Wykop.pl Wykop.pl
  • Główna
  • Wykopalisko252
  • Hity
  • Mikroblog
  • Zaloguj się
  • Zarejestruj się
Zaloguj się

Popularne tagi

  • #ciekawostki
  • #informacje
  • #technologia
  • #polska
  • #swiat
  • #motoryzacja
  • #podroze
  • #heheszki
  • #sport

Wykop

  • Ranking
  • Osiągnięcia
  • FAQ
  • O nas
  • Kontakt
  • Reklama
  • Regulamin

667

Pegasus Cię zhackuje, nawet jeśli nie klikniesz w żadnego linka

Pegasus Cię zhackuje, nawet jeśli nie klikniesz w żadnego linka

Tą zabaweczką przekierują Ci niezaszyfrowany ruch ze smartfona na swój serwer, który wstrzyknie skrypt atakujący i odeśle Cię na tę stronę, na którą chciałeś wejść. Nawet się nie zorientujesz. (Tak, pomimo powszechności HTTPS wciąż HTTP jest w użyciu)

niebezpiecznik-pl
niebezpiecznik-pl
z
niebezpiecznik.pl
dodany: 25.07.2020, 19:48:09
  • #
    technologia
  • #
    niebezpiecznik
  • #
    hacking
  • #
    bezpieczenstwo
  • #
    security
  • #
    cyberbezpieczenstwo
  • 171
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Treści powiązane (1)

Pokaż 18+

co jest nie tak z internetem?
pyroxar
z youtu.be
  • 14

Komentarze (171)

najlepsze

g.....4
g.....4
konto usunięte 25.07.2020, 20:11:43
  • 290
proste rozwiązanie - nie używaj przeglądarki w telefonie którego używasz do komunikacji z innymi przestępcami ;)
  • 35
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

Garet_
Garet_
25.07.2020, 21:38:53
  • 186
@gundis24: tu nie chodzi o sama przeglądarkę tylko o żądania http, które są wysyłane bez szyfrowania. W taki sam sposób można się nadziać używając aplikacji, której producent poskąpił na „szyfrowanie” a ta odpytuje jego serwery po jakieś dane. Analogicznie ze skrzynka mejlowa - wystarczy ze klient pocztowy ładuje obrazki po otwarciu wiadomości - obrazek pobrany przez http zamiast https i cyk - nadziewasz się na atak network injection.
  • Odpowiedz
Bonetti
Bonetti
25.07.2020, 22:14:01 via Wykop Mobilny (Android)
  • 65
@komw: wystarczy jedna która tego nie używa i jest problem
  • Odpowiedz
d.....o
d.....o
konto usunięte 25.07.2020, 20:27:50
  • 67
d.....o

źródło: comment_1595708869QuFvcgAEE6pTxjcvmPTGoG.jpg

Pobierz
  • 3
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

FrankTheTank
FrankTheTank
FrankTheTank
25.07.2020, 21:39:22
  • 54
@drzuo: To nie jest Pegasus ( ͡° ͜ʖ ͡°)
  • Odpowiedz
dave8
dave8
25.07.2020, 22:14:40
  • 100
@drzuo: @FrankTheTank:
dave8 - @drzuo: @FrankTheTank:

źródło: comment_1595715279ZhiuJyX4DDwQxMj1BGdgHc.jpg

Pobierz
  • Odpowiedz
komw
komw
25.07.2020, 21:37:32 via Android
  • 26
@niebezpiecznik-pl dlaczego nie wspomnieliscie o hsts? Przecież w większości omyłkowych wejść na http właśnie eliminuje tego typu przypadki o których pisaliście i praktycznie większość stron (tych poważniejszych) go implementuje, przez co niezbyt prawdziwie wygląda opisana wasza historia...
  • 16
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

srame9
srame9
srame9
26.07.2020, 00:24:34
  • 10
@frank_b: logi
  • Odpowiedz
niebezpiecznik-pl
niebezpiecznik-pl
Autor
26.07.2020, 06:32:10 via iOS
  • 7
@komw: bo hsts na nowej domenie jest ustawione po http, czyli połączeniu które może użyć Pegasus, a "nowych" domen jest "nieskończenie" wiele.
  • Odpowiedz
FightMaker
FightMaker
26.07.2020, 03:52:49
  • 22
Mój trzeci smartfon którego używam to Lumia z Windows Phone, a jak powszechnie wiadomo, na tym systemie nic nie działa - nawet Pegasus. Szach mat! ( ͡° ͜ʖ ͡°)
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

Bot127
Bot127
Bot127
26.07.2020, 07:42:32
  • 19
Pracowałem kiedyś w firmie co to robiła SDK na mobilki uzywane potem przez duże firmy z produktem za grube pieniądze. Jako specjalista od zabezpieczeń co jakiś czas podnosiłem problem prawidłowej implementacji SSLa - z jakiegoś powodu decyzje sięgały, aż szefa działu gdzieś tam w innych landach tysiące kilometrów od nas, który mówił jasne NIE. Bo dla klientów to problem, bo czasami to nie będzie działać - Uwaga np. w sieciach korporacyjnych to
  • 15
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

d.....b
d.....b
konto usunięte 26.07.2020, 08:02:08
  • 5
@Bot127: no facet miał rację. Większość korpo robi MITM. Bez tego admin byłby "ślepy" Jak chcesz mieć szyfrowanie to postaw sobie VPN'a.
  • Odpowiedz
jimw
jimw
jimw
26.07.2020, 10:04:14
  • 3
@Bot127: Trochę nie rozumiem, o czym piszesz - co ma prawidłowa implementacja SSLa do korpo MITM. Korpo MITM działa zwykle tak, że na sprzęcie od korpo masz dodany jakiś root cert korpo, jako cert zaufany i cały ruch idący przez proxy korpo jest podpisywany tym certem (lub innymi certami podpisanymi przez ten root cert). Tutaj problemem jest więc root of trust.

