva il numero della smart card e nessun user/password che invece sono necessari per controllare l’abbonamento tramite il sito Web.

Con questo numero, composto soltanto da 9 cifre significative e che probabilmente, escludendo una cifra di controllo, risulta anche incrementale, si possono acquistare eventi e sport, ma anche pianificare le registrazioni, utilizzando la Smart Card di altre persone, che si ritroverebbero un bell’addebito ingiustificato nella bolletta.

A questo punto, utilizzando l’applicazione, si potrebbe, “a mano”, provare le varie combinazioni di smart-card per arrivare ad un utente esistente, ma sarebbe un “lavoraccio” lungo e noioso. Ho quindi deciso di andare a fondo per verificare come funzionasse la cosa e.. sorpresa delle sorprese: l’algoritmo di comunicazione è veramente banale, tant’è che si potrebbe realizzare un software in pochi minuti, che si controlla centinaia di migliaia di smart-card ed addebita loro uno o più eventi casuali.

Il problema è che l’utente ignaro non potrà mai dimostrare di non aver acquistato un determinato evento PPV, proprio perchè non c’è una vera autenticazione, ritrovandosi così costretto a pagare nella prossima bolletta decine o centinaia di euro addebitati per scherzo. La cosa ancor più fastidiosa è che probabilmente se ne accorgerebbe solo in bolletta, chissà quanti giorni dopo.

Analizzando i pacchetti scambiati tra l’applicazione ed il server REST, ho avuto conferma che il traffico dati è in chiaro, senza crittografia SSL.

Vi illustro parte del protocollo, omettendo la chiave privata per generare la firma per prevenire abusi al servizio.

Per acquistare un evento l’applicazione chiama la seguente URL:
/tvguide/servlets/ppv sull’hostname iphone.ilvillage.it con verbo di chiamata POST,
ma la beffa è che si può richiamare (semplicemente da browser) anche con modalità GET.

Per finezza si usa un user-agent consono, che nel caso dell’iPhone, per la versione sopra citata è:
SkyTvGuide/1.2.1 CFNetwork/485.10.2 Darwin/10.3.1

Questi invece sono i parametri (in ordine) veri e propri del server REST:

  • sc è il numero della smart card con tutte le cifre, anche non significative
  • pid è l’ID dell’evento che possiamo tranquillamente trovare qua http://guidatv.sky.it/guidatv/primafila.html per ogni evento accanto a “Codice: ” oppure direttamente nell’applicazione iPhone
  • ed in formato GGMMAA è la data di fine giorno dell’evento: corrisponde solitamente al giorno stesso
  • pd è la data di richiesta registrazione in formato GGMMAAOOMMSS
  • phone è il numero MSISDN se utilizzate una SIM per accedere al servizio (ovvero via UMTS), altrimenti è vuoto via WI-FI
  • tid è un hash del telefono di 32 caratteri esadecimali maiuscoli, ma si puo’ personalizzare a piacere e funziona da UDID
  • code è in pratica la firma per convalidare la chiamata e si calcola in modo semplicissimo in quanto è il risultato dell’algoritmo MD5 (maiuscolizzato) applicato alla concatenazione dei valori dei parametri citati sopra e di una chiave privata appesa alla fine. Per ulteriori informazioni sull’MD5 si può dare un’occhiata su Wikipedia: http://it.wikipedia.org/wiki/MD5 mentre per generare un hash di prova si può utilizzare questo servizio http://md5-hash-online.waraxe.us/

Non vi svelo ovviamente la chiave privata, ma vi garantisco che ricavarla è semplicissimo, quanto semplice è la chiave stessa!

Ovviamente per attivare la registrazione sul MySky, il procedimento è analogo. La chiave privata rimane la stessa: cambia solo la url del server REST e un paio di parametri, in quanto al posto dell’evento avremo il canale e l’orario preciso di inizio/fine.

Ricordiamo a tutti gli utenti che questo testo è stato redatto unicamente a scopi educativi. L’uso improprio di questo protocollo (anche per fare uno scherzo agli amici) presuppone un reato!

Aggiornamento “esclusivo” ;) : Dopo aver personalmente contattato lo sviluppatore dell’applicazione, è stato immediatamente bloccata la possibilità di effettuare acquisti tramite l’applicazione ed il sito web collegato. Da questo momento in poi, nessuno potrà più utilizzare l’exploit descritto. L’emergenza è quindi rientrata, e probabilmente adesso non ci resta che attendere un aggiornamento dell’applicazione con l’integrazione di un nuovo metodo di login più sicuro.

