Niesamowita historia, a tak naprawdę przerażająca relacja z ataku na jednego z polskich operatorów. Przyczyna? Backdoor. Ktoś poznał hasło serwisowe producenta zapisane w firmware urządzeń końcowych i masowo je "brickował". O tym jak traci się setki urządzeń, godzin i złotówek, a także o "ciekawej" reakcji producenta (Alcatel Lucent) przeczytacie w artykule: https://niebezpiecznik.pl/post/backdoor-producenta-w-urzadzeniach-alcatel-lucent-spowodowal-olbrzymie-straty-u-wielu-operatorow-ktos-wykorzystal-go-do-zbrickowania-dziesiatek-tysiecy-urzadzen/

#sysadmin #devops #hacking #niebezpiecznik #bezpieczenstwo #security #technologia
  • 5
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@niebezpiecznik-pl: jeśli urządzenia Alcatela w profesionalnym telekomie działają podobnie do konsumenckich to wcale mnie to nie dziwi. Nie widziałem poprawnie działającego urządzenia tej firmy ( ͡° ͜ʖ ͡°).
  • Odpowiedz
@zabavvka: No to szybko reagują, może wpływ ma "wielkosc" hostingu? pewnie taki home, nazwa, ovh itp szybciej reagują niż małe rybki. Ja hostowałem na 24.tm ale dodam, że robilem phishing raczej celowany w konkretne osoby, wiec wyswietlen było mało. Jak puscisz spam 5000 maili dziennie to pewnie każdy hosting po dniu zablokuje. Czekam na Twoje testy daj znać jak coś posprawdzasz, to chetnie skorzystam ; )
  • Odpowiedz
  • 0
@olbrzymi_grzyb Ja celuje w jedną osobę nie interesuje mnie jakiś Global. Mam pomysł jutro spróbuje myślę że to związane z jakimś algorytmem który szuka czegoś. Najłatwiej to wiadomo z shadow stronka haha.
  • Odpowiedz
#29 DevRSS.com - zbiór popularnych blogów związanych z programowaniem.

Posty publikowane z tagiem #devrss są zbiorem wpisów z aktualnego tygodnia.
Polub również naszego Facebooka, gdzie znajdziesz wybrane wpisy oraz aktualne informacje na temat rozwoju projektu!
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Ej, @majsterV2, ty nygusie! Co jest ze sprawą hosta-widmo? Miałeś iść na drugi dzień sprawdzić o co biega. Zebrałeś 5k plusów i olałeś wszystkich. Tak się nie robi.

  • 2
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@Del: Mam jeszcze parę spraw na głowie, ale potem pisałem że w weekend o ile dziadek się uspokoi po przybyciu "gości z Ukrainy w sprawie budowy" na życzenie synka inwestora XDDDD

  • Odpowiedz
Mircy z Trójmiasta i okolic. Jeśli chcecie wpaść na InfoShare, to możecie zhackować rejestrację i obniżyć sobie cenę wejściówki, w artykule informujemy jak :) My jak co roku tam będziemy. Tym razem z 2 wykładami i stoiskiem pełnym hackerskich niespodzianek! . Zapraszamy do przybicia piątki - bedzie mocne #rozdajo :-)
https://niebezpiecznik.pl/post/zapraszamy-do-gdanska-na-infoshare-i-nasze-wyklady-i-mamy-dla-was-kod-znizkowy/

#gdansk #trojmiasto #infoshare #bezpieczenstwo #hacking #security #
  • 7
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Czemu dałem 100zł na baterię do laptopa Toschiba satellite l10-119 z 2005r?
- Długo pracuje na jedym ładowaniu
- Nie przegrzewa się!
- Jest nie do zajechania; bardzo odporny na rysy i udeżenia.
- Klawiatura się nie sypie sama z siebie.
- Przekątna ekranu na której się wygodnie pracuje z tekstem
majsterV2 - Czemu dałem 100zł na baterię do laptopa Toschiba satellite l10-119 z 2005...

źródło: comment_npc9Ks7cioMGzt50S8PJTnQWQJPz6LDZ.jpg

Pobierz
  • 60
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Hej, wczoraj w nocy ktoś włamał mi się na ebay i gwizdnął ponad 400zł(zapłacił za jakiś szajs który zaraz zniknął z aukcji), chyba ma to związek z niedawnym ogromnym wyciekiem z serwisu My Fitness Pal. Jeśli mieliście/macie tam konto, to zmieńcie inne hasła.
PYTANKO: wie ktoś może ile czasu paypal/ebay oddają kasę na konto? bo te 400zł ma mi starczyć do końca miesiąca()
Dzięki
#fitness
  • 4
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@RoccoBaggins z karty chargeback i kasę dostaniesz tymczasowo po kilku dniach do chwili rozwiązania sporu, potem albo już dadzą ci spokój albo zabiorą kasę, a dają tymczasowo bo rozwiązywanie sporów trwa nawet do 90 dni więc dla kogoś czasami ta kasa może się okazać być albo nie być tak jak w Twoim przypadku xd
  • Odpowiedz
Zastanawiam się czy już ktoś rozgryzł nowe karty Urbancard EP (odczyt kluczy, odczyt danych itp.). Oczywiście zdaję sobie sprawę, że nikt publicznie nie będzie się tym chwalił, ale może coś słyszeliście?

Stare karty AFAIK były raczej słabo zabezpieczone, teraz korzystają chyba z DesFire EV1 więc obecnie nie do złamania - przy czym znając Mennicę to korzystają z defaultowych haseł - więc ktoś może?
Sam nie korzystam z mpk, a nie chce mi
  • 1
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

z tego co rozumiem to te karty mają zaszyty w sobie numer i na podstawie numeru sprawdza się czy jest ważny bilet. Na karcie nic nie trzeba zapisywać już

@moxie:
  • Odpowiedz
@dziekuje: captche się proxy niezblacklistowanym obchodzi
ewentualnie wykupuje pakiet na captcha solvery, ale to średnio opłacalne
@Hunter_88: już lepiej się bawić w przypominanie haseł i jakąś socjotechnikę- większa skuteczność i na pewno wyjdzie taniej
  • Odpowiedz
@Hunter_88: brutus to epoka kamienia łupanego ( ͡º ͜ʖ͡º)
tak czy siak przy każdej nieudanej próbie delikwent dostanie powiadomienie na maila, skoro chcesz użyć brutusa to mail pewnie znasz więc jeśli delikwent nie jest zbyt obyty w nowych technologiach to najłatwiej będzie użyć phishingu :)
  • Odpowiedz