Forum CDRinfo.pl

Forum CDRinfo.pl (https://forum.cdrinfo.pl/)
-   Komputery - oprogramowanie i sprzęt (https://forum.cdrinfo.pl/f113/)
-   -   Takie tam o bezpieczeństwie i prywatności (https://forum.cdrinfo.pl/f113/takie-tam-o-bezpieczenstwie-prywatnosci-93117/)

sobrus 17.01.2014 20:53

Obecnie prywatność jest w fatalnym stanie.
Pamietasz jak narzekałem że ustawienia w moim telefonie same się zmieniały przy okazji instalacji nowej wersji usług Google Play?

Ostatnio gdzieś czytałem (niestety nie pamiętam gdzie), że Facebook stosuje właśnie taką technikę.
Przy okazji update serwisu ustawienia prywatności użytkowników zostają zresetowane (ze względów technicznych) a wtedy firmy napełniają swoje bazy danych prywatnymi informacjami zanim posiadacze profilów znów ich nie zabezpieczą.
Nawiasem mówiąc FB nie przestrzega nawet swojej własnej polityki prywatności co jest dość przerażające.

Ale to i tak już pewnie nieaktualne, bo z tego co czytałem ustawienia prywatności na FB mają zniknąć i jedynym sposobem na zablokowanie dostępu do swoich prywatnych danych będzie ręczne zablokowanie wszystkich milionów użytkowników FB których nie znamy :rotfl:

Zdzierając spokojnie prywatność z frajerów którzy korzystają z jego serwisu (jak sam się o nich kiedyś wyraził) Mark Zuckenberg dbając o własną prywatność wykupił za 30 milionów $ teren naokoło swojego domu.
I ciekawe na czym zebrał taką fortunę jak nie na sprzedaży prywatnych danych :hmm:

andy 17.01.2014 20:02

Ilość załączników: 1
"Oto świetne podsumowanie znaczenia metadanych. Z dedykacją dla tych, którzy bagatelizują masowe zbieranie metadanych przez służby, argumentując, że przecież metadane nie ujawniają ***8221;treści***8221; komunikatów wymienianych pomiędzy inwigilowanymi osobami." - Niebezpiecznik


Berion 17.01.2014 17:50

Luka znana od 2004 roku. Podobno. Zupełny przypadek. :)

Im więcej takich newsów tym większą mam ochotę na nieoficjalne fw... którą to wgrania próbę przypłacił życiem mój D-Link. ;p

andy 16.01.2014 22:41

Dziura w TP-Linkach i Pentagramach ***8211; ponad milion polskich routerów podatnych na ataki.
http://niebezpiecznik.pl/post/dziura...-m-in-tp-link/

--

Cytat:

Description: Automater is a URL/Domain, IP Address, and Md5 Hash OSINT tool aimed at making the analysis process easier for intrusion Analysts. Given a target (URL, IP, or HASH) or a file full of targets Automater will return relevant results from sources like the following: IPvoid.com, Robtex.com, Fortiguard.com, unshorten.me, Urlvoid.com, Labs.alienvault.com, ThreatExpert, VxVault, and VirusTotal.
http://www.tekdefense.com/automater/

misiozol 15.01.2014 12:21

He ciekawy temat zarzuciles , jesli idzie o slowo bezpieczenstwo i internet to te slowa sa odlegle jak 2 konce naszego wszechswiata :D

andy 15.01.2014 09:28

Cytat:

Szwedzki serwis TechWorld opisał problem z konfigurację ruterów Asusa. Niektóre modele posiadają funkcję AiDisk, która umożliwia łatwe udostępnienie plików z podłączonego do urządzenia dysku USB w sieci lokalnej. Udostępnienie następuje za pomocą protokołu FTP ***8211; ruter otwiera port 21 i serwuje pliki z dysku. Problem polega jednak na tym, że domyślnie sugerowana konfiguracja usługi otwiera port 21 nie tylko dla sieci lokalnej, ale od razu dla całego internetu i pozwala na logowanie bez hasła użytkownikowi anonymous.
http://zaufanatrzeciastrona.pl/post/...i-uzytkownikow

andy 12.01.2014 13:55

Takie tam o bezpieczeństwie i prywatności
 
ot taki główny temat w którym będzie można dyskutować o bezpieczeństwie i prywatności.

Poniżej ostatnie ciekawe artykuły oraz prezentacje które widziałem:





Cytat:

Odczytywanie treści czatu

Kilka dni temu jeden z pracowników firmy Blue Coat, wdrażającej platformy umożliwiające inspekcję ruchu internetowego, został zapytany, czy oferowany przez niego produkt potrafi zrekonstruować konwersację tekstową prowadzoną za pomocą Skype***8217;a. Był zaskoczony tym pytaniem, ponieważ trwał w przekonaniu, że to niemożliwe, podczas kiedy osoba go pytająca twierdziła, że da się to zrobić. Przyjrzał się zatem ruchowi Skype***8217;a i potwierdził, że faktycznie jest to wykonalne.
Krótki eksperyment pozwolił ustalić, ze faktycznie w najnowszym kliencie Skype informacje przesyłane za pomocą czatu są jedynie szyfrowane z użyciem protokołu TLS ***8211; nie ma już mowy o szyfrowaniu całej komunikacji za pomocą algorytmu AES. Przeprowadzając atak typu MiTM na sesję TLS, badacz mógł zobaczyć treść odszyfrowanej komunikacji pomiędzy dwoma testowymi klientami Skype***8217;a.
http://zaufanatrzeciastrona.pl/wp-co...01/skype01.jpg Fragment rozmowy i zawartość pakietu (źródło: Blue Coat)

Oczywiście wiadomości przesyłane są do serwerów Microsoft, gdzie mogą zostać w każdym przypadku przechwycone i zarejestrowane. Przy okazji badacz odkrył coś jeszcze.
Wystarczy dobry certyfikat

Okazuje się, że do przeprowadzenia ataku MiTM nie potrzeba wcale być posiadaczem certyfikatu SSL Microsoftu. Wystarczy do tego celu dowolny certyfikat, któremu zaufa podsłuchiwany komputer ***8211; niestety klient Skype***8217;a nie posiada ograniczenia listy zaufanych certyfikatów. Oznacza to, że atak, umożliwiający podsłuchanie rozmowy nawet bez udziału Microsoftu może przeprowadzić każdy atakujący, który może wystawić zaufany certyfikat SSL dla odpowiedniej domeny. Nie jest to dobra wiadomość. Zapewne jeszcze rok temu uważalibyśmy tego rodzaju atak za mało prawdopodobny, jednak po ostatnich rewelacjach Snowdena trudno zachować podobny optymizm.
Jeśli temat interesuje Was od strony technicznej, na stronie Blue Coat znajdziecie zrzuty pakietów oraz dużo więcej obserwacji na temat protokołu Skype***8217;a, w tym również rozmów głosowych (na razie nie udało się ich odszyfrować, choć dostępne są pewne metadane). Przypominamy także, że ciągle działa opisywana przez nas sztuczka pozwalająca każdemu na ustalenie adresu IP dowolnego użytkownika Skype***8217;a, jeśli tylko użytkownik ten logował się przez ostatnie 48 godzin.
Jak uniknąć bycia podsłuchanym?

Jeśli ktoś lubi kombinować i jest wielkim miłośnikiem Skype***8217;a to polecamy zapoznanie się z polskim programem SkypeHide, który umożliwia wykorzystanie Skype***8217;a do steganografii. Jeśli ktoś jednak szuka prostszego rozwiązania, to może przydać się lektura skompilowanej przez nas listy potencjalnie bezpieczniejszych rozwiązań.

405 104Lubię to! 3
Podobne wpisy






http://zaufanatrzeciastrona.pl/post/...-swojego-czatu

Cytat:

Folia aluminiowa w rękach złodzieja kojarzy się głównie z wyłożoną nią torbą ***8220;na fanty***8221;. Schowane w takiej torbie produkty są de facto zamknięte w klatce Faraday***8217;a i ***8220;niewidzialne***8221; dla sklepowych bramek. Ale okazuje się, że jest jeszcze jedno złodziejskie zastosowanie folii aluminiowej***8230;
http://niebezpiecznik.pl/post/jak-fo...kradac-sklepy/

Cytat:

Niewiele osób zdaje sobie sprawę z tego, że karty *SD to tak naprawdę małe komputery. Można nadpisać ich firmware i uruchomić na karcie własny kod, co umożliwia przeprowadzenie ataków Man in the Middle. Tak, nie przywidziało wam się, można uruchomić kod bezpośrednio w pamięci karty***8230;
http://niebezpiecznik.pl/post/hackow...owac-rootkita/









Wszystkie czasy w strefie CET. Aktualna godzina: 19:30.

Powered by vBulletin® Version 3.9.0 LTS
Copyright ©2000 - 2026, vBulletin Solutions Inc.