Sai che siamo anche su Telegram? Unisciti al nostro canale iSpazio per ricevere le notifiche oppure Apple Italia per chattare con altri utenti. Scopri i migliori prodotti Tech in sconto su Amazon con il nostro canale OFFERTE iSpazio.
Icona dell'applicazione Le Migliori Offerte Amazon disponibile su App Store

Le Migliori Offerte Amazon

Selezionate dalla redazione di iSpazio
GUARDALE LIVE  

⏰ Le offerte di oggi non sono ancora disponibili.
Di seguito ti proponiamo le migliori offerte pubblicate ieri (ed ancora valide):

  • Filtra:
  • Tutte
  • Minimo Storico
  • Amazon
Amazon Music Unlimited: Gratis per 3 mesi – Streaming illimitato senza pubblicità, qualità del suono superiore e download offline
In Evidenza
Amazon Music Unlimited: Gratis per 3 mesi – Streaming illimitato senza pubblicità, qualità del suono superiore e download offline33,00€Gratis

Scarica la nostra app e leggi le notizie in mobilità. Porta iSpazio sempre con te, anche su Telegram.
| Applicazione iOS
Con l'applicazione ufficiale di iSpazio resterai sempre aggiornato sulle notizie Apple, video tutorial per iPhone e tanto altro. riceverai una notifica per ogni nuovo articolo. Puoi utilizzare anche i Widget per tenere le novità sott'occhio nella Home o nella Lockscreen.
Scaricala subito!
| Canale Telegram 10.700+ Utenti
Su Telegram invece, segnaliamo soltanto le notizie più importanti ed urgenti oppure i nostri nuovi video su YouTube. E' un canale molto interessante, assolutamente non invasivo perchè non inviamo troppe push, e vi consigliamo di seguirci anche lì.
Unisciti a noi!
ispazio notifiche
Seguici su Google News
Condividi Facebook Twitter Telegram WhatsApp Threads Email Copia Link
Articolo precedenteCapcom presenta Resident Evil Mercenary Vs. con multiplayer online [Video]
Articolo successivo Il nuovo iPhone 4 CDMA potrà essere sbloccato con limera1n?

Articoli correlati

Beats lancia la campagna “DARE TO DREAM” con Travis Scott

21 Dic 2025Commenta

Apple rilascia iOS 26.3 beta 1 per gli sviluppatori

16 Dic 2025Commenta

iPhone Fold pronto a conquistare oltre un quinto del mercato dei pieghevoli

10 Dic 2025Commenta

La Germania valuta le modifiche proposte da Apple per l’App Tracking Transparency

3 Dic 2025Commenta

Leggi o Aggiungi Commenti

Advertising

Da non perdere!

Roadmap Apple 2026–2027: ecco tutti i dispositivi in arrivo

17 Dic 2025

iOS 26.3 beta 1: Tutte le novità raccolte in un solo articolo in continuo aggiornamento! [3]

16 Dic 2025

Un leak Apple svela decine di nuovi dispositivi in sviluppo, incluso l’iPhone pieghevole

16 Dic 2025

Apple rilascia iOS 26.2 per tutti: ecco l’elenco di tutte le novità!

15 Dic 2025

Gli articoli più letti

Un archivio pirata sostiene di aver copiato quasi tutta la musica di Spotify

Cloudflare incorona Apple: terza tra i servizi Internet più utilizzati al mondo nel 2025

Info su iSpazio
Info su iSpazio

iSpazio è il punto di riferimento italiano per tutti gli appassionati Apple. Dal 2007, sul nostro sito trovi notizie, recensioni e guide per imparare ad utilizzare al meglio iOS, l'iPhone e tutti gli altri dispostivi dell'azienda.

Contattaci
Pubblicità

Il Network
Il Network

L'esperienza maturata su iSpazio ci ha portati, con il tempo, a realizzare altri progetti ed aprire nuovi siti con tematiche strettamente correlate al nostro Blog principale.

Oggi, siamo i fieri proprietari di un Network composto da: iSpazio, Scontiamolo, Wallpapers Central e Teslers.

Link Rapidi
  • Chi siamo
  • Contattaci
  • Legal
  • Privacy Policy
  • Pubblicità su
© Copyright 2025 iSpazio SRL | Partita IVA: 10137091210
  • Chi siamo
  • Contattaci
  • Legal
  • Privacy Policy
  • Pubblicità su

Scrivi quello che vuoi cercare e premi Invio.