Właśnie dostałem maila od #wordpress, że moje konto zostało zablokowane, ponieważ odkryli że moje dane (mail i hasło) zostały opublikowane na jakiejś liście haseł. Napisali również, że nie było to wynikiem działania exploitu na word pressie, tylko raczej ktoś uzyskał do nich dostęp poprzez pozyskane dane z innego serwisu gdzie miałem takiego samego maila i hasło. To bardzo ciekawe, bo od wielu lat używam generatora długich i niesłownikowych haseł,
  • 6
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@giermek: Może lepiej zrób lokalne bazy danych KeePassem, zamiast polegać na serwisach online? Wtedy zawsze będziesz miał pewną kopię w domu na jakimś nośniku USB czy nawet dyskietce 3,5", a jak chcesz to możesz robić backup w chmurze.
  • Odpowiedz
@giermek przerabiałem to z freeotp i dropbox -> poszukiwania rozwiązania za długo trwały, uruchomiłem stary tel z freeotp z kluczem do dropbox i zdjąłem 2fa żeby wygenerować nowy klucz na nowym tel.

Lista kodów w przypadku zagubienia tel prawdopodobnie by musiała być grana.

Ale może jest jakieś normalne rozwiązanie.
  • Odpowiedz
Uwaga! Stosowane w Polsce w wielu miastach liczniki można zdalnie (i masowo) zaatakować, zmieniając ich wskazania i zaniżając lub co gorsza podbijając komuś złośliwie rachunek! Nasz czytelnik pokazuje jak :)
Sprawdźcie czy macie podatny model!

https://niebezpiecznik.pl/post/jak-manipulowac-zdalnymi-odczytami-wodomierzy/

#gaz #prad #inzynieria #security #bezpieczenstwo #bezpieczenstwowprzemysle #security #hacking #radio #niebezpiecznik
  • 7
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@niebezpiecznik-pl: jedna uwaga, wodomierze są obowiązkowo wymieniane co 5 lat przez pracowników wodociągów a ich wartości spisywane w rejestrze. Nawet jeśli uda się przełamać zapis cyfrowy to również należy zmodyfikować wskazania mechaniczne wodomierza. A to już jest bardzo trudne by nie zostało wykryte. Więc tak:
1. złośliwy atak na licznik sąsiada zaowocuje jedynie komisyjnym sprawdzeniem zapisu mechanicznego, zaraz po tym jak zgłosi nieprawidłowości.
2. obniżenie sobie rachunków, to najwyżej kwestia
  • Odpowiedz
#it #hacking #bezpieczenstwo #pytanie #itsecurity
Mirki gdzie znajdę biuletyn itsecurity (wiem że producenci av często takie wypuszczają ) zawierające statystykę rodzajów ataków internetowych. Może być za kwartał, ale miłoby było gdyby ktoś wiedział gdzie takiego biuletynu oczekiwiać za rok 2017 ;) Póki co dokopałem się do takiego za 2 kwartał 2016
pabloAntonio - #it #hacking #bezpieczenstwo #pytanie #itsecurity
Mirki gdzie znajdę ...

źródło: comment_mlDAbHUo1vMWl2iNu7FO55QqKtAZ3Hx1.jpg

Pobierz
  • 2
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

#kiciochpyta #vk #fb #bezpieczenstwo #itsecurity #hacking
Cześć Mirki,

Czy jest możliwe złamać zabezpieczenia FB Connect (logowanie za pomocą konta na FB)?

Dostałem maile, że na moje konto VK ktoś się logował z Indii i Moskwy. Ciekawe jest to, że samo konto na VK zakładałem przez integrację z FB, a co za tym idzie, nigdy nie ustawiałem żadnego hasła do VK, które
  • 2
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

13 wpadek 11 polskich uczelni. Studiujesz? Niestety, są spore szanse na to, że Twoja uczelnia mogła ujawnić Twoje dane osobom niepowołanym. Obraz tragiczny w niektórych przypadkach. Co ciekawe wyciekają też dane wykładowców…

https://niebezpiecznik.pl/post/wpadki-polskich-uczelni-cz-ii-wycieki-danych-studentow-i-wykladowcow-dziury-w-systemach-itd/

#security #bezpieczenstwo #niebezpiecznik #agh #uw #uwr #studbaza #studia #wyciek #hacking #usos
  • 1
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

W 2010 straciłem dostęp do konta mejlowego, zapomniałem hasła. Teraz na stronie https://haveibeenpwned.com/ sprawdziłem, że 3 razy moje hasło do mojego konta wyciekło. I jest jakaś możliwość, żeby z tych baz danych skorzystać i odzyskać w taki pokrętny sposób swoje konto? xD #hacking #pytanie
b.....x - W 2010 straciłem dostęp do konta mejlowego, zapomniałem hasła. Teraz na str...

źródło: comment_Lw9MlrlMmegOc4tZJQvBkY04NJewFUyu.jpg

Pobierz
  • 7
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

#allegro #wykop #hacking
podczas przeglądania wykopu wyświetlają mi się reklamy po prawej: propozycje zakupu przedmiotów które szukałem ostatnio na allegro. OK, nie ma problemu, tylko że dziś widzę tam jakieś felgi do BMW 20 calowe, jednego typu i inne części do konkretnego modelu BMW, gdzie nigdy nie miałem BMW i nie szukałem nic związanego z BMW, mam się martwić?
  • 5
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Wszedłem na haveibeenpwned.com - tam po wpisaniu swojego (od lat nieużywanego) adresu email otrzymalem informacje, ze dane sluzace do logowania są czesca nielegalnych baz danych. Przejrzalem więc tę najnowszą o której pisał ostatnio niebezpiecznik. Nic tam nie znalazlem. Jest jeszcze jakis inny sposob na wyciagniecie tego hasla?

#security
#hacking
  • 2
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@art212 zgłaszają na policję/prokuraturę że szkalują. Oni ustalają IP i dane nadawcy, później umarzają sprawę, ale dane przekazują "pokrzywdzonemu".

Mam nadzieję że pomogłem
  • Odpowiedz