Hackerato Zoom con SQL Injection - Spiati dalla webcam!

แชร์
ฝัง
  • เผยแพร่เมื่อ 4 ก.พ. 2025

ความคิดเห็น • 113

  • @overVolt
    @overVolt  4 ปีที่แล้ว +52

    Precisazione sul funzionamento di UTF-8: il primo byte inizia con tanti "1" quanti sono i byte totali che descrivono il carattere.
    Segue uno 0 di separazione e poi inizia la parte descrittiva.
    Inoltre ciascun byte successivo inizia con 10, ma in realtà se non ci sono "10" vengono piazzati alla prima lettura.
    Ecco perché 0xC2 e 0x27 assieme fanno §, perché all'apostrofo 0x27 (che sarebbe 00100111) vengono aggiunti "10" iniziali, facendolo diventare 10100111 (cioè 0xA7).

    • @calcio437
      @calcio437 4 ปีที่แล้ว +6

      2 ore fa mentre il video è uscito adesso?
      Come si può ;)

    • @sergiocristaudo5417
      @sergiocristaudo5417 4 ปีที่แล้ว +1

      Nella chat della videolezione su google meet io e i miei compagni ci siamo accorti che un account anonimo: 1 si nascondeva prendendo lo stesso nome dei nostri account e scriveva cose inutili. Potresti fare un video a riguardo per favore?

    • @leonardofilippetti7700
      @leonardofilippetti7700 4 ปีที่แล้ว +1

      @@sergiocristaudo5417 😂😂veramente stai chiedendo un video per sta scemata?!

  • @filippo2621
    @filippo2621 4 ปีที่แล้ว +131

    300 dollari? Che pezzenti, poi è normale che i blackhat sotto ricatto chiedono milioni

    • @weeding
      @weeding 4 ปีที่แล้ว

      boia ma sono pochissimi

    • @EnrickAliberti
      @EnrickAliberti 4 ปีที่แล้ว +1

      In realtà $ 2000

  • @internetexplorer2239
    @internetexplorer2239 4 ปีที่แล้ว +35

    GCC e' un compilatore. GDB e' un debugger.

  • @andreacodutti1313
    @andreacodutti1313 4 ปีที่แล้ว +38

    Me, intellectual: *puts a post-it on the webcam" 👩‍💻

    • @johnnyyjohnnyy
      @johnnyyjohnnyy 4 ปีที่แล้ว +3

      And, in the frattemp, the microfon of the webcam continua a listen la tua voice ... 🤣

  • @MatteoGriot
    @MatteoGriot 4 ปีที่แล้ว +8

    video favoloso, da un botto aspettavo riprendessi questa rubrica!!!!!

  • @alessiozulli
    @alessiozulli 4 ปีที่แล้ว +2

    Chiarissimo, come sempre, bravo🤓

  • @MITUSjazz
    @MITUSjazz 4 ปีที่แล้ว

    Ne sa troppe sto tipo, su tutti gli argomenti. Grande!

  • @micheledicati
    @micheledicati 4 ปีที่แล้ว

    Bravo! da programmatore posso dire bel video, chiaro e preciso... Certo è che sql injection nel 2020🤦‍♂️tanto valeva mettere anche le password in chiaro nella tabella utente...

  • @Gabriel-gi6qw
    @Gabriel-gi6qw 4 ปีที่แล้ว +7

    Video incredibile!!

  • @niccal1999
    @niccal1999 4 ปีที่แล้ว +3

    non ti meriti solo 113 mila iscritti sei un grande e non so come fai a ricordarti tutte queste cose, si vede che ne sei veramente appassionato.
    sei ubn grande

  • @niccoloquadrini3039
    @niccoloquadrini3039 4 ปีที่แล้ว +12

    EVOLUZIONE DI overVolt
    Il mio prodotto tech preferito! 😍 Incisore portatile Laserpecker Pro
    : 20 anni
    Hackerato Zoom con SQL Injection - Spiati dalla webcam!: 35 anni

  • @giovanni.roberto
    @giovanni.roberto 4 ปีที่แล้ว +22

    Cioè 300 usd? Ma seriamente? Per una vulnerabilità così grave?

  • @ALEX-lj6zs
    @ALEX-lj6zs 4 ปีที่แล้ว +4

    Bellissimo video spiegato bene l unico problema che mi sono perso dopo 2 minuti 😅😅😂😂😂😂

  • @giacomobordigoni4797
    @giacomobordigoni4797 4 ปีที่แล้ว

    Wow Marco che preparazione non ci ho capito molto ma ti ho ascoltato come un prof all università

  • @christianlicciardello918
    @christianlicciardello918 4 ปีที่แล้ว +10

    Grande💯

  • @calcio437
    @calcio437 4 ปีที่แล้ว +6

    Mi piacciono i tuoi video!!!

  • @johnnyyjohnnyy
    @johnnyyjohnnyy 4 ปีที่แล้ว

    36 dislike ... il mondo è pieno di gente strana ...
    Uno tra i pochi TH-camr che ha davvero qualcosa da dire, una testa sul collo, una specializzazione, ed ha anche un piacevole stile inconfondibile ... 36 dislike.
    Mah?? Colpa di Maria De Filippi?? 🧐

  • @morri1989
    @morri1989 4 ปีที่แล้ว +5

    Ciao, ogni tanto guardo qualche tuo video, e vorrei farti un appunto, che spero tu sappia cogliere nel modo giusto.
    Alle volte sei molto confusionario quando spieghi un concetto. Io, che sono un docente di informatica, riesco a seguirti, ma immagino non tutti ce la facciano.
    Secondo me parlando un po' più piano, dando alcune cose meno per scontate e utilizzando molte più animazioni/immagini, potresti raggiungere e farti capire da molte più persone.
    In questo video, ad esempio, non si è molto capita la questione dei primi 2 byte dell'UTF-8.
    Te lo dico perché credo tu possa raggiungere numeri molto più alti. I contenuti ci sono, sono validi, ma con qualche aggiustata potresti rendere molto di più!
    Buon lavoro :)

    • @valeriopanzera920
      @valeriopanzera920 3 ปีที่แล้ว

      concordo, non ho ben capito il fatto di UTF-8

  • @hellocinqueterre
    @hellocinqueterre 4 ปีที่แล้ว +1

    Sei un genio amico 😉😉😉

  • @zwolfh812
    @zwolfh812 4 ปีที่แล้ว

    Ti prego fai altri video sull'hacking

  • @ilchiri5004
    @ilchiri5004 4 ปีที่แล้ว +8

    Ma questa è una cosa gravissima...

  • @simonemicucci9222
    @simonemicucci9222 4 ปีที่แล้ว

    Poi gli altri mi sembra prendono in giro perché ancora metto le coperture sulla webcam 😂😂

  • @nerooscuri432
    @nerooscuri432 4 ปีที่แล้ว

    Bravissimo, come sempre

  • @cristianlevantino
    @cristianlevantino 4 ปีที่แล้ว +2

    Grande overvolt

  • @LUDOVICOPAPALIA
    @LUDOVICOPAPALIA 4 ปีที่แล้ว

    300 dollari? Al prossimo bug che trova lo vende,altro che!😂

  • @SozeHeaven
    @SozeHeaven 4 ปีที่แล้ว

    Il carattere serpentoso è il carattere paragrafo 😁😄

  • @AlbertoGambalonga99
    @AlbertoGambalonga99 4 ปีที่แล้ว +1

    Fai paura 😱

  • @luca5038
    @luca5038 4 ปีที่แล้ว +1

    Hai qualcosa con Google meet 😜😜

  • @danieldoreloloier2592
    @danieldoreloloier2592 4 ปีที่แล้ว

    GRAZIE

  • @eliabertu5286
    @eliabertu5286 4 ปีที่แล้ว +3

    Occhio agli errori di editing, quando mostri la tabella Ascii c'è l'ellisse che ogni tanto salta fuori a caso. Niente di che eh, ma così, un dettaglio...

  • @NicMatto
    @NicMatto 4 ปีที่แล้ว +1

    Aspetta upda e meno bug? con W10 la domanda è hanno rislto 1 bug che bello, ma quanti ce ne sono di nuovi?

    • @faroukthenoob-ftn9610
      @faroukthenoob-ftn9610 4 ปีที่แล้ว +2

      Ecco infatti volevo scriverlo anche io ahaha, WIN10 è bello, ma con ogni aggiornamento lo disfano sempre di più

  • @theleaningfish
    @theleaningfish 4 ปีที่แล้ว

    Solo su pc o anche su cellulari poteva succedere? Apple ha messo le lucine verde e rossa anche su cellulari per fotocamera e videocamera attivi, si accenderebbero in quel caso?

  • @roccosuanno9704
    @roccosuanno9704 4 ปีที่แล้ว

    Il momento in cui mettono lo scotch sulla webcam

  • @a1marco162
    @a1marco162 4 ปีที่แล้ว +4

    Che bella barba

  • @DarioNecco
    @DarioNecco 4 ปีที่แล้ว +3

    Bel video, ma ti consiglio di controllare sempre i termini inglesi. In particolare injection (ingecscion) e open source (open sors). Puoi aiutarti con wordreference.com

    • @overVolt
      @overVolt  4 ปีที่แล้ว +4

      Yess chiaro, solo che se dico "essequelle" poi l'"injection" è macchinoso da dire, allora italianizzo entrambi 😅

  • @Marco-rn8cq
    @Marco-rn8cq 4 ปีที่แล้ว +6

    Certo che zoom ha più buchi di un colapasta

    • @coccheee
      @coccheee 4 ปีที่แล้ว

      Hahahahahah

    • @StorkTech
      @StorkTech 4 ปีที่แล้ว

      Quello è poco ma sicuro

  • @gabrieleoberti6834
    @gabrieleoberti6834 4 ปีที่แล้ว

    Gran bel video!

  • @giuseppetramontano9102
    @giuseppetramontano9102 4 ปีที่แล้ว

    Bravissimo

  • @Tuttoelettronicaealtro
    @Tuttoelettronicaealtro 4 ปีที่แล้ว

    Interessante....non ciò capito un c..... ma del resto non sono del settore. Cmq la.pratica ci voleva e non solo la teoria. Bravo

  • @shoppingList23
    @shoppingList23 ปีที่แล้ว

    Il problema è stato proprio perchè sono passati dal nulla ad essere una big tra i giganti, con una marea di utenti. Il tutto in pochissimo tempo! È normale che la situazione poteva sfuggire di mano come è successo.....

  • @davide2685
    @davide2685 4 ปีที่แล้ว

    è sempre molto difficile far capire alla gente che usando un programma open source un bug rimane per meno tempo. il software proprietario è leggibile solo a quattro gatti che non riescono a fare un lavoro all'altezza di migliaia di programmatori.

  • @bellafrade
    @bellafrade 4 ปีที่แล้ว

    grazie

  • @abramo3747
    @abramo3747 4 ปีที่แล้ว

    Carissimo OverVolt avrei bisogno di chiederti un informazione

  • @BigMattyYo
    @BigMattyYo 4 ปีที่แล้ว

    Ci avrà messo 10 secondi per trovare la falla, l’ha sfruttata male,300€ è giusto dai

    • @antoniocolombo9414
      @antoniocolombo9414 4 ปีที่แล้ว

      Tu ancora meno ad imparare l'italiano 😵

    • @BigMattyYo
      @BigMattyYo 4 ปีที่แล้ว

      @@antoniocolombo9414 scrivere da iPad non è facile 😅

  • @niki9676
    @niki9676 4 ปีที่แล้ว

    Io non sono riuscito a trovare il vecchio video sull'sql injection. Qualcuno potrebbe condividermelo?

  • @Josh02
    @Josh02 4 ปีที่แล้ว

    Si ma me ne accorgo subito lo vedo che ho zoom aperto sotto

    • @Josh02
      @Josh02 4 ปีที่แล้ว

      E poi io mi metterei a "parlare" , insultare l'hacker

  • @EnrickAliberti
    @EnrickAliberti 4 ปีที่แล้ว

    Segnalo che il compenso è stato di 2000 dollari e non 300 come detto. Ho preso quest'informazione dalla fonte

  • @Josh22-22
    @Josh22-22 4 ปีที่แล้ว

    Se non ho capito male "l'attacco" prevede solo il fatto di avviare la comunicazione con la webcam accesa e niente più. Cioè viene attivata un'impostazione che di default è già attiva.
    E la videochiamata deve essere avviata come qualsiasi altra cliccando sul Link e aprendo zoom
    Non mi pare tutto sto grande attacco.

  • @daniel__b_0685
    @daniel__b_0685 4 ปีที่แล้ว

    anche su microsoft teams?