Chętnie zrozumiałbym dokładniej, co miałeś na myśli z tą
  • Odpowiedz
S.....a
S.....a
konto usunięte 25.07.2020, 22:34:11 via Android
  • 19
Będę szczelał w telewizor do kaczek i nie dam się shakować!
S.....a - Będę szczelał w telewizor do kaczek i nie dam się shakować!

źródło: comment_1595716451rC0glc5fekTv1vt7yZIe19.jpg

Pobierz
  • 1
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

M.....r
M.....r
konto usunięte 26.07.2020, 08:20:58
  • 0
@SaveznaRepublikaJugoslavija: ale tylko jeśli masz telewizor kineskopowy ( ͡º ͜ʖ͡º)
  • Odpowiedz
SweetDreams
SweetDreams
SweetDreams
26.07.2020, 10:54:41
  • 3
Mam BlackBery Classic - mogą mnie cmoknąć ( ͡° ͜ʖ ͡°)
  • 18
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

PieknyWojciech
PieknyWojciech
26.07.2020, 13:40:45
  • 2
@Gleba_kurfa_Rutkowski_Patrol: to podeślij ten fragment
  • Odpowiedz
ruda1987
ruda1987
ruda1987
26.07.2020, 14:03:55
  • 2
Treść przeznaczona dla osób powyżej 18 roku życia...
  • Odpowiedz
orle
orle
25.07.2020, 22:50:34
  • 3
orle

źródło: comment_1595717432u425O5Ob9dsJAvNXzAVgDv.jpg

Pobierz
  • 8
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

Anomalocaracid
Anomalocaracid
26.07.2020, 04:36:51 via Android
  • 11
@orle To nie ochroni
  • Odpowiedz
Anomalocaracid
Anomalocaracid
26.07.2020, 08:41:18
  • 5
@RapRose: bo wchodzi bezpośrednio na twój telefon,żeby zainstalować się pegasus potrzebuje nawet zwykłego połączenia nieodebranego.są też sposoby ktore nie są znane publicznie.
  • Odpowiedz
zigibombes
zigibombes
zigibombes
26.07.2020, 07:23:50
  • 2
Szkoda że Tizen na mobile się nie rozpowszechnił. Sądzą, że byłoby bardziej bezpieczniej. W końcu to niszowy system.
  • 4
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

cacum3
cacum3
26.07.2020, 08:52:02
  • 0
@Bot127: Panie a gdzie ta lista? Poratuj linkiem
  • Odpowiedz
Bot127
Bot127
Bot127
26.07.2020, 08:52:33
  • 0
@zigibombes: lista nie jest aktualna na dziś, ale też i może być tak, że nie jest złamany - takie firmy łamią telefony, które są mocno popularne w pierwszej kolejności. Paradoksalnie może to być plus dla mniej popularnych platform.
  • Odpowiedz
kocurrek32
kocurrek32
25.07.2020, 22:59:17 via Android
  • 2
Nie pisze się w żadnego linka tylko w żaden link ale dobra język polski trudny ;)
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

  • <
  • 1
  • 2
  • 3
  • Strona 1 z 3
  • >

Hity

tygodnia

Znalazł wojskowe dokumenty na działce. Policja przeszukała jego dom bez nakazu.
Znalazł wojskowe dokumenty na działce. Policja przeszukała jego dom bez nakazu.
2518
Facet opracował kamerę rejestrującą 2 miliardy FPS i nagrał ruch wiązki lasera
Facet opracował kamerę rejestrującą 2 miliardy FPS i nagrał ruch wiązki lasera
2445
Flippowanie uznane za działalość gospodarczą:)
Flippowanie uznane za działalość gospodarczą:)
2352
Atak kuriera DHL
Atak kuriera DHL
2414
Marcina zagryzły psy. Jego partnerka mówi o koszmarze
Marcina zagryzły psy. Jego partnerka mówi o koszmarze
2262
Pokaż więcej

Powiązane tagi

  • #ciekawostki
  • #nauka
  • #komputery
  • #zainteresowania
  • #stacjakosmiczna
  • #wydarzenia
  • #polska
  • #informatyka
  • #internet
  • #swiat
  • #rozrywka
  • #sztucznainteligencja
  • #motoryzacja
  • #ai
  • #telefony

Wykop © 2005-2025

  • O nas
  • Reklama
  • FAQ
  • Kontakt
  • Regulamin
  • Polityka prywatności i cookies
  • Hity
  • Ranking
  • Osiągnięcia
  • Changelog
  • więcej

RSS

  • Wykopane
  • Wykopalisko
  • Komentowane
  • Ustawienia prywatności

Regulamin

Reklama

Kontakt

O nas

FAQ

Osiągnięcia

Ranking