  • @ffmpeg2277
    @ffmpeg2277 4 ปีที่แล้ว

    Be una notizia del genere gli costera piu caro di 300 dollari, potrebbe crollare il suo prezzo sul mercato azionario per una cosa cosi.

  • @LoScarso28
    @LoScarso28 4 ปีที่แล้ว

    Ma il blog di overvolt?

  • @bridiro
    @bridiro 4 ปีที่แล้ว +1

    Ma il prossimo video sui razzi che atterrano in piedi?

  • @CortezPro
    @CortezPro 4 ปีที่แล้ว +2

    Interessante!!!

  • @fatoadg
    @fatoadg 4 ปีที่แล้ว

    La maschera di un telefilm?

  • @LorenzoClemente
    @LorenzoClemente 4 ปีที่แล้ว

    ignection?

  • @killthemall3754
    @killthemall3754 4 ปีที่แล้ว

    Pensate nel 2020 usare ancora la maschera di V pero video hacking... Comunque per il resto, bel video

  • @giogavioli
    @giogavioli 4 ปีที่แล้ว +1

    Potresti mettere il link del video sulla SQL Injection?
    Così vado a vedermi anche quello e capisco meglio.
    Grazie!

    • @overVolt
      @overVolt  4 ปีที่แล้ว +1

      È sul blog, non posso linkarlo sennò mi bannano

    • @romboli96
      @romboli96 4 ปีที่แล้ว +2

      Ciao, non sono assolutamente overVolt ma linkerò qui il suo articolo del blog dove è contenuto il video overvolt.tech/sql_injection

    • @a1marco162
      @a1marco162 4 ปีที่แล้ว

      @@romboli96 lol

    • @giogavioli
      @giogavioli 4 ปีที่แล้ว

      @@overVolt perfetto, grazie mille!

    • @giogavioli
      @giogavioli 4 ปีที่แล้ว

      @@romboli96 Grazie!

  • @machekazzo
    @machekazzo 4 ปีที่แล้ว +2

    In questi casi la lucetta che ti indica se la webcam è attiva ti può salvare.
    Oppure il vecchio metodo dello scotch😂🤦
    Lo scotch non si può hackerare, fino a prova contraria.

    • @draugh1r219
      @draugh1r219 4 ปีที่แล้ว

      il mic funziona lo stesso no?

    • @lucabiasiolli4107
      @lucabiasiolli4107 4 ปีที่แล้ว +1

      @@draugh1r219 si

    • @machekazzo
      @machekazzo 4 ปีที่แล้ว

      @@draugh1r219 scotch anche lì 😂

    • @overVolt
      @overVolt  4 ปีที่แล้ว +4

      La lucetta è carina, ma quando si accende è troppo tardi... Spesso se beccano il momento giusto con una visuale sensibile basta anche un fotogramma, non serve registrare un film di due ore

    • @draugh1r219
      @draugh1r219 4 ปีที่แล้ว

      @@overVolt Basta anche solo il mic per certe cose.

  • @filosofogreco7889
    @filosofogreco7889 4 ปีที่แล้ว

    Se Tizio si mette in comunicazione con Caio, può prendere TUTTE LE PRECAUZIONI POSSIBILI ma non sarà mai sicuro che lo farò anche Caio? Ovviamente la comunicazione di Tizio comparirà sul PC (o smartphone/tablet) di Caio. A questo punto non c'è niente di sicuro perchè tu non puoi conoscere il grado sicurezza del destinatario.

  • @shell11
    @shell11 4 ปีที่แล้ว +1

    ma è una notizia recente o un bug di mesi fa?

    • @Entropia404
      @Entropia404 4 ปีที่แล้ว

      Come ha detto a inizio video, è un bug noto e corretto, ma di qualche giorno fa... non si arriva al mese di distanza

  • @damianodestefanodds
    @damianodestefanodds 4 ปีที่แล้ว

    Comunque \ si chiama escape

    • @overVolt
      @overVolt  4 ปีที่แล้ว

      In realtà si chiama backslash

    • @damianodestefanodds
      @damianodestefanodds 4 ปีที่แล้ว

      @@overVolt si, si chiama backslash, ma in programmazione si chiama escape, fidati, programmo da più di 15 anni.

  • @forchettaa_
    @forchettaa_ 4 ปีที่แล้ว

    I miei colleghi me l'hanno fatto scaricare pochi giorni fa senza motivo evviva

  • @riccardobarducci2347
    @riccardobarducci2347 4 ปีที่แล้ว

    Bellissimo

  • @clav7711
    @clav7711 4 ปีที่แล้ว

    Molto interessante '

  • @omarferro6153
    @omarferro6153 4 ปีที่แล้ว

    Per quale cavolo di motivo hanno usato un db lato client ?!?!

    • @antoniocolombo9414
      @antoniocolombo9414 4 ปีที่แล้ว +1

      Le impostazioni di un'app locale dove vuoi salvarle?

    • @omarferro6153
      @omarferro6153 4 ปีที่แล้ว

      @@antoniocolombo9414 File cfg, json. Più leggeri che fare girare un db e con la totale libertà di decidere come modificarli.
      È come usare un trapano per avvitare una vite

    • @jacopotediosi
      @jacopotediosi 4 ปีที่แล้ว +2

      @@omarferro6153 Oh guarda mamma, uno che non sa di cosa sta parlando.

    • @omarferro6153
      @omarferro6153 4 ปีที่แล้ว

      @@jacopotediosi Allora spiegami te che sai

    • @antoniocolombo9414
      @antoniocolombo9414 4 ปีที่แล้ว

      @@omarferro6153 cerca su Google

  • @dany99875
    @dany99875 4 ปีที่แล้ว

    Sei sicuro dei 300 dollari? Perchè io nel suo video avevo capito 2000 dollari(che sono sempre poco a mio parere)

    • @mcaldex
      @mcaldex 4 ปีที่แล้ว

      Eh si, molto pochi haha

  • @DASPOLOascofrasco
    @DASPOLOascofrasco 4 ปีที่แล้ว

    Zoom fa cagare, meglio 10 volte google meet. Lo hanno migliorato dal punto di vista delle funzioni e adesso funziona bene

  • @antonioferrone1139
    @antonioferrone1139 4 ปีที่แล้ว

    300$....

  • @giacomoiadema3089
    @giacomoiadema3089 4 ปีที่แล้ว +1

    Woah

  • @fabriziofarina
    @fabriziofarina 4 ปีที่แล้ว

    Ma quale problema può dare l'essere SPIATI dalla propria fotocamera? Mi guarda dentro il riflesso dell'occhio i codici della banca? :P :P

    • @vincenzoraggio
      @vincenzoraggio 4 ปีที่แล้ว +4

      Stai scherzando, vero?

    • @fabriziofarina
      @fabriziofarina 4 ปีที่แล้ว

      No, ti giuro... sono serio. Non capisco quale potrebbe essere il problema essere spiati dalla videocamera del proprio pc... La videocamera è puntata su di me, non sul proprio pc....

    • @overVolt
      @overVolt  4 ปีที่แล้ว +1

      Boh uno esce dalla doccia, è lì che si fa i cazzi suoi...

    • @vincenzoraggio
      @vincenzoraggio 4 ปีที่แล้ว

      @@fabriziofarina ah beh, non c'è nulla di male nel farsi vedere in intimità da uno sconosciuto (che sicuramente per aver avuto accesso alla tua cam non è un tipo molto raccomandabile)...

  • @jacopotediosi
    @jacopotediosi 4 ปีที่แล้ว

    Ci sono alcun imprecisioni nel video. Ad esempio più volte hai detto che GCC è un debugger, probabilmente riferendoti invece a GDB. Successivamente hai mostrato la funzione sqlite3LockAndPrepare dicendo che faceva parte di sqlite mentre invece fa parte di Zoom. Il fatto che sqlite sia open source non c'entra né ha facilitato in qualche modo la procedura usata per trovare questa vulnerabilità. Buon lavoro divulgativo btw.

  • @sorinaxenti6899
    @sorinaxenti6899 4 ปีที่แล้ว +1

    Le persone che quando hanno sentito che il metodo non funziona più sono usciti dal video
    👇

  • @dariocaputo1083
    @dariocaputo1083 4 ปีที่แล้ว

    Joinare? Poco dopo il minuto 1 e 50. L'Italiano è così bello e comprensibile, non sarebbe stato meglio dire partecipare? Pensa che con Joinare non ti capirebbe neanche un inglese. Per il resto bel